Trojan Win32:OnLineGames-FPQ [Trj]

Bonjour,
mon avast detecte ce virus: << <gras>Win32:OnLineGames-FPQ [Trj]</gras> >> et lorsque je le supprime et que je veux ouvrir mon disque dur il m'ouvre la fenetre "ouvrir avec" est ce que quelqu'un c'est comment réglé ce problème ?
merci d'avance !
Configuration: Windows XP
Firefox 3.5.7

19 réponses

  1. Contributeur sécurité
    Bonsoir

    On commence par supprimer les vecteurs de l'infection pour optimiser la réussite de la procédure.
    Je t'en redonne la liste des cracks présents sur ta machine, si tu sais qu'il y en a d'autres, tu peux les supprimer aussi.
    Je vois qu'il y a même un antivirus, c'est un comble de risquer de se faire infecter par un produit sensé protéger, en plus il en existe des meilleurs et gratuits.

    un petit peu de lecture :
    cracks P2P les risques
    le danger des cracks
    LimeWire, Azureus, µTorrent.....

    ============== Suspect (Cracks, Serials, ...) ==============
    .
    C:\Documents and Settings\Avinash\Application Data\uTorrent\Adobe CS3 crack.torrent
    C:\Documents and Settings\Avinash\Application Data\uTorrent\avast! 4.8.1296 Professional Edition Eng+6 keygens.torrent
    C:\Documents and Settings\Avinash\Application Data\uTorrent\avast! v4.8.1169 Pro+ Keygen-HeartBug.torrent
    C:\Documents and Settings\Avinash\Application Data\uTorrent\Nero 9.2.5.0+Keygen[h33t]MasterUploader.torrent
    C:\Documents and Settings\Avinash\Application Data\uTorrent\PhotoFiltre Studio 9 + Keygen.rar.torrent
    C:\Documents and Settings\Avinash\Application Data\uTorrent\Virtual Dj Pro V6.0.1 + Crack [blaze69].torrent
    C:\Documents and Settings\Avinash\Application Data\uTorrent\VirtualDJ.v5.1.Full.Incl.Crack.work.keygen - Full Version.torrent
    C:\Documents and Settings\Avinash\Mes documents\T‚l‚chargements\serial-key-for-web-acapella.zip
    C:\Documents and Settings\Avinash\Mes documents\T‚l‚chargements\ticonnect1.6patch1.exe

    *******************

    1. Télécharge OTM (de Old_Timer) sur le bureau

    * Lance l'outil en faisant un double clic sur l'icône OTM
    * La fenêtre principale de l'outil s'ouvre :
    * Copie la liste en citation ci-dessous et colle-la dans le cadre "Paste instructions for Items to be Moved"

    :Files
    C:\DOCUME~1\Avinash\LOCALS~1\Temp\mc21.tmp
    C:\WINDOWS\system32\winsys2.exe
    C:\WINDOWS\system32\drivers\RKHit.sys
    C:\WINDOWS\tasks\01-17-2010_150629.job

    :Services
    RKHit

    :Reg
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "WinSys2"=-
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "fsm"=-

    :Commands
    [purity]
    [emptytemp]

    * Clique sur MoveIt ! pour lancer la suppression
    * A la fin du processus le PC va redémarrer
    * Poste le rapport dans qui se trouve dans le répertoire suivant C:\_OTMoveIt\MovedFile

    2. Télécharge ATF (par A-Tribune) sur le bureau et lance le en double cliquant sur son icône

    * Choisis ton navigateur (IE ou firefox ou opera ).
    * Coche Select All
    * Clique sur Empty Selected
    (Si tu souhaites conserver les mots de passe sauvegardés, clique No à l'invite)
    * Accepte de tout supprimer

    Cet outil ne donne pas de rapport, il sert à préparer le passage du logiciel suivant

    3. Télécharge MBAM et installe le selon l'emplacement suivant C:\Program Files\MalwareBytes'Anti-Malware
    * Effectue la mise à jour et lance Malwarebytes' Anti-Malware
    * Clique dans l'onglet du haut "Recherche"
    * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
    * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

    A la fin de l'analyse, si MBAM n'a rien trouvé :

    * Clique sur OK, le rapport s'ouvre spontanément

    Si des menaces ont été détectées :

    * Clique sur OK puis "Afficher les résultats"
    * Choisis l'option "Supprimer la sélection"
    * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
    * Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
    * Sinon le rapport s'ouvre automatiquement après la suppression, copie/colle le rapport dans le prochain message.

    4. Télécharge Rooter de l'équipe IDN sur ton bureau
    !! Fermes toutes tes applications en cours !!
    * Lance l'outil en double cliquant sur son icône
    * Clique sur scan
    * Patiente pendant le balayage, le rapport doit s'ouvrir spontanément
    * Copie/colle le dans le prochain message

    le rapport se trouve ici : C:\Rooter$\Rooter_1.txt

    A +

    0
    1. et maintenant le rapport Ad-Report-CLEAN[1] :

      .
      ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 29.01.2010 à 16:43
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 13:28:14, 18/02/2010 | Mode Normal | Option: CLEAN
      Exécuté de: C:\Ad-Remover\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
      Nom du PC: XX-3C84D1EC554F | Utilisateur actuel: Avinash
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .

      C:\DOCUME~1\Avinash\APPLIC~1\Mozilla\FireFox\Profiles\gs1brq33.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
      C:\DOCUME~1\Avinash\APPLIC~1\Mozilla\FireFox\Profiles\gs1brq33.default\searchplugins\ask.xml
      C:\Program Files\Mozilla FireFox\Components\AskSearch.js
      C:\Program Files\AskBarDis
      C:\Program Files\AskSearch
      C:\DOCUME~1\Avinash\APPLIC~1\Desktopicon
      C:\DOCUME~1\Avinash\APPLIC~1\Microsoft\Internet Explorer\Quick Launch\Ebay.lnk

      (!) -- Fichiers temporaires supprimés.

      .
      HKCU\software\appdatalow\AskBarDis
      HKCU\software\appdatalow\HavingFunOnline
      HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
      HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{C94E154B-1459-4A47-966B-4B843BEFC7DB}
      HKLM\software\appdatalow\AskBarDis
      HKLM\software\AskBarDis
      HKLM\software\classes\AskIBar.PopSwatterBarButton
      HKLM\software\classes\AskIBar.PopSwatterBarButton.1
      HKLM\software\classes\AskIBar.PopSwatterSettingsControl
      HKLM\software\classes\AskIBar.PopSwatterSettingsControl.1
      HKLM\software\classes\AskToolBar.SettingsPlugin
      HKLM\software\classes\AskToolBar.SettingsPlugin.1
      HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
      HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
      HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
      HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
      HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
      HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
      HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
      HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
      HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
      HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
      HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
      HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
      HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
      HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
      HKLM\software\microsoft\windows\currentversion\uninstall\Ask Toolbar_is1
      .
      ============== Scan additionnel ==============
      .
      .
      * Mozilla FireFox Version 3.5.7 [fr] *
      .
      Nom du profil: gs1brq33.default (Avinash)
      .
      (Avinash, prefs.js) Browser.download.lastDir, H:\CLARENCE C\photos\Sabrina\émticones
      (Avinash, prefs.js) Browser.search.defaultenginename, Yahoo
      (Avinash, prefs.js) Browser.search.defaulturl, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
      (Avinash, prefs.js) Browser.search.selectedEngine, Google
      (Avinash, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/
      (Avinash, prefs.js) Extensions.enabledItems, {E9A1DEE0-C623-4439-8932-001E7D17607D}:2.1.0.5,{CE6E6E3B-84DD-4cac-9F63-8D2AE4F30A4B}:3.0,{b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.7,firefox@red-cog.com:2.1.2,{1018e4d6-728f-4b20-ad56-37578a4de76b}:3.3.20,fdm_ffext@freedownloadmanager.org:1.3.4,{3112ca9c-de6d-4884-a869-9855de68056c}:6.1.20091119W,{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,jqs@sun.com:1.0,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.6.20090220,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.7
      (Avinash, prefs.js) Keyword.URL, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
      .
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Do404Search: 01000000
      Local Page: C:\WINDOWS\system32\blank.htm
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      Enable Browser Extensions: yes
      Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
      Start Page Redirect Cache_TIMESTAMP: d0d58da20797ca01
      Start Page Redirect Cache AcceptLangs: fr
      Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Start Page: hxxp://fr.msn.com/
      Search Bar: hxxp://search.msn.com/spbasic.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ============== Suspect (Cracks, Serials, ...) ==============
      .
      C:\Documents and Settings\Avinash\Application Data\uTorrent\Adobe CS3 crack.torrent
      C:\Documents and Settings\Avinash\Application Data\uTorrent\avast! 4.8.1296 Professional Edition Eng+6 keygens.torrent
      C:\Documents and Settings\Avinash\Application Data\uTorrent\avast! v4.8.1169 Pro+ Keygen-HeartBug.torrent
      C:\Documents and Settings\Avinash\Application Data\uTorrent\Nero 9.2.5.0+Keygen[h33t]MasterUploader.torrent
      C:\Documents and Settings\Avinash\Application Data\uTorrent\PhotoFiltre Studio 9 + Keygen.rar.torrent
      C:\Documents and Settings\Avinash\Application Data\uTorrent\Virtual Dj Pro V6.0.1 + Crack [blaze69].torrent
      C:\Documents and Settings\Avinash\Application Data\uTorrent\VirtualDJ.v5.1.Full.Incl.Crack.work.keygen - Full Version.torrent
      C:\Documents and Settings\Avinash\Mes documents\T‚l‚chargements\serial-key-for-web-acapella.zip
      C:\Documents and Settings\Avinash\Mes documents\T‚l‚chargements\ticonnect1.6patch1.exe
      .
      ===================================
      .
      6535 Octet(s) - C:\Ad-Report-CLEAN[1].log
      .
      746 Fichier(s) - C:\DOCUME~1\Avinash\LOCALS~1\Temp
      46 Fichier(s) - C:\WINDOWS\Temp
      12 Fichier(s) - C:\WINDOWS\Prefetch
      .
      18 Fichier(s) - C:\Ad-Remover\BACKUP
      46 Fichier(s) - C:\Ad-Remover\QUARANTINE
      .
      Fin à: 13:40:48 | 18/02/2010 - CLEAN[1]
      .
      ============== E.O.F ==============
      .
      0
      1. et voilà le deuxième rapport toujours dans le même dossier "rsit" :

