Internet explorer exécution auto pub

Résolu
Bonjour,
quelqu'un pourrait il me dire comment arrêter les pub qu'internet explorer m'envoie quand je suis en ligne ,j'utilise firefox comme navigateur par defaut mais internet explorer s'execute tous les 2mn avec une page walpaper de pub;enfaite je croit que je suis infectè par un spyware .j'ai utilisé tous mon anti virus avira n'a rien détécté puis jai utilisé spybot ;ad-aware est tous est ok ?????je comprend rien internet explorer s'exécute toujour heeeeeeeeelp !!!!!!
--
ALLER l'OM
Configuration: Windows Vista
Firefox 3.5.6

27 réponses

Résumé de la discussion

Une personne utilise Windows Vista avec Firefox comme navigateur par défaut et constate qu’Internet Explorer s’ouvre régulièrement avec une page d’pubs, soupçonnant un spyware et cherchant comment arrêter les pubs. Plusieurs réponses suggèrent des outils anti‑malware et des procédures systématiques de nettoyage, comme Toolbar-S&D, démarrage en mode sans échec puis suppression d’éléments indésirables et nettoyage avec CCleaner. Des instructions complémentaires préconisent des scans approfondis avec Hoster, OTM, RSIT et Malwarebytes, puis l’analyse des rapports et la suppression des lignes malveillantes dans le fichier hosts ou des entrées susceptibles d’influencer Internet Explorer. Des rapports comme HijackThis révéleraient des éléments de démarrage et des modules IEPro ou des barres d’outils potentiellement indésirés, indiquant des vecteurs d’infection et guidant les nettoyages à effectuer.

Bobot (l’IA à votre service)
  1. http://www.ediziler.net

    dizi, dizi izle, dizi seyret, son bölümler, diziler
    1. http://www.turksexshop.org

      Sexshop ürünleri, cinsel sa?l?k ürünleri, erotik sexshop, erotik seks ürünleri tüm ürünlerimiz garantili ve orjinaldir.
      1. http://www.turksexshop.biz

        Sex shop ürünleri, cinsel sa?l?k ürünleri, erotik shop, erotik seks ürünleri tüm ürünlerin sipari?lerini verebilirsiniz Te?ekkürler.
        1. http://www.penisbuyutucutr.biz

          penis büyütücü, penis büyütme, penis büyütücü v-pills, penisbuyutucutr.biz
          1. http://www.penisbuyutucutr.net

            penis büyütücü, penis büyütme, penis büyütücü v-pills, penisbuyutucutr.net
            1. http://www.penisbuyutucutr.com

              penis büyütücü, penis büyütme, penis büyütücü v-pills, penisbuyutucutr.com
              1. http://www.geciktiricitr.org

                geciktirici, geciktirici sprey, geciktirici hap, geciktirici damla, geciktiricitr.org
                1. http://www.geciktiricitr.net
                  geciktirici, geciktirici sprey, geciktirici hap, geciktirici damla, geciktiricitr.net
                  1. http://www.azdiricitr.net

                    azdirici, bayan azdirici, azdirici damla, bayan azdirici damla, azdirici hap, azdiricitr.net
                    1. Contributeur sécurité
                      tu as le rapport malwarebyte . Et mets un nouveau rapport rsit
                      1. Azdirici, Azdirici Damla, Bayan Azdirici, Bayan Azdirici Damla, Azdirici Hap, azdiricitr.biz
                      2. http://www.zayiflamatr.com

                        zayiflama, diyet, kilo verme, kilo ver, zayiflama hap?, zayiflama yöntemleri, zayiflamatr.com
                    2. aprés le scan de "Malwarebytes Anti-Malware " la publicité a disparu je suis a 30mn de connexion est rien n'est apparu ... ca a marché yooooooooupi 10000000 merci est chapeau bas l'artiste. bonne continuation ;)

                      le problème est résolu j'esper que le poste va servir a aidé quelqu'un un jour ;) ciao
                      1. ll processes killed
                        ========== PROCESSES ==========
                        No active process named explorer.exe was found!
                        ========== FILES ==========
                        File/Folder C:\Users\corentin\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe not found.
                        ========== COMMANDS ==========

