Ralentissement, hijackthis, view hidden folde

Résolu
Bonjour,

Depuis peu mon ordinateur est très lent....
J'ai fait un petit nettoyage à partir de spybot, Ccleaner et Malware anti-malware....
Quand je regarde hijackthis je vois des choses à effacer mais celles-ci reviennent... je n'ai pas encore tenté via le safe mode.
J'ai tenté d'aller activer les hidden folders mais je ne peux voir le folder option pour l'activer celui-ci n'étant pas présent.

Merci de m'aider.

Windows XP
SP3
utilise la plupart du temps firefox
Mc Afee anti-virus
Configuration: Windows XP
Firefox 3.5.7

44 réponses

Résumé de la discussion

Des lenteurs sur Windows XP SP3 surviennent malgré des nettoyages par Spybot, CCleaner et Malwarebytes, et des éléments à effacer dans HijackThis reviennent. Le log détaille les processus et services actifs, les applications installées et des entrées de registre suspectes, mais sans résolution immédiate et avec appel à poursuivre l’analyse. La meilleure réponse fournit un rapport exhaustif du log et indique que les éléments détectés signalent une infection nécessitant un nettoyage approfondi et un redémarrage en mode sans échec. D’autres éléments suggèrent de partager des rapports complémentaires et donnent des pistes vers des outils de sécurité, notamment en précisant l’intérêt du mode sans échec pour la suite.

Bobot (l’IA à votre service)
  1. Comme vous dites, comme un seul le note positif, je vais le garder...
    merci de l'aide apportée...je vais noter le topic comme résolu.
    alp
    0
    1. Non a part le seul positif détecté par le scan du fichier précédent
      0
      1. Mais, est-ce que vous voyez toujours des éléments nuisibles à ce stade?
        0
        1. Bonjour,

          Tu pourrais essayer de faire une défragmentation ;
          0
          1. Un seul positif on va peut être le laisser comme cela
            0
            1. Fichier 0033261266447712mcinst.exe reçu le 2010.02.23 19:50:20 (UTC)
              Situation actuelle: terminé
              Résultat: 1/41 (2.44%)

              Antivirus Version Dernière mise à jour Résultat
              a-squared 4.5.0.50 2010.02.23 -
              AhnLab-V3 5.0.0.2 2010.02.23 -
              AntiVir 8.2.1.172 2010.02.23 -
              Antiy-AVL 2.0.3.7 2010.02.23 -
              Authentium 5.2.0.5 2010.02.23 -
              Avast 4.8.1351.0 2010.02.23 -
              AVG 9.0.0.730 2010.02.23 -
              BitDefender 7.2 2010.02.23 -
              CAT-QuickHeal 10.00 2010.02.23 -
              ClamAV 0.96.0.0-git 2010.02.23 -
              Comodo 4038 2010.02.23 -
              DrWeb 5.0.1.12222 2010.02.23 BACKDOOR.Trojan
              eSafe 7.0.17.0 2010.02.23 -
              eTrust-Vet 35.2.7323 2010.02.23 -
              F-Prot 4.5.1.85 2010.02.23 -
              F-Secure 9.0.15370.0 2010.02.23 -
              Fortinet 4.0.14.0 2010.02.21 -
              GData 19 2010.02.23 -
              Ikarus T3.1.1.80.0 2010.02.23 -
              Jiangmin 13.0.900 2010.02.23 -
              K7AntiVirus 7.10.981 2010.02.23 -
              Kaspersky 7.0.0.125 2010.02.23 -
              McAfee 5901 2010.02.23 -
              McAfee+Artemis 5901 2010.02.23 -
              McAfee-GW-Edition 6.8.5 2010.02.23 -
              Microsoft 1.5406 2010.02.23 -
              NOD32 4891 2010.02.23 -
              Norman 6.04.08 2010.02.23 -
              nProtect 2009.1.8.0 2010.02.23 -
              Panda 10.0.2.2 2010.02.23 -
              PCTools 7.0.3.5 2010.02.23 -
              Prevx 3.0 2010.02.23 -
              Rising 22.34.01.03 2010.02.11 -
              Sophos 4.50.0 2010.02.23 -
              Sunbelt 5694 2010.02.23 -
              Symantec 20091.2.0.41 2010.02.23 -
              TheHacker 6.5.1.6.206 2010.02.23 -
              TrendMicro 9.120.0.1004 2010.02.23 -
              VBA32 3.12.12.2 2010.02.23 -
              ViRobot 2010.2.23.2198 2010.02.23 -
              VirusBuster 5.0.27.0 2010.02.23 -

              Information additionnelle
              File size: 822048 bytes
              MD5...: 8401f40a2d193b6835ff883024cbc6d2
              SHA1..: a7ef5d411aafac7affd20da30d4f96340252779f
              SHA256: 3cc5209f8521d15bb73a3a18ea61a271bdf10cf71c65fa702972eabfa60e19cf
              ssdeep: 12288:zNxga0X1xxhepk4YuN6j1+52igAeStkY1oYwg/FGAq+N8rYkuh6LFV575F
              3k/Ruo:zNxY8pBU+x7LtkY1oYwke366mM4
              PEiD..: -
              PEInfo: PE Structure information

              ( base data )
              entrypointaddress.: 0x38900
              timedatestamp.....: 0x4b4b1905 (Mon Jan 11 12:26:45 2010)
              machinetype.......: 0x14c (I386)

              ( 5 sections )
              name viradd virsiz rawdsiz ntrpy md5
              .text 0x1000 0x4f0a1 0x4f200 6.61 1f4240b43f39fa4cb0362bdb5363ddf6
              .rdata 0x51000 0x15610 0x15800 5.31 908ab692c0ac049733f37ad17b4f410a
              .data 0x67000 0x3f58 0x1e00 4.04 40b49db625f165e33ef3d89d652aea22
              .rsrc 0x6b000 0x59350 0x59400 4.64 6ec307966d639dfdfcaf2b1b1df24ac5
              .reloc 0xc5000 0x5cd0 0x5e00 5.90 15bee1941be4581ade3774c962dea4b9