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by Avinash at 2010-02-19 12:20:24
        Microsoft Windows XP Édition familiale Service Pack 3
        System drive C: has 4 GB (21%) free of 19 GB
        Total RAM: 1535 MB (54% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 12:20:46, on 19/02/2010
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\Hercules\Hercules DualPix HD Webcam\Camservice.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Software Informer\softinfo.exe
        C:\Program Files\SuperCopier2\SuperCopier2.exe
        C:\Program Files\Windows Media Player\WMPNSCFG.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\WinZip\WZQKPICK.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\wbem\unsecapp.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Windows Media Player\WMPNetwk.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
        C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\PROGRA~1\FREEDO~1\fdm.exe
        C:\Downloads\RSIT.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\Program Files\trend micro\Avinash.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
        O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
        O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
        O2 - BHO: FlashCatchBHO Class - {88618A96-6D8A-42E7-B932-9073D5B2080F} - H:\CLARENCE (C)\apps\flash catch\FlashCatch\flashcatch.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
        O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
        O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
        O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
        O3 - Toolbar: FlashCatch - {10CECF4F-A96E-4803-8AC2-F565FB29FF47} - H:\CLARENCE (C)\apps\flash catch\FlashCatch\flashcatch.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
        O4 - HKLM\..\Run: [CamserviceHD] C:\Program Files\Hercules\Hercules DualPix HD Webcam\Camservice.exe /startup
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\CLARENCE (C)\apps\adobe reader 9.1\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [MaxMenuMgr] "C:\Program Files\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
        O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
        O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
        O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
        O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
        O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
        O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
        O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/...
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{31EE13D1-9B1C-4D8C-A645-19B29F5E73FC}: NameServer = 217.175.160.141 217.175.160.142
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Seagate Service (FreeAgentGoNext Service) - Seagate Technology LLC - C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
        O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Program Files\WinPcap\rpcapd.exe
        O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - H:\CLARENCE (C)\apps\sisoft sandra lite 2010\SiSoftware Sandra Lite 2010\RpcAgentSrv.exe
        0
        1. voilà le rapport se trouvant dans le dossier rsit :

          info.txt logfile of random's system information tool 1.06 2010-02-19 12:20:52

          ======Uninstall list======

          -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
          32 Bit HP CIO Components Installer-->MsiExec.exe /I{2614F54E-A828-49FA-93BA-45A3F756BFAA}
          Ad-Aware-->"C:\Documents and Settings\All Users\Application Data\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe" REMOVE=TRUE MODIFY=FALSE
          Ad-Aware-->C:\Documents and Settings\All Users\Application Data\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe
          Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
          Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
          Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
          Ad-Remover By C_XX-->"C:\Ad-Remover\Un-ADR.exe"
          Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
          Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
          AV Voice Changer Software DIAMOND 6.0-->H:\CLAREN~1\apps\VOICEC~1\AVVCS6~1.0DI\UNWISE.EXE H:\CLAREN~1\apps\VOICEC~1\AVVCS6~1.0DI\INSTALL.LOG
          avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
          AVS DVDMenu Editor 1.2.1.19-->"C:\Program Files\Fichiers communs\AVSMedia\AVS DVDMenu Editor\unins000.exe"
          AVS Video Tools 5.6-->"C:\Program Files\AVSMedia\VideoTools\unins001.exe"
          AxCrypt (Désinstaller uniquement)-->"H:\CLARENCE (C)\apps\axcrypt\AxCryptU.exe"
          Blender (remove only)-->"H:\CLARENCE (C)\apps\blender\uninstall.exe"
          CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
          Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
          Derive 6-->C:\Program Files\TI Education\Derive 6\unwise.exe C:\PROGRA~1\TIEDUC~1\DERIVE~1\INSTALL.LOG
          FastStone Capture 6.3-->C:\Program Files\FastStone Capture\uninst.exe
          FlashCatch-->"H:\CLARENCE (C)\apps\flash catch\FlashCatch\unins000.exe"
          Free 3GP Video Converter version 3.1-->"C:\Program Files\DVDVideoSoft\Free 3GP Video Converter\unins000.exe"
          Free Download Manager 3.0-->"C:\Program Files\Free Download Manager\unins000.exe"
          Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
          GIMP 2.6.7-->"H:\CLARENCE (C)\apps\gimp\GIMP-2.0\setup\unins000.exe"
          Glary Undelete 1.6.0.262-->"H:\CLARENCE (C)\apps\systeme_recuperation de données\glary Undelete\Glary Undelete\unins000.exe"
          Google Chrome-->"C:\Program Files\Google\Chrome\Application\4.0.249.89\Installer\setup.exe" --uninstall --system-level
          Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
          Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
          Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
          Google Earth-->MsiExec.exe /X{2EAF7E61-068E-11DF-953C-005056806466}
          Handy Recovery 1.0-->H:\CLAREN~1\apps\SYSTEM~1\HANDYR~1.0\UNWISE.EXE H:\CLAREN~1\apps\SYSTEM~1\HANDYR~1.0\INSTALL.LOG
          Hercules DualPix HD Webcam-->C:\Program Files\InstallShield Installation Information\{F0CFDC72-63D2-4086-A54F-1514494394A0}\setup.exe -runfromtemp -l0x040c -removeonly
          Highway Pursuit v1.1-->"C:\Program Files\HighwayPursuit\unins000.exe"
          HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
          Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
          HP Customer Participation Program 11.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat -forcereboot
          HP Deskjet F4200 All-In-One Driver Software 11.0 Rel .3-->C:\Program Files\HP\Digital Imaging\{C3B6AEB1-390C-4792-8677-CD87F8B2C959}\setup\hpzscr01.exe -datfile hposcr28.dat -onestop
          HP Imaging Device Functions 11.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
          HP Photosmart Essential 3.0-->C:\Program Files\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat -forcereboot
          HP Smart Web Printing-->C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpzscr01.exe -datfile hpqbud15.dat
          HP Solution Center 11.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat -forcereboot
          HP Update-->MsiExec.exe /X{818ABC3C-635C-4651-8183-D0E9640B7DD1}
          INDEX EDUCATION - EDT Monoposte 2009-->C:\Program Files\InstallShield Installation Information\{039A9EBF-782C-40A1-BA18-BCD37E24B8E4}\setup.exe -runfromtemp -l0x040c -uninst -removeonly
          Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
          Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
          Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
          Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
          ManyCam 2.4 (remove only)-->"H:\CLARENCE (C)\apps\manycam\ManyCam 2.4\uninstall.exe"
          Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
          Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
          Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
          Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
          Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
          Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
          Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
          Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
          Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
          Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
          Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
          Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
          Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
          Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
          Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
          Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB978207)-->"C:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
          Mise à jour pour Windows Internet Explorer 8 (KB969497)-->"C:\WINDOWS\ie8updates\KB969497-IE8\spuninst\spuninst.exe"
          Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB960763)-->"C:\WINDOWS\$NtUninstallKB960763$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
          Mozilla Firefox (3.5.8)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
          MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
          MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
          neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
          NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
          OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
          Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
          PC Inspector File Recovery-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DD140D3-9563-481E-AA75-BA457CBDAEF2}\Setup.exe" -l0x40c
          PhotoFiltre Studio-->"H:\CLARENCE (C)\apps\photo filtre studio\PhotoFiltre Studio\Uninst.exe"
          Python 3.1.1-->MsiExec.exe /I{7FF90460-89B7-435B-B583-B37B2815CCC7}
          QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
          Seagate Manager Installer-->"C:\Program Files\InstallShield Installation Information\{2A30052B-831C-41D3-8044-3C0388066350}\setup.exe" -runfromtemp -l0x040c -removeonly
          Seagate Manager Installer-->MsiExec.exe /X{2A30052B-831C-41D3-8044-3C0388066350}
          Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
          Shop for HP Supplies-->C:\Program Files\HP\Digital Imaging\HPSSupply\hpzscr01.exe -datfile hpqbud16.dat
          SiS Audio Driver-->C:\Progra~1\SiS7012\Uninst\uninst2k.exe PCI\VEN_1039&DEV_7012
          SiSoftware Sandra Lite 2010-->"H:\CLARENCE (C)\apps\sisoft sandra lite 2010\SiSoftware Sandra Lite 2010\unins000.exe"
          Software Informer 1.0 BETA-->"C:\Program Files\Software Informer\unins000.exe"
          SRVChess-->MsiExec.exe /I{F99FF226-C523-47A3-A003-FEA8368E7337}
          StartClock 3.2-->"H:\CLARENCE (C)\apps\start clock\StartClock\unins000.exe"
          SUPER © Version 2009.bld.35 (Jan 5, 2009)-->H:\CLAREN~1\apps\super\Setup.exe /remove /q0
          SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
          Teleport Pro-->H:\CLARENCE (C)\apps\teleport pro\Uninstall.exe
          TI Connect 1.6-->MsiExec.exe /I{A8B94669-8654-4126-BD28-D0D2412CDED6}
          TI Connect(TM) 1.3-->C:\PROGRA~1\TIEDUC~1\TICONN~1\UNWISE.EXE C:\PROGRA~1\TIEDUC~1\TICONN~1\INSTALL.LOG
          Uninstall 1.0.0.1-->"C:\Program Files\Fichiers communs\DVDVideoSoft\unins000.exe"
          Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
          Virtual DJ - Atomix Productions-->H:\CLAREN~1\apps\VIRTUA~2\UNWISE.EXE H:\CLAREN~1\apps\VIRTUA~2\INSTALL.LOG
          VLC media player 0.9.9-->H:\CLARENCE (C)\apps\vlc media player (0.9.9)\VLC\uninstall.exe
          Web Acappella-->"C:\Program Files\Intuisphere\Web Acappella\unins000.exe"
          Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
          Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
          Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
          Windows Live Contrôle parental-->MsiExec.exe /X{D5D81435-B8DE-4CAF-867F-7998F2B92CFC}
          Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
          Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
          Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
          Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
          Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
          Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
          Windows Media Player 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
          Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
          Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
          WinPcap 3.1 beta3-->"C:\Program Files\WinPcap\Uninstall.exe" "C:\Program Files\WinPcap\install.log"
          WinZip 14.0-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240BB}
          XRECODE-->"H:\CLARENCE (C)\apps\xrecode\XRECODE\unins000.exe"
          Yahoo! Barre d'outils-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
          Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
          Yahoo! Messenger-->C:\PROGRA~1\Yahoo!\MESSEN~1\UNWISE.EXE /U C:\PROGRA~1\Yahoo!\MESSEN~1\INSTALL.LOG
          Yahoo! Software Update-->C:\PROGRA~1\Yahoo!\SOFTWA~1\UNINST~1.EXE