                        [EMPTYTEMP]

                        User: All Users

                        User: AMINE
                        ->Temp folder emptied: 63851401 bytes
                        ->Temporary Internet Files folder emptied: 2373004 bytes
                        ->Java cache emptied: 22536567 bytes
                        ->FireFox cache emptied: 75014812 bytes

                        User: Amine.PC-de-AMINE
                        ->Temp folder emptied: 2250773 bytes
                        ->Temporary Internet Files folder emptied: 3508418 bytes
                        ->Java cache emptied: 13994086 bytes
                        ->FireFox cache emptied: 80313163 bytes
                        ->Google Chrome cache emptied: 0 bytes

                        User: Default
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 0 bytes

                        User: Default User
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 0 bytes

                        User: Public

                        User: *****
                        ->Temp folder emptied: 2432342 bytes
                        ->Temporary Internet Files folder emptied: 7843267 bytes
                        ->Java cache emptied: 13689500 bytes
                        ->FireFox cache emptied: 39683251 bytes
                        ->Google Chrome cache emptied: 6768887 bytes

                        %systemdrive% .tmp files removed: 0 bytes
                        %systemroot% .tmp files removed: 200704 bytes
                        %systemroot%\System32 .tmp files removed: 0 bytes
                        Windows Temp folder emptied: 836 bytes
                        %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 306922 bytes
                        %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 49152 bytes
                        %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 329 bytes
                        RecycleBin emptied: 0 bytes

                        Total Files Cleaned = 319,00 mb

                        OTM by OldTimer - Version 3.1.3.0 log created on 12192009_224759

                        Files moved on Reboot...

                        Registry entries deleted on Reboot...
                        1. ** Rapport MyHosts.txt **

                          MyHosts V.1.0.0.0 de jeanmimigab

                          Merci à la team MH et à Batch_man pour leurs aides

                          Résultat de l'opération:

                          >>> Le fichier hosts a bien été restauré...

                          ** Fin du rapport **

                          1. Contributeur sécurité
                            a la place ceci:

                            Téléchargez MyHosts
                            https://www.sfr.fr/fermeture-des-pages-perso.html
                            et enregistrez le sur le Bureau.

                            Pour le lancer, faite un double-clic sur l'icône

                            Le rapport MyHosts.txt s'ouvre quelques secondes après,copiez son contenu et postez le sur le forum.

                            Si par erreur vous avez fermé le rapport MyHosts.txt avant de le copier,vous pouvez le retrouver à la racine de votre disque système
                            ( par exemple c:\MyHosts.txt )

                            MyHosts doit être lancé sur un session ayant des droits administrateurs,toute exécution sur un compte limité entrainera l'apparition d'une fenêtre DOS vous demandant de le relancer à partir d'un compte administrateur.

                            _____________________

                            ________________

                            Télécharge OTM
                            http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.

                            double-clique sur OTM.exe pour le lancer.
                            copie la liste qui se trouve en citation ci-dessous,
                            et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.

                            :processes
                            explorer.exe
                            :files
                            C:\Users\corentin\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                            :commands
                            [purity]
                            [emptytemp]
                            [start explorer]

                            clique sur MoveIt! pour lancer la suppression.
                            le résultat apparaitra dans le cadre "Results".
                            clique sur Exit pour fermer.
                            poste le rapport situé dans C:\_OTM\MovedFiles.

                            il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                            ___________________________

                            scan avec malwarebyte , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:

                            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

                            ______________________

                            Télécharge ici :

                            http://images.malwareremoval.com/random/RSIT.exe

                            random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

                            Double-clique sur RSIT.exe afin de lancer RSIT.

                            Clique Continue à l'écran Disclaimer.