              ( 9 imports )
              > WINTRUST.dll: WinVerifyTrust
              > VERSION.dll: VerQueryValueA, GetFileVersionInfoA, GetFileVersionInfoSizeA
              > KERNEL32.dll: FindNextFileA, FindFirstFileA, GetEnvironmentVariableA, DeleteCriticalSection, FreeLibrary, InitializeCriticalSection, SetFileAttributesA, SetFileTime, LocalFileTimeToFileTime, DosDateTimeToFileTime, LeaveCriticalSection, LoadLibraryA, EnterCriticalSection, GetProcAddress, GetExitCodeProcess, WaitForSingleObject, CreateProcessA, GetModuleFileNameA, DeleteFileA, GetCurrentDirectoryA, FlushFileBuffers, GetSystemInfo, ExpandEnvironmentStringsA, GetSystemDirectoryA, LocalFree, LocalAlloc, InterlockedIncrement, InterlockedDecrement, lstrlenA, RemoveDirectoryA, CopyFileA, GetCurrentProcess, Sleep, GetShortPathNameA, GetLongPathNameA, SetEnvironmentVariableA, CreateDirectoryW, MoveFileA, GetCurrentDirectoryW, OutputDebugStringA, GetLocalTime, SetThreadPriority, GetCurrentThread, GetFileAttributesA, ReleaseMutex, CreateMutexA, WaitForMultipleObjects, CreateThread, GetTempPathA, GetPrivateProfileSectionA, HeapAlloc, GetProcessHeap, WritePrivateProfileStringA, GetPrivateProfileSectionNamesA, RaiseException, ResumeThread, SuspendThread, SetPriorityClass, GetThreadTimes, DuplicateHandle, CreateEventA, SetEvent, GetCurrentProcessId, GetModuleHandleA, SearchPathA, lstrlenW, lstrcmpiA, GetFullPathNameA, GlobalFree, GlobalAlloc, lstrcpynA, MoveFileExA, SetCurrentDirectoryA, SetLastError, IsBadReadPtr, SystemTimeToFileTime, GetEnvironmentStrings, FreeEnvironmentStringsA, InitializeCriticalSectionAndSpinCount, GetStringTypeW, GetStringTypeA, WriteConsoleW, GetConsoleOutputCP, WriteConsoleA, SetStdHandle, SetHandleCount, GetFileType, GetStdHandle, GetTempFileNameA, CreateDirectoryA, MultiByteToWideChar, RemoveDirectoryW, DeleteFileW, FindNextFileW, GetVersionExW, GetFileAttributesW, SetFileAttributesW, MoveFileExW, GetTempFileNameW, CopyFileW, GetShortPathNameW, GetWindowsDirectoryA, CreateFileA, GetFileSize, ReadFile, SetFilePointer, WriteFile, WideCharToMultiByte, FindFirstFileW, GetLastError, GetVersionExA, GetThreadLocale, GetLocaleInfoA, GetACP, CloseHandle, FindResourceExA, FindResourceA, LoadResource, LockResource, SizeofResource, FindClose, IsValidLocale, SetEndOfFile, GetLocaleInfoW, GetTimeZoneInformation, CompareStringA, HeapFree, CompareStringW, VirtualFree, HeapCreate, GetCurrentThreadId, EnumSystemLocalesA, GetUserDefaultLCID, GetTickCount, QueryPerformanceCounter, GetEnvironmentStringsW, FreeEnvironmentStringsW, TlsFree, TlsSetValue, TlsAlloc, TlsGetValue, IsValidCodePage, GetOEMCP, GetCPInfo, LCMapStringW, HeapDestroy, HeapReAlloc, HeapSize, RtlUnwind, GetConsoleCP, GetConsoleMode, TerminateProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, VirtualProtect, VirtualAlloc, GetModuleHandleW, VirtualQuery, FileTimeToSystemTime, FileTimeToLocalFileTime, GetDriveTypeA, GetSystemTimeAsFileTime, ExitProcess, GetCommandLineA, GetStartupInfoA, LCMapStringA
              > USER32.dll: ExitWindowsEx, PostThreadMessageA, RegisterClassA, CreateWindowExA, SetWindowRgn, ShowWindow, GetMessageA, TranslateMessage, DispatchMessageA, DestroyWindow, DefWindowProcA, CharNextA, LoadStringA, wsprintfA
              > ADVAPI32.dll: RegSetValueExW, RegOpenKeyExW, RegDeleteValueW, RegQueryInfoKeyA, GetTokenInformation, AllocateAndInitializeSid, EqualSid, FreeSid, RegisterServiceCtrlHandlerA, StartServiceCtrlDispatcherA, SetServiceStatus, RegDeleteKeyA, RegEnumValueA, OpenSCManagerA, EnumServicesStatusExA, CloseServiceHandle, OpenServiceA, DeleteService, CreateServiceA, LockServiceDatabase, UnlockServiceDatabase, ControlService, QueryServiceStatus, QueryServiceConfig2A, OpenProcessToken, LookupPrivilegeValueA, AdjustTokenPrivileges, QueryServiceConfigA, ChangeServiceConfigA, ChangeServiceConfig2A, GetSecurityDescriptorControl, RegCreateKeyExA, RegSetValueExA, RegEnumKeyExA, RegDeleteValueA, RegOpenKeyExA, RegQueryValueExA, RegCloseKey, RegCreateKeyExW
              > SHELL32.dll: SHCreateDirectoryExA, SHGetFolderPathA
              > ole32.dll: CoUninitialize, StringFromCLSID, CoCreateGuid, CoInitialize, CoTaskMemFree
              > OLEAUT32.dll: -, -, -
              > SHLWAPI.dll: PathAppendA, SHDeleteValueA, PathRemoveFileSpecA

              ( 0 exports )
              RDS...: NSRL Reference Data Set
              -
              pdfid.: -
              trid..: Win32 Executable MS Visual C++ (generic) (65.2%)
              Win32 Executable Generic (14.7%)
              Win32 Dynamic Link Library (generic) (13.1%)
              Generic Win/DOS Executable (3.4%)
              DOS Executable Generic (3.4%)
              sigcheck:
              publisher....: McAfee, Inc.
              copyright....: Copyright (c) 2009 McAfee, Inc.
              product......: McAfee Installer
              description..: McAfee Installer
              original name: mcinst.exe
              internal name: mcinst
              file version.: 5,0,197,0
              comments.....: n/a
              signers......: McAfee, Inc.
              VeriSign Class 3 Code Signing 2004 CA
              Class 3 Public Primary Certification Authority
              signing date.: 1:28 PM 1/11/2010
              verified.....: -
              0
              1. Les fichiers cachés sont déjà affichés..... donc ils ne sont vraiment plus là....
                voilà maintenant un rapport MBMA récent, ainsi qu'un rapport hijackthis.

