Infection publicite

Résolu
Bonjour,j'ai des publicités ki me viennent..............aide
Configuration: Windows Vista
Firefox 3.6

17 réponses

  1. Contributeur sécurité
    ok

    je comprends mieux

    il aurait été bien de finaliser...

    si tu as un soucis, alors reviens

    @+
    0
    1. j'ai scanné avec mbam e j'ai trouvé 1 infection ke j'ai supprimé...............le pc etait de mon pere ke j'etais allé voir à 20 km de chez moi.je n'ai plus le pc avec moi ce matin.........................................................................
      0
      1. Contributeur sécurité
        Résolu ?

        c'est avec des rapports postés que l'on pourra dire si c'est résolu !

        fais mbam et postes le rapport stp
        0
        1. Ciao.merci pr votre aide.maintenant ca va...........ancore merci
          0
          1. Contributeur sécurité
            vu

            ca doit aller mieux maintenant

            pour finir le travail

            Téléchargez MalwareByte's Anti-Malware

            http://www.malwarebytes.org/mbam/program/mbam-setup.exe

            . Enregistres le sur le bureau
            . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
            . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
            . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
            . Une fois la mise à jour terminé
            . Rend-toi dans l'onglet, Recherche
            . Sélectionnes Exécuter un examen complet (examen assez long)
            . Cliques sur Rechercher
            . Le scan démarre.
            . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
            . Cliques sur Ok pour poursuivre.
            . Si des malwares ont été détectés, clique sur Afficher les résultats
            . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
            . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
            . Rends toi dans l'onglet rapport/log
            . Tu cliques dessus pour l'afficher, une fois affiché
            . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
            . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
            . tu cliques droit dans le cadre de la reponse et coller

            Si tu as besoin d'aide regarde ces tutoriels :
            Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
            http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
            0
            1. ======= LOGFILE OF AD-REMOVER 1.1.4.6_J | ONLY XP/VISTA/7 =======
              .
              Updated by C_XX on 29.01.2010 at 16:43
              Contact: AdRemover.contact@gmail.com
              Website: http://pagesperso-orange.fr/NosTools/ad_remover.html
              .
              Launch at: 0:56:04, 31/01/2010 | Normal Boot | Option: CLEAN
              Executed from: C:\Ad-Remover\
              Operating system: Microsoft® Windows Vista™ HomeBasic Service Pack 2 Versione 6.0.6001
              Computer Name: PC-ROMARIC | Current user: Romaric
              .
              ============== NEUTRALIZED ELEMENT(S) ==============
              .
              Service: *Application Updater*

              C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
              C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
              C:\Program Files\Application Updater
              C:\Program Files\Ask.com
              C:\Program Files\Dealio Toolbar
              C:\Program Files\Search Settings
              C:\Users\Romaric\AppData\LocalLow\AskToolbar
              C:\Users\Romaric\AppData\LocalLow\Dealio
              C:\Users\Romaric\AppData\LocalLow\Search Settings
              C:\Windows\Installer\14584d3.msi
              C:\Windows\Installer\14584d9.msi
              C:\Windows\system32\config\systemprofile\AppData\LocalLow\Application Updater

              (!) -- Temp files deleted.

              .
              HKCU\software\appdatalow\AskBarDis
              HKCU\software\appdatalow\AskHomepage
              HKCU\software\appdatalow\AskToolbarInfo
              HKCU\software\appdatalow\software\AskToolbar
              HKCU\software\appdatalow\software\Dealio
              HKCU\software\Ask.com
              HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
              HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
              HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
              HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
              HKLM\software\Application Updater
              HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
              HKLM\software\classes\appid\GenericAskToolbar.DLL
              HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
              HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
              HKLM\software\classes\GenericAskToolbar.ToolbarWnd
              HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1
              HKLM\software\classes\installer\Features\96DC878CBD58B624183A7E1157AABE19
              HKLM\software\classes\installer\Products\96DC878CBD58B624183A7E1157AABE19
              HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
              HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
              HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
              HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
              HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
              HKLM\software\classes\SearchSettings.BHO
              HKLM\software\classes\SearchSettings.BHO.1
              HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
              HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
              HKLM\software\Dealio
              HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
              HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
              HKLM\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
              HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
              HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
              HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
              HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
              HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0292226F570267D459357AF78015E534
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\03285961954D5824C85975D955031EE8
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\23A03A6765D10864EB278629A2DF32C3
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\3A4FCCE032CA50340A6975C92410AE30
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6E00D9B24354FBA44AE2CA0FA86EF2E2
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7C13F41728A69EF41AA1A3372FB86FA6
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\8ED411B7A244E0E4C82C46284CA65B81
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\94E65EF7E080DDA4AA2F1DEDCE74AC5B
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B92A2929968AED344BD6B34AD60E6604
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\C7D9132F42224AC49BD8C06A0F8E39C4
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19
              HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
              HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
              HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
              HKLM\software\microsoft\windows\currentversion\uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91}
              HKLM\software\Search Settings
              .
              ============== Added scan ==============
              .
              .
              * Mozilla FireFox Version 3.6 [it] *
              .
              ProfilePath: lk8bo534.default (Romaric)
              .
              (Romaric, prefs.js) Extensions.enabledItems, {20a82645-c095-46ed-80e3-08825760534b}:1.1,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
              .
              .
              * Internet Explorer Version 8.0.6001.18882 *
              .
              [HKEY_CURRENT_USER\..\Internet Explorer\Main]
              .
              Do404Search: 01000000
              Local Page: C:\Windows\system32\blank.htm
              Show_ToolBar: yes
              Start Page: hxxp://fr.msn.com/
              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Enable Browser Extensions: yes
              Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              .
              [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
              .
              Start Page: hxxp://fr.msn.com/
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Delete_Temp_Files_On_Exit: yes
              Local Page: C:\Windows\System32\blank.htm
              Enable Browser Extensions: yes
              Use Search Asst: no
              Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Search bar: hxxp://search.msn.com/spbasic.htm
              .
              [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
              .
              Tabs: res://ieframe.dll/tabswelcome.htm
              .
              ===================================
              .
              8169 Byte(s) - C:\Ad-Report-CLEAN[1].log
              .
              3 File(s) - C:\Users\Romaric\AppData\Local\Temp
              1 File(s) - C:\Windows\Temp
              0 File(s) - C:\Windows\Prefetch
              .
              19 File(s) - C:\Ad-Remover\BACKUP
              48 File(s) - C:\Ad-Remover\QUARANTINE
              .
              End at: 0:59:31 | 31/01/2010 - CLEAN[1]
              .
              ============== E.O.F ==============
              .
              0
              1. Fix Navipromo version 4.0.6 commencé le 31/01/2010 0.47.57,10

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!