                            Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                            Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

                            Poste le contenu de log.txt (<<qui sera affiché)
                            ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
                            1. # télécharger Hoster :
                              http://www.funkytoad.com/download/HostsXpert.zip

                              # Dézipper le dossier sur le bureau.
                              # Lancer Hoster et cliquer sur Restore Microsoft's Hosts File

                              si impossible fais RHOST

                              http://siri.urz.free.fr/RHosts.php

                              pour le hoster j'ai U le message suivant ERREUR CAN NOT CREATE FILE C:/WINDOWS/SYSTEME32....
                              pour le RHOST un message que je doit avoir win 2000/..../XP est moi j'ai VISTA ???!!!
                              quesque je fais ?
                              1. Contributeur sécurité
                                # télécharger Hoster :
                                http://www.funkytoad.com/download/HostsXpert.zip

                                # Dézipper le dossier sur le bureau.
                                # Lancer Hoster et cliquer sur Restore Microsoft's Hosts File

                                si impossible fais RHOST

                                http://siri.urz.free.fr/RHosts.php

                                ________________

                                Télécharge OTM
                                http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.

                                double-clique sur OTM.exe pour le lancer.
                                copie la liste qui se trouve en citation ci-dessous,
                                et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.

                                :processes
                                explorer.exe
                                :files
                                C:\Users\corentin\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                                :commands
                                [purity]
                                [emptytemp]
                                [start explorer]

                                clique sur MoveIt! pour lancer la suppression.
                                le résultat apparaitra dans le cadre "Results".
                                clique sur Exit pour fermer.
                                poste le rapport situé dans C:\_OTM\MovedFiles.

                                il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                                ___________________________

                                scan avec malwarebyte , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:

                                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

                                ______________________

                                Télécharge ici :

                                http://images.malwareremoval.com/random/RSIT.exe

                                random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

                                Double-clique sur RSIT.exe afin de lancer RSIT.

                                Clique Continue à l'écran Disclaimer.

                                Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                                Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

                                Poste le contenu de log.txt (<<qui sera affiché)
                                ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
                                1. voila docteur donne moi le traitement a suivre ;) merci encore
                                  1. info.txt logfile of random's system information tool 1.06 2009-12-19 21:12:51