                Malwarebytes' Anti-Malware 1.44
                Version de la base de données: 3778
                Windows 5.1.2600 Service Pack 3
                Internet Explorer 6.0.2900.5512

                2010-02-22 21:30:58
                mbam-log-2010-02-22 (21-30-58).txt

                Type de recherche: Examen complet (C:\|)
                Eléments examinés: 173395
                Temps écoulé: 1 hour(s), 24 minute(s), 38 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)
                ______________________________________________________________________________________

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 06:52:45, on 2010-02-23
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\McAfee.com\Agent\mcagent.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
                c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
                C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                C:\Program Files\McAfee\MPF\MPFSrv.exe
                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
                C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WMP54Gv4.exe
                C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr .exe
                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
                R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
                O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
                O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "C:\WINDOWS\system32\rundll32.exe" "C:\Program Files\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr .exe" /background
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\NPSWF32_FlashUtil.exe -p
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
                O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
                O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                O23 - Service: McAfee Application Installer Cleanup (0033261266447712) (0033261266447712mcinstcleanup) - McAfee, Inc. - C:\WINDOWS\TEMP\003326~1.EXE
                O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
                O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
                O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
                O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                O23 - Service: WMP54Gv4SVC - GEMTEKS - C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
                0
                1. Il doit falloir que tu affiche les fichiers cachés .
                  Sinon tu peux faire un scan en ligne ce qui te permettra de voir s'il reste trace d'infection .
                  0
                  1. Il est à noter qu'en allant ici : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion­\Run
                    je ne trouve aucun des fichiers mentionnés :

                    toiovo
                    liiteoq
                    uishf9wuifwuh387fh3wufinhjfdwefe
                    asg984jgkfmgasi8ug98jgkfgfb

                    ( voir screenshot annexé : https://imageshack.com/ )

                    Aussi en vérifiant c:\documents and settings\dumas\
                    je m'aperçois que je ne vois que "administrator, default user et all users et aucune trace du dossier dumas....et dans aucun de ceux là je ne trouves ces fichiers :
                    toiovo .exe
                    liiteoq .exe
                    locals~1\temp\jcw1ovq .exe
                    locals~1\temp\mdm .exe ( * dans all users il n'y a pas de local settings )
                    temp\avp.exe ( * dans all users il n'y a pas de local settings )
                    0
                    1. Bonjour ,

                      Les fichiers sont toujours visibles toi tu arrive a les trouver en allant au même endroit ?
                      0
                      1. Logfile of random's system information tool 1.06 (written by random/random)
                        Run by Dumas at 2010-02-19 09:20:03
                        Microsoft Windows XP Professional Service Pack 3
                        System drive C: has 63 GB (53%) free of 117 GB
                        Total RAM: 511 MB (17% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 09:20:07, on 2010-02-19
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                        C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                        c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
                        C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                        C:\Program Files\McAfee\MPF\MPFSrv.exe
                        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                        C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
                        C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WMP54Gv4.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr .exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                        C:\Program Files\Windows Live\Contacts\wlcomm.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
                        c:\PROGRA~1\mcafee\msc\mcupdui.exe
                        C:\Program Files\Common Files\Adobe\Updater6\Adobe_Updater.exe
                        C:\Documents and Settings\Dumas\Desktop\RSIT.exe
                        C:\Program Files\Trend Micro\HijackThis\Dumas.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ca/
                        R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
                        O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                        O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr .exe" /background
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                        O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
                        O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
                        O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                        O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                        O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                        O23 - Service: McAfee Application Installer Cleanup (0033261266447712) (0033261266447712mcinstcleanup) - McAfee, Inc. - C:\WINDOWS\TEMP\003326~1.EXE
                        O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                        O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                        O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
                        O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
                        O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
                        O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                        O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                        O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
                        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                        O23 - Service: WMP54Gv4SVC - GEMTEKS - C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
                        0
                        1. Bon enfin je crois avoir trouvé le problème que nous avons avec le programme otmoveit2....c'est que nous lui demandons de déplacer des fichiers qui n'existent déjà plus.
                          C'est qu'en démarrant le programme RSIT il se met automatiquement sur "List files/folders created or modified in the last 1 month
                          Donc même si c'est déjà nettoyé il remet les éléments qui étaient présents depuis 1 mois... j'ai dû effacer le 1 month qui était par défaut pour qu'il donne vraiment l'heure juste sur l'état du pc...
                          Donc voilà je te recolle les 2 rapports de Otmoveit2 car il ne trouvait pas les fichiers demandé et le programme gelait encore.