          ======Security center information======

          AV: avast! antivirus 4.8.1368 [VPS 100220-0]

          ======System event log======

          Computer Name: XX-3C84D1EC554F
          Event Code: 7035
          Message: Un contrôle Démarrer a correctement été envoyé au service Lavasoft Ad-Aware Service.

          Record Number: 11419
          Source Name: Service Control Manager
          Time Written: 20100128151904.000000-180
          Event Type: Informations
          User: AUTORITE NT\SYSTEM

          Computer Name: XX-3C84D1EC554F
          Event Code: 7036
          Message: Le service Lavasoft Ad-Aware Service est entré dans l'état : arrêté.

          Record Number: 11418
          Source Name: Service Control Manager
          Time Written: 20100128151903.000000-180
          Event Type: Informations
          User:

          Computer Name: XX-3C84D1EC554F
          Event Code: 7035
          Message: Un contrôle Arrêter a correctement été envoyé au service Lavasoft Ad-Aware Service.

          Record Number: 11417
          Source Name: Service Control Manager
          Time Written: 20100128151847.000000-180
          Event Type: Informations
          User: AUTORITE NT\SYSTEM

          Computer Name: XX-3C84D1EC554F
          Event Code: 51
          Message: Une erreur a été détectée sur le périphérique \Device\Harddisk2\D au cours d'une opération de pagination.

          Record Number: 11416
          Source Name: Disk
          Time Written: 20100128141223.000000-180
          Event Type: Avertissement
          User:

          Computer Name: XX-3C84D1EC554F
          Event Code: 7036
          Message: Le service Lavasoft Ad-Aware Service est entré dans l'état : en cours d'exécution.

          Record Number: 11415
          Source Name: Service Control Manager
          Time Written: 20100128121516.000000-180
          Event Type: Informations
          User:

          =====Application event log=====

          Computer Name: XX-3C84D1EC554F
          Event Code: 0
          Message:
          Record Number: 5
          Source Name: YahooAUService
          Time Written: 20091231230225.000000-180
          Event Type: Informations
          User:

          Computer Name: XX-3C84D1EC554F
          Event Code: 0
          Message: Service started

          Record Number: 4
          Source Name: SeaPort
          Time Written: 20091231230224.000000-180
          Event Type: Informations
          User:

          Computer Name: XX-3C84D1EC554F
          Event Code: 2004
          Message: Impossible d'ouvrir le Service serveur. Les données de performance du
          serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD 0.

          Record Number: 3
          Source Name: PerfNet
          Time Written: 20091231230220.000000-180
          Event Type: erreur
          User:

          Computer Name: XX-3C84D1EC554F
          Event Code: 0
          Message:
          Record Number: 2
          Source Name: gupdate
          Time Written: 20091231230217.000000-180
          Event Type: Informations
          User:

          Computer Name: XX-3C84D1EC554F
          Event Code: 2004
          Message: Impossible d'ouvrir le Service serveur. Les données de performance du
          serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD 0.

          Record Number: 1
          Source Name: PerfNet
          Time Written: 20091231230123.000000-180
          Event Type: erreur
          User:

          =====Security event log=====

          Computer Name: XX-3C84D1EC554F
          Event Code: 576
          Message: Privilèges spéciaux assignés à la nouvelle session :

          Utilisateur : SERVICE RÉSEAU

          Domaine : AUTORITE NT

          Id. de la session : (0x0,0x3E4)

          Privilèges : SeAuditPrivilege
          SeAssignPrimaryTokenPrivilege
          SeChangeNotifyPrivilege

          Record Number: 54922
          Source Name: Security
          Time Written: 20100210093220.000000-180
          Event Type: Succès de l'audit
          User: AUTORITE NT\SERVICE RÉSEAU

          Computer Name: XX-3C84D1EC554F
          Event Code: 528
          Message: Ouverture de session réseau réussie :

          Utilisateur : SERVICE RÉSEAU

          Domaine : AUTORITE NT

          Id. de la session : (0x0,0x3E4)

          Type de session : 5

          Processus de session : Advapi

          Package d'authentification : Negotiate

          Station de travail :

          GUID d'ouv. de session : -

          Record Number: 54921
          Source Name: Security
          Time Written: 20100210093220.000000-180
          Event Type: Succès de l'audit
          User: AUTORITE NT\SERVICE RÉSEAU

          Computer Name: XX-3C84D1EC554F
          Event Code: 576
          Message: Privilèges spéciaux assignés à la nouvelle session :