                                    ======Uninstall list======

                                    -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                                    -->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
                                    -->C:\Windows\UNNeroMediaHome.exe /UNINSTALL
                                    -->C:\Windows\UNNeroShowTime.exe /UNINSTALL
                                    -->C:\Windows\UNNeroVision.exe /UNINSTALL
                                    -->C:\Windows\UNRecode.exe /UNINSTALL
                                    -->MsiExec /X{DD1865F0-AD73-40FB-B23E-1822E02396FF}
                                    Acrobat.com-->msiexec /qb /x {77DCDCE3-2DED-62F3-8154-05E745472D07}
                                    Acrobat.com-->MsiExec.exe /I{77DCDCE3-2DED-62F3-8154-05E745472D07}
                                    Ad-Aware-->"C:\ProgramData\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe" REMOVE=TRUE MODIFY=FALSE
                                    Ad-Aware-->C:\ProgramData\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe
                                    Adobe AIR-->c:\Program Files\Common Files\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
                                    Adobe AIR-->MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
                                    Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                                    Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                                    Adobe Reader 9 Lite-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A90000000001}
                                    Adobe Shockwave Player 11.5-->C:\Windows\system32\Adobe\uninstaller.exe
                                    Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                                    Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
                                    BearShare-->"C:\Program Files\BearShare Applications\BearShare\UninstallSurvey.exe" "C:\Program Files\BearShare Applications\BearShare\UnwiseLauncher.exe" /A "C:\Program Files\BearShare Applications\BearShare\INSTALL.LOG"
                                    Big Fish Games Client-->C:\Program Files\bfgclient\Uninstall.exe
                                    Call of Duty(R) - World at War(TM) 1.2 Patch-->C:\Program Files\InstallShield Installation Information\{2BF0AE92-C3BC-4112-9066-1546342B1FAE}\setup.exe -runfromtemp -l0x0409
                                    Call of Duty(R) - World at War(TM)-->C:\Program Files\InstallShield Installation Information\{D80A6A73-E58A-4673-AFF5-F12D7110661F}\setup.exe -runfromtemp -l0x0409
                                    Call of Juarez - Bound in Blood-->C:\Program Files\InstallShield Installation Information\{FEFAF112-4DA8-479C-89E2-7DE25091711A}\setup.exe -runfromtemp -l0x040c
                                    CamStudio 2.0 Fr-->"D:\Program Files\CamStudio\unins000.exe"
                                    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                                    DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                                    DivX Content Uploader-->C:\Program Files\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
                                    DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                                    DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                                    DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
                                    DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                                    EA Download Manager-->D:\Program Files\Electronic Arts\EADM\Uninstall.exe
                                    EVEREST Ultimate Edition v4.60-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
                                    FIFA 09-->MsiExec.exe /X{2315B23D-3E21-4920-837D-AE6460934ECB}
                                    Free Mp3 Wma Converter V 1.81-->"D:\Program Files\Free Audio Pack\unins000.exe"
                                    Freez 3GP Video Converter 2.0-->"D:\Program Files\Smallvideosoft\Freez 3GP Video Converter\unins000.exe"
                                    Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
                                    Garena-->D:\Program Files\Garena\uninst.exe
                                    Gestionnaire pour appareils Windows Mobile-->MsiExec.exe /X{904CCF62-818D-4675-BC76-D37EB399F917}
                                    GIMP 2.6.7-->"C:\Program Files\GIMP-2.0\setup\unins000.exe"
                                    Google Chrome-->"C:\Program Files\Google\Chrome\Application\3.0.195.38\Installer\setup.exe" --uninstall --system-level
                                    Google Talk (remove only)-->"C:\Program Files\Google\Google Talk\uninstall.exe"
                                    Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                                    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                                    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                                    IE7Pro-->C:\Program Files\IEPro\uninst.exe
                                    Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                                    Internet Download Manager-->D:\Program Files\Internet Download Manager\Uninstall.exe
                                    iTunes-->MsiExec.exe /I{99ECF41F-5CCA-42BD-B8B8-A8333E2E2944}
                                    Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                                    Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
                                    Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                                    Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
                                    Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                                    Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                                    Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                                    Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                                    Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                                    Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                                    Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                                    Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
                                    Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                                    Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                                    Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                                    Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                                    Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                                    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
                                    Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                                    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                                    Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
                                    Mise à jour du pilote du Gestionnaire pour appareils Windows Mobile-->MsiExec.exe /X{E7044E25-3038-4A76-9064-344AC038043E}
                                    Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                                    Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                                    Mozilla Firefox (3.5.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                                    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                                    Nero 7 Essentials-->MsiExec.exe /X{F61DD673-0030-4BB2-A382-7E57E97F1036}
                                    NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI
                                    NVIDIA PhysX-->MsiExec.exe /X{DD1865F0-AD73-40FB-B23E-1822E02396FF}
                                    PocketMoku-->C:\Windows\WindowsMobile\PocketMoku\Uninstall.exe PocketMoku
                                    PunkBuster Services-->C:\Windows\system32\pbsvc.exe -u
                                    QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
                                    RapidLeecher Ultimate 2007-->"D:\Program Files\RapidLeecher Ultimate 2007\Uninstall.exe"
                                    SAMSUNG CDMA Modem Driver Set-->C:\Windows\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                                    SAMSUNG Mobile USB Modem 1.0 Software-->C:\Windows\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
                                    SAMSUNG Mobile USB Modem Software-->C:\Windows\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                                    Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
                                    Skype™ 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
                                    Soccer Addict Demo-->C:\Windows\unvise32.exe D:\Program Files\Hexacto Games\Soccer Addict\uninstal.log
                                    Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                                    SYSTRAN-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{4C94F105-81D0-4AFC-8F0A-38949DC07F65} /l1036
                                    The Scruffs-->"D:\Program Files\The Scruffs\Uninstall.exe"
                                    Tom Clancy's H.A.W.X-->"C:\Program Files\InstallShield Installation Information\{6E36A172-06FB-4BC8-B7FC-D30D219E6776}\setup.exe" -runfromtemp -l0x040c -removeonly
                                    Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                                    VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
                                    VLC media player 0.9.9-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                                    WebCamera Plus 2.0-->"D:\Program Files\Ateksoft\WebCamera Plus\unins000.exe"
                                    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                                    Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
                                    Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
                                    Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                                    Windows Live Movie Maker-->MsiExec.exe /X{53B20C18-D8D4-4588-8737-9BBFE303C354}
                                    Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
                                    Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
                                    WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
                                    WinZip 12.1-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240B8}
                                    Xilisoft 3GP Video Converter-->D:\Program Files\Xilisoft\3GP Video Converter 3\Uninstall.exe