                          info.txt logfile of random's system information tool 1.06 2010-02-19 09:20:43

                          ======Uninstall list======

                          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                          Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                          Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                          Adobe Reader 9.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A93000000001}
                          Akamai NetSession Interface-->C:\Program Files\Common Files\Akamai\uninstall.exe
                          ANIO Service-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7B5CE976-C7A9-4E38-A7F3-6C8EF025DD8E}\Setup.exe"
                          ANIWZCS2 Service-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4C590030-7469-453E-8589-D15DA9D03F52}\Setup.exe"
                          Apple Mobile Device Support-->MsiExec.exe /I{976C2B2A-CE59-4AB3-83FB-BF895E28F2E6}
                          Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                          Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                          Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                          Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
                          Bookworm Deluxe-->"C:\Program Files\Zylom Games\Bookworm Deluxe\GameInstlr.exe" --uninstall UnInstall.log
                          CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
                          HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                          Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                          Hotfix for Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                          Hotfix for Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                          Hotfix for Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                          Hotfix for Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
                          Hotfix for Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
                          Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                          Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                          iTunes-->MsiExec.exe /I{DDDE0BE3-0CBE-4BF6-B75A-E3F69C947843}
                          Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
                          Linksys Wireless-G PCI Adapter-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4DDC3BED-CC68-44AA-B435-D727B620CA5B}\setup.exe" -l0xc0c
                          Logitech Print Service-->C:\PROGRA~1\Logitech\PRINTS~1\UNWISE.EXE C:\PROGRA~1\Logitech\PRINTS~1\INSTALL.LOG
                          Logitech QuickCam-->MsiExec.exe /I{26AA53D5-1307-48F9-A80F-A4D25F5849D4}
                          Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                          McAfee SecurityCenter-->C:\Program Files\McAfee\MSC\mcuninst.exe
                          Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                          Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                          Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                          Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                          Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                          Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                          Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                          Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                          Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                          Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                          Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                          Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                          Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                          Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                          Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                          Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                          Microsoft Office Excel Viewer 2003-->MsiExec.exe /I{9084040C-6000-11D3-8CFE-0150048383C9}
                          Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                          Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                          Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                          Microsoft Office Professional 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROR /dll OSETUP.DLL
                          Microsoft Office Professional 2007-->MsiExec.exe /X{91120000-0014-0000-0000-0000000FF1CE}
                          Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                          Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                          Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                          Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                          Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                          Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                          Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                          Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
                          Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
                          Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                          Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
                          Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                          Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
                          Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                          Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                          Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                          Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                          Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                          Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                          MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
                          MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                          MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                          Nero 6 Demo-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                          Nero Digital-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
                          Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                          QuickTime-->MsiExec.exe /I{8DC42D05-680B-41B0-8878-6C14D24602DB}
                          Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                          Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
                          Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
                          Security Update for Microsoft Office Outlook 2007 (KB972363)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE45CB03C0}
                          Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                          Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
                          Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
                          Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                          Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                          Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                          Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
                          Security Update for Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                          Security Update for Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
                          Security Update for Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
                          Security Update for Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
                          Security Update for Windows Media Player 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
                          Security Update for Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB963027)-->"C:\WINDOWS\$NtUninstallKB963027$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB969897)-->"C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB972260)-->"C:\WINDOWS\$NtUninstallKB972260$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB976325)-->"C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
                          Security Update for Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
                          Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                          SoundMAX-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\Setup.exe"
                          SpeedSim-->C:\Program Files\SpeedSim\uninst.exe
                          Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                          Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                          Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                          Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
                          Update for Outlook 2007 Junk Email Filter (kb977719)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {C0C92202-5215-4EFA-B0B9-B3A0DEABCDF1}
                          Update for Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                          Update for Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                          Update for Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
                          Update for Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                          Update for Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                          Update for Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                          Update for Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
                          Update for Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
                          Update for Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
                          Update for Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
                          Update for Windows XP (KB976749)-->"C:\WINDOWS\$NtUninstallKB976749$\spuninst\spuninst.exe"
                          Update for Windows XP (KB978207)-->"C:\WINDOWS\$NtUninstallKB978207$\spuninst\spuninst.exe"
                          WebCam for MSN Messenger-->Rundll32.exe setupapi,InstallHinfSection DefaultUnInstall 128 C:\WINDOWS\INF\Athena.inf
                          Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                          Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
                          Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                          Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                          Windows Media Player 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                          Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                          Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                          Wireless G WUA-1340-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\10\INTEL3~1\IDriver.exe /M{71FD28F7-E697-40B4-8DC9-91E8B1B9AEE9}
                          Xvid 1.2.2 final uninstall-->"C:\Program Files\Xvid\unins000.exe"
                          Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

                          =====HijackThis Backups=====

                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) [2009-06-27]
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local [2009-06-27]
                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) [2009-12-21]
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2009-12-21]
                          O4 - HKCU\..\Run: [toiovo] C:\Documents and Settings\Dumas\toiovo.exe [2010-02-13]
                          O4 - HKCU\..\Run: [toiovo] C:\Documents and Settings\Dumas\toiovo.exe [2010-02-13]
                          O4 - HKCU\..\RunOnce: [SpybotDeletingD1399] cmd.exe /c del "C:\Documents and Settings\Dumas\Local Settings\Temp\csrss.exe_old" [2010-02-14]
                          O4 - HKCU\..\Run: [toiovo] C:\Documents and Settings\Dumas\toiovo.exe [2010-02-14]
                          O4 - HKLM\..\RunOnce: [SpybotDeletingA7282] command.com /c del "C:\Documents and Settings\Dumas\Local Settings\Temp\login.exe_old" [2010-02-14]
                          O4 - HKCU\..\Run: [Remote System Protection] rundll32.exe C:\WINDOWS\system32\qt0l97.dll, HUI_proc [2010-02-14]
                          O4 - HKCU\..\RunOnce: [SpybotDeletingB1325] command.com /c del "C:\Documents and Settings\Dumas\Local Settings\Temp\login.exe_old" [2010-02-14]
                          F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\winlogon32.exe [2010-02-14]
                          O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 [2010-02-14]
                          O4 - HKCU\..\RunOnce: [SpybotDeletingB8659] command.com /c del "C:\Documents and Settings\Dumas\Local Settings\Temp\csrss.exe_old" [2010-02-14]
                          O4 - HKLM\..\RunOnce: [SpybotDeletingC2945] cmd.exe /c del "C:\Documents and Settings\Dumas\Local Settings\Temp\csrss.exe_old" [2010-02-14]
                          O4 - HKLM\..\RunOnce: [SpybotDeletingC7211] cmd.exe /c del "C:\Documents and Settings\Dumas\Local Settings\Temp\login.exe_old" [2010-02-14]
                          O4 - HKLM\..\RunOnce: [SpybotDeletingA1362] command.com /c del "C:\Documents and Settings\Dumas\Local Settings\Temp\csrss.exe_old" [2010-02-14]
                          O4 - HKCU\..\RunOnce: [SpybotDeletingD5532] cmd.exe /c del "C:\Documents and Settings\Dumas\Local Settings\Temp\login.exe_old" [2010-02-14]
                          O15 - Trusted Zone: http://*.buy-is2010.com (HKLM) [2010-02-14]
                          O15 - Trusted Zone: http://*.is10-soft-download.com [2010-02-14]
                          O15 - Trusted Zone: http://*.is-software-download25.com [2010-02-14]
                          O15 - Trusted Zone: http://*.buy-is2010.com [2010-02-14]
                          O15 - Trusted Zone: http://*.is-software-download.com [2010-02-14]
                          O15 - Trusted Zone: http://*.buy-internetsecurity10.com [2010-02-14]
                          O15 - Trusted Zone: http://*.buy-internetsecurity10.com (HKLM) [2010-02-14]
                          O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 [2010-02-14]
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = [2010-02-14]
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [2010-02-14]
                          O4 - HKCU\..\Run: [Remote System Protection] rundll32.exe C:\WINDOWS\system32\qt0l97.dll, HUI_proc [2010-02-14]
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = [2010-02-14]
                          R3 - Default URLSearchHook is missing [2010-02-14]
                          O4 - HKCU\..\Run: [Remote System Protection] rundll32.exe C:\WINDOWS\system32\qt0l97.dll, HUI_proc [2010-02-14]
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.supernetforme.com/... [2010-02-14]
                          O4 - HKCU\..\Run: [toiovo ] C:\Documents and Settings\Dumas\toiovo .exe [2010-02-14]
                          O4 - HKCU\..\Run: [Remote System Protection] rundll32.exe C:\WINDOWS\system32\qt0l97.dll, HUI_proc [2010-02-14]
                          O4 - HKCU\..\Run: [liiteoq ] c:\documents and settings\dumas\liiteoq .exe [2010-02-14]
                          O4 - HKCU\..\Run: [toiovo ] C:\Documents and Settings\Dumas\toiovo .exe [2010-02-14]
                          O4 - HKCU\..\Run: [toiovo ] C:\Documents and Settings\Dumas\toiovo .exe [2010-02-14]
                          O4 - HKCU\..\Run: [liiteoq ] c:\documents and settings\dumas\liiteoq .exe [2010-02-14]
                          O4 - HKCU\..\Run: [liiteoq ] c:\documents and settings\dumas\liiteoq .exe [2010-02-14]
                          O4 - HKCU\..\Run: [liiteoq ] c:\documents and settings\dumas\liiteoq .exe [2010-02-14]
                          O4 - HKCU\..\Run: [toiovo ] C:\Documents and Settings\Dumas\toiovo .exe [2010-02-14]
                          O4 - HKCU\..\Run: [toiovo] C:\Documents and Settings\Dumas\toiovo.exe [2010-02-14]
                          O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe" [2010-02-14]
                          O4 - HKCU\..\Run: [toiovo ] C:\Documents and Settings\Dumas\toiovo .exe [2010-02-14]
                          O4 - HKCU\..\Run: [liiteoq] C:\Documents and Settings\Dumas\liiteoq.exe [2010-02-14]
                          O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 [2010-02-14]
                          O4 - HKCU\..\Run: [toiovo ] C:\Documents and Settings\Dumas\toiovo .exe [2010-02-14]
                          R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2010-02-14]
                          O4 - HKCU\..\Run: [Remote System Protection] rundll32.exe C:\WINDOWS\system32\qt0l97.dll, HUI_proc [2010-02-14]
                          O4 - HKCU\..\Run: [uishf9wuifwuh387fh3wufinhjfdwefe] c:\docume~1\dumas\locals~1\temp\jcw1ovq .exe [2010-02-14]
                          O4 - HKCU\..\Run: [asg984jgkfmgasi8ug98jgkfgfb] c:\docume~1\dumas\locals~1\temp\mdm .exe [2010-02-14]
                          O4 - HKCU\..\Run: [Remote System Protection] rundll32.exe C:\WINDOWS\system32\qt0l97.dll, HUI_proc [2010-02-14]
                          O4 - HKCU\..\Run: [toiovo ] C:\Documents and Settings\Dumas\toiovo .exe [2010-02-14]
                          O4 - HKCU\..\Run: [asg984jgkfmgasi8ug98jgkfgfb] C:\DOCUME~1\Dumas\LOCALS~1\Temp\avp.exe [2010-02-14]
                          O4 - HKCU\..\Run: [Remote System Protection] rundll32.exe C:\WINDOWS\system32\qt0l97.dll, HUI_proc [2010-02-14]
                          O4 - HKCU\..\Run: [toiovo ] C:\Documents and Settings\Dumas\toiovo .exe [2010-02-14]
                          O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 [2010-02-14]
                          R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2010-02-14]