          Utilisateur : SERVICE RÉSEAU

          Domaine : AUTORITE NT

          Id. de la session : (0x0,0x3E4)

          Privilèges : SeAuditPrivilege
          SeAssignPrimaryTokenPrivilege
          SeChangeNotifyPrivilege

          Record Number: 54920
          Source Name: Security
          Time Written: 20100210093216.000000-180
          Event Type: Succès de l'audit
          User: AUTORITE NT\SERVICE RÉSEAU

          Computer Name: XX-3C84D1EC554F
          Event Code: 528
          Message: Ouverture de session réseau réussie :

          Utilisateur : SERVICE RÉSEAU

          Domaine : AUTORITE NT

          Id. de la session : (0x0,0x3E4)

          Type de session : 5

          Processus de session : Advapi

          Package d'authentification : Negotiate

          Station de travail :

          GUID d'ouv. de session : -

          Record Number: 54919
          Source Name: Security
          Time Written: 20100210093216.000000-180
          Event Type: Succès de l'audit
          User: AUTORITE NT\SERVICE RÉSEAU

          Computer Name: XX-3C84D1EC554F
          Event Code: 515
          Message: Un Processus d'ouv. de session s'est fait reconnaître par l'autorité locale de sécurité.
          Ce Processus d'ouv. de session sera autorisé à soumettre des requêtes d'ouverture de session.

          Processus d'ouv. de session : RASMAN

          Record Number: 54918
          Source Name: Security
          Time Written: 20100210093123.000000-180
          Event Type: Succès de l'audit
          User: AUTORITE NT\SYSTEM

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
          "windir"=%SystemRoot%
          "FP_NO_HOST_CHECK"=NO
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=15
          "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
          "PROCESSOR_REVISION"=0207
          "NUMBER_OF_PROCESSORS"=1
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "SAN_DIR"=H:\CLARENCE (C)\apps\sisoft sandra lite 2010\SiSoftware Sandra Lite 2010

          -----------------EOF-----------------
          0
          1. Contributeur sécurité
            Bonsoir avi360

            Si tu veux reprendre la désinfection, il faut réaliser un nouveau diagnostic rsit, trop de temps sépare les manipulations. Tu te rends à la racine du disque C:\ tu supprimes le dossier rsit et tu recommences comme ici : https://forums.commentcamarche.net/forum/affich-16464760-trojan-win32-onlinegames-fpq-trj#1
            Si tu as toujours le rapport de Ad-Remover, ça m'intéresse aussi.
            Pour une meilleure lisibilité, héberge les 3 rapports sur ci-joint, ensuite tu postes les 3 liens correspondants dans ton prochain message, merci.
            OTM pour l'instant n'est plus d'actualité, il faut que je consulte les nouveaux rapports avant d'entreprendre quoique ce soit, enfin pour répondre à ta question : oui OTM est capable de modifier la BDR, non positive car le but est de supprimer les valeurs modifiées ou créées par les virus.

            A +
            0
            1. désolé si je n'ai pas envoyé les rapports plutot c'est que j'avais eu un petit probleme entre temps mais bon me revoilà !
              enfet jai deja effectué un scan néanmoins je voudrais savoir a quoi correspond ces indications :

              :Reg
              [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "WinSys2"=-

              :Commands
              [purity]
              [emptytemp]

              d'après mes connaissances celle-ci modifie quelque chose dans la BDR mais est ce qu'elle aura des conséquences négatives ?
              0
              1. Contributeur sécurité
                Bonsoir avi360

                Le rapport Ad-Remover est incomplet et pas de rapport OTM !?!?
                Les problèmes ne sont pas tous réglés.

                Durant la désinfection, il est préférable de ne pas :

                1. Ajouter de programmes à ton PC
                2. Utiliser d'outil de désinfection de ta propre initiative
                3. Suivre d'autres conseils afin de ne pas interférer sur la procédure en cours

                Il est préférable de terminer la procédure même si ton PC semble aller mieux.

                A +
                0
                1. j'ai eu ça dans un rapport :

                  ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
                  .
                  Mis à jour par C_XX le 29.01.2010 à 16:43
                  Contact: AdRemover.contact@gmail.com
                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                  .
                  Lancé à: 2:51:15, 10/02/2010 | Mode Normal | Option: CLEAN
                  Exécuté de: C:\Ad-Remover\
                  Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                  Nom du PC: XX-3C84D1EC554F | Utilisateur actuel: Avinash
                  .
                  ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                  .
                  Service: *ASKService*
                  0
                  1. Contributeur sécurité
                    Bonsoir,
                    Je serais de retour vendredi soir, entre temps tompie95 prendras le relais si nécessaire
                    merci A +
                    0
                    1. Contributeur sécurité
                      Re

                      Tu as également installé ou accepter installer avec un logiciel tiers des barres d'outils néfastes ou douteuses.
                      infos = https://forum.malekal.com/viewtopic.php?f=45&t=6173

                      Si possible essaye de désinstaller via Ajout/Suppr de Programmes ces barres d'outils :
                      Vuze Toolbar
                      AskToolbar

                      1. Télécharge AD-Remover (CC_X) sur le bureau et installe le dans le répertoire suivant C:\Program Files\Ad-remover

                      Désactive la protection résidente de Avast! et Ad Adware

                      * Double clique sur l'icône Ad-Remover du bureau, clique sur "Oui" dans la boite de dialogue
                      * Au menu principal choisi l'option "L (Lancer le nettoyage )" puis Entrée
                      * Patiente le temps du scan (le bureau peut disparaitre), appuie sur n'importe quelle touche quand l'outil te le demandera.

                      Copie/colle le rapport dans ton prochain message.

                      Si le rapport ne s'ouvrent pas spontanément, il se trouve à la racine du disque C:\Ad-report(date).log

                      "Process.exe" est détecté par certains antivirus comme étant un RiskTool.
                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus


                      2. Télécharge OTM (de Old_Timer) http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ sur le bureau

                      * Lance l'outil en faisant un double clic sur l'icône OTM
                      * La fenêtre principale de l'outil s'ouvre :
                      * Copie la liste en citation ci-dessous et colle-la dans le cadre "Paste instructions for Items to be Moved"

                      :Files
                      C:\DOCUME~1\Avinash\LOCALS~1\Temp\mc21.tmp
                      C:\WINDOWS\system32\winsys2.exe
                      C:\WINDOWS\system32\drivers\RKHit.sys
                      C:\WINDOWS\tasks\01-17-2010_150629.job

                      :Reg
                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "WinSys2"=-

                      :Commands
                      [purity]
                      [emptytemp]

                      * Clique sur MoveIt ! pour lancer la suppression
                      * A la fin du processus le PC va redémarrer
                      * Poste le rapport dans qui se trouve dans le répertoire suivant C:\_OTMoveIt\MovedFile

                      A +

                      0
                      1. Contributeur sécurité
                        Salut

                        Peux tu uploader le fichier zip comme demandé stp si tu ne l'as pas déjà fait :
                        https://www.ionos.fr/?affiliate_id=77097
                        clique sur parcourir pour envoyer ce fichier C:\UsbFix_Upload_Me_XX-3C84D1EC554F.zip

                        Je reviens avec la suite dans un instant, A +

                        0
                        1. voilà le rapport :

                          ############################## | UsbFix V6.091 |

                          ############################## | Processus actifs |

                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\logonui.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Google\Update\GoogleUpdate.exe

                          ################## | Elements infectieux |

                          C:\autorun.inf -> fichier appelé : "C:\bveijo.exe" ( Absent ! )
                          Supprimé ! C:\autorun.inf
                          Supprimé ! C:\Recycler\S-1-5-21-448539723-1965331169-839522115-1004
                          F:\autorun.inf -> fichier appelé : "F:\bveijo.exe" ( Absent ! )
                          Supprimé ! F:\autorun.inf
                          Supprimé ! F:\Recycler\S-1-5-21-1960408961-1580818891-1343024091-1004
                          Supprimé ! F:\Recycler\S-1-5-21-448539723-1965331169-839522115-1004
                          G:\autorun.inf -> fichier appelé : "G:\bveijo.exe" ( Absent ! )
                          Supprimé ! G:\autorun.inf
                          Supprimé ! G:\Recycler\S-1-5-21-448539723-1965331169-839522115-1004
                          H:\autorun.inf -> fichier appelé : "H:\bveijo.exe" ( Absent ! )
                          Supprimé ! H:\autorun.inf
                          Supprimé ! H:\$Recycle.Bin\S-1-5-21-172005834-3920551674-3018348396-1000
                          Supprimé ! H:\Recycler\S-1-5-21-1060284298-764733703-839522115-1004
                          Supprimé ! H:\Recycler\S-1-5-21-1960408961-1580818891-1343024091-1004
                          Supprimé ! H:\Recycler\S-1-5-21-2613266538-3399287663-1280018892-1005
                          Supprimé ! H:\Recycler\S-1-5-21-2737037283-2591738090-3467202670-1005
                          Supprimé ! H:\Recycler\S-1-5-21-448539723-1965331169-839522115-1004