                Outil exécuté depuis C:\Program Files\navilog1

                Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO

                Microsoft® Windows Vista™ Home Basic ( v6.0.6001 ) Service Pack 1
                X86-based PC ( Multiprocessor Free : Pentium(R) Dual-Core CPU T4200 @ 2.00GHz )
                BIOS : Ver 1.00PARTTBL
                USER : Romaric ( Administrator )
                BOOT : Normal boot

                C:\ (Local Disk) - NTFS - Total:139 Go (Free:71 Go)
                D:\ (CD or DVD)

                Recherche executée en mode normal

                Nettoyage exécuté au redémarrage de l'ordinateur

                C:\Users\Romaric\AppData\Local\hxppiiy.bat supprimé !
                C:\Users\Romaric\AppData\Local\ikmpceg.exe supprimé !
                C:\Users\Romaric\AppData\Local\ikmpceg.dat supprimé !
                C:\Users\Romaric\AppData\Local\ikmpceg_nav.dat supprimé !
                C:\Users\Romaric\AppData\Local\ikmpceg_navps.dat supprimé !

                Nettoyage contenu C:\Windows\Temp effectué !
                Nettoyage contenu C:\Users\Romaric\AppData\Local\Temp effectué !

                *** Sauvegarde du Registre vers dossier Safebackup ***

                sauvegarde du Registre réalisée avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Scan terminé 31/01/2010 0.51.11,72 ***
                0
                1. ############################# | UsbFix V6.083 |

                  User : Romaric (Administrators) # PC-ROMARIC
                  Update on 30/01/2010 by El Desaparecido , C_XX & Chimay8
                  Start at: 0.35.31 | 31/01/2010
                  Website : http://pagesperso-orange.fr/NosTools/index.html
                  Contact : FindyKill.Contact@gmail.com

                  Pentium(R) Dual-Core CPU T4200 @ 2.00GHz
                  Microsoft® Windows Vista™ Home Basic (6.0.6001 32-bit) # Service Pack 1
                  Internet Explorer 8.0.6001.18882
                  Windows Firewall Status : Enabled

                  C:\ -> Disco rigido locale # 139,28 Go (71,51 Go free) [ACER] # NTFS
                  D:\ -> Disco CD-ROM

                  ############################## | Processus actifs |

                  C:\Windows\System32\smss.exe 472
                  C:\Windows\system32\csrss.exe 604
                  C:\Windows\system32\wininit.exe 660
                  C:\Windows\system32\csrss.exe 672
                  C:\Windows\system32\services.exe 708
                  C:\Windows\system32\lsass.exe 724
                  C:\Windows\system32\lsm.exe 732
                  C:\Windows\system32\winlogon.exe 816
                  C:\Windows\system32\svchost.exe 928
                  C:\Windows\system32\svchost.exe 992
                  C:\Windows\system32\LogonUI.exe 1068
                  C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe 1080
                  C:\Windows\system32\svchost.exe 1164
                  C:\Windows\System32\svchost.exe 1188
                  C:\Windows\System32\svchost.exe 1252
                  C:\Windows\System32\svchost.exe 1284
                  C:\Windows\system32\svchost.exe 1304
                  C:\Windows\system32\svchost.exe 1432
                  C:\Windows\system32\SLsvc.exe 1456
                  C:\Windows\system32\svchost.exe 1484
                  C:\Windows\System32\spoolsv.exe 1892
                  C:\Windows\system32\svchost.exe 1920
                  C:\Windows\system32\taskeng.exe 652
                  C:\Windows\system32\Dwm.exe 728
                  C:\Windows\Explorer.EXE 1440
                  C:\Windows\system32\taskeng.exe 1600
                  C:\Windows\system32\agrsmsvc.exe 2004
                  C:\Program Files\Application Updater\ApplicationUpdater.exe 1500
                  C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe 780
                  C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe 2036
                  C:\Program Files\EgisTec\MyWinLocker 3\x86\MWLService.exe 416
                  C:\Program Files\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe 2100
                  C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe 2212
                  C:\Windows\system32\svchost.exe 2240
                  C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2252
                  C:\Windows\system32\svchost.exe 2312
                  C:\Windows\System32\svchost.exe 2356
                  C:\Windows\system32\SearchIndexer.exe 2380
                  C:\Windows\system32\runonce.exe 2924
                  C:\Windows\system32\conime.exe 2956
                  C:\Windows\system32\wbem\wmiprvse.exe 3204

                  ################## | Elements infectieux |

                  Supprimé ! C:\$Recycle.Bin\S-1-5-21-3897542896-280215040-361061089-1000

                  ################## | Registre |

                  ################## | Mountpoints2 |

                  Supprimé ! HKCU\...\Explorer\MountPoints2\{33103b85-f550-11de-9f79-001d72f9604d}\Shell\AutoRun\Command
                  Supprimé ! HKCU\...\Explorer\MountPoints2\{8f8b6e74-fd3f-11de-9555-001d72f9604d}\Shell\AutoRun\Command
                  Supprimé ! HKCU\...\Explorer\MountPoints2\{bd7e6a01-e9aa-11de-bc4f-001d72f9604d}\Shell\AutoRun\Command
                  Supprimé ! HKCU\...\Explorer\MountPoints2\{bd7e6a0b-e9aa-11de-bc4f-001d72f9604d}\Shell\AutoRun\Command
                  Supprimé ! HKCU\...\Explorer\MountPoints2\{bd7e6a11-e9aa-11de-bc4f-001d72f9604d}\Shell\AutoRun\Command
                  Supprimé ! HKCU\...\Explorer\MountPoints2\{bd7e6a17-e9aa-11de-bc4f-001d72f9604d}\Shell\AutoRun\Command

                  ################## | Listing des fichiers présent |

                  [18/09/2006 22.43|--a------|24] C:\autoexec.bat
                  [21/01/2008 03.34|-rahs----|333203] C:\bootmgr
                  [11/02/2008 00.06|-ra-s----|8192] C:\BOOTSECT.BAK
                  [18/09/2006 22.43|--a------|10] C:\config.sys
                  [?|?|?] C:\pagefile.sys
                  [05/03/2009 04.27|--ahs----|2429] C:\Patch.rev
                  [20/03/2009 10.06|-rahs----|162] C:\Preload.rev
                  [14/12/2009 20.21|--a------|2498] C:\RHDSetup.log
                  [31/01/2010 00.39|--a------|3702] C:\UsbFix.txt

                  ################## | Vaccination |

                  # C:\autorun.inf -> Dossier créé par UsbFix.

                  ################## | ! Fin du rapport # UsbFix V6.083 ! |
                  0
                  1. Contributeur sécurité
                    ok

                    à faire dans cet ordre (tu peux poster les rapports en suivant)

                    1)
                    Infection par support usb

                    Téléchargez USBFIX de El Desaparecido, C_xx

                    http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
                    ou
                    https://www.ionos.fr/?affiliate_id=77097

                    /!\ Utilisateur de vista et windows 7 :
                    ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                    https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                    • Double clic sur le raccourci UsbFix présent sur le bureau .

