[Virus/Spyware) CmdService

Bonjour, apres de long et fastidieux nettoyages du PC j'ai viré beaucoup de malware mais l'un d'eux resiste encore et toujours : CmdService (et peut-etre d'autres qui m'auraient echappé)

J'ai regardé beaucoup de thread à ce sujet mais aucun ne correspond vraiment à mon cas donc je lance mon propre thread :)

Je run avg anti-spam, ad-aware, spybot et tout le toutim (smitfrauxfix, BFU, killbox etc.)

Voici le log HJT :

Logfile of HijackThis v1.99.1
Scan saved at 11:15:45, on 23/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Winamp\winamp.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Aurélien.TBI.000\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Domain Helper - {B8A5DE1C-BC13-4DD2-BF00-7BE3C603F9F2} - C:\WINDOWS\system32\DomainHelper.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=http://companyweb
O16 - DPF: {485D813E-EE26-4DF8-9FAF-DEDF2885306E} (NSHelp Class) - http://serveur/connectcomputer/nshelp.dll
O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - https://tbi-be.dynip.com/Remote/msrdp.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: ActiveXperts Network Monitor (AxsNmSvc) - Unknown owner - C:\Program Files\ActiveXperts\Network Monitor\AxsNmSvc.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

Voila voila, merci d'avance. C'est mon PC professionnel et toutes ces merdes me pénalisent franchement xD
Configuration: WinXp pro SP2
Dell Dimension DXP051
Intel 2.80GHz
1Go Ram

31 réponses

Résumé de la discussion

Le fil porte sur une infection persistante sous Windows XP où CmdService résiste après de multiples nettoyages, malgré l’utilisation d’outils comme AVG Anti-Spyware, Spybot S&D et HijackThis. Une réponse clé conseille de corriger les entrées BHO problématiques avec HijackThis, notamment AcroIEHlprObj et AcroIEHelper.dll, puis de supprimer le fichier concerné et de lancer SmitfraudFix en mode normal. D'autres conseils recommandent de mettre à jour et d’exécuter les outils en mode safe, de vérifier les processus et services indésirables listés dans le log, et de poursuivre l'analyse avec des rapports propres. En cas de persistance, des analyses répétées en mode sans échec et une vérification des éléments de démarrage restants peuvent être nécessaires pour éviter les réinfections.

Bobot (l’IA à votre service)
  1. Oui merci beaucoup Lyonnais :)

    En effet on va attendre 2-3 jours à tout hasard mais ca devrait aller.

    Pour ce qui est des droits j'avais en effet supposé (à juste titre) que c'etait un des parasites qui les avait modifiés.

    Donc voilà, un cas d'école de mise à mort de parasite :)

    Merci encore à notre cher intervenant Lyonnais et espérons que ce thread servira à d'autres infortunés :)
    1. Contributeur sécurité
      Re,

      « Et je n'oublie pas l'aide de l'Entraide »

      Message reçu Lol . ;)

      à+..
      Al.
      1. Contributeur sécurité
        Bonjour,

        Merci Al,

        Mais Tomk a bien bossé aussi. Comme il le dit au post 2 "j'ai tout effectué dans l'ordre, ni + ni -. Ca facilite beaucoup.

        Et je n'oublie pas l'aide de l'Entraide.
        @+
        1. Contributeur sécurité
          Salut à vous deux

          Beau topic Lyonnais
          Félicitations
          Al.
          1. Contributeur sécurité
            Bonjour,

            J'aurais aussi pu y penser plus tôt.

            Que les droits sur ces clés soient bizarres est 'normal'. C'est une caractéristique de malware que de créer une configuration qui rend plus difficile son éradication.

            Le log hjt est clean.

            Visiblement tous tes symptômes ont disparu.

            On se laisse 2 à 3 jours pour clôre définitivement le post.

            Entre temps, tu jettes les utilitaires spécialisés (BFU, HijackThis, killbox). Les versions changent. Comme ils ne sont pas d'utilisation fréquente, autant les télécharger à chaque fois

            Tu gardes Ccleaner, Spybot, AVG As, Adaware que tu mets à jour et fais passer de temps en temps pour nettoyer. La vaccination de Spybot est aussi une bonne chose.

            En résumé, Nous 1 Malwares 0. Fin du match. On attend les éventuelles réclamations du perdant, on lave les maillots, on passe à la douche, on se congratule, on jette l'entraineur dans la piscine, enfin toutes ces sortes de choses. Lol.

            @+
            1. Bonjour,

              Je n'arrive pas à croire que je n'y avait pas pensé...

              En faisant right-click sur les clés je me suis rendu compte que les droits n'étaient pas définis :/ Je me log pourtant avec une session admin, c'est bizarre...

              Bref, après une mise en contrôle total j'ai pu détruire les clés de Cmdservice.

              Scan Spybot S&D : rien

              Reboot

              Re-scan Spybot S&D : rien

              Problême résolu ?
              1. Contributeur sécurité
                Bonsoir,

                Regedt32 ou regedit ?

                Regarde aussi les autorisations sur ces clés :

                quand tu a déployé l'arborescence et que tu es sur la clé, Clic droit et autorisations.

                Parmi les possibilités, modifier ces autorisations de manière à te permettre de les supprimmer ou utiliser la session "administrateur" du mode sans échec. Il faut une session qui ait 'contrôle total'. Cela peut passer par "paramètres avancés" pour modifier les droits.

                @ demain.
                1. Salut,

                  Je viens de refaire un coup de Blacklight et il ne trouve rien.

                  Je testerai un regedt32 en safe mode demain matin.
                  1. Contributeur sécurité
                    Re,

                    OK, excuse moi, il n'est pas toujours évident d'avoir la juste idée de ce que le demandeur sait faire ou non.

                    Avant d'aller chercher l'artillerie lourde pour détruire ces clés, deux choses encore :

                    - essayer via regedit en sans échec (si tu n'as pas déjà essayé).

                    -voir si elles ne sont pas protégées par un rootkit.

                    Pour ce dernier point, télécharge Blacklight(de F-Secure) :
                    < https://www.f-secure.com/en > et sauvegarde le sur ton Bureau
                    Tu as un tuto ici (merci Malekal ):
                    < https://www.malekal.com/tutorial-f-secure-blacklight/ >
                    Effectue le scan, sauve le rapport et post le en réponse. Ne fais pas la phase 2.

                    Si tout ceci ne donne rien, j'aurai besoin de connaître les tentatives que tu as fait (tu évoques dans le post initial BFU, killbox, ...). Pas la peine de les reproposer à ce stade.

                    J'aurai aussi besoin d'un peu de temps (rien avant ce soir, peut être demain soir).