                          ################## | Registre |

                          ################## | Mountpoints2 |

                          Supprimé ! HKCU\...\Explorer\MountPoints2\H\Shell\AutoRun\Command
                          Supprimé ! HKCU\...\Explorer\MountPoints2\{3572a12c-0595-11df-bdb4-000ae638e145}\Shell\AutoRun\Command
                          Supprimé ! HKCU\...\Explorer\MountPoints2\{3572a12d-0595-11df-bdb4-000ae638e145}\Shell\AutoRun\Command

                          ################## | Listing des fichiers présent |

                          [05/05/2009 16:02|--a------|0] C:\AUTOEXEC.BAT
                          [05/02/2010 19:08|---hs----|216] C:\boot.ini
                          [02/03/2006 09:00|-rahs----|4952] C:\Bootfont.bin
                          [05/05/2009 16:02|--a------|0] C:\CONFIG.SYS
                          [?|?|?] C:\hiberfil.sys
                          [05/05/2009 16:02|-rahs----|0] C:\IO.SYS
                          [05/05/2009 16:02|-rahs----|0] C:\MSDOS.SYS
                          [02/03/2006 09:00|-rahs----|47564] C:\NTDETECT.COM
                          [11/05/2009 14:23|-rahs----|252240] C:\ntldr
                          [?|?|?] C:\pagefile.sys
                          [07/02/2010 12:31|--a------|2719] C:\UsbFix.txt
                          [31/12/2009 13:34|--a------|13218629] G:\BEST_DANCE_HINDI_SONG_-_deewani.flv
                          [28/11/2009 16:17|--a------|16261104] G:\blender_blender_2.49b_anglais_11002.zip
                          [02/12/2009 17:55|--a------|12265663] G:\Blender_tutorial_gun.flv
                          [16/12/2009 15:30|--a------|4997827] G:\Brian McKnight - Back At One-1.flv
                          [16/12/2009 15:09|--a------|1742715] G:\Brian mcknight - Back at one.flv
                          [16/12/2009 17:20|--a------|2719744] G:\Busy Signal - One More Night (May 2009).flv
                          [16/01/2010 21:20|--a------|4957505] G:\Catch_Meh_Lovah__Sunita__-_KI_and_Jmc_3veni__download_.flv
                          [28/11/2009 08:12|--a------|119380] G:\correction C 1.pdf
                          [28/11/2009 08:13|--a------|119345] G:\correction DM3.pdf
                          [28/11/2009 08:13|--a------|193562] G:\correction DM4.pdf
                          [28/11/2009 08:13|--a------|115831] G:\correction DM5.pdf
                          [28/11/2009 08:14|--a------|127700] G:\correction DM6 ex68 p 79 Transmath.pdf
                          [29/11/2009 07:11|--a------|322490] G:\correction DM8 ex 60 p 104.pdf
                          [28/11/2009 08:12|--a------|147526] G:\correction DS1.pdf
                          [28/11/2009 08:13|--a------|670336] G:\correction DS2 du 06112009.pdf
                          [17/01/2010 20:52|--a------|626197] G:\How_to_Find_MSN_Hotmail_Passwords__Mr.X_MSN_Password_Finder.flv
                          [17/01/2010 20:22|--a------|0] G:\how_to_hack_messenger_password_REAL_WORKS_____.flv
                          [29/12/2009 15:04|--a------|0] G:\How_to_make_Vuze__azureus__faster.flv
                          [29/12/2009 15:04|--a------|0] G:\How_to_speed_boost_your_azureus_vuze_torrent_downloads___--Windows__amp__Mac.flv
                          [29/12/2009 15:50|--a------|3596004] G:\how_to_speed_up_vuze.flv
                          [16/01/2010 17:01|--a------|11153054] G:\Hum_Jis_Raste_Pe_Chale.flv
                          [16/01/2010 21:25|--a------|9440882] G:\Hunter_-_Puncheon__OFFICIAL_VIDEO__2010.flv
                          [28/11/2009 09:37|---------|4166600] G:\IMGP7095.JPG
                          [28/11/2009 09:32|--a------|2767469] G:\IMGP7105.JPG
                          [12/12/2009 06:15|--a------|1769472] G:\Ivete Sangalo e Brian Mcknight - Back at one(tradu‡Æo).flv
                          [17/01/2010 16:24|--a------|4238863] G:\MSN_HACKER_PASSWORD_CRACKER_2009_WINDOWS_XP_VISTA_DOWNLOAD.flv
                          [09/01/2010 12:24|--a------|3338676] G:\NEW_DEMARCO_HUSTLING_FOREVER_MARCH__2009_XXXclusive.flv
                          [09/01/2010 11:05|--a------|6639214] G:\NEW__Demarco_Ft_Daville_-_Blessings_Multiply__amp__More_.flv
                          [09/01/2010 11:12|--a------|9119796] G:\NEW__Serani_-_When_It_s_Cold_Outside_SELLOFF_.flv
                          [28/11/2009 08:13|--a------|36333] G:\planning des DS annee 2009 2010.pdf
                          [28/11/2009 15:28|--a------|6586379] G:\rabaissement.rar
                          [06/01/2010 11:40|--a------|7221529] G:\Tek_Sunita__Nadia_s_Reply__Music_Video_-_Princess_Anisa.flv
                          [17/01/2010 16:59|--a------|7040566] G:\The_Best_Msn_Hacks__Instant_Messenger_Password_Cracker_Virus_Makers_Mobile_Phone_Hacks_and_Games_.flv
                          [17/01/2010 10:37|--a------|1366313] G:\The_Marine_2_Trailer.flv
                          [29/11/2009 07:11|--ahs----|46080] G:\Thumbs.db
                          [29/11/2009 07:01|--a------|3215280] G:\vcredist_x64.exe
                          [18/01/2010 09:01|--a------|8188238] G:\video.flv
                          [29/11/2009 06:40|--a------|1420347] G:\VoitureCourse.zip
                          [29/12/2009 15:26|--a------|2146643] G:\Vuze___Azureus___configure_port_forwarding.flv
                          [29/11/2009 06:52|--a------|3239874] G:\zmodeler2(1).zip
                          [29/11/2009 06:44|--a------|3239874] G:\zmodeler2.zip
                          [29/11/2009 06:58|--a------|7783514] G:\ZModeler2_SDK_full.rar
                          [09/01/2010 12:20|--a------|3311503] G:\_2009_new_demarco_-_life_as_a_juvenile.flv
                          [09/01/2010 11:15|--a------|2303424] G:\_NEW__Serani_-_Too_Much__The_Final_Warning_Riddim_2008_.flv
                          [29/07/2008 12:34|--a------|44902] H:\FreeAgentDesktopNext.ico
                          [31/08/2008 16:46|---------|132392] H:\InstallSeagateManager.exe
                          [31/08/2008 16:46|---------|378] H:\InstallSeagateManager.ini
                          [07/12/2009 17:40|--a------|219083] H:\VirtualDJ Local Database v6.xml

                          ################## | Vaccination |

                          # C:\autorun.inf -> Dossier créé par UsbFix .
                          # F:\autorun.inf -> Dossier créé par UsbFix .
                          # G:\autorun.inf -> Dossier créé par UsbFix .
                          # H:\autorun.inf -> Dossier créé par UsbFix .

                          ################## | Upload |

                          Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_XX-3C84D1EC554F.zip : https://www.ionos.fr/?affiliate_id=77097
                          Merci pour votre contribution .

                          ################## | ! Fin du rapport # UsbFix V6.091 ! |
                          0
                          1. Contributeur sécurité
                            Salut

                            Ferme toutes tes applications en cours
                            !! Désactive la protection résidente de Avast! + Ad Adware !!