                          ======Security center information======

                          AV: McAfee VirusScan
                          FW: McAfee Personal Firewall

                          ======System event log======

                          Computer Name: ED
                          Event Code: 7011
                          Message: Timeout (30000 milliseconds) waiting for a transaction response from the ShellHWDetection service.

                          Record Number: 530
                          Source Name: Service Control Manager
                          Time Written: 20091210110215.000000-300
                          Event Type: error
                          User:

                          Computer Name: ED
                          Event Code: 7011
                          Message: Timeout (30000 milliseconds) waiting for a transaction response from the dmserver service.

                          Record Number: 529
                          Source Name: Service Control Manager
                          Time Written: 20091210110215.000000-300
                          Event Type: error
                          User:

                          Computer Name: ED
                          Event Code: 7011
                          Message: Timeout (30000 milliseconds) waiting for a transaction response from the WZCSVC service.

                          Record Number: 528
                          Source Name: Service Control Manager
                          Time Written: 20091210110215.000000-300
                          Event Type: error
                          User:

                          Computer Name: ED
                          Event Code: 240
                          Message: A request to suspend power was denied by winlogon.exe.

                          Record Number: 520
                          Source Name: Win32k
                          Time Written: 20091210094948.000000-300
                          Event Type: warning
                          User:

                          Computer Name: ED
                          Event Code: 7011
                          Message: Timeout (30000 milliseconds) waiting for a transaction response from the WZCSVC service.

                          Record Number: 465
                          Source Name: Service Control Manager
                          Time Written: 20091210032842.000000-300
                          Event Type: error
                          User:

                          =====Application event log=====

                          Computer Name: ED
                          Event Code: 1002
                          Message: Hanging application iexplore.exe, version 6.0.2900.5512, hang module hungapp, version 0.0.0.0, hang address 0x00000000.

                          Record Number: 10539
                          Source Name: Application Hang
                          Time Written: 20091212124432.000000-300
                          Event Type: error
                          User:

                          Computer Name: ED
                          Event Code: 1002
                          Message: Hanging application iexplore.exe, version 6.0.2900.5512, hang module hungapp, version 0.0.0.0, hang address 0x00000000.

                          Record Number: 10538
                          Source Name: Application Hang
                          Time Written: 20091212124432.000000-300
                          Event Type: error
                          User:

                          Computer Name: ED
                          Event Code: 1002
                          Message: Hanging application msnmsgr.exe, version 14.0.8089.726, hang module hungapp, version 0.0.0.0, hang address 0x00000000.

                          Record Number: 10505
                          Source Name: Application Hang
                          Time Written: 20091130214548.000000-300
                          Event Type: error
                          User:

                          Computer Name: ED
                          Event Code: 1002
                          Message: Hanging application msnmsgr.exe, version 14.0.8089.726, hang module hungapp, version 0.0.0.0, hang address 0x00000000.

                          Record Number: 10504
                          Source Name: Application Hang
                          Time Written: 20091130214548.000000-300
                          Event Type: error
                          User:

                          Computer Name: ED
                          Event Code: 1524
                          Message: Windows cannot unload your classes registry file - it is still in use by other applications or services. The file will be unloaded when it is no longer in use.