                    • Choisir Option 2 = Nettoyage
                    (d’autres options disponibles, voir le tutoriel).
                    • Laissez travailler l'outil.
                    Le menu démarrer et les icônes vont disparaître.. c'est normal.

                    Si un message te demande de redémarrer l'ordinateur fais le ...

                    ● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

                    ● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

                    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                    • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                    UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

                    Il est enregistré sur ton bureau.

                    Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                    Merci

                    ...........................

                    2)
                    Infection Navipromo….Pour info :

                    Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
                    * Funky Emoticons
                    * go-astro
                    * Games Attack
                    * GoRecord
                    * HotTVPlayer / HotTVPlayer & Paris Hilton
                    * Live-Player
                    * MailSkinner
                    * Messenger Skinner
                    * Instant Access
                    * InternetGameBox
                    * Officiale Emule (Version d'Emule modifiée)
                    * Original Solitaire
                    * SuperSexPlayer
                    * Speed Downloading
                    * Sudoplanet
                    * Webmediaplayer

                    il faudrait télécharge navilog1 sur le bureau :
                    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                    Certaines infections bloquent les téléchargements d' outils de désinfection utilisez ce lien alternatif:
                    http://ww38.toofiles.com/fr/oip/documents/exe/yop3.html

                    /!\ Utilisateur de VISTA: il faudrait désactiver l’UAC juste le temps de désinfection de votre pc, Vous le réactiverez plus tard :

                    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                    1°Double-clique sur navilog1.exe présent sur ton bureau
                    2°Sélectionnez la langue désirée dans le menu puis valide le choix par la touche « entrer »
                    3°Petit message d’avertissement, appuyez sur une touche pour passe à la suite
                    4°un nouveau avertissement, appuie sur une touche pour suivre
                    5°Vérification de l’installation de Navilog1 : si tout est bon, appuyez sur une touche pour continuer
                    6°Choisir option 1 : recherche/désinfection automatique
                    7°La recherche va se lancer automatiquement et peut durée quelques minutes, patientez
                    8°Une fois l’analyse terminé, fermez et enregistrez votre travail en cours, puis appuiez sur une touche pour que votre pc puisse démarrer
                    9°Au redémarrage du pc, Navilog va supprimer ce qu’il a trouvé, patientez quelques instants.

                    Un rapport est gèneré par l'outil. Il se trouve à cette emplacement :
                    XP : demarrer/poste de travail/c:/cleannavi.txt
                    Vista : logo « demarrer »/ordinateur/c:/ cleannavi.txt

                    ...................

                    3)
                    Note importante :
                    Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
                    sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
                    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                    Téléchargez et enregistrez le fichier d installation sur le bureau
                    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

                    Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
                    Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
                    Au menu principal choisir Option L Lancer le nettoyage
                    et tapez sur [entrée] .
                    Laissez travailler l'outil et ne touchez à rien ...
                    Postez le rapport qui apparait à la fin.

                    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                    Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                    0
                    1. Logfile of random's system information tool 1.06 (written by random/random)
                      Run by Romaric at 2010-01-31 00:06:35
                      Microsoft® Windows Vista™ Home Basic Service Pack 1
                      System drive C: has 74 GB (52%) free of 143 GB
                      Total RAM: 3000 MB (60% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 0.06.37, on 31/01/2010
                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18882)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\Explorer.EXE
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Windows\System32\igfxtray.exe
                      C:\Windows\System32\hkcmd.exe
                      C:\Windows\System32\igfxpers.exe
                      C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
                      C:\Windows\PLFSetI.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Windows\system32\igfxsrvc.exe
                      C:\Program Files\Launch Manager\LManager.exe
                      C:\Program Files\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
                      C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTray.exe
                      C:\Program Files\EgisTec Egis Software Update\EgisUpdate.exe
                      C:\Program Files\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
                      C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
                      C:\Program Files\Search Settings\SearchSettings.exe
                      C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
                      C:\Windows\WindowsMobile\wmdSync.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Ares\Ares.exe
                      C:\Users\Romaric\AppData\Local\Temp\RtkBtMnt.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\uTorrent\uTorrent.exe
                      C:\Windows\system32\igfxext.exe
                      C:\Program Files\Windows Media Player\wmpnscfg.exe
                      C:\Users\Romaric\AppData\Local\ikmpceg.exe
                      C:\Windows\system32\igfxext.exe
                      C:\Windows\system32\igfxsrvc.exe
                      C:\Windows\system32\wbem\unsecapp.exe
                      C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
                      C:\Windows\system32\wuauclt.exe
                      C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Users\Romaric\Downloads\RSIT.exe
                      C:\Program Files\Trend Micro\HijackThis\Romaric.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0410&s=2&o=vb32&d=1209&m=aspire_5738
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.it/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0410&s=2&o=vb32&d=1209&m=aspire_5738
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\SearchSettings.dll
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Program Files\PHPNukeIT\tbPHP1.dll
                      O2 - BHO: Search USA Toolbar - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} - C:\Program Files\Search_USA\tbSear.dll
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                      O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                      O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                      O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
                      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\SearchSettings.dll
                      O2 - BHO: Eazel-IT Toolbar - {ecdc465a-cf20-4b82-9a26-47c9dc52fa32} - C:\Program Files\Eazel-IT\tbEaze.dll
                      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                      O3 - Toolbar: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Program Files\PHPNukeIT\tbPHP1.dll
                      O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
                      O3 - Toolbar: (no name) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - (no file)
                      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O3 - Toolbar: Eazel-IT Toolbar - {ecdc465a-cf20-4b82-9a26-47c9dc52fa32} - C:\Program Files\Eazel-IT\tbEaze.dll
                      O3 - Toolbar: Search USA Toolbar - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} - C:\Program Files\Search_USA\tbSear.dll
                      O3 - Toolbar: HopSurf toolbar - {E9FAB13D-4600-49E1-90D1-EE961C859D39} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
                      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                      O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                      O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
                      O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
                      O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\LManager.exe
                      O4 - HKLM\..\Run: [BackupManagerTray] "C:\Program Files\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -k
                      O4 - HKLM\..\Run: [Acer ePower Management] C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTray.exe
                      O4 - HKLM\..\Run: [EgisTecLiveUpdate] "C:\Program Files\EgisTec Egis Software Update\EgisUpdate.exe"
                      O4 - HKLM\..\Run: [mwlDaemon] C:\Program Files\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
                      O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
                      O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
                      O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
                      O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
                      O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
                      O4 - HKCU\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe"
                      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
                      O4 - HKCU\..\Run: [Google Update] "C:\Users\Romaric\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O4 - HKCU\..\Run: [ikmpceg] "c:\users\romaric\appdata\local\ikmpceg.exe" ikmpceg
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
                      O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                      O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                      O9 - Extra button: HopSurf - {ED98F8D1-09AC-4107-B2FF-91DBE011B0C5} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
                      O13 - Gopher Prefix:
                      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL C:\Windows\system32\guard32.dll
                      O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                      O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe
                      O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
                      O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
                      O23 - Service: Acer ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe
                      O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: MyWinLocker Service (MWLService) - EgisTec Inc. - C:\Program Files\EgisTec\MyWinLocker 3\x86\\MWLService.exe
                      O23 - Service: NTI IScheduleSvc - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
                      O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
                      O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
                      0
                      1. Contributeur sécurité
                        il me manque celui ci C:\rsit\log.txt
                        0
                        1. Oulà ! Y en a des saloperies ! Attends deux minutes ...
                          0
                          1. info.txt logfile of random's system information tool 1.06 2010-01-30 23:54:20