                            Branche tous tes supports amovibles (clés USB, DD externes, etc...) sans les ouvrir

                            * Relance USBfix en choisissant maintenant l'option 2 "suppression"
                            * Le bureau va disparaître et le système va redémarrer
                            * Au redémarrage, UsbFix scanne ton pc, laisse travailler l’outil.
                            * Le rapport doit s'ouvrir spontanément à la fin du nettoyage
                            * Copie/colle le rapport dans le prochain message

                            Le rapport est sauvegardé à la racine du disque C:\USBfix.txt

                            "Process.exe" est détecté par certains antivirus comme étant un RiskTool.
                            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus


                            A +
                            0
                            1. voilà ce qui ya dans le rapport :

                              ############################## | UsbFix V6.091 |

                              ############################## | Processus actifs |

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\RUNDLL32.EXE
                              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              C:\Program Files\Hercules\Hercules DualPix HD Webcam\Camservice.exe
                              C:\Program Files\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe
                              C:\Program Files\Java\jre6\bin\jusched.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Software Informer\softinfo.exe
                              C:\Program Files\SuperCopier2\SuperCopier2.exe
                              C:\Program Files\Windows Media Player\WMPNSCFG.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                              C:\Program Files\WinZip\WZQKPICK.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\AskBarDis\bar\bin\AskService.exe
                              C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
                              C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\wbem\unsecapp.exe
                              C:\WINDOWS\system32\wbem\wmiprvse.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\System32\alg.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                              C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
                              C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                              C:\Program Files\OpenOffice.org 3\program\scalc.exe
                              C:\Program Files\OpenOffice.org 3\program\soffice.exe
                              C:\Program Files\OpenOffice.org 3\program\soffice.bin
                              C:\Program Files\Windows Live\Contacts\wlcomm.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\PROGRA~1\FREEDO~1\fdm.exe

                              ################## | Elements infectieux |

                              C:\autorun.inf
                              C:\autorun.inf -> fichier appelé : "C:\bveijo.exe" ( Absent ! )
                              C:\autorun.inf
                              F:\autorun.inf
                              F:\autorun.inf -> fichier appelé : "F:\bveijo.exe" ( Absent ! )
                              F:\autorun.inf
                              G:\autorun.inf
                              G:\autorun.inf -> fichier appelé : "G:\bveijo.exe" ( Absent ! )
                              G:\autorun.inf
                              H:\autorun.inf
                              H:\autorun.inf -> fichier appelé : "H:\bveijo.exe" ( Absent ! )
                              H:\autorun.inf

                              ################## | Registre |

                              ################## | Mountpoints2 |

                              HKCU\..\..\Explorer\MountPoints2\H
                              Shell\AutoRun\command =bveijo.exe
                              Shell\open\Command =bveijo.exe

                              HKCU\..\..\Explorer\MountPoints2\{2336fbe8-39ad-11de-bb31-806d6172696f}
                              Shell\AutoRun\command =bveijo.exe
                              Shell\open\Command =bveijo.exe

                              HKCU\..\..\Explorer\MountPoints2\{2336fbe9-39ad-11de-bb31-806d6172696f}
                              Shell\AutoRun\command =bveijo.exe
                              Shell\open\Command =bveijo.exe

                              HKCU\..\..\Explorer\MountPoints2\{31e193e3-39ac-11de-812b-806d6172696f}
                              Shell\AutoRun\command =bveijo.exe
                              Shell\open\Command =bveijo.exe

                              HKCU\..\..\Explorer\MountPoints2\{3572a12c-0595-11df-bdb4-000ae638e145}
                              Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL PuBLIC.ExE

                              HKCU\..\..\Explorer\MountPoints2\{3572a12d-0595-11df-bdb4-000ae638e145}
                              Shell\AutoRun\command =I:\v1cbvsmq.exe
                              Shell\open\Command =I:\v1cbvsmq.exe

                              HKCU\..\..\Explorer\MountPoints2\{6d71719c-39ae-11de-bb32-000ae638e145}
                              Shell\AutoRun\command =bveijo.exe
                              Shell\open\Command =bveijo.exe

                              HKCU\..\..\Explorer\MountPoints2\{78b6cec1-39af-11de-b3d3-806d6172696f}
                              shell\open\command =%SystemRoot%\Explorer.exe /idlist,%I,%L

                              ################## | Vaccin |

                              (!) Cet ordinateur n'est pas vacciné !

                              ################## | ! Fin du rapport # UsbFix V6.091 ! |
                              0
                              1. Contributeur sécurité
                                Bonjour

                                Plusieurs infections sur ton PC

                                * Télécharge et installe UsbFix (par El Desaparecido & C_XX) sur le Bureau
                                * ! ! Branche tous tes supports amovibles (clés USB, DD externes, etc...) sans les ouvrir !!
                                * Double clique sur l'icône UsbFix présent sur le bureau
                                * Choisis l'option 1 "Recherche"
                                * Le rapport doit s'ouvrir spontanément à la fin du scan
                                * Copie/colle le rapport dans le prochain message

                                Le rapport est sauvegardé à la racine du disque C:\USBfix.txt

                                "Process.exe" est détecté par certains antivirus comme étant un RiskTool.
                                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus

                                Le mieux est de désactiver temporairement Avast! et Ad-Adware

                                A +
                                0
                                1. et ca c'est le deuxième rapports :