                    @+
                    1. Salut, voici le log de Smitfraud-fix :

                      SmitFraudFix v2.125

                      Rapport fait à 13:28:44,14, 28/11/2006
                      Executé à partir de C:\SmitfraudFix
                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                      Fix executé en mode normal

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Aur‚lien.TBI.000

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Aur‚lien.TBI.000\Application Data

                      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\AURLIE~1.000\Favoris

                      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                      "Source"="About:Home"
                      "SubscribedURL"="About:Home"
                      "FriendlyName"="Ma page d'accueil"

                      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      SrchSTS.exe by S!Ri
                      Search SharedTaskScheduler's .dll

                      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                      "AppInit_DLLs"=""

                      »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Fin

                      Pour ce qui est du bureau.reg, aucun souci de ce côté-là.

                      J'avais déjà essayé de bidouiller les clé de registres de CmdService, mais elles sont en accès interdit donc je n'arrives pas à les supprimer...

                      Tu te doutes bien que si j'en suis arrivé à poster ici c'est que j'ai tout essayé ou presque :)
                      1. Contributeur sécurité
                        Bonjour,

                        Avant d'aller dans le registre "à la main",

                        relances Smitfraud fix en mode normal. Mets le à jour (option 4);

                        Puis exécutes le (option 1).

                        Poste le log en réponse.

                        Ensuite, sauvegarde du registre.

                        Un lien pour un utilitaire de sauvegarde (merci Rumbacampus) :
                        http://telechargement.zebulon.fr/202-erunt.html

                        Tu le télécharges et tu l'exécutes.

                        @+
                        PS Tu n'as pas eu de messages lors de l'exécution de fichier.reg ?

                        Tu peux préciser le nom que tu lui as donné et vérifier son contenu ?
                        Merci.
                        1. Bonjour,

                          bon j'ai exécuté le fichier.reg

                          voici ce que trouve Spybot S&D :

                          Command Service: Réglages (Clé du registre, fixing failed)
                          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cmdService

                          Command Service: Réglages (Clé du registre, fixing failed)
                          HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cmdService

                          et le log HJT :

                          Logfile of HijackThis v1.99.1
                          Scan saved at 11:29:27, on 28/11/2006
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                          C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                          C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Documents and Settings\Aurélien.TBI.000\Bureau\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell.fr/myway
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                          O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
                          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                          O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
                          O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                          O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart17.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                          O16 - DPF: {485D813E-EE26-4DF8-9FAF-DEDF2885306E} (NSHelp Class) - http://serveur/connectcomputer/nshelp.dll
                          O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - https://tbi-be.dynip.com/Remote/msrdp.cab
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                          O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                          O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                          O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

                          Bon en gros CmdServices est toujours la... Je n'ai plus de popup depuis qq temps (ca devait venir de look2me) par contre j'ai de forts ralentissement périodiques qui pourraient être liés à CmdServices
                          1. Contributeur sécurité
                            Bonsoir,

                            C:\WINDOWS\system32\wscntfy.exe est parfaitement légitime.

                            C:\WINDOWS\wscntfy.exe ne le serait pas. C:\WINNT\wscntfy.exe ne le serait pas non plus.

                            @+
                            1. Contributeur sécurité
                              Re,

                              Ouvre le bloc note et copie/colle ceci:

                              REGEDIT4

                              [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cmdService]

                              [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cmdService]

                              [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\cmdService]

                              Puis enregistrer sous et dans:
                              Nom du fichier, met bureau.reg
                              Type : sélectionne "tous les fichiers"
                              clique sur enregistrer

                              Le texte doit commencer par R et finir sur le dernier ]

                              Tu doubles clique sur bureau.reg.

                              Il va te demander si tu veux fusionner le fichier avec la base de registre. Tu acceptes (tu réponds oui).

                              Relance Spybot pour vérifier.

                              Si tu postes, ne poste que le début (--- Search result list --- ).

                              Rempets un log HijckThis et précise où en sont tes soucis.

                              @+

                              1. Contributeur sécurité
                                Salut Lyonnais,

                                Deux choses:
                                - Pour le script, j'aurais mieux compris avec le texte en gras.
                                Excuse-moi . Ce n'est qu'un avis.
                                - C:\WINDOWS\system32\wscntfy.exe
                                ( KAVPersonal90 X wscntfy.exe Added by the Troj/Banker-FZ or Troj/Banker-GD TROJAN! Note: This trojan file is found in the Windows or Winnt folder. )
                                ??

                                Bonne nuit
                                Al;
                              2. Contributeur sécurité
                                @afidegL'information Autorun: KAVPersonal90

                                Name: KAVPersonal90
                                Command: wscntfy.exe
                                Status: Definitely not required. Usually Malware.
                                Description: Added by the BANKER-FZ TROJAN!
                            2. Contributeur sécurité
                              Bonjour,

                              Ferme toutes les fenêtres actives.

                              Relance HijckThis en mode "do a scan only".

                              Coche la case devant le ligne :
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

                              Cliques sur Fix checked.

                              Fermes HijackThis.

                              relances Smitfraud fix en mode normal. Mets le à jour (option 4);

                              Puis exécutes le (option 1).

                              @+

                              Avc l'explorateur, cherche et détruits ce fichier

                              C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                              1. Contributeur sécurité
                                Re,

                                Avant d'exécuter le post suivant (le 18), sauvegarde ton registre.

                                Un lien pour un utilitaire de sauvegarde (merci Rumbacampus) :
                                http://telechargement.zebulon.fr/202-erunt.html

                                @+
                            3. J'ai oublier le log HJT >.<

                              le voila :

                              Logfile of HijackThis v1.99.1
                              Scan saved at 11:35:05, on 27/11/2006
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                              C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                              C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                              C:\Program Files\MSN Messenger\msnmsgr.exe
                              C:\WINDOWS\system32\wscntfy.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\AutoCAD LT 2007\acadlt.exe
                              C:\DOCUME~1\AURLIE~1.000\LOCALS~1\Temp\AdskCleanup.0001
                              C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                              C:\Program Files\Fichiers communs\Autodesk Shared\WSCommCntr1.exe
                              C:\Documents and Settings\Aurélien.TBI.000\Bureau\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                              O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                              O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                              O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
                              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                              O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                              O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
                              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart17.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                              O16 - DPF: {485D813E-EE26-4DF8-9FAF-DEDF2885306E} (NSHelp Class) - http://serveur/connectcomputer/nshelp.dll
                              O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - https://tbi-be.dynip.com/Remote/msrdp.cab
                              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                              O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                              O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                              O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                              O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                              O23 - Service: ActiveXperts Network Monitor (AxsNmSvc) - Unknown owner - C:\Program Files\ActiveXperts\Network Monitor\AxsNmSvc.exe
                              O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                              O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
                              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                              1. Bonjour, j'espère que vous avez passer un bon week-end.