                            ======Uninstall list======

                            -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
                            -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A450831D-25F6-4F42-9662-D000B25E0D82}\Setup.exe" -uninstall
                            -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AA4BF92B-2AAF-11DA-9D78-000129760D75}\Setup.exe" -uninstall
                            µTorrent-->"C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL
                            Acer Arcade Deluxe-->"C:\Program Files\InstallShield Installation Information\{2637C347-9DAD-11D6-9EA2-00055D0CA761}\Setup.exe" /z-uninstall
                            Acer Arcade Deluxe-->"C:\Program Files\InstallShield Installation Information\{2637C347-9DAD-11D6-9EA2-00055D0CA761}\Setup.exe" /z-uninstall
                            Acer Backup Manager-->C:\Program Files\InstallShield Installation Information\{72B776E5-4530-4C4B-9453-751DF87D9D93}\setup.exe -runfromtemp -l0x0410
                            Acer Crystal Eye webcam Ver:1.1.74.216-->C:\Program Files\InstallShield Installation Information\{D0ACE89D-EC7F-470F-80BE-4C98ED366B32}\setup.exe -runfromtemp -l0x0010 -removeonly
                            Acer eRecovery Management-->"C:\Program Files\InstallShield Installation Information\{7F811A54-5A09-4579-90E1-C93498E230D9}\setup.exe" -runfromtemp -l0x0010 -removeonly
                            Acer GridVista-->C:\Windows\GVUni.exe GridV.UNI
                            Acer PowerSmart Manager-->"C:\Program Files\InstallShield Installation Information\{3DB0448D-AD82-4923-B305-D001E521A964}\setup.exe" -runfromtemp -l0x0010 -removeonly
                            Acer Product Registration-->"C:\Program Files\InstallShield Installation Information\{DA20E1A8-07CB-4EE7-9B72-A7E28C953F0E}\setup.exe" -runfromtemp -l0x0010 -removeonly
                            Acer ScreenSaver-->C:\Windows\Screensavers\Acer\Uninstall.exe
                            Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                            Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                            Adobe Reader 9.2 - Italiano-->MsiExec.exe /I{AC76BA86-7AD7-1040-7B44-A92000000001}
                            Agere Systems HDA Modem-->agrsmdel
                            Airport Mania First Flight-->"C:\Program Files\Acer GameZone\Airport Mania First Flight\Uninstall.exe" "C:\Program Files\Acer GameZone\Airport Mania First Flight\install.log"
                            Ares 2.1.2-->"C:\Program Files\Ares\uninstall.exe"
                            Ask Toolbar-->MsiExec.exe /I{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                            Assistente per l'accesso a Windows Live-->MsiExec.exe /I{DC7B9AB3-2635-45AA-957D-90FDE7CD51D7}
                            Broadcom Gigabit NetLink Controller-->MsiExec.exe /X{9AF0B106-56F1-461B-A270-95BC1682E282}
                            C:\Program Files\Acer GameZone\GameConsole-->"C:\Program Files\Acer GameZone\GameConsole\unins000.exe"
                            Cake Mania 2-->"C:\Program Files\Acer GameZone\Cake Mania 2\Uninstall.exe" "C:\Program Files\Acer GameZone\Cake Mania 2\install.log"
                            CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
                            Comodo HopSurf-->"C:\Program Files\Comodo\HopSurfToolbar\HopSurf.exe"
                            COMODO Internet Security-->C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe -u
                            Cooking Dash-->"C:\Program Files\Acer GameZone\Cooking Dash\Uninstall.exe" "C:\Program Files\Acer GameZone\Cooking Dash\install.log"
                            Cradle of Rome-->"C:\Program Files\Acer GameZone\Cradle of Rome\Uninstall.exe" "C:\Program Files\Acer GameZone\Cradle of Rome\install.log"
                            Dairy Dash-->"C:\Program Files\Acer GameZone\Dairy Dash\Uninstall.exe" "C:\Program Files\Acer GameZone\Dairy Dash\install.log"
                            Dealio Toolbar v4.0.2-->MsiExec.exe /X{C878CD69-85DB-426B-81A3-E71175AAEB91}
                            Dream Day Honeymoon-->"C:\Program Files\Acer GameZone\Dream Day Honeymoon\Uninstall.exe" "C:\Program Files\Acer GameZone\Dream Day Honeymoon\install.log"
                            Dream Day Wedding-->"C:\Program Files\Acer GameZone\Dream Day Wedding\Uninstall.exe" "C:\Program Files\Acer GameZone\Dream Day Wedding\install.log"
                            Eazel-IT Toolbar-->C:\PROGRA~1\Eazel-IT\UNWISE.EXE /U C:\PROGRA~1\Eazel-IT\INSTALL.LOG
                            eMule-->"C:\Program Files\eMule\Uninstall.exe"
                            eSobi v2-->C:\Program Files\InstallShield Installation Information\{15D967B5-A4BE-42AE-9E84-64CD062B25AA}\setup.exe -runfromtemp -l0x0410
                            Favorit-->c:\users\romaric\appdata\local\hxppiiy.bat
                            Free Video Converter V 2.5-->"C:\Program Files\Free Video Converter\unins000.exe"
                            Galapago-->"C:\Program Files\Acer GameZone\Galapago\Uninstall.exe" "C:\Program Files\Acer GameZone\Galapago\install.log"
                            Google Desktop-->C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
                            Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
                            Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                            HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                            Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                            Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                            Intel(R) Graphics Media Accelerator Driver-->C:\Windows\system32\igxpun.exe -uninstall
                            Jewel Quest Solitaire-->"C:\Program Files\Acer GameZone\Jewel Quest Solitaire\Uninstall.exe" "C:\Program Files\Acer GameZone\Jewel Quest Solitaire\install.log"
                            Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
                            Launch Manager-->C:\Windows\UNINST32.EXE LManager.UNI
                            Luxor 2-->"C:\Program Files\Acer GameZone\Luxor 2\Uninstall.exe" "C:\Program Files\Acer GameZone\Luxor 2\install.log"
                            Mahjong Escape Ancient China-->"C:\Program Files\Acer GameZone\Mahjong Escape Ancient China\Uninstall.exe" "C:\Program Files\Acer GameZone\Mahjong Escape Ancient China\install.log"
                            Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                            Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                            Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-0410-0000-0000000FF1CE} /uninstall {71CCE0F1-A3B4-49C9-A328-1DABE845E0C4}
                            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-0410-0000-0000000FF1CE} /uninstall {71CCE0F1-A3B4-49C9-A328-1DABE845E0C4}
                            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-0410-0000-0000000FF1CE} /uninstall {71CCE0F1-A3B4-49C9-A328-1DABE845E0C4}
                            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0410-0000-0000000FF1CE} /uninstall {0A75DA12-55CB-4DE5-8B6A-74D97847204E}
                            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-0410-0000-0000000FF1CE} /uninstall {71CCE0F1-A3B4-49C9-A328-1DABE845E0C4}
                            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                            Microsoft Office Excel MUI (Italian) 2007-->MsiExec.exe /X{90120000-0016-0410-0000-0000000FF1CE}
                            Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
                            Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