                          Record Number: 10496
                          Source Name: Userenv
                          Time Written: 20091129110558.000000-300
                          Event Type: warning
                          User: ED\Dumas

                          ======Environment variables======

                          "ComSpec"=%SystemRoot%\system32\cmd.exe
                          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
                          "windir"=%SystemRoot%
                          "FP_NO_HOST_CHECK"=NO
                          "OS"=Windows_NT
                          "PROCESSOR_ARCHITECTURE"=x86
                          "PROCESSOR_LEVEL"=15
                          "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
                          "PROCESSOR_REVISION"=0209
                          "NUMBER_OF_PROCESSORS"=2
                          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                          "TEMP"=%SystemRoot%\TEMP
                          "TMP"=%SystemRoot%\TEMP
                          "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
                          "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

                          -----------------EOF-----------------
                          0
                          1. Double-clique sur OTM.exe sur le bureau

                            - Copie le texte qui se trouve en gras ci-dessous et colle le dans le cadre de gauche de OTM nommé Paste Instructions for Items to be Moved

                            :reg
                            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                            "toiovo "=-
                            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                            "liiteoq "=-
                            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                            "uishf9wuifwuh387fh3wufinhjfdwefe"=-
                            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                            "asg984jgkfmgasi8ug98jgkfgfb"=-

                            :files
                            c:\documents and settings\dumas\toiovo .exe
                            c:\documents and settings\dumas\liiteoq .exe
                            c:\documents and settings\dumas\locals~1\temp\jcw1ovq .exe
                            c:\documents and settings\dumas\locals~1\temp\mdm .exe
                            c:\documents and settings\dumas\locals~1\temp\avp.exe

                            :commands
                            [purity]
                            [emptytemp]
                            [reboot]

                            - Clique sur MoveIt! pour lancer la suppression.
                            - Ferme OTM

                            Ton PC va redémarrer pour finir la suppression, si il ne le fais pas lui-même, redémarre le.

                            Poste le rapport de OTMoveIt qui se trouve dans C:\_OTM\MovedFiles.

                            Puis fait un scan avec MBAM et poste le rapport
                            0
                            1. info.txt :

                              info.txt logfile of random's system information tool 1.06 2010-02-17 17:32:46

                              ======Uninstall list======

                              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                              Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                              Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                              Akamai NetSession Interface-->C:\Program Files\Common Files\Akamai\uninstall.exe
                              ANIO Service-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7B5CE976-C7A9-4E38-A7F3-6C8EF025DD8E}\Setup.exe"
                              ANIWZCS2 Service-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4C590030-7469-453E-8589-D15DA9D03F52}\Setup.exe"
                              Apple Mobile Device Support-->MsiExec.exe /I{976C2B2A-CE59-4AB3-83FB-BF895E28F2E6}
                              Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                              Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                              Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                              Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
                              Bookworm Deluxe-->"C:\Program Files\Zylom Games\Bookworm Deluxe\GameInstlr.exe" --uninstall UnInstall.log
                              CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
                              HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                              Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                              Hotfix for Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                              Hotfix for Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                              Hotfix for Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                              Hotfix for Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
                              Hotfix for Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
                              Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                              Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                              iTunes-->MsiExec.exe /I{DDDE0BE3-0CBE-4BF6-B75A-E3F69C947843}
                              Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
                              Linksys Wireless-G PCI Adapter-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4DDC3BED-CC68-44AA-B435-D727B620CA5B}\setup.exe" -l0xc0c
                              Logitech Print Service-->C:\PROGRA~1\Logitech\PRINTS~1\UNWISE.EXE C:\PROGRA~1\Logitech\PRINTS~1\INSTALL.LOG
                              Logitech QuickCam-->MsiExec.exe /I{26AA53D5-1307-48F9-A80F-A4D25F5849D4}
                              Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                              McAfee SecurityCenter-->C:\Program Files\McAfee\MSC\mcuninst.exe
                              Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                              Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                              Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                              Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                              Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                              Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                              Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                              Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                              Microsoft Office Excel Viewer 2003-->MsiExec.exe /I{9084040C-6000-11D3-8CFE-0150048383C9}
                              Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                              Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                              Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                              Microsoft Office Professional 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROR /dll OSETUP.DLL
                              Microsoft Office Professional 2007-->MsiExec.exe /X{91120000-0014-0000-0000-0000000FF1CE}
                              Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                              Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                              Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                              Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                              Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                              Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                              Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
                              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
                              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
                              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
                              Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                              Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                              Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                              Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                              Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                              Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                              MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
                              MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                              MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                              Nero 6 Demo-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                              Nero Digital-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
                              Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                              QuickTime-->MsiExec.exe /I{8DC42D05-680B-41B0-8878-6C14D24602DB}
                              Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                              Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
                              Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
                              Security Update for Microsoft Office Outlook 2007 (KB972363)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE45CB03C0}
                              Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                              Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
                              Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
                              Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                              Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                              Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                              Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
                              Security Update for Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                              Security Update for Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
                              Security Update for Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
                              Security Update for Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
                              Security Update for Windows Media Player 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
                              Security Update for Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB963027)-->"C:\WINDOWS\$NtUninstallKB963027$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB969897)-->"C:\WINDOWS\$NtUninstallKB969897$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB972260)-->"C:\WINDOWS\$NtUninstallKB972260$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB976325)-->"C:\WINDOWS\$NtUninstallKB976325$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
                              Security Update for Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
                              Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                              SoundMAX-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\Setup.exe"
                              SpeedSim-->C:\Program Files\SpeedSim\uninst.exe
                              Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                              Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                              Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                              Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
                              Update for Outlook 2007 Junk Email Filter (kb977719)-->msiexec /package {91120000-0014-0000-0000-0000000FF1CE} /uninstall {C0C92202-5215-4EFA-B0B9-B3A0DEABCDF1}
                              Update for Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                              Update for Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                              Update for Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
                              Update for Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                              Update for Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
                              Update for Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                              Update for Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
                              Update for Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
                              Update for Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
                              Update for Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
                              Update for Windows XP (KB976749)-->"C:\WINDOWS\$NtUninstallKB976749$\spuninst\spuninst.exe"
                              Update for Windows XP (KB978207)-->"C:\WINDOWS\$NtUninstallKB978207$\spuninst\spuninst.exe"
                              WebCam for MSN Messenger-->Rundll32.exe setupapi,InstallHinfSection DefaultUnInstall 128 C:\WINDOWS\INF\Athena.inf
                              Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                              Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
                              Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                              Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                              Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                              Windows Media Player 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                              Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                              Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                              Wireless G WUA-1340-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\10\INTEL3~1\IDriver.exe /M{71FD28F7-E697-40B4-8DC9-91E8B1B9AEE9}
                              Xvid 1.2.2 final uninstall-->"C:\Program Files\Xvid\unins000.exe"
                              Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