                                    ======Hosts File======

                                    213.128.84.140 adserver1.adtech.com.tr
                                    213.128.84.140 adserver2.adtech.com.tr
                                    213.128.84.140 adserver3.adtech.com.tr
                                    213.128.84.140 adserver4.adtech.com.tr
                                    213.128.84.140 adserver5.adtech.com.tr
                                    188.138.32.12 www.androkitgold.com
                                    188.138.32.12 www.buyutucu.org
                                    188.138.32.12 www.buyutucuburada.com
                                    188.138.32.12 www.eczaturkey.com
                                    188.138.32.12 www.jagrapenisbuyutucuhap.com

                                    ======Security center information======

                                    AS: Spybot - Search and Destroy (disabled) (outdated)
                                    AS: Windows Defender

                                    ======System event log======

                                    Computer Name: PC-de-AMINE
                                    Event Code: 134
                                    Message: NtpClient n'a pas pu définir d'homologue manuel à utiliser comme source de temps en raison d'une erreur de résolution DNS sur " time.windows.com,0x1 ". NtpClient réessaiera dans 15 minutes, et à nouveau une fois le double de l'intervalle de nouvelle tentative écoulé. L'erreur était : Hôte inconnu. (0x80072AF9)
                                    Record Number: 35193
                                    Source Name: Microsoft-Windows-Time-Service
                                    Time Written: 20090702144021.000000-000
                                    Event Type: Avertissement
                                    User:

                                    Computer Name: PC-de-AMINE
                                    Event Code: 134
                                    Message: NtpClient n'a pas pu définir d'homologue manuel à utiliser comme source de temps en raison d'une erreur de résolution DNS sur " time.windows.com,0x1 ". NtpClient réessaiera dans 15 minutes, et à nouveau une fois le double de l'intervalle de nouvelle tentative écoulé. L'erreur était : Hôte inconnu. (0x80072AF9)
                                    Record Number: 35194
                                    Source Name: Microsoft-Windows-Time-Service
                                    Time Written: 20090702144026.000000-000
                                    Event Type: Avertissement
                                    User:

                                    Computer Name: PC-de-AMINE
                                    Event Code: 134
                                    Message: NtpClient n'a pas pu définir d'homologue manuel à utiliser comme source de temps en raison d'une erreur de résolution DNS sur " time.windows.com,0x1 ". NtpClient réessaiera dans 15 minutes, et à nouveau une fois le double de l'intervalle de nouvelle tentative écoulé. L'erreur était : Hôte inconnu. (0x80072AF9)
                                    Record Number: 35197
                                    Source Name: Microsoft-Windows-Time-Service
                                    Time Written: 20090702144028.000000-000
                                    Event Type: Avertissement
                                    User:

                                    Computer Name: PC-de-AMINE
                                    Event Code: 134
                                    Message: NtpClient n'a pas pu définir d'homologue manuel à utiliser comme source de temps en raison d'une erreur de résolution DNS sur " time.windows.com,0x1 ". NtpClient réessaiera dans 15 minutes, et à nouveau une fois le double de l'intervalle de nouvelle tentative écoulé. L'erreur était : Hôte inconnu. (0x80072AF9)
                                    Record Number: 35201
                                    Source Name: Microsoft-Windows-Time-Service
                                    Time Written: 20090702144127.000000-000
                                    Event Type: Avertissement
                                    User:

                                    Computer Name: PC-de-AMINE
                                    Event Code: 6008
                                    Message: L'arrêt système précédant à 19:04:26 le 02/07/2009 n'était pas prévu.
                                    Record Number: 35213
                                    Source Name: EventLog
                                    Time Written: 20090702180536.000000-000
                                    Event Type: Erreur
                                    User:

                                    =====Application event log=====

                                    Computer Name: PC-de-AMINE
                                    Event Code: 20227
                                    Message: CoID={B7EAE757-5980-47F7-A642-AF67DA623C95} : L’utilisateur PC-de-AMINE\Amine a composé le numéro de la connexion FAWRI. La connexion a échoué. Code d’erreur retourné : 691.
                                    Record Number: 183599
                                    Source Name: RasClient
                                    Time Written: 20091219182301.000000-000
                                    Event Type: Erreur
                                    User:

                                    Computer Name: PC-de-AMINE
                                    Event Code: 20227
                                    Message: CoID={C4CCB49D-9827-4A12-AF41-7FD822F55D99} : L’utilisateur PC-de-AMINE\Amine a composé le numéro de la connexion FAWRI. La connexion a échoué. Code d’erreur retourné : 691.
                                    Record Number: 183610
                                    Source Name: RasClient
                                    Time Written: 20091219182311.000000-000
                                    Event Type: Erreur
                                    User:

                                    Computer Name: PC-de-AMINE
                                    Event Code: 4621
                                    Message: Le système d'événements de COM+ n'a pas pu supprimer l'objet EventSystem.EventSubscription {2A2DC988-9CE2-40DE-9BD7-F635FF0C5667}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}. HRESULT : 80070005.
                                    Record Number: 183642
                                    Source Name: Microsoft-Windows-EventSystem
                                    Time Written: 20091219185039.000000-000
                                    Event Type: Erreur
                                    User:

                                    Computer Name: PC-de-AMINE
                                    Event Code: 8
                                    Message: Windows Mobile-based device failed to connect due to communication (0x8007274a) failure (see data for failure code).
                                    Record Number: 183652
                                    Source Name: RapiMgr
                                    Time Written: 20091219192831.000000-000
                                    Event Type: Erreur
                                    User:

                                    Computer Name: PC-de-AMINE
                                    Event Code: 8
                                    Message: Windows Mobile-based device failed to connect due to communication (0x8007274a) failure (see data for failure code).
                                    Record Number: 183653
                                    Source Name: RapiMgr
                                    Time Written: 20091219194245.000000-000
                                    Event Type: Erreur
                                    User:

                                    =====Security event log=====

                                    Computer Name: PC-de-AMINE
                                    Event Code: 4688
                                    Message: Un nouveau processus a été créé.

                                    Sujet :
                                    ID de sécurité : S-1-5-21-4032460659-1973010986-3797618409-1001
                                    Nom du compte : RAHALI
                                    Domaine du compte : PC-de-AMINE
                                    ID d’ouverture de session : 0x1165670

                                    Informations sur le processus :
                                    ID du nouveau processus : 0x13e8
                                    Nom du nouveau processus : C:\Program Files\Windows Media Player\wmpnscfg.exe
                                    Type d’élévation du jeton : Type d’élévation de jeton par défaut (1)
                                    ID du processus créateur : 0x14b0

                                    Le type d’élévation du jeton indique le type de jeton qui a été attribué au nouveau processus conformément à la stratégie de contrôle du compte d’utilisateur.

                                    Le type 1 est un jeton complet sans aucun privilège supprimé ni aucun groupe désactivé. Un jeton complet est uniquement utilisé si le contrôle du compte d’utilisateur est désactivé, ou si l’utilisateur est le compte d’administrateur intégré ou un compte de service.