                            Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
                            Microsoft Office OneNote MUI (Italian) 2007-->MsiExec.exe /X{90120000-00A1-0410-0000-0000000FF1CE}
                            Microsoft Office PowerPoint MUI (Italian) 2007-->MsiExec.exe /X{90120000-0018-0410-0000-0000000FF1CE}
                            Microsoft Office PowerPoint Viewer 2007 (Italian)-->MsiExec.exe /X{95120000-00AF-0410-0000-0000000FF1CE}
                            Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                            Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                            Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                            Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE}
                            Microsoft Office Proofing (Italian) 2007-->MsiExec.exe /X{90120000-002C-0410-0000-0000000FF1CE}
                            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
                            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
                            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {322296D4-1EAE-4030-9FBC-D2787EB25FA2}
                            Microsoft Office Shared MUI (Italian) 2007-->MsiExec.exe /X{90120000-006E-0410-0000-0000000FF1CE}
                            Microsoft Office Suite Activation Assistant-->MsiExec.exe /X{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}
                            Microsoft Office Word MUI (Italian) 2007-->MsiExec.exe /X{90120000-001B-0410-0000-0000000FF1CE}
                            Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
                            Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                            Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                            Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                            Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                            Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                            Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
                            Microsoft Works-->MsiExec.exe /I{34A08914-7A33-4040-A959-1577BF5AFF8A}
                            Mozilla Firefox (3.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                            MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                            MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                            MyWinLocker-->MsiExec.exe /X{68301905-2DEA-41CE-A4D4-E8B443B099BA}
                            neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                            NTI Backup Now 5-->C:\Program Files\InstallShield Installation Information\{12EFA1A4-AC3B-443C-8143-237EDE760403}\setup.exe -runfromtemp -l0x0410
                            NTI Media Maker 8-->C:\Program Files\InstallShield Installation Information\{2413930C-8309-47A6-BC61-5EF27A4222BC}\setup.exe -runfromtemp -l0x0410
                            Ocean Express-->"C:\Program Files\Acer GameZone\Ocean Express\Uninstall.exe" "C:\Program Files\Acer GameZone\Ocean Express\install.log"
                            OGA Notifier 2.0.0048.0-->MsiExec.exe /I{B2544A03-10D0-4E5E-BA69-0362FFC20D18}
                            Orion-->MsiExec.exe /X{5B63A470-9334-44D1-AF61-6CE2DB565AE9}
                            Pacchetto di compatibilità per Office System 2007-->MsiExec.exe /X{90120000-0020-0410-0000-0000000FF1CE}
                            Parking Dash-->"C:\Program Files\Acer GameZone\Parking Dash\Uninstall.exe" "C:\Program Files\Acer GameZone\Parking Dash\install.log"
                            PHPNukeIT Toolbar-->C:\PROGRA~1\PHPNUK~1\UNWISE.EXE /U C:\PROGRA~1\PHPNUK~1\INSTALL.LOG
                            Puzzle Express-->"C:\Program Files\Acer GameZone\Puzzle Express\Uninstall.exe" "C:\Program Files\Acer GameZone\Puzzle Express\install.log"
                            Raccolta foto di Windows Live-->MsiExec.exe /X{9B802669-7722-4F83-8054-930832188033}
                            Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
                            Realtek USB 2.0 Card Reader-->C:\Program Files\InstallShield Installation Information\{DC24971E-1946-445D-8A82-CE685433FA7D}\Setup.exe -runfromtemp -l0x0009 -removeonly
                            Search Settings v1.2.3-->MsiExec.exe /X{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
                            Search_USA Toolbar-->C:\PROGRA~1\SEARCH~2\UNWISE.EXE /U C:\PROGRA~1\SEARCH~2\INSTALL.LOG
                            Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                            Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
                            Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
                            Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                            Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
                            Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                            Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                            Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                            Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
                            Spelling Dictionaries Support For Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-900000000004}
                            Strumento di caricamento di Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                            Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                            Tradewinds 2-->"C:\Program Files\Acer GameZone\Tradewinds 2\Uninstall.exe" "C:\Program Files\Acer GameZone\Tradewinds 2\install.log"
                            Tri-Peaks Solitaire To Go-->"C:\Program Files\Acer GameZone\Tri-Peaks Solitaire To Go\Uninstall.exe" "C:\Program Files\Acer GameZone\Tri-Peaks Solitaire To Go\install.log"
                            Turbo Pizza-->"C:\Program Files\Acer GameZone\Turbo Pizza\Uninstall.exe" "C:\Program Files\Acer GameZone\Turbo Pizza\install.log"
                            Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                            Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                            Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
                            Wedding Dash-->"C:\Program Files\Acer GameZone\Wedding Dash\Uninstall.exe" "C:\Program Files\Acer GameZone\Wedding Dash\install.log"
                            Windows Live Call-->MsiExec.exe /I{49C77D21-F91F-4296-B7DF-19C5FF51AF4D}
                            Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                            Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
                            Windows Live Essentials-->MsiExec.exe /I{6D7BDA00-A4DA-49F9-BAE4-7FB71FAA4737}
                            Windows Live Mail-->MsiExec.exe /I{E31A24A7-CF73-42B7-8FA1-26644296C9E3}
                            Windows Live Messenger-->MsiExec.exe /X{E0ABA486-A39B-4B96-BD80-757396151079}
                            Windows Live Movie Maker-->MsiExec.exe /X{4A079056-B42D-49C2-903C-8DC125E2BC32}
                            Windows Live Sync-->MsiExec.exe /X{B7DD783E-EE11-4B68-AF39-71AE2C457015}
                            Windows Live Toolbar-->MsiExec.exe /X{2682CFF5-D807-48F1-AC86-34A1654877EE}
                            Windows Live Writer-->MsiExec.exe /X{0D343C5F-FE5C-4914-91D9-E9E7A440590E}
                            Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
                            Zuma Deluxe-->"C:\Program Files\Acer GameZone\Zuma Deluxe\Uninstall.exe" "C:\Program Files\Acer GameZone\Zuma Deluxe\install.log"