                              =====HijackThis Backups=====

                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) [2009-06-27]
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local [2009-06-27]
                              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) [2009-12-21]
                              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2009-12-21]
                              O4 - HKCU\..\Run: [toiovo] C:\Documents and Settings\Dumas\toiovo.exe [2010-02-13]
                              O4 - HKCU\..\Run: [toiovo] C:\Documents and Settings\Dumas\toiovo.exe [2010-02-13]
                              O4 - HKCU\..\RunOnce: [SpybotDeletingD1399] cmd.exe /c del "C:\Documents and Settings\Dumas\Local Settings\Temp\csrss.exe_old" [2010-02-14]
                              O4 - HKCU\..\Run: [toiovo] C:\Documents and Settings\Dumas\toiovo.exe [2010-02-14]
                              O4 - HKLM\..\RunOnce: [SpybotDeletingA7282] command.com /c del "C:\Documents and Settings\Dumas\Local Settings\Temp\login.exe_old" [2010-02-14]
                              O4 - HKCU\..\Run: [Remote System Protection] rundll32.exe C:\WINDOWS\system32\qt0l97.dll, HUI_proc [2010-02-14]
                              O4 - HKCU\..\RunOnce: [SpybotDeletingB1325] command.com /c del "C:\Documents and Settings\Dumas\Local Settings\Temp\login.exe_old" [2010-02-14]
                              F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\winlogon32.exe [2010-02-14]
                              O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 [2010-02-14]
                              O4 - HKCU\..\RunOnce: [SpybotDeletingB8659] command.com /c del "C:\Documents and Settings\Dumas\Local Settings\Temp\csrss.exe_old" [2010-02-14]
                              O4 - HKLM\..\RunOnce: [SpybotDeletingC2945] cmd.exe /c del "C:\Documents and Settings\Dumas\Local Settings\Temp\csrss.exe_old" [2010-02-14]
                              O4 - HKLM\..\RunOnce: [SpybotDeletingC7211] cmd.exe /c del "C:\Documents and Settings\Dumas\Local Settings\Temp\login.exe_old" [2010-02-14]
                              O4 - HKLM\..\RunOnce: [SpybotDeletingA1362] command.com /c del "C:\Documents and Settings\Dumas\Local Settings\Temp\csrss.exe_old" [2010-02-14]
                              O4 - HKCU\..\RunOnce: [SpybotDeletingD5532] cmd.exe /c del "C:\Documents and Settings\Dumas\Local Settings\Temp\login.exe_old" [2010-02-14]
                              O15 - Trusted Zone: http://*.buy-is2010.com (HKLM) [2010-02-14]
                              O15 - Trusted Zone: http://*.is10-soft-download.com [2010-02-14]
                              O15 - Trusted Zone: http://*.is-software-download25.com [2010-02-14]
                              O15 - Trusted Zone: http://*.buy-is2010.com [2010-02-14]
                              O15 - Trusted Zone: http://*.is-software-download.com [2010-02-14]
                              O15 - Trusted Zone: http://*.buy-internetsecurity10.com [2010-02-14]
                              O15 - Trusted Zone: http://*.buy-internetsecurity10.com (HKLM) [2010-02-14]
                              O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 [2010-02-14]
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = [2010-02-14]
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [2010-02-14]
                              O4 - HKCU\..\Run: [Remote System Protection] rundll32.exe C:\WINDOWS\system32\qt0l97.dll, HUI_proc [2010-02-14]
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = [2010-02-14]
                              R3 - Default URLSearchHook is missing [2010-02-14]
                              O4 - HKCU\..\Run: [Remote System Protection] rundll32.exe C:\WINDOWS\system32\qt0l97.dll, HUI_proc [2010-02-14]
                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.supernetforme.com/... [2010-02-14]
                              O4 - HKCU\..\Run: [toiovo ] C:\Documents and Settings\Dumas\toiovo .exe [2010-02-14]
                              O4 - HKCU\..\Run: [Remote System Protection] rundll32.exe C:\WINDOWS\system32\qt0l97.dll, HUI_proc [2010-02-14]
                              O4 - HKCU\..\Run: [liiteoq ] c:\documents and settings\dumas\liiteoq .exe [2010-02-14]
                              O4 - HKCU\..\Run: [toiovo ] C:\Documents and Settings\Dumas\toiovo .exe [2010-02-14]
                              O4 - HKCU\..\Run: [toiovo ] C:\Documents and Settings\Dumas\toiovo .exe [2010-02-14]
                              O4 - HKCU\..\Run: [liiteoq ] c:\documents and settings\dumas\liiteoq .exe [2010-02-14]
                              O4 - HKCU\..\Run: [liiteoq ] c:\documents and settings\dumas\liiteoq .exe [2010-02-14]
                              O4 - HKCU\..\Run: [liiteoq ] c:\documents and settings\dumas\liiteoq .exe [2010-02-14]
                              O4 - HKCU\..\Run: [toiovo ] C:\Documents and Settings\Dumas\toiovo .exe [2010-02-14]
                              O4 - HKCU\..\Run: [toiovo] C:\Documents and Settings\Dumas\toiovo.exe [2010-02-14]
                              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe" [2010-02-14]
                              O4 - HKCU\..\Run: [toiovo ] C:\Documents and Settings\Dumas\toiovo .exe [2010-02-14]
                              O4 - HKCU\..\Run: [liiteoq] C:\Documents and Settings\Dumas\liiteoq.exe [2010-02-14]
                              O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 [2010-02-14]
                              O4 - HKCU\..\Run: [toiovo ] C:\Documents and Settings\Dumas\toiovo .exe [2010-02-14]
                              R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2010-02-14]
                              O4 - HKCU\..\Run: [Remote System Protection] rundll32.exe C:\WINDOWS\system32\qt0l97.dll, HUI_proc [2010-02-14]
                              O4 - HKCU\..\Run: [uishf9wuifwuh387fh3wufinhjfdwefe] c:\docume~1\dumas\locals~1\temp\jcw1ovq .exe [2010-02-14]
                              O4 - HKCU\..\Run: [asg984jgkfmgasi8ug98jgkfgfb] c:\docume~1\dumas\locals~1\temp\mdm .exe [2010-02-14]
                              O4 - HKCU\..\Run: [Remote System Protection] rundll32.exe C:\WINDOWS\system32\qt0l97.dll, HUI_proc [2010-02-14]
                              O4 - HKCU\..\Run: [toiovo ] C:\Documents and Settings\Dumas\toiovo .exe [2010-02-14]
                              O4 - HKCU\..\Run: [asg984jgkfmgasi8ug98jgkfgfb] C:\DOCUME~1\Dumas\LOCALS~1\Temp\avp.exe [2010-02-14]
                              O4 - HKCU\..\Run: [Remote System Protection] rundll32.exe C:\WINDOWS\system32\qt0l97.dll, HUI_proc [2010-02-14]
                              O4 - HKCU\..\Run: [toiovo ] C:\Documents and Settings\Dumas\toiovo .exe [2010-02-14]
                              O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 [2010-02-14]
                              R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2010-02-14]