                                    Le type 2 est un jeton aux droits élevés sans aucun privilège supprimé ni aucun groupe désactivé. Un jeton aux droits élevés est utilisé lorsque le contrôle de compte d’utilisateur est activé et que l’utilisateur choisit de démarrer le programme en tant qu’administrateur. Un jeton aux droits élevés est également utilisé lorsqu’une application est configurée pour toujours exiger un privilège administratif ou pour toujours exiger les privilèges maximum, et que l’utilisateur est membre du groupe Administrateurs.

                                    Le type 3 est un jeton limité dont les privilèges administratifs sont supprimés et les groupes administratifs désactivés. Le jeton limité est utilisé lorsque le contrôle de compte d’ utilisateur est activé, que l’application n’exige pas le privilège administratif et que l’utilisateur ne choisit pas de démarrer le programme en tant qu’administrateur.
                                    Record Number: 75186
                                    Source Name: Microsoft-Windows-Security-Auditing
                                    Time Written: 20090913220302.827865-000
                                    Event Type: Succès de l'audit
                                    User:

                                    Computer Name: PC-de-AMINE
                                    Event Code: 4689
                                    Message: Un processus est terminé.

                                    Sujet :
                                    ID de sécurité : S-1-5-21-4032460659-1973010986-3797618409-1001
                                    Nom du compte : RAHALI
                                    Domaine du compte : PC-de-AMINE
                                    ID d’ouverture de session : 0x1165670

                                    Informations sur le processus :
                                    ID du processus : 0x13e8
                                    Nom du processus : C:\Program Files\Windows Media Player\wmpnscfg.exe
                                    État de fin : 0x0
                                    Record Number: 75187
                                    Source Name: Microsoft-Windows-Security-Auditing
                                    Time Written: 20090913220302.843490-000
                                    Event Type: Succès de l'audit
                                    User:

                                    Computer Name: PC-de-AMINE
                                    Event Code: 4688
                                    Message: Un nouveau processus a été créé.

                                    Sujet :
                                    ID de sécurité : S-1-5-21-4032460659-1973010986-3797618409-1001
                                    Nom du compte : RAHALI
                                    Domaine du compte : PC-de-AMINE
                                    ID d’ouverture de session : 0x1165670

                                    Informations sur le processus :
                                    ID du nouveau processus : 0x1394
                                    Nom du nouveau processus : C:\Program Files\Windows Media Player\wmpnscfg.exe
                                    Type d’élévation du jeton : Type d’élévation de jeton par défaut (1)
                                    ID du processus créateur : 0x14b0

                                    Le type d’élévation du jeton indique le type de jeton qui a été attribué au nouveau processus conformément à la stratégie de contrôle du compte d’utilisateur.

                                    Le type 1 est un jeton complet sans aucun privilège supprimé ni aucun groupe désactivé. Un jeton complet est uniquement utilisé si le contrôle du compte d’utilisateur est désactivé, ou si l’utilisateur est le compte d’administrateur intégré ou un compte de service.

                                    Le type 2 est un jeton aux droits élevés sans aucun privilège supprimé ni aucun groupe désactivé. Un jeton aux droits élevés est utilisé lorsque le contrôle de compte d’utilisateur est activé et que l’utilisateur choisit de démarrer le programme en tant qu’administrateur. Un jeton aux droits élevés est également utilisé lorsqu’une application est configurée pour toujours exiger un privilège administratif ou pour toujours exiger les privilèges maximum, et que l’utilisateur est membre du groupe Administrateurs.

                                    Le type 3 est un jeton limité dont les privilèges administratifs sont supprimés et les groupes administratifs désactivés. Le jeton limité est utilisé lorsque le contrôle de compte d’ utilisateur est activé, que l’application n’exige pas le privilège administratif et que l’utilisateur ne choisit pas de démarrer le programme en tant qu’administrateur.
                                    Record Number: 75188
                                    Source Name: Microsoft-Windows-Security-Auditing
                                    Time Written: 20090913220304.093490-000
                                    Event Type: Succès de l'audit
                                    User:

                                    Computer Name: PC-de-AMINE
                                    Event Code: 4689
                                    Message: Un processus est terminé.