                            ======Security center information======

                            AS: Windows Defender

                            ======System event log======

                            Computer Name: PC-Romaric
                            Event Code: 537
                            Message: Impossibile trovare nel computer un dispositivo di protezione TPM. Impossibile avviare il servizio TBS.
                            Record Number: 64048
                            Source Name: Microsoft-Windows-TBS
                            Time Written: 20100130221913.488343-000
                            Event Type: Informazioni
                            User: NT AUTHORITY\SERVIZIO LOCALE

                            Computer Name: PC-Romaric
                            Event Code: 7036
                            Message: Il servizio Windows Update è ora in modalità esecuzione.
                            Record Number: 64049
                            Source Name: Service Control Manager
                            Time Written: 20100130221923.000000-000
                            Event Type: Informazioni
                            User:

                            Computer Name: PC-Romaric
                            Event Code: 7036
                            Message: Il servizio Servizio rilevamento automatico proxy WinHTTP è ora in modalità arrestato.
                            Record Number: 64050
                            Source Name: Service Control Manager
                            Time Written: 20100130223634.000000-000
                            Event Type: Informazioni
                            User:

                            Computer Name: PC-Romaric
                            Event Code: 20003
                            Message: Gestione driver: aggiunta del servizio RTSTOR per l'ID di istanza di dispositivo USB\VID_090C&PID_1000\UEOGK5SGK4J88CRS completata con lo stato 0.
                            Record Number: 64051
                            Source Name: Microsoft-Windows-User-PnP
                            Time Written: 20100130224841.884343-000
                            Event Type: Informazioni
                            User: NT AUTHORITY\SYSTEM

                            Computer Name: PC-Romaric
                            Event Code: 20001
                            Message: Gestione driver: installazione del driver FileRepository\rtusbstor.inf_78d7e515\rtusbstor.inf per l'ID di istanza di dispositivo USB\VID_090C&PID_1000\UEOGK5SGK4J88CRS completata con lo stato 0.
                            Record Number: 64052
                            Source Name: Microsoft-Windows-User-PnP
                            Time Written: 20100130224928.300343-000
                            Event Type: Informazioni
                            User: NT AUTHORITY\SYSTEM

                            =====Application event log=====

                            Computer Name: PC-Romaric
                            Event Code: 10
                            Message: Impossibile riattivare il filtro eventi con query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" nello spazio dei nomi "//./root/CIMV2". Errore 0x80041003. Impossibile recapitare gli eventi tramite questo filtro fino alla risoluzione del problema.
                            Record Number: 7482
                            Source Name: Microsoft-Windows-WMI
                            Time Written: 20100130221750.000000-000
                            Event Type: Errore
                            User:

                            Computer Name: PC-Romaric
                            Event Code: 1
                            Message: Client Servizi certificati avviato.
                            Record Number: 7483
                            Source Name: Microsoft-Windows-CertificateServicesClient
                            Time Written: 20100130221807.492343-000
                            Event Type: Informazioni
                            User: NT AUTHORITY\SYSTEM

                            Computer Name: PC-Romaric
                            Event Code: 1
                            Message: Servizio Centro sicurezza PC Windows avviato.
                            Record Number: 7484
                            Source Name: SecurityCenter
                            Time Written: 20100130221917.000000-000
                            Event Type: Informazioni
                            User:

                            Computer Name: PC-Romaric
                            Event Code: 1001
                            Message: Contatori delle prestazioni per il servizio WmiApRpl (WmiApRpl) rimossi. I dati del record contengono i nuovi valori delle voci del Registro di sistema relativo all'ultimo contatore e all'ultima guida.
                            Record Number: 7485
                            Source Name: Microsoft-Windows-LoadPerf
                            Time Written: 20100130222331.000000-000
                            Event Type: Informazioni
                            User:

                            Computer Name: PC-Romaric
                            Event Code: 1000
                            Message: I contatori delle prestazioni per il servizio WmiApRpl (WmiApRpl) sono stati caricati. I dati del record nella sezione Data contengono i nuovi valori di indice assegnati al servizio.
                            Record Number: 7486
                            Source Name: Microsoft-Windows-LoadPerf
                            Time Written: 20100130222331.000000-000
                            Event Type: Informazioni
                            User:

                            =====Security event log=====

                            Computer Name: PC-Romaric
                            Event Code: 4624
                            Message: Accesso di un account riuscito.

                            Soggetto:
                            ID protezione: S-1-5-18
                            Nome account: PC-ROMARIC$
                            Dominio account: WORKGROUP
                            ID accesso: 0x3e7

                            Tipo di accesso: 5

                            Nuovo accesso:
                            ID protezione: S-1-5-18
                            Nome account: SYSTEM
                            Dominio account: NT AUTHORITY
                            ID accesso: 0x3e7
                            GUID accesso: {00000000-0000-0000-0000-000000000000}

                            Informazioni sul processo:
                            ID processo: 0x270
                            Nome processo: C:\Windows\System32\services.exe

                            Informazioni di rete:
                            Nome workstation:
                            Indirizzo rete di origine: -
                            Porta di origine: -

                            Informazioni di autenticazione dettagliate:
                            Processo di accesso: Advapi
                            Pacchetto di autenticazione: Negotiate
                            Servizi transitati: -
                            Nome pacchetto (solo NTLM): -
                            Lunghezza chiave: 0

                            Questo evento viene generato quando viene creata una sessione di accesso. Viene generato nel computer in cui è stato effettuato l'accesso.

                            Il campo Soggetto indica l'account nel sistema locale che ha richiesto l'accesso. Generalmente si tratta di un servizio, quale il servizio Server, o di un processo locale, ad esempio Winlogon.exe o Services.exe.

                            Il campo Tipo di accesso indica il tipo di accesso che è stato effettuato. I tipi più comuni sono 2 (interattivo) e 3 (rete).

                            Il campo Nuovo accesso indica l'account per il quale è stato creato il nuovo accesso, vale a dire l'account che ha effettuato l'accesso.