                                Voici les nouvelles du front :

                                - mise à jour d'AVG Anti-Spyware, scan en safe mode et log ci-dessous.
                                - mise à jour de Spybot S&D, scan en normal mode et log ci-dessous.
                                - nouveau log HJT à la fin.

                                On va y arriver ^.^)v

                                Log AVG Anti-Spyware - Safe Mode
                                ---------------------------------------------------------
                                AVG Anti-Spyware - Rapport d'analyse
                                ---------------------------------------------------------

                                + Créé à: 11:23:40 27/11/2006

                                + Résultat de l'analyse:

                                Rien à signaler.

                                Fin du rapport

                                Log Spybot S&D - Normal Mode
                                --- Search result list ---
                                Command Service: Réglages (Clé du registre, nothing done)
                                HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cmdService

                                Command Service: Réglages (Clé du registre, nothing done)
                                HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cmdService

                                Command Service: Réglages (Clé du registre, nothing done)
                                HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\cmdService

                                Smitfraud-C.: Réglages (Clé du registre, nothing done)
                                HKEY_CLASSES_ROOT\AppID\DomainHelper.DLL

                                Smitfraud-C.: Root class (Clé du registre, nothing done)
                                HKEY_LOCAL_MACHINE\Software\Classes\DomainHelper.DH

                                Smitfraud-C.: Root class (Clé du registre, nothing done)
                                HKEY_LOCAL_MACHINE\Software\Classes\DomainHelper.DH.1

                                Smitfraud-C.: Class ID (Clé du registre, nothing done)
                                HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B8A5DE1C-BC13-4DD2-BF00-7BE3C603F9F2}

                                Smitfraud-C.: Browser helper object (Clé du registre, nothing done)
                                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B8A5DE1C-BC13-4DD2-BF00-7BE3C603F9F2}

                                MediaPlex: Cookie traceur (Internet Explorer: Aurélien) (Cookie, nothing done)

                                Avenue A, Inc.: Cookie traceur (Internet Explorer: Aurélien) (Cookie, nothing done)

                                DoubleClick: Cookie traceur (Internet Explorer: Aurélien) (Cookie, nothing done)

                                --- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

                                2005-05-31 blindman.exe (1.0.0.1)
                                2005-05-31 SpybotSD.exe (1.4.0.3)
                                2005-05-31 TeaTimer.exe (1.4.0.2)
                                2006-11-17 unins000.exe (51.41.0.0)
                                2005-05-31 Update.exe (1.4.0.0)
                                2006-02-06 advcheck.dll (1.0.2.0)
                                2005-05-31 aports.dll (2.1.0.0)
                                2005-05-31 borlndmm.dll (7.0.4.453)
                                2005-05-31 delphimm.dll (7.0.4.453)
                                2005-05-31 SDHelper.dll (1.4.0.0)
                                2006-02-20 Tools.dll (2.0.0.2)
                                2005-05-31 UnzDll.dll (1.73.1.1)
                                2005-05-31 ZipDll.dll (1.73.2.0)
                                2006-11-24 Includes\Cookies.sbi (*)
                                2006-10-13 Includes\Dialer.sbi (*)
                                2006-11-24 Includes\DialerC.sbi (*)
                                2006-11-24 Includes\Hijackers.sbi (*)
                                2006-11-24 Includes\HijackersC.sbi (*)
                                2006-10-27 Includes\Keyloggers.sbi (*)
                                2006-11-24 Includes\KeyloggersC.sbi (*)
                                2004-11-29 Includes\LSP.sbi (*)
                                2006-10-13 Includes\Malware.sbi (*)
                                2006-11-24 Includes\MalwareC.sbi (*)
                                2006-10-20 Includes\PUPS.sbi (*)
                                2006-11-24 Includes\PUPSC.sbi (*)
                                2006-11-24 Includes\Revision.sbi (*)
                                2006-10-13 Includes\Security.sbi (*)
                                2006-11-24 Includes\SecurityC.sbi (*)
                                2006-10-13 Includes\Spybots.sbi (*)
                                2006-11-24 Includes\SpybotsC.sbi (*)
                                2005-02-17 Includes\Tracks.uti
                                2006-11-24 Includes\Trojans.sbi (*)
                                2006-11-24 Includes\TrojansC.sbi (*)

                                --- System information ---
                                Windows XP (Build: 2600) Service Pack 2
                                / .NETFramework / 1.1: Microsoft .NET Framework 1.1 Hotfix (KB886903)
                                / .NETFramework / 1.1: Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
                                / Microsoft .NET Framework 2.0: This Security Update is for Microsoft .NET Framework 2.0. \n
                                If you later install a more recent service pack, this Security Update will be uninstalled automatically. \n
                                For more information, visit https://support.microsoft.com/en-us/help/917283/ms06-033-a-vulnerability-in-asp-net-could-allow-information-disclosure
                                / Microsoft .NET Framework 2.0: This Security Update is for Microsoft .NET Framework 2.0. \n
                                If you later install a more recent service pack, this Security Update will be uninstalled automatically. \n
                                For more information, visit https://support.microsoft.com/en-us/help/922770
                                / Step By Step Interactive Training / SP2: Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
                                / Windows Media Player 10: Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
                                / Windows Media Player 9: Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
                                / Windows XP / SP3: Correctif Windows XP - KB873339
                                / Windows XP / SP3: Correctif Windows XP - KB885250
                                / Windows XP / SP3: Correctif Windows XP - KB885835
                                / Windows XP / SP3: Correctif Windows XP - KB885836
                                / Windows XP / SP3: Correctif Windows XP - KB886185
                                / Windows XP / SP3: Correctif Windows XP - KB887472
                                / Windows XP / SP3: Correctif Windows XP - KB888113
                                / Windows XP / SP3: Correctif Windows XP - KB888302
                                / Windows XP / SP3: Correctif Windows XP - KB889673
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB890046)
                                / Windows XP / SP3: Correctif Windows XP - KB890859
                                / Windows XP / SP3: Correctif Windows XP - KB891781
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB893756)
                                / Windows XP / SP3: Mise à jour pour Windows XP (KB894391)
                                / Windows XP / SP3: Correctif pour Windows XP (KB896256)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896358)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896422)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896423)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896424)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB896428)
                                / Windows XP / SP3: Mise à jour pour Windows XP (KB898461)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899587)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899588)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899589)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB899591)
                                / Windows XP / SP3: Mise à jour pour Windows XP (KB900485)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB900725)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901017)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901190)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB901214)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB902400)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB904706)
                                / Windows XP / SP3: Mise à jour pour Windows XP (KB904942)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905414)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB905749)
                                / Windows XP / SP3: Correctif pour Windows XP (KB906569)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB908519)
                                / Windows XP / SP3: Mise à jour pour Windows XP (KB908531)
                                / Windows XP / SP3: Correctif pour Windows XP (KB908673)
                                / Windows XP / SP3: Mise à jour pour Windows XP (KB910437)
                                / Windows XP / SP3: Mise à jour pour Windows XP (KB911280)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911562)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911567)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB911927)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB912812)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB912919)
                                / Windows XP / SP3: Mise à jour pour Windows XP (KB912945)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB913580)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914388)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB914389)
                                / Windows XP / SP3: Mise à jour pour Windows XP (KB916595)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917159)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917344)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917422)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB917953)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918439)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB918899)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB919007)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920213)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920214)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920670)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920683)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB920685)
                                / Windows XP / SP3: Mise à jour pour Windows XP (KB920872)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921398)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB921883)
                                / Windows XP / SP3: Mise à jour pour Windows XP (KB922582)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922616)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922760)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB922819)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923191)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB923414)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924191)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924270)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB924496)
                                / Windows XP / SP3: Mise à jour de sécurité pour Windows XP (KB925486)
                                / Windows XP OOB / SP10: High Definition Audio Driver Package - KB835221