                                    Sujet :
                                    ID de sécurité : S-1-5-21-4032460659-1973010986-3797618409-1001
                                    Nom du compte : RAHALI
                                    Domaine du compte : PC-de-AMINE
                                    ID d’ouverture de session : 0x1165670

                                    Informations sur le processus :
                                    ID du processus : 0x1394
                                    Nom du processus : C:\Program Files\Windows Media Player\wmpnscfg.exe
                                    État de fin : 0x0
                                    Record Number: 75189
                                    Source Name: Microsoft-Windows-Security-Auditing
                                    Time Written: 20090913220304.124740-000
                                    Event Type: Succès de l'audit
                                    User:

                                    Computer Name: PC-de-AMINE
                                    Event Code: 4688
                                    Message: Un nouveau processus a été créé.

                                    Sujet :
                                    ID de sécurité : S-1-5-21-4032460659-1973010986-3797618409-1001
                                    Nom du compte : RAHALI
                                    Domaine du compte : PC-de-AMINE
                                    ID d’ouverture de session : 0x1165670

                                    Informations sur le processus :
                                    ID du nouveau processus : 0x10d4
                                    Nom du nouveau processus : C:\Program Files\Windows Media Player\wmpnscfg.exe
                                    Type d’élévation du jeton : Type d’élévation de jeton par défaut (1)
                                    ID du processus créateur : 0x14b0

                                    Le type d’élévation du jeton indique le type de jeton qui a été attribué au nouveau processus conformément à la stratégie de contrôle du compte d’utilisateur.

                                    Le type 1 est un jeton complet sans aucun privilège supprimé ni aucun groupe désactivé. Un jeton complet est uniquement utilisé si le contrôle du compte d’utilisateur est désactivé, ou si l’utilisateur est le compte d’administrateur intégré ou un compte de service.

                                    Le type 2 est un jeton aux droits élevés sans aucun privilège supprimé ni aucun groupe désactivé. Un jeton aux droits élevés est utilisé lorsque le contrôle de compte d’utilisateur est activé et que l’utilisateur choisit de démarrer le programme en tant qu’administrateur. Un jeton aux droits élevés est également utilisé lorsqu’une application est configurée pour toujours exiger un privilège administratif ou pour toujours exiger les privilèges maximum, et que l’utilisateur est membre du groupe Administrateurs.

                                    Le type 3 est un jeton limité dont les privilèges administratifs sont supprimés et les groupes administratifs désactivés. Le jeton limité est utilisé lorsque le contrôle de compte d’ utilisateur est activé, que l’application n’exige pas le privilège administratif et que l’utilisateur ne choisit pas de démarrer le programme en tant qu’administrateur.
                                    Record Number: 75190
                                    Source Name: Microsoft-Windows-Security-Auditing
                                    Time Written: 20090913220308.077865-000
                                    Event Type: Succès de l'audit
                                    User:

                                    ======Environment variables======

                                    "ComSpec"=%SystemRoot%\system32\cmd.exe
                                    "FP_NO_HOST_CHECK"=NO
                                    "OS"=Windows_NT
                                    "Path"=C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Program Files\Common Files\Teleca Shared;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Common Files\DivX Shared\
                                    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                                    "PROCESSOR_ARCHITECTURE"=x86
                                    "TEMP"=%SystemRoot%\TEMP
                                    "TMP"=%SystemRoot%\TEMP
                                    "USERNAME"=SYSTEM
                                    "windir"=%SystemRoot%
                                    "PROCESSOR_LEVEL"=6
                                    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
                                    "PROCESSOR_REVISION"=0f0d
                                    "NUMBER_OF_PROCESSORS"=2
                                    "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
                                    "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

                                    -----------------EOF-----------------
                                    • 1
                                    • 2