                            Il campo Informazioni di rete indica l'origine della richiesta di accesso remota. Il nome della workstation non è sempre disponibile e può essere vuoto in alcuni casi.

                            Il campo Informazioni di autenticazione fornisce informazioni dettagliate sulla specifica richiesta di accesso.
                            - GUID accesso è un identificatore univoco che può essere utilizzato per correlare questo evento a un evento KDC.
                            - Servizi transitati indica quali servizi intermedi hanno partecipato alla richiesta di accesso.
                            - Nome pacchetto indica quale sottoprotocollo dei protocolli NTLM è stato utilizzato.
                            - Lunghezza chiave indica la lunghezza della chiave di sessione generata. Se non è stata richiesta alcuna chiave di sessione, la lunghezza sarà pari a zero.
                            Record Number: 11327
                            Source Name: Microsoft-Windows-Security-Auditing
                            Time Written: 20100130221711.507143-000
                            Event Type: Controllo riuscito
                            User:

                            Computer Name: PC-Romaric
                            Event Code: 4672
                            Message: Privilegi speciali assegnati a nuovo accesso.

                            Soggetto:
                            ID protezione: S-1-5-18
                            Nome account: SYSTEM
                            Dominio account: NT AUTHORITY
                            ID accesso: 0x3e7

                            Privilegi: SeAssignPrimaryTokenPrivilege
                            SeTcbPrivilege
                            SeSecurityPrivilege
                            SeTakeOwnershipPrivilege
                            SeLoadDriverPrivilege
                            SeBackupPrivilege
                            SeRestorePrivilege
                            SeDebugPrivilege
                            SeAuditPrivilege
                            SeSystemEnvironmentPrivilege
                            SeImpersonatePrivilege
                            Record Number: 11328
                            Source Name: Microsoft-Windows-Security-Auditing
                            Time Written: 20100130221711.507143-000
                            Event Type: Controllo riuscito
                            User:

                            Computer Name: PC-Romaric
                            Event Code: 4648
                            Message: È stato tentato un accesso utilizzando credenziali esplicite.

                            Soggetto:
                            ID protezione: S-1-5-18
                            Nome account: PC-ROMARIC$
                            Dominio account: WORKGROUP
                            ID accesso: 0x3e7
                            GUID accesso: {00000000-0000-0000-0000-000000000000}

                            Account di cui sono state utilizzate le credenziali:
                            Nome account: SYSTEM
                            Dominio account: NT AUTHORITY
                            GUID accesso: {00000000-0000-0000-0000-000000000000}

                            Server di destinazione:
                            Nome server di destinazione: localhost
                            Informazioni aggiuntive: localhost

                            Informazioni sul processo:
                            ID processo: 0x270
                            Nome processo: C:\Windows\System32\services.exe

                            Informazioni di rete:
                            Indirizzo di rete: -
                            Porta: -

                            Questo evento viene generato quando un processo tenta di far accedere un account specificando esplicitamente le credenziali dell'account. Generalmente si verifica in configurazioni di tipo batch, ad esempio attività pianificate, oppure quando si utilizza il comando RUNAS.
                            Record Number: 11329
                            Source Name: Microsoft-Windows-Security-Auditing
                            Time Written: 20100130221711.553943-000
                            Event Type: Controllo riuscito
                            User:

                            Computer Name: PC-Romaric
                            Event Code: 4624
                            Message: Accesso di un account riuscito.

                            Soggetto:
                            ID protezione: S-1-5-18
                            Nome account: PC-ROMARIC$
                            Dominio account: WORKGROUP
                            ID accesso: 0x3e7

                            Tipo di accesso: 5

                            Nuovo accesso:
                            ID protezione: S-1-5-18
                            Nome account: SYSTEM
                            Dominio account: NT AUTHORITY
                            ID accesso: 0x3e7
                            GUID accesso: {00000000-0000-0000-0000-000000000000}

                            Informazioni sul processo:
                            ID processo: 0x270
                            Nome processo: C:\Windows\System32\services.exe

                            Informazioni di rete:
                            Nome workstation:
                            Indirizzo rete di origine: -
                            Porta di origine: -

                            Informazioni di autenticazione dettagliate:
                            Processo di accesso: Advapi
                            Pacchetto di autenticazione: Negotiate
                            Servizi transitati: -
                            Nome pacchetto (solo NTLM): -
                            Lunghezza chiave: 0

                            Questo evento viene generato quando viene creata una sessione di accesso. Viene generato nel computer in cui è stato effettuato l'accesso.

                            Il campo Soggetto indica l'account nel sistema locale che ha richiesto l'accesso. Generalmente si tratta di un servizio, quale il servizio Server, o di un processo locale, ad esempio Winlogon.exe o Services.exe.

                            Il campo Tipo di accesso indica il tipo di accesso che è stato effettuato. I tipi più comuni sono 2 (interattivo) e 3 (rete).

                            Il campo Nuovo accesso indica l'account per il quale è stato creato il nuovo accesso, vale a dire l'account che ha effettuato l'accesso.

                            Il campo Informazioni di rete indica l'origine della richiesta di accesso remota. Il nome della workstation non è sempre disponibile e può essere vuoto in alcuni casi.

                            Il campo Informazioni di autenticazione fornisce informazioni dettagliate sulla specifica richiesta di accesso.
                            - GUID accesso è un identificatore univoco che può essere utilizzato per correlare questo evento a un evento KDC.
                            - Servizi transitati indica quali servizi intermedi hanno partecipato alla richiesta di accesso.
                            - Nome pacchetto indica quale sottoprotocollo dei protocolli NTLM è stato utilizzato.
                            - Lunghezza chiave indica la lunghezza della chiave di sessione generata. Se non è stata richiesta alcuna chiave di sessione, la lunghezza sarà pari a zero.
                            Record Number: 11330
                            Source Name: Microsoft-Windows-Security-Auditing
                            Time Written: 20100130221711.553943-000
                            Event Type: Controllo riuscito
                            User:

                            Computer Name: PC-Romaric
                            Event Code: 4672
                            Message: Privilegi speciali assegnati a nuovo accesso.