                                --- Startup entries list ---
                                Located: HK_LM:Run, !AVG Anti-Spyware
                                command: "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                file: C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                size: 6266880
                                MD5: 01d90ae5dccbce0c7b52874fec35a608

                                Located: HK_LM:Run, ATIPTA
                                command: "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                                file: C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                size: 344064
                                MD5: 8824078bda1635639aae125d24b85383

                                Located: HK_LM:Run, AVG7_CC
                                command: C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                                file: C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                                size: 369664
                                MD5: 5ff72bb3dd3d7a206fbab530de76521a

                                Located: HK_LM:Run, IMEKRMIG6.1
                                command: C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
                                file: C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
                                size: 44032
                                MD5: e6bb63bbe1bed01769ca87f4dac286c8

                                Located: HK_LM:Run, IMJPMIG8.1
                                command: "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                file: C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE
                                size: 208952
                                MD5: 7bbe4cf421aecc7f0226edd75f12079f

                                Located: HK_LM:Run, ISUSPM Startup
                                command: "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
                                file: C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
                                size: 249856
                                MD5: 9e109b03018763fdcb075ce74547be22

                                Located: HK_LM:Run, ISUSScheduler
                                command: "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                                file: C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                size: 81920
                                MD5: 583b7d111304be63d7d9cb65482d2187

                                Located: HK_LM:Run, MSPY2002
                                command: C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                file: C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe
                                size: 59392
                                MD5: 1b17e09c1223f6d17336d2dd7a1af4f4

                                Located: HK_LM:Run, PHIME2002A
                                command: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                file: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE
                                size: 455168
                                MD5: 024dc0f68df5fd6ae9dd82dfbaf479d6

                                Located: HK_LM:Run, PHIME2002ASync
                                command: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                file: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE
                                size: 455168
                                MD5: 024dc0f68df5fd6ae9dd82dfbaf479d6

                                Located: HK_LM:Run, SunJavaUpdateSched
                                command: "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
                                file: C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                                size: 49263
                                MD5: 409c45da1cfbc3fc19eec7cbfe9b2786

                                Located: HK_CU:Run, ctfmon.exe
                                command: C:\WINDOWS\system32\ctfmon.exe
                                file: C:\WINDOWS\system32\ctfmon.exe
                                size: 15360
                                MD5: 5584247b568c2e53934873f4b655fe6a

                                Located: HK_CU:Run, msnmsgr
                                command: "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                file: C:\Program Files\MSN Messenger\msnmsgr.exe
                                size: 5354792
                                MD5: 6b3c274963543b07951ca0e23a9f1fa3

                                Located: Démarrage (tous utilisateurs), Accélérateur de démarrage AutoCAD.lnk
                                command: C:\Program Files\Fichiers communs\Autodesk Shared\acstart17.exe
                                file: C:\Program Files\Fichiers communs\Autodesk Shared\acstart17.exe
                                size: 11000
                                MD5: ad61c37e1d1e56fafc5ff7e3cb2d3efa

                                Located: System.ini, crypt32chain
                                command: crypt32.dll
                                file: crypt32.dll

                                Located: System.ini, cryptnet
                                command: cryptnet.dll
                                file: cryptnet.dll

                                Located: System.ini, cscdll
                                command: cscdll.dll
                                file: cscdll.dll

                                Located: System.ini, ScCertProp
                                command: wlnotify.dll
                                file: wlnotify.dll

                                Located: System.ini, Schedule
                                command: wlnotify.dll
                                file: wlnotify.dll

                                Located: System.ini, sclgntfy
                                command: sclgntfy.dll
                                file: sclgntfy.dll

                                Located: System.ini, SensLogn
                                command: WlNotify.dll
                                file: WlNotify.dll

                                Located: System.ini, termsrv
                                command: wlnotify.dll
                                file: wlnotify.dll

                                Located: System.ini, wlballoon
                                command: wlnotify.dll
                                file: wlnotify.dll

                                --- Browser helper object list ---
                                {5CA3D70E-1895-11CF-8E15-001234567890} (DriveLetterAccess)
                                BHO name:
                                CLSID name: DriveLetterAccess
                                description: Hewlett-Packard's DLA software
                                classification: Unknown
                                known filename: tfswshx.dll
                                info link:
                                info source: TonyKlein
                                Path: C:\WINDOWS\System32\DLA\
                                Long name: DLASHX_W.DLL
                                Short name:
                                Date (created): 26/06/2006 19:29:36
                                Date (last access): 27/11/2006 11:02:36
                                Date (last write): 08/09/2005 05:20:00
                                Filesize: 110652
                                Attributes: archive
                                MD5: 8EF6619212E5500022AB22FF11E68D3B
                                CRC32: 132215F0
                                Version: 5.20.8.0

                                {B8A5DE1C-BC13-4DD2-BF00-7BE3C603F9F2} (Domain Helper)
                                BHO name: Domain Helper
                                CLSID name: Domain Helper
                                Path: C:\WINDOWS\system32\
                                Long name: DomainHelper.dll

                                --- ActiveX list ---
                                {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} (Java Runtime Environment 1.5.0)
                                DPF name: Java Runtime Environment 1.5.0
                                CLSID name: Java Plug-in 1.5.0_09
                                Installer:
                                Codebase: http://java.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab
                                Path: C:\Program Files\Java\jre1.5.0_09\bin\
                                Long name: NPJPI150_09.dll
                                Short name: NPJPI1~1.DLL
                                Date (created): 12/10/2006 03:10:58
                                Date (last access): 26/11/2006 08:19:02
                                Date (last write): 12/10/2006 03:25:44
                                Filesize: 69746
                                Attributes: archive
                                MD5: A3CDEB59B6B8C2EA81B9ED2D3EF4C95E
                                CRC32: 2A32A9A2
                                Version: 5.0.90.3