                              ======Security center information======

                              AV: McAfee VirusScan
                              FW: McAfee Personal Firewall

                              ======System event log======

                              Computer Name: ED
                              Event Code: 7011
                              Message: Timeout (30000 milliseconds) waiting for a transaction response from the ShellHWDetection service.

                              Record Number: 530
                              Source Name: Service Control Manager
                              Time Written: 20091210110215.000000-300
                              Event Type: error
                              User:

                              Computer Name: ED
                              Event Code: 7011
                              Message: Timeout (30000 milliseconds) waiting for a transaction response from the dmserver service.

                              Record Number: 529
                              Source Name: Service Control Manager
                              Time Written: 20091210110215.000000-300
                              Event Type: error
                              User:

                              Computer Name: ED
                              Event Code: 7011
                              Message: Timeout (30000 milliseconds) waiting for a transaction response from the WZCSVC service.

                              Record Number: 528
                              Source Name: Service Control Manager
                              Time Written: 20091210110215.000000-300
                              Event Type: error
                              User:

                              Computer Name: ED
                              Event Code: 240
                              Message: A request to suspend power was denied by winlogon.exe.

                              Record Number: 520
                              Source Name: Win32k
                              Time Written: 20091210094948.000000-300
                              Event Type: warning
                              User:

                              Computer Name: ED
                              Event Code: 7011
                              Message: Timeout (30000 milliseconds) waiting for a transaction response from the WZCSVC service.

                              Record Number: 465
                              Source Name: Service Control Manager
                              Time Written: 20091210032842.000000-300
                              Event Type: error
                              User:

                              =====Application event log=====

                              Computer Name: ED
                              Event Code: 1002
                              Message: Hanging application iexplore.exe, version 6.0.2900.5512, hang module hungapp, version 0.0.0.0, hang address 0x00000000.

                              Record Number: 10539
                              Source Name: Application Hang
                              Time Written: 20091212124432.000000-300
                              Event Type: error
                              User:

                              Computer Name: ED
                              Event Code: 1002
                              Message: Hanging application iexplore.exe, version 6.0.2900.5512, hang module hungapp, version 0.0.0.0, hang address 0x00000000.

                              Record Number: 10538
                              Source Name: Application Hang
                              Time Written: 20091212124432.000000-300
                              Event Type: error
                              User:

                              Computer Name: ED
                              Event Code: 1002
                              Message: Hanging application msnmsgr.exe, version 14.0.8089.726, hang module hungapp, version 0.0.0.0, hang address 0x00000000.

                              Record Number: 10505
                              Source Name: Application Hang
                              Time Written: 20091130214548.000000-300
                              Event Type: error
                              User:

                              Computer Name: ED
                              Event Code: 1002
                              Message: Hanging application msnmsgr.exe, version 14.0.8089.726, hang module hungapp, version 0.0.0.0, hang address 0x00000000.

                              Record Number: 10504
                              Source Name: Application Hang
                              Time Written: 20091130214548.000000-300
                              Event Type: error
                              User:

                              Computer Name: ED
                              Event Code: 1524
                              Message: Windows cannot unload your classes registry file - it is still in use by other applications or services. The file will be unloaded when it is no longer in use.

                              Record Number: 10496
                              Source Name: Userenv
                              Time Written: 20091129110558.000000-300
                              Event Type: warning
                              User: ED\Dumas

                              ======Environment variables======

                              "ComSpec"=%SystemRoot%\system32\cmd.exe
                              "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
                              "windir"=%SystemRoot%
                              "FP_NO_HOST_CHECK"=NO
                              "OS"=Windows_NT
                              "PROCESSOR_ARCHITECTURE"=x86
                              "PROCESSOR_LEVEL"=15
                              "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
                              "PROCESSOR_REVISION"=0209
                              "NUMBER_OF_PROCESSORS"=2
                              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                              "TEMP"=%SystemRoot%\TEMP
                              "TMP"=%SystemRoot%\TEMP
                              "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
                              "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

                              -----------------EOF-----------------
                              0
                              1. log.txt :

                                Logfile of random's system information tool 1.06 (written by random/random)
                                Run by Dumas at 2010-02-17 17:31:34
                                Microsoft Windows XP Professional Service Pack 3
                                System drive C: has 63 GB (54%) free of 117 GB
                                Total RAM: 511 MB (32% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 17:32:08, on 2010-02-17
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                                C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                                c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
                                c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
                                C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                                C:\Program Files\McAfee\MPF\MPFSrv.exe
                                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\Explorer.EXE
                                c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                                C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
                                C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WMP54Gv4.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr .exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\Documents and Settings\Dumas\Desktop\RSIT.exe
                                C:\Program Files\Trend Micro\HijackThis\Dumas.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
                                R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                                O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                                O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr .exe" /background
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                                O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
                                O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
                                O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                                O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
                                O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
                                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
                                O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
                                O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
                                O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
                                O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
                                O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
                                O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
                                O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
                                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                O23 - Service: WMP54Gv4SVC - GEMTEKS - C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
                                0
                                1. A c'est déja ca
                                  Poste les deux nouveaux rapport RSIT
                                  0
                                  1. j'ai supprimé le dossier task à cet endroit et vidé la corbeille avec succès.
                                    0
                                    1. Essai de supprimer manuellement le dossier C:\_OTMoveIt\Movedfiles\02152010_204605\WINDOWS\TASKS puis vide la corbeille.
                                      0
                                      • 1
                                      • 2
                                      • 3