                            Soggetto:
                            ID protezione: S-1-5-18
                            Nome account: SYSTEM
                            Dominio account: NT AUTHORITY
                            ID accesso: 0x3e7

                            Privilegi: SeAssignPrimaryTokenPrivilege
                            SeTcbPrivilege
                            SeSecurityPrivilege
                            SeTakeOwnershipPrivilege
                            SeLoadDriverPrivilege
                            SeBackupPrivilege
                            SeRestorePrivilege
                            SeDebugPrivilege
                            SeAuditPrivilege
                            SeSystemEnvironmentPrivilege
                            SeImpersonatePrivilege
                            Record Number: 11331
                            Source Name: Microsoft-Windows-Security-Auditing
                            Time Written: 20100130221711.553943-000
                            Event Type: Controllo riuscito
                            User:

                            ======Environment variables======

                            "ComSpec"=%SystemRoot%\system32\cmd.exe
                            "FP_NO_HOST_CHECK"=NO
                            "OS"=Windows_NT
                            "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\EgisTec\MyWinLocker 3\x86;C:\Program Files\EgisTec\MyWinLocker 3\x64
                            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                            "PROCESSOR_ARCHITECTURE"=x86
                            "TEMP"=%SystemRoot%\TEMP
                            "TMP"=%SystemRoot%\TEMP
                            "USERNAME"=SYSTEM
                            "windir"=%SystemRoot%
                            "PROCESSOR_LEVEL"=6
                            "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 10, GenuineIntel
                            "PROCESSOR_REVISION"=170a
                            "NUMBER_OF_PROCESSORS"=2
                            "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                            "DFSTRACINGON"=FALSE
                            "Pathtem"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
                            "NTIPath"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\NewTech Infosystems\NTI Backup Now 5\;

                            -----------------EOF-----------------
                            0
                            1. Contributeur sécurité
                              plusieur infections

                              fais RSIT comme demandé au post 2
                              et apres on t'enlève tout ca
                              0
                              1. Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 23.39.31, on 30/01/2010
                                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                MSIE: Internet Explorer v8.00 (8.00.6001.18882)
                                Boot mode: Normal

                                Running processes:
                                C:\Windows\system32\taskeng.exe
                                C:\Windows\system32\Dwm.exe
                                C:\Windows\Explorer.EXE
                                C:\Program Files\Windows Defender\MSASCui.exe
                                C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
                                C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                C:\Windows\System32\igfxtray.exe
                                C:\Windows\System32\hkcmd.exe
                                C:\Windows\System32\igfxpers.exe
                                C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
                                C:\Windows\PLFSetI.exe
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\Windows\system32\igfxsrvc.exe
                                C:\Program Files\Launch Manager\LManager.exe
                                C:\Program Files\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
                                C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTray.exe
                                C:\Program Files\EgisTec Egis Software Update\EgisUpdate.exe
                                C:\Program Files\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
                                C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
                                C:\Program Files\Search Settings\SearchSettings.exe
                                C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
                                C:\Windows\WindowsMobile\wmdSync.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\Program Files\Ares\Ares.exe
                                C:\Users\Romaric\AppData\Local\Temp\RtkBtMnt.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Program Files\uTorrent\uTorrent.exe
                                C:\Windows\system32\igfxext.exe
                                C:\Program Files\Windows Media Player\wmpnscfg.exe
                                C:\Users\Romaric\AppData\Local\ikmpceg.exe
                                C:\Windows\system32\igfxext.exe
                                C:\Windows\system32\igfxsrvc.exe
                                C:\Windows\system32\wbem\unsecapp.exe
                                C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
                                C:\Windows\system32\wuauclt.exe
                                C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                                C:\Windows\system32\SearchFilterHost.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0410&s=2&o=vb32&d=1209&m=aspire_5738
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.it%2f%3f
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0410&s=2&o=vb32&d=1209&m=aspire_5738
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\SearchSettings.dll
                                O1 - Hosts: ::1 localhost
                                O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                O2 - BHO: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Program Files\PHPNukeIT\tbPHP1.dll
                                O2 - BHO: Search USA Toolbar - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} - C:\Program Files\Search_USA\tbSear.dll
                                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                                O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                                O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
                                O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\SearchSettings.dll
                                O2 - BHO: Eazel-IT Toolbar - {ecdc465a-cf20-4b82-9a26-47c9dc52fa32} - C:\Program Files\Eazel-IT\tbEaze.dll
                                O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                O3 - Toolbar: PHPNukeIT Toolbar - {2c965f3f-8efd-4bfc-a2c5-1672845fdbbf} - C:\Program Files\PHPNukeIT\tbPHP1.dll
                                O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
                                O3 - Toolbar: (no name) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - (no file)
                                O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                O3 - Toolbar: Eazel-IT Toolbar - {ecdc465a-cf20-4b82-9a26-47c9dc52fa32} - C:\Program Files\Eazel-IT\tbEaze.dll
                                O3 - Toolbar: Search USA Toolbar - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} - C:\Program Files\Search_USA\tbSear.dll
                                O3 - Toolbar: HopSurf toolbar - {E9FAB13D-4600-49E1-90D1-EE961C859D39} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
                                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
                                O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                                O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                                O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                                O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                                O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
                                O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
                                O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\LManager.exe
                                O4 - HKLM\..\Run: [BackupManagerTray] "C:\Program Files\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -k
                                O4 - HKLM\..\Run: [Acer ePower Management] C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTray.exe
                                O4 - HKLM\..\Run: [EgisTecLiveUpdate] "C:\Program Files\EgisTec Egis Software Update\EgisUpdate.exe"
                                O4 - HKLM\..\Run: [mwlDaemon] C:\Program Files\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
                                O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
                                O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
                                O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
                                O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
                                O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
                                O4 - HKCU\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe"
                                O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                                O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
                                O4 - HKCU\..\Run: [Google Update] "C:\Users\Romaric\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                O4 - HKCU\..\Run: [ikmpceg] "c:\users\romaric\appdata\local\ikmpceg.exe" ikmpceg
                                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
                                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
                                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
                                O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                O9 - Extra button: HopSurf - {ED98F8D1-09AC-4107-B2FF-91DBE011B0C5} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
                                O13 - Gopher Prefix:
                                O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL C:\Windows\system32\guard32.dll
                                O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
                                O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe
                                O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
                                O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
                                O23 - Service: Acer ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe
                                O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: MyWinLocker Service (MWLService) - EgisTec Inc. - C:\Program Files\EgisTec\MyWinLocker 3\x86\\MWLService.exe
                                O23 - Service: NTI IScheduleSvc - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
                                O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
                                O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
                                0
                                1. Contributeur sécurité
                                  salut
                                  • Télécharge Random's System Information Tool (RSIT) de Random/Random.

                                  (outil de diagnostic)

                                  http://images.malwareremoval.com/random/RSIT.exe

                                  • Enregistre le sur ton Bureau.

                                  • Double clique sur RSIT.exe pour lancer l'outil.

                                  • Clique sur "Continue" à l'écran Disclaimer.

                                  • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

                                  et tu devras accepter la licence.

                                  • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

                                  Les rapports se trouvent à cet endroit:
                                  C:\rsit\info.txt
                                  C:\rsit\log.txt

                                  0
                                  1. C'est un virus, Envoie ton aide dans le forum sécurité
                                    0