                                --- Process list ---
                                PID: 0 ( 0) [System]
                                PID: 608 ( 4) \SystemRoot\System32\smss.exe
                                PID: 672 ( 608) \??\C:\WINDOWS\system32\csrss.exe
                                PID: 700 ( 608) \??\C:\WINDOWS\system32\winlogon.exe
                                PID: 744 ( 700) C:\WINDOWS\system32\services.exe
                                size: 108544
                                MD5: 732E0B1ABAACE15D80EC19056B0A2AF9
                                PID: 756 ( 700) C:\WINDOWS\system32\lsass.exe
                                size: 13312
                                MD5: 9F3744A5C6F49291A7A685040A013399
                                PID: 984 ( 744) C:\WINDOWS\system32\Ati2evxx.exe
                                size: 380928
                                MD5: ABC57A6F6070BAF9786C318F59F29F0B
                                PID: 1000 ( 744) C:\WINDOWS\system32\svchost.exe
                                size: 14336
                                MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
                                PID: 1076 ( 744) C:\WINDOWS\system32\svchost.exe
                                size: 14336
                                MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
                                PID: 1172 ( 744) C:\WINDOWS\System32\svchost.exe
                                size: 14336
                                MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
                                PID: 1212 ( 744) C:\WINDOWS\system32\svchost.exe
                                size: 14336
                                MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
                                PID: 1284 ( 744) C:\WINDOWS\system32\svchost.exe
                                size: 14336
                                MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
                                PID: 1492 ( 744) C:\WINDOWS\system32\spoolsv.exe
                                size: 57856
                                MD5: DA81EC57ACD4CDC3D4C51CF3D409AF9F
                                PID: 1656 ( 744) C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                size: 204800
                                MD5: E8FBDCC8D618D1BB84B828F247A6244B
                                PID: 1668 ( 744) C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                                size: 336896
                                MD5: 9BF46D959F713D64C8FF3DE2B2437863
                                PID: 1680 ( 744) C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                                size: 84480
                                MD5: 66093610FA61142F6BCFD83AFB7E8A29
                                PID: 1732 ( 744) C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                                size: 281088
                                MD5: 07C595396C6F4631E88F9792E1BECD7E
                                PID: 1848 ( 744) C:\Program Files\ActiveXperts\Network Monitor\AxsNmSvc.exe
                                size: 417792
                                MD5: 669144F7C78E2CF3D4CB3CE61F23024A
                                PID: 1884 ( 744) C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
                                size: 86140
                                MD5: D43E91E271C041BB86A6223462A41D28
                                PID: 1908 ( 744) C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                size: 322120
                                MD5: 11F714F85530A2BD134074DC30E99FCA
                                PID: 1952 ( 744) C:\WINDOWS\system32\svchost.exe
                                size: 14336
                                MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
                                PID: 1976 ( 744) C:\WINDOWS\system32\wdfmgr.exe
                                size: 38912
                                MD5: AB0A7CA90D9E3D6A193905DC1715DED0
                                PID: 1380 (1000) C:\WINDOWS\system32\wbem\wmiprvse.exe
                                size: 218112
                                MD5: DB493DD6BC2FA5B38811F2BCDCF03D2B
                                PID: 2408 (2372) C:\WINDOWS\Explorer.EXE
                                size: 1036288
                                MD5: 4C33E5B9A6197B6ED215F6CFBA0A2DAA
                                PID: 2656 (2408) C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
                                size: 49263
                                MD5: 409C45DA1CFBC3FC19EEC7CBFE9B2786
                                PID: 2732 (2408) C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                                size: 81920
                                MD5: 583B7D111304BE63D7D9CB65482D2187
                                PID: 2916 (2408) C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                                size: 369664
                                MD5: 5FF72BB3DD3D7A206FBAB530DE76521A
                                PID: 3048 (2408) C:\WINDOWS\system32\ctfmon.exe
                                size: 15360
                                MD5: 5584247B568C2E53934873F4B655FE6A
                                PID: 3100 (2408) C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                size: 6266880
                                MD5: 01D90AE5DCCBCE0C7B52874FEC35A608
                                PID: 3136 (2408) C:\Program Files\MSN Messenger\msnmsgr.exe
                                size: 5354792
                                MD5: 6B3C274963543B07951CA0E23A9F1FA3
                                PID: 3672 (1172) C:\WINDOWS\system32\wscntfy.exe
                                size: 13824
                                MD5: 54CDDAD404557ED98433D6ECBFC92691
                                PID: 3704 (2408) C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
                                size: 4393096
                                MD5: 09CA174A605B480318731E691DC98539
                                PID: 3832 ( 744) C:\WINDOWS\system32\svchost.exe
                                size: 14336
                                MD5: 1BD6C2F707A275CB7C16FD99FE0F31CA
                                PID: 2964 (2408) C:\Program Files\AutoCAD LT 2007\acadlt.exe
                                size: 8953448
                                MD5: EB7D39DCCDBE3BEF344DB92994BE5951
                                PID: 3084 (2964) C:\DOCUME~1\AURLIE~1.000\LOCALS~1\Temp\AdskCleanup.0001
                                size: 59964
                                MD5: 9FEF04A50F79295C036CF000B0366EF8
                                PID: 3072 ( 744) C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                                size: 77944
                                MD5: 32A5DEFDDC3562BF89D73586F5915B34
                                PID: 580 (1000) C:\Program Files\Fichiers communs\Autodesk Shared\WSCommCntr1.exe
                                size: 235112
                                MD5: 08D57170484AA6734543F8ED3851D95F
                                PID: 4 ( 0) System

                                --- Browser start & search pages list ---
                                Spybot - Search & Destroy browser pages report, 27/11/2006 11:33:26

                                HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Local Page
                                C:\WINDOWS\system32\blank.htm
                                HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Search Page
                                https://www.bing.com/?toHttps=1&redig=17DBE7D168544FA98200E890A8051984
                                HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
                                https://www.msn.com/fr-fr/
                                HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
                                https://www.dell.com/fr-fr
                                HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
                                https://www.bing.com/?toHttps=1&redig=17DBE7D168544FA98200E890A8051984
                                HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search\SearchAssistant Explorer\Main\Default_Search_URL
                                about:blank
                                HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Local Page
                                C:\windows\system32\blank.htm
                                HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Search Page
                                http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page
                                http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
                                HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Page_URL
                                http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Default_Search_URL
                                http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\SearchAssistant
                                https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm
                                HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search\CustomizeSearch
                                https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm

                                --- Winsock Layered Service Provider list ---

                                --- Uninstall list ---
                                Ad-Aware SE Personal 1.06 (Ad-Aware SE Personal)
                                uninstall cmd: C:\PROGRA~1\Lavasoft\AD-AWA~1\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\INSTALL.LOG
                                publisher: Lavasoft
                                help link: https://www.adaware.com/

                                (AddressBook)

                                Ashampoo Burning Studio 5 (Ashampoo Burning Studio 5)
                                uninstall cmd: "C:\Program Files\Ashampoo\Ashampoo Burning Studio 5\Uninstall\BS5_Uninstall.EXE"
                                publisher: ashampoo Technology GmbH & Co. KG

                                ATI Display Driver 8.162-050803a2-025672C-Dell (ATI Display Driver)
                                uninstall cmd: rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean

                                (AudioPlugin.dll)
                                uninstall cmd: C:\WINDOWS\system32\\MSIEXEC.EXE /x {AB708C9B-97C8-4AC9-899B-DBF226AC9382}

                                Autodesk DWF Viewer 6.5 (Autodesk DWF Viewer)
                                version (major): 6
                                version (minor): 5
                                install date: 2006-11-27 08:28:49
                                install location: C:\Program Files\Autodesk\Autodesk DWF Viewer
                                install source: E:\Bin\AcltFEUI\support\aev
                                uninstall cmd: C:\PROGRA~1\Autodesk\AUTODE~1\Setup.exe /remove /q0
                                publisher: Autodesk, Inc.
                                help link: http://www.autodesk.com/dwfviewer-fra

                                AVG Free Edition (AVG7Uninstall)
                                uninstall cmd: C:\Program Files\Grisoft\AVG Free\setup.exe /UNINSTALL

                                AVG Anti-Spyware 7.5 (AVGAntiSpyware75)
                                install location: C:\Program Files\Grisoft\AVG Anti-Spyware 7.5
                                uninstall cmd: C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\Uninstall.exe
                                publisher: Grisoft Ltd.
                                help link: https://www.avg.com/fr-fr/homepage

                                Azureus 2.5.0.0 (Azureus)
                                install location: C:\Program Files\Azureus
                                uninstall cmd: C:\Program Files\Azureus\Uninstall.exe

                                (Branding)

                                CCleaner (remove only) (CCleaner)
                                uninstall cmd: "C:\Program Files\CCleaner\uninst.exe"

                                (Connection Manager)

                                (CopyNow.dll)
                                uninstall cmd: C:\WINDOWS\system32\\MSIEXEC.EXE /x {B12665F4-4E93-4AB4-B7FC-37053B524629}

                                CutePDF Writer 2.6 (CutePDF Writer Installation)
                                uninstall cmd: C:\WINDOWS\system32\uninscpw.exe C:\Program Files\

                                (DataPlugin.dll)
                                uninstall cmd: C:\WINDOWS\system32\\MSIEXEC.EXE /x {075473F5-846A-448B-BCB3-104AA1760205}

                                (DirectAnimation)

                                (DirectDrawEx)

                                (dlatray.exe)
                                uninstall cmd: C:\WINDOWS\system32\\MSIEXEC.EXE /x {1206EF92-2E83-4859-ACCB-2048C3CB7DA6}

                                EPSON Scan (EPSON Scanner)
                                uninstall cmd: C:\Program Files\epson\escndv\setup\setup.exe /r

                                (Fontcore)

                                Gaim (supprimer uniquement) (Gaim)
                                uninstall cmd: C:\Program Files\Gaim\gaim-uninst.exe

                                Bibliothèques GTK+ 2.6.10 rev a (supprimer uniquement) (GTK 2.0)
                                uninstall cmd: C:\Program Files\Fichiers communs\GTK\2.0\uninst.exe

                                HijackThis 1.99.1 1.99.1 (HijackThis)
                                uninstall cmd: C:\Documents and Settings\Aurélien.TBI.000\Bureau\HijackThis.exe /uninstall
                                publisher: Soeperman Enterprises Ltd.

                                (ICW)

                                (IE40)

                                (IE4Data)

                                (IE5BAKEX)

                                (IEData)

                                jv16 PowerTools 2006 (jv16 PowerTools_is1)
                                uninstall cmd: "C:\Program Files\jv16 PowerTools 2006\unins000.exe"

                                High Definition Audio Driver Package - KB835221 20040219.000000 (KB835221WXP)
                                uninstall cmd: C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us

                                Correctif Windows XP - KB873339 20041117.092459 (KB873339)
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/873339

                                Correctif Windows XP - KB885250 20050118.202711 (KB885250)
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/885250

                                Correctif Windows XP - KB885835 20041027.181713 (KB885835)
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/885835/ms04-044-vulnerabilities-in-windows-kernel-and-lsass-could-allow-eleva

                                Correctif Windows XP - KB885836 20041028.173203 (KB885836)
                                uninstall cmd: C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/885836/ms04-041-a-vulnerability-in-wordpad-could-allow-code-execution

                                Correctif Windows XP - KB886185 20041021.090540 (KB886185)
                                uninstall cmd: C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/886185

                                Correctif Windows XP - KB887472 20041014.162858 (KB887472)
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/887472

                                Correctif Windows XP - KB888113 20041116.131036 (KB888113)
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/888113

                                Correctif Windows XP - KB888302 20041207.111426 (KB888302)
                                uninstall cmd: C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/888302

                                Correctif Windows XP - KB889673 20041116.085848 (KB889673)
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/889673

                                Mise à jour de sécurité pour Windows XP (KB890046) 1 (KB890046)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/890046

                                Correctif Windows XP - KB890859 1 (KB890859)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/890859

                                Windows Media Format SDK Hotfix - KB891122 (KB891122)
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/891122

                                Correctif Windows XP - KB891781 20050110.165439 (KB891781)
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/891781

                                Mise à jour de sécurité pour Windows XP (KB893756) 1 (KB893756)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/893756

                                Windows Installer 3.1 (KB893803) (KB893803v2)
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/893803/windows-installer-3-1-v2-3-1-4000-2435-is-available

                                Mise à jour pour Windows XP (KB894391) 1 (KB894391)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/894391/

                                Correctif pour Windows XP (KB896256) 1 (KB896256)
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/896256

                                Mise à jour de sécurité pour Windows XP (KB896358) 1 (KB896358)
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/896358/ms05-026-a-vulnerability-in-html-help-could-allow-remote-code-executio