                                  info.txt logfile of random's system information tool 1.06 2010-02-05 08:37:56

                                  ======Uninstall list======

                                  -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
                                  -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                                  32 Bit HP CIO Components Installer-->MsiExec.exe /I{2614F54E-A828-49FA-93BA-45A3F756BFAA}
                                  Ad-Aware-->"C:\Documents and Settings\All Users\Application Data\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe" REMOVE=TRUE MODIFY=FALSE
                                  Ad-Aware-->C:\Documents and Settings\All Users\Application Data\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe
                                  Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                                  Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                                  Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
                                  Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                                  Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                                  AV Voice Changer Software DIAMOND 6.0-->H:\CLAREN~1\apps\VOICEC~1\AVVCS6~1.0DI\UNWISE.EXE H:\CLAREN~1\apps\VOICEC~1\AVVCS6~1.0DI\INSTALL.LOG
                                  avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                                  AVS DVDMenu Editor 1.2.1.19-->"C:\Program Files\Fichiers communs\AVSMedia\AVS DVDMenu Editor\unins000.exe"
                                  AVS Video Tools 5.6-->"C:\Program Files\AVSMedia\VideoTools\unins001.exe"
                                  AxCrypt (Désinstaller uniquement)-->"H:\CLARENCE (C)\apps\axcrypt\AxCryptU.exe"
                                  Blender (remove only)-->"H:\CLARENCE (C)\apps\blender\uninstall.exe"
                                  CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                                  Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                                  Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                                  Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                                  Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
                                  Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
                                  Derive 6-->C:\Program Files\TI Education\Derive 6\unwise.exe C:\PROGRA~1\TIEDUC~1\DERIVE~1\INSTALL.LOG
                                  FastStone Capture 6.3-->C:\Program Files\FastStone Capture\uninst.exe
                                  FlashCatch-->"H:\CLARENCE (C)\apps\flash catch\FlashCatch\unins000.exe"
                                  Free 3GP Video Converter version 3.1-->"C:\Program Files\DVDVideoSoft\Free 3GP Video Converter\unins000.exe"
                                  Free Download Manager 3.0-->"C:\Program Files\Free Download Manager\unins000.exe"
                                  Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
                                  GIMP 2.6.7-->"H:\CLARENCE (C)\apps\gimp\GIMP-2.0\setup\unins000.exe"
                                  Glary Undelete 1.6.0.262-->"H:\CLARENCE (C)\apps\systeme_recuperation de données\glary Undelete\Glary Undelete\unins000.exe"
                                  Google Chrome-->"C:\Program Files\Google\Chrome\Application\4.0.249.78\Installer\setup.exe" --uninstall --system-level
                                  Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
                                  Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                                  Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                                  Google Earth-->MsiExec.exe /X{C084BC61-E537-11DE-8616-005056806466}
                                  Handy Recovery 1.0-->H:\CLAREN~1\apps\SYSTEM~1\HANDYR~1.0\UNWISE.EXE H:\CLAREN~1\apps\SYSTEM~1\HANDYR~1.0\INSTALL.LOG
                                  Hercules DualPix HD Webcam-->C:\Program Files\InstallShield Installation Information\{F0CFDC72-63D2-4086-A54F-1514494394A0}\setup.exe -runfromtemp -l0x040c -removeonly
                                  Highway Pursuit v1.1-->"C:\Program Files\HighwayPursuit\unins000.exe"
                                  HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                                  Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                                  Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                                  Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                                  HP Customer Participation Program 11.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat -forcereboot
                                  HP Deskjet F4200 All-In-One Driver Software 11.0 Rel .3-->C:\Program Files\HP\Digital Imaging\{C3B6AEB1-390C-4792-8677-CD87F8B2C959}\setup\hpzscr01.exe -datfile hposcr28.dat -onestop
                                  HP Imaging Device Functions 11.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
                                  HP Photosmart Essential 3.0-->C:\Program Files\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat -forcereboot
                                  HP Smart Web Printing-->C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpzscr01.exe -datfile hpqbud15.dat
                                  HP Solution Center 11.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat -forcereboot
                                  HP Update-->MsiExec.exe /X{818ABC3C-635C-4651-8183-D0E9640B7DD1}
                                  INDEX EDUCATION - EDT Monoposte 2009-->C:\Program Files\InstallShield Installation Information\{039A9EBF-782C-40A1-BA18-BCD37E24B8E4}\setup.exe -runfromtemp -l0x040c -uninst -removeonly
                                  Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                                  Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                                  Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
                                  Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
                                  ManyCam 2.4 (remove only)-->"H:\CLARENCE (C)\apps\manycam\ManyCam 2.4\uninstall.exe"
                                  Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                                  Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                                  Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                                  Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                                  Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                                  Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                                  Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
                                  Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                                  Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                                  Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                                  Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                                  Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                                  Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                                  Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                                  Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
                                  Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                                  Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                                  Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"C:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows Internet Explorer 8 (KB978207)-->"C:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
                                  Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows Internet Explorer 8 (KB969497)-->"C:\WINDOWS\ie8updates\KB969497-IE8\spuninst\spuninst.exe"
                                  Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB960763)-->"C:\WINDOWS\$NtUninstallKB960763$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
                                  Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
                                  Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                                  MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                                  MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                                  MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                                  neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                                  NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
                                  OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
                                  Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                                  PC Inspector File Recovery-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DD140D3-9563-481E-AA75-BA457CBDAEF2}\Setup.exe" -l0x40c
                                  PhotoFiltre Studio-->"H:\CLARENCE (C)\apps\photo filtre studio\PhotoFiltre Studio\Uninst.exe"
                                  Python 3.1.1-->MsiExec.exe /I{7FF90460-89B7-435B-B583-B37B2815CCC7}
                                  QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
                                  Seagate Manager Installer-->"C:\Program Files\InstallShield Installation Information\{B1D89E54-08B1-4542-A69B-E634AEF10A40}\setup.exe" -runfromtemp -l0x040c -removeonly
                                  Seagate Manager Installer-->MsiExec.exe /X{B1D89E54-08B1-4542-A69B-E634AEF10A40}
                                  Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                                  Shop for HP Supplies-->C:\Program Files\HP\Digital Imaging\HPSSupply\hpzscr01.exe -datfile hpqbud16.dat
                                  SiS Audio Driver-->C:\Progra~1\SiS7012\Uninst\uninst2k.exe PCI\VEN_1039&DEV_7012
                                  SiSoftware Sandra Lite 2010-->"H:\CLARENCE (C)\apps\sisoft sandra lite 2010\SiSoftware Sandra Lite 2010\unins000.exe"
                                  Software Informer 1.0 BETA-->"C:\Program Files\Software Informer\unins000.exe"
                                  SRVChess-->MsiExec.exe /I{F99FF226-C523-47A3-A003-FEA8368E7337}
                                  StartClock 3.2-->"H:\CLARENCE (C)\apps\start clock\StartClock\unins000.exe"
                                  SUPER © Version 2009.bld.35 (Jan 5, 2009)-->H:\CLAREN~1\apps\super\Setup.exe /remove /q0
                                  SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
                                  Teleport Pro-->H:\CLARENCE (C)\apps\teleport pro\Uninstall.exe
                                  TI Connect 1.6-->MsiExec.exe /I{A8B94669-8654-4126-BD28-D0D2412CDED6}
                                  TI Connect(TM) 1.3-->C:\PROGRA~1\TIEDUC~1\TICONN~1\UNWISE.EXE C:\PROGRA~1\TIEDUC~1\TICONN~1\INSTALL.LOG
                                  Uninstall 1.0.0.1-->"C:\Program Files\Fichiers communs\DVDVideoSoft\unins000.exe"
                                  Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                                  Virtual DJ - Atomix Productions-->H:\CLAREN~1\apps\VIRTUA~2\UNWISE.EXE H:\CLAREN~1\apps\VIRTUA~2\INSTALL.LOG
                                  VLC media player 0.9.9-->H:\CLARENCE (C)\apps\vlc media player (0.9.9)\VLC\uninstall.exe
                                  Vuze Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
                                  Web Acappella-->"C:\Program Files\Intuisphere\Web Acappella\unins000.exe"
                                  Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
                                  Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                                  Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
                                  Windows Live Contrôle parental-->MsiExec.exe /X{D5D81435-B8DE-4CAF-867F-7998F2B92CFC}
                                  Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
                                  Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
                                  Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                                  Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
                                  Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
                                  Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                                  Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                                  Windows Media Player 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                                  Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                                  Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                                  WinPcap 3.1 beta3-->"C:\Program Files\WinPcap\Uninstall.exe" "C:\Program Files\WinPcap\install.log"
                                  WinZip 14.0-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECDD91C240BB}
                                  XRECODE-->"H:\CLARENCE (C)\apps\xrecode\XRECODE\unins000.exe"
                                  Yahoo! Barre d'outils-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
                                  Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\Yahoo!\Common\YINSTH~1.DLL
                                  Yahoo! Messenger-->C:\PROGRA~1\Yahoo!\MESSEN~1\UNWISE.EXE /U C:\PROGRA~1\Yahoo!\MESSEN~1\INSTALL.LOG
                                  Yahoo! Software Update-->C:\PROGRA~1\Yahoo!\SOFTWA~1\UNINST~1.EXE

                                  ======Security center information======

                                  AV: avast! antivirus 4.8.1368 [VPS 100206-1]

                                  ======System event log======

                                  Computer Name: XX-3C84D1EC554F
                                  Event Code: 7035
                                  Message: Un contrôle Démarrer a correctement été envoyé au service avast! Mail Scanner.

                                  Record Number: 10207
                                  Source Name: Service Control Manager
                                  Time Written: 20100118144148.000000-180
                                  Event Type: Informations
                                  User: AUTORITE NT\SYSTEM

                                  Computer Name: XX-3C84D1EC554F
                                  Event Code: 7036
                                  Message: Le service Windows Media Player Network Sharing Service est entré dans l'état : en cours d'exécution.

                                  Record Number: 10206
                                  Source Name: Service Control Manager
                                  Time Written: 20100118144141.000000-180
                                  Event Type: Informations
                                  User:

                                  Computer Name: XX-3C84D1EC554F
                                  Event Code: 7035
                                  Message: Un contrôle Démarrer a correctement été envoyé au service Windows Media Player Network Sharing Service.

                                  Record Number: 10205
                                  Source Name: Service Control Manager
                                  Time Written: 20100118144141.000000-180
                                  Event Type: Informations
                                  User: XX-3C84D1EC554F\Avinash

                                  Computer Name: XX-3C84D1EC554F
                                  Event Code: 7036
                                  Message: Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.

                                  Record Number: 10204
                                  Source Name: Service Control Manager
                                  Time Written: 20100118144141.000000-180
                                  Event Type: Informations
                                  User:

                                  Computer Name: XX-3C84D1EC554F
                                  Event Code: 14204
                                  Message: Service 'WMPNetworkSvc' started.

                                  Record Number: 10203
                                  Source Name: WMPNetworkSvc
                                  Time Written: 20100118144141.000000-180
                                  Event Type: Informations
                                  User:

                                  =====Application event log=====

                                  Computer Name: XX-3C84D1EC554F
                                  Event Code: 0
                                  Message:
                                  Record Number: 5
                                  Source Name: YahooAUService
                                  Time Written: 20091231230225.000000-180
                                  Event Type: Informations
                                  User:

                                  Computer Name: XX-3C84D1EC554F
                                  Event Code: 0
                                  Message: Service started

                                  Record Number: 4
                                  Source Name: SeaPort
                                  Time Written: 20091231230224.000000-180
                                  Event Type: Informations
                                  User:

                                  Computer Name: XX-3C84D1EC554F
                                  Event Code: 2004
                                  Message: Impossible d'ouvrir le Service serveur. Les données de performance du
                                  serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD 0.

                                  Record Number: 3
                                  Source Name: PerfNet
                                  Time Written: 20091231230220.000000-180
                                  Event Type: erreur
                                  User:

                                  Computer Name: XX-3C84D1EC554F
                                  Event Code: 0
                                  Message:
                                  Record Number: 2
                                  Source Name: gupdate
                                  Time Written: 20091231230217.000000-180
                                  Event Type: Informations
                                  User:

                                  Computer Name: XX-3C84D1EC554F
                                  Event Code: 2004
                                  Message: Impossible d'ouvrir le Service serveur. Les données de performance du
                                  serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD 0.