                                Mise à jour de sécurité pour Windows XP (KB896422) 1 (KB896422)
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/896422/ms05-027-vulnerability-in-server-message-block-could-allow-remote-code

                                Mise à jour de sécurité pour Windows XP (KB896423) 1 (KB896423)
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

                                Mise à jour de sécurité pour Windows XP (KB896424) 1 (KB896424)
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/896424

                                Mise à jour de sécurité pour Windows XP (KB896428) 1 (KB896428)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/896428

                                Mise à jour de sécurité pour Step by Step Interactive Training (KB898458) 20050502.101010 (KB898458)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/898458

                                Mise à jour pour Windows XP (KB898461) 1 (KB898461)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/898461/

                                Mise à jour de sécurité pour Windows XP (KB899587) 1 (KB899587)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/899587

                                Mise à jour de sécurité pour Windows XP (KB899588) 1 (KB899588)
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/899588

                                Mise à jour de sécurité pour Windows XP (KB899589) 1 (KB899589)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB899589$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/899589

                                Mise à jour de sécurité pour Windows XP (KB899591) 1 (KB899591)
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/899591

                                Mise à jour pour Windows XP (KB900485) 2 (KB900485)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/900485

                                Mise à jour de sécurité pour Windows XP (KB900725) 1 (KB900725)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/900725

                                Mise à jour de sécurité pour Windows XP (KB901017) 1 (KB901017)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/901017

                                Mise à jour de sécurité pour Windows XP (KB901190) 1 (KB901190)
                                install date: 20061114
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/901190

                                Mise à jour de sécurité pour Windows XP (KB901214) 1 (KB901214)
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/901214

                                Hotfix for Windows Media Format SDK (KB902344) (KB902344)
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB902344$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/902344

                                Mise à jour de sécurité pour Windows XP (KB902400) 1 (KB902400)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/902400/ms05-051-vulnerabilities-in-ms-dtc-and-com-could-allow-remote-code-exe

                                Mise à jour de sécurité pour Windows XP (KB904706) 1 (KB904706)
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/904706

                                Mise à jour pour Windows XP (KB904942) 2 (KB904942)
                                install date: 20060828
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/904942/authentication-fails-when-you-use-outlook-or-outlook-express-to-try-to

                                Mise à jour de sécurité pour Windows XP (KB905414) 1 (KB905414)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/905414

                                Mise à jour de sécurité pour Windows XP (KB905749) 1 (KB905749)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/905749

                                Correctif pour Windows XP (KB906569) 2 (KB906569)
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/906569

                                Mise à jour de sécurité pour Windows XP (KB908519) 1 (KB908519)
                                install date: 20060626
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/908519

                                Mise à jour pour Windows XP (KB908531) 2 (KB908531)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/908531

                                Correctif pour Windows XP (KB908673) 1 (KB908673)
                                install date: 20060626
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/908673/problems-may-occur-when-you-try-to-transfer-files-to-or-from-a-device

                                Package de base Microsoft de service de chiffrement pour cartes à puce (KB909520)
                                uninstall cmd: "C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation

                                Mise à jour pour Windows XP (KB910437) 1 (KB910437)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/910437

                                Mise à jour pour Windows XP (KB911280) 2 (KB911280)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/911280

                                Mise à jour de sécurité pour Windows XP (KB911562) 1 (KB911562)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/911562

                                Mise à jour de sécurité pour Lecteur Windows Media (KB911564) (KB911564)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/911564

                                Mise à jour de sécurité pour Windows XP (KB911567) 1 (KB911567)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/911567

                                Mise à jour de sécurité pour Windows XP (KB911927) 1 (KB911927)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/911927

                                Mise à jour de sécurité pour Windows XP (KB912812) 1 (KB912812)
                                install date: 20060626
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB912812$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/912812/ms06-013-cumulative-security-update-for-internet-explorer

                                Mise à jour de sécurité pour Windows XP (KB912919) 1 (KB912919)
                                install date: 20060626
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/912919

                                Mise à jour pour Windows XP (KB912945) 1 (KB912945)
                                install date: 20060626
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/912945/

                                Mise à jour de sécurité pour Windows XP (KB913580) 1 (KB913580)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/913580

                                Mise à jour de sécurité pour Windows XP (KB914388) 1 (KB914388)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/914388

                                Mise à jour de sécurité pour Windows XP (KB914389) 1 (KB914389)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/914389

                                Mise à jour pour Windows XP (KB916595) 1 (KB916595)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/916595

                                Mise à jour de sécurité pour Windows XP (KB917159) 1 (KB917159)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/917159

                                Security Update for Microsoft .NET Framework 2.0 (KB917283) 1 (KB917283.T1_1ToU93_1)
                                uninstall cmd: C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {967B098A-042D-4367-BAC9-8BC11684174F} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/917283/ms06-033-a-vulnerability-in-asp-net-could-allow-information-disclosure

                                Mise à jour de sécurité pour Windows XP (KB917344) 1 (KB917344)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/917344

                                Mise à jour de sécurité pour Windows XP (KB917422) 1 (KB917422)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/917422

                                Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) (KB917734_WMP10)
                                install date: 20060901
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/917734

                                Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734) (KB917734_WMP9)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/917734

                                Mise à jour de sécurité pour Windows XP (KB917953) 1 (KB917953)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/917953

                                Mise à jour de sécurité pour Windows XP (KB918439) 1 (KB918439)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/918439

                                Mise à jour de sécurité pour Windows XP (KB918899) 1 (KB918899)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/918899

                                Mise à jour de sécurité pour Windows XP (KB919007) 1 (KB919007)
                                install date: 20060915
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/919007/ms06-052-vulnerability-in-pragmatic-general-multicast-pgm-could-result

                                Mise à jour de sécurité pour Windows XP (KB920213) 1 (KB920213)
                                install date: 20061123
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/920213

                                Mise à jour de sécurité pour Windows XP (KB920214) 1 (KB920214)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/920214

                                Mise à jour de sécurité pour Windows XP (KB920670) 1 (KB920670)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/920670

                                Mise à jour de sécurité pour Windows XP (KB920683) 1 (KB920683)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/920683

                                Mise à jour de sécurité pour Windows XP (KB920685) 1 (KB920685)
                                install date: 20060915
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/920685

                                Mise à jour pour Windows XP (KB920872) 1 (KB920872)
                                install date: 20060915
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/920872

                                Mise à jour de sécurité pour Windows XP (KB921398) 1 (KB921398)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/921398

                                Mise à jour de sécurité pour Windows XP (KB921883) 1 (KB921883)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/921883/ms06-040-vulnerability-in-server-service-could-allow-remote-code-execu

                                Mise à jour pour Windows XP (KB922582) 1 (KB922582)
                                install date: 20060915
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/922582/error-message-when-you-try-to-update-a-microsoft-windows-based-compute

                                Mise à jour de sécurité pour Windows XP (KB922616) 1 (KB922616)
                                install date: 20060814
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/922616

                                Mise à jour de sécurité pour Windows XP (KB922760) 1 (KB922760)
                                install date: 20061123
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/922760

                                Security Update pour Microsoft .NET Framework 2.0 (KB922770) 1 (KB922770.T1_1ToU168_1)
                                uninstall cmd: C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {0E92DD42-76F5-4EF2-B381-F9C1D72BE23D} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/922770

                                Mise à jour de sécurité pour Windows XP (KB922819) 1 (KB922819)
                                install date: 20061013
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/922819

                                Mise à jour de sécurité pour Windows XP (KB923191) 1 (KB923191)
                                install date: 20061013
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/923191

                                Mise à jour de sécurité pour Windows XP (KB923414) 1 (KB923414)
                                install date: 20061013
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/923414

                                Mise à jour de sécurité pour Windows XP (KB924191) 1 (KB924191)
                                install date: 20061013
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/924191/

                                Mise à jour de sécurité pour Windows XP (KB924270) 1 (KB924270)
                                install date: 20061123
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/924270

                                Mise à jour de sécurité pour Windows XP (KB924496) 1 (KB924496)
                                install date: 20061013
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/924496

                                Mise à jour de sécurité pour Windows XP (KB925486) 1 (KB925486)
                                install date: 20060927
                                uninstall cmd: "C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/925486

                                Look@LAN 2.50 Build 35 (Look@LAN_1.0)
                                uninstall cmd: C:\WINDOWS\iun6002.exe "C:\Program Files\Look@LAN\irunin.ini"

                                Microsoft .NET Framework 1.1 Hotfix (KB886903) (M886903)
                                uninstall cmd: "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M886903\M886903Uninstall.msp"

                                Microsoft .NET Framework 1.1 (Microsoft .NET Framework 1.1 (1033))
                                uninstall cmd: msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                                readme: file://C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\RepairRedist.htm

                                Microsoft .NET Framework 2.0 (Microsoft .NET Framework 2.0)
                                install location: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\
                                uninstall cmd: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/ph/8291

                                Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA (Microsoft .NET Framework 2.0 Language Pack - FRA)
                                install location: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\
                                uninstall cmd: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/ph/8291

                                (Microsoft Interactive Training)
                                uninstall cmd: C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu

                                (MobileOptionPack)

                                Mozilla Firefox (1.5.0.7) 1.5.0.7 (fr) (Mozilla Firefox (1.5.0.7))
                                install location: C:\Program Files\Mozilla Firefox
                                uninstall cmd: C:\Program Files\Mozilla Firefox\uninstall\uninstall.exe /ua "1.5.0.7 (fr)"
                                publisher: Mozilla

                                MSN (MSNINST)
                                uninstall cmd: C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP

                                (NetMeeting)

                                (OutlookExpress)

                                (PCHealth)
                                uninstall cmd: rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf

                                Intel(R) PRO Network Connections Drivers (PROSet)
                                uninstall cmd: Prounstl.exe

                                QuickTime (QuickTime)
                                uninstall cmd: C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log

                                (RealJukebox 1.0)
                                uninstall cmd: C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0

                                RealPlayer (RealPlayer 6.0)
                                uninstall cmd: C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0

                                (SchedulingAgent)

                                Shattered Galaxy 0.179 (Shattered Galaxy)
                                uninstall cmd: C:\PROGRA~1\KRU\SHATTE~1\UNWISE.EXE C:\PROGRA~1\KRU\SHATTE~1\INSTALL.LOG
                                publisher: KRU Interactive
                                help link: http://www.sgalaxy.com

                                Macromedia Flash Player 8 8 (ShockwaveFlash)
                                uninstall cmd: RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5
                                publisher: Macromedia
                                help link: https://helpx.adobe.com/flash-player.html

                                Spybot - Search & Destroy 1.4 1.4 (Spybot - Search & Destroy_is1)
                                install location: C:\Program Files\Spybot - Search & Destroy\
                                uninstall cmd: "C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                                publisher: Safer Networking Limited

                                SuperCopier2 (SuperCopier2)
                                uninstall cmd: "C:\Program Files\SuperCopier2\SC2Uninst.exe"

                                Viewpoint Media Player (ViewpointMediaPlayer)
                                uninstall cmd: C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u

                                Windows Genuine Advantage Validation Tool (KB892130) 1.5.0530.0 (WGA)
                                install date: 20060821
                                publisher: Microsoft Corporation
                                help link: https://www.microsoft.com/en-us/howtotell/default.aspx

                                Windows Genuine Advantage Notifications (KB905474) 1.5.0540.0 (WgaNotify)
                                install date: 20060821
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/help/905474

                                Winamp (remove only) (Winamp)
                                uninstall cmd: "C:\Program Files\Winamp\UninstWA.exe"

                                Windows Media Format Runtime (Windows Media Format Runtime)
                                uninstall cmd: "C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll

                                Lecteur Windows Media 10 (Windows Media Player)
                                uninstall cmd: "C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall

                                Archiveur WinRAR (WinRAR archiver)
                                uninstall cmd: C:\Program Files\WinRAR\uninstall.exe

                                Windows Media Connect (WMCSetup)
                                uninstall cmd: "C:\WINDOWS\$NtUninstallWMCSetup$\spuninst\spuninst.exe"
                                publisher: Microsoft Corporation
                                help link: https://support.microsoft.com/en-us/windows/get-windows-media-player-81718e0d-cfce-25b1-aee3-94596b658287

                                XnView 1.82.4 1.82.4 (XnView_is1)
                                install location: C:\Program Files\XnView\
                                uninstall cmd: "C:\Program Files\XnView\unins000.exe"
                                publisher: Gougelet Pierre-e

                                Roxio RecordNow Data 2.0.4 ({075473F5-846A-448B-BCB3-104AA1760205})
                                version: 33554436
                                version (major): 2
                                install date: 20060626
                                uninstall cmd: MsiExec.exe /I{075473F5-846A-448B-BCB3-104AA1760205}
                                publisher: Roxio

                                Panneau de contrôle ATI 6.14.10.5160 ({0BEDBD4E-2D34-47B5-9973-57E62B29307C})
                                uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor
                                1. bonjour essay de passer spybot en mode sans echec si ca marche pas alors suis les instruction du lien : http://www.malekal.com/Command_Service.html

                                  @+++++
                                  1. Contributeur sécurité
                                    Re,

                                    Pas de problèmes,

                                    A lundi,

                                    Bon week-end.
                                    • 1
                                    • 2