                                  Record Number: 1
                                  Source Name: PerfNet
                                  Time Written: 20091231230123.000000-180
                                  Event Type: erreur
                                  User:

                                  =====Security event log=====

                                  Computer Name: XX-3C84D1EC554F
                                  Event Code: 528
                                  Message: Ouverture de session réseau réussie :

                                  Utilisateur : Avinash

                                  Domaine : XX-3C84D1EC554F

                                  Id. de la session : (0x0,0xDC82)

                                  Type de session : 2

                                  Processus de session : Advapi

                                  Package d'authentification : Negotiate

                                  Station de travail : XX-3C84D1EC554F

                                  GUID d'ouv. de session : -

                                  Record Number: 52465
                                  Source Name: Security
                                  Time Written: 20100129104742.000000-180
                                  Event Type: Succès de l'audit
                                  User: XX-3C84D1EC554F\Avinash

                                  Computer Name: XX-3C84D1EC554F
                                  Event Code: 680
                                  Message: Tentative d'ouverture de session par : MICROSOFT_AUTHENTICATION_PACKAGE_V1_0

                                  Compte d'ouverture de session : Avinash

                                  Station de travail source : XX-3C84D1EC554F

                                  Code erreur : 0x0

                                  Record Number: 52464
                                  Source Name: Security
                                  Time Written: 20100129104742.000000-180
                                  Event Type: Succès de l'audit
                                  User: AUTORITE NT\SYSTEM

                                  Computer Name: XX-3C84D1EC554F
                                  Event Code: 576
                                  Message: Privilèges spéciaux assignés à la nouvelle session :

                                  Utilisateur :

                                  Domaine :

                                  Id. de la session : (0x0,0x3E5)

                                  Privilèges : SeAuditPrivilege
                                  SeAssignPrimaryTokenPrivilege
                                  SeChangeNotifyPrivilege

                                  Record Number: 52463
                                  Source Name: Security
                                  Time Written: 20100129104741.000000-180
                                  Event Type: Succès de l'audit
                                  User: AUTORITE NT\SERVICE LOCAL

                                  Computer Name: XX-3C84D1EC554F
                                  Event Code: 528
                                  Message: Ouverture de session réseau réussie :

                                  Utilisateur : SERVICE LOCAL

                                  Domaine : AUTORITE NT

                                  Id. de la session : (0x0,0x3E5)

                                  Type de session : 5

                                  Processus de session : Advapi

                                  Package d'authentification : Negotiate

                                  Station de travail :

                                  GUID d'ouv. de session : -

                                  Record Number: 52462
                                  Source Name: Security
                                  Time Written: 20100129104741.000000-180
                                  Event Type: Succès de l'audit
                                  User: AUTORITE NT\SERVICE LOCAL

                                  Computer Name: XX-3C84D1EC554F
                                  Event Code: 576
                                  Message: Privilèges spéciaux assignés à la nouvelle session :

                                  Utilisateur : SERVICE RÉSEAU

                                  Domaine : AUTORITE NT

                                  Id. de la session : (0x0,0x3E4)

                                  Privilèges : SeAuditPrivilege
                                  SeAssignPrimaryTokenPrivilege
                                  SeChangeNotifyPrivilege

                                  Record Number: 52461
                                  Source Name: Security
                                  Time Written: 20100129104741.000000-180
                                  Event Type: Succès de l'audit
                                  User: AUTORITE NT\SERVICE RÉSEAU

                                  ======Environment variables======

                                  "ComSpec"=%SystemRoot%\system32\cmd.exe
                                  "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
                                  "windir"=%SystemRoot%
                                  "FP_NO_HOST_CHECK"=NO
                                  "OS"=Windows_NT
                                  "PROCESSOR_ARCHITECTURE"=x86
                                  "PROCESSOR_LEVEL"=15
                                  "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
                                  "PROCESSOR_REVISION"=0207
                                  "NUMBER_OF_PROCESSORS"=1
                                  "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                                  "TEMP"=%SystemRoot%\TEMP
                                  "TMP"=%SystemRoot%\TEMP
                                  "SAN_DIR"=H:\CLARENCE (C)\apps\sisoft sandra lite 2010\SiSoftware Sandra Lite 2010

                                  -----------------EOF-----------------
                                  0
                                  1. sa c'est le premier rapport :

                                    Logfile of random's system information tool 1.06 (written by random/random)
                                    Run by Avinash at 2010-02-05 08:34:25
                                    Microsoft Windows XP Édition familiale Service Pack 3
                                    System drive C: has 5 GB (26%) free of 19 GB
                                    Total RAM: 1535 MB (45% free)

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 08:37:25, on 05/02/2010
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\csrss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    C:\Program Files\Hercules\Hercules DualPix HD Webcam\Camservice.exe
                                    C:\Program Files\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe
                                    C:\Program Files\Java\jre6\bin\jusched.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Software Informer\softinfo.exe
                                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    C:\Program Files\SuperCopier2\SuperCopier2.exe
                                    C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                    C:\Program Files\WinZip\WZQKPICK.EXE
                                    C:\Program Files\OpenOffice.org 3\program\soffice.exe
                                    C:\Program Files\OpenOffice.org 3\program\soffice.bin
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\AskBarDis\bar\bin\AskService.exe
                                    C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
                                    C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Java\jre6\bin\jqs.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\system32\wbem\unsecapp.exe
                                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Windows Media Player\WMPNetwk.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\WINDOWS\System32\alg.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                                    C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
                                    C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
                                    C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\PROGRA~1\FREEDO~1\fdm.exe
                                    C:\Downloads\RSIT.exe
                                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                                    C:\Program Files\trend micro\Avinash.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&rlz=1T4RNWZ_frFR331FR331&gws_rd=ssl
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
                                    R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
                                    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
                                    O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
                                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                                    O2 - BHO: FlashCatchBHO Class - {88618A96-6D8A-42E7-B932-9073D5B2080F} - H:\CLARENCE (C)\apps\flash catch\FlashCatch\flashcatch.dll
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                                    O2 - BHO: (no name) - {BEAFD39E-4CFB-F085-70EE-5E439B685512} - (no file)
                                    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
                                    O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                                    O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
                                    O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                                    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                                    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                    O3 - Toolbar: FlashCatch - {10CECF4F-A96E-4803-8AC2-F565FB29FF47} - H:\CLARENCE (C)\apps\flash catch\FlashCatch\flashcatch.dll
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
                                    O4 - HKLM\..\Run: [CamserviceHD] C:\Program Files\Hercules\Hercules DualPix HD Webcam\Camservice.exe /startup
                                    O4 - HKLM\..\Run: [MaxMenuMgr] "C:\Program Files\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe"
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\CLARENCE (C)\apps\adobe reader 9.1\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                    O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                                    O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                                    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                                    O4 - Startup: StartClock.lnk = H:\CLARENCE (C)\apps\start clock\StartClock\StartClock.exe
                                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
                                    O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                                    O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
                                    O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
                                    O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
                                    O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
                                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{31EE13D1-9B1C-4D8C-A645-19B29F5E73FC}: NameServer = 217.175.160.141 217.175.160.142
                                    O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
                                    O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: Seagate Service (FreeAgentGoNext Service) - Seagate Technology LLC - C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
                                    O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Program Files\WinPcap\rpcapd.exe
                                    O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - H:\CLARENCE (C)\apps\sisoft sandra lite 2010\SiSoftware Sandra Lite 2010\RpcAgentSrv.exe
                                    0
                                    1. Contributeur sécurité
                                      Bonjour et Bienvenue sur CCM

                                      Télécharge random's system information tool (RSIT) (de Random/Random) sur le bureau.

                                      * Lance RSIT en double cliquant sur son icône
                                      * La fenêtre de Disclaimer apparait : clique sur "Continue" (laisse par défaut 1 month)
                                      * Si HijackThis n'est pas présent, pas à jour ou non détecté sur l'ordinateur, il sera téléchargé : Tu dois l'autoriser et accepter la licence.
                                      * Après le balayage, 2 rapports vont s'ouvrir au format bloc-note : log.txt (qui sera affiché) ainsi que de info.txt
                                      * Copie-colle les rapports dans ton prochain message

                                      Si les rapports ne s'ouvrent pas spontanément ils se trouvent dans le répertoire suivant : C:\rsit\

                                      A +
                                      0