Pest Cleaning

Bonjour,
Je n'arrive pas à me débarasser d'un foutu virus de malheur ds mon disk voici mon rapport hjackthis
A savoir j'ai essayé kaspersky ad aware panda avg en
mode sans echec ou non. ya rien a faire!!!!
Logfile of HijackThis v1.99.1
Scan saved at 06:42:21, on 25/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Documents and Settings\All Users\Application Data\gzojalsz\czqtcdcf.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Niko\Mes documents\Setup\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DVA Gate - {2B98AA3D-B6F6-45B2-A9D8-9DCE94F6FFCC} - C:\WINDOWS\qnmargolwqt.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A6C54318-5AC7-477D-B0A7-49AF5189300C} - C:\WINDOWS\system32\vtUmKaAR.dll (file missing)
O2 - BHO: (no name) - {E76F38EE-A3B8-42AB-9339-6E68F53F9AB0} - C:\WINDOWS\system32\iifdcBRJ.dll (file missing)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\RunOnce: [Pest Cleaning] "C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" "clean" "silent" "cws" "2"
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/installers/cab/SystemDoctor2006FreeInstall_fr.cab
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: vtUmKaAR - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: wdpoefan - {F606F279-34CE-439C-811C-26BE5B3FD24F} - C:\WINDOWS\wdpoefan.dll
O21 - SSODL: vadokmxt - {0545D253-D576-4439-BF96-1654B52265D2} - C:\WINDOWS\vadokmxt.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe" -netsvcs (file missing)
Configuration: Windows XP
Internet Explorer 6.0

26 réponses

Résumé de la discussion

Un utilisateur cherche à se débarrasser d’un virus sur son disque sous Windows XP et partage des rapports HijackThis; malgré des scans répétés et des tentatives avec Kaspersky, Ad-Aware, Panda et AVG, rien ne fonctionne. Plusieurs éléments analysent les détections, dont des BHO suspects et des clés Run, et soulignent la nécessité d’examiner les rapports et d’effectuer des nettoyages ciblés plutôt que des réinitialisations. Parmi les solutions évoquées figurent l’envoi des rapports à un antivirus secondaire, l’emploi d’outils de suppression spécialisés et l’examen des éléments problématiques répertoriés dans HijackThis, tout en restant patient. En complément, certains conseils suggèrent d’analyser la restauration système et le pare-feu, puis de décider s’il faut réinitialiser l’ordinateur ou réinstaller le système lorsque les infections persistent.

Bobot (l’IA à votre service)
  1. ...et penses à copier coller le rapport de norton ---->
    0
    1. Salut, mon pc connait tjrs d ralentissements surtout au niveau internet.Voici le dernier rapport hjackthis:

      Logfile of HijackThis v1.99.1
      Scan saved at 11:05:46, on 24/05/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\Program Files\Microsoft ActiveSync\wcescomm.exe
      C:\PROGRA~1\MICROS~4\rapimgr.exe
      C:\Program Files\a-squared Free\a2service.exe
      C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      C:\WINDOWS\System32\tcpsvcs.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Documents and Settings\Niko\Mes documents\Setup\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
      O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
      O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
      O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
      O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe" -netsvcs (file missing)
      0
      1. Ok,
        super.

        Excuse moi j'ai oublié deux trucs :

        Peux fixer ces deux lignes aussi dans HiJackT puis renvoyer un nouveau rapport ?

        O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab

        et

        O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe" -netsvcs (file missing)

        Comment va le PC ?

        A+

        PS : Je te répondrai sans doute demain.

        Il reste les mises à jour....

        A+
        0
        1. Logfile of HijackThis v1.99.1
          Scan saved at 00:28:18, on 24/05/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
          C:\Program Files\Microsoft ActiveSync\wcescomm.exe
          C:\PROGRA~1\MICROS~4\rapimgr.exe
          C:\Program Files\a-squared Free\a2service.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          C:\WINDOWS\System32\tcpsvcs.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Documents and Settings\Niko\Mes documents\Setup\HijackThis.exe
          C:\WINDOWS\system32\wuauclt.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
          O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
          O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
          O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
          O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
          O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
          O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
          O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe" -netsvcs (file missing)

          C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe moved successfully.

          OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05242008_001350
          0
          1. Bonsoir,
            Non désolé.
            En ce moment j'ai pas trop la tête à ça et puis beaucoup de travail.

            Alors,
            on continue :
            > Lance Hijackthis :
            - Puis sélectionne < Do a system scan only >
            - Coche les cases des lignes suivantes :

            O4 - HKLM\..\RunOnce: [Pest Cleaning] "C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" "clean" "silent" "cws" "2"

            O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - (file missing)

            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (file missing)


            Ensuite,
            - Ferme toutes les autres fenêtres et applications (même internet)
            - Clic sur < fixe checked >

            Après,
            > Télécharge OTMoveIT (de Old_Timer) : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe sur ton bureau...
            - Double-clique sur OTMoveIt.exe pour le lancer.
            - Assure toi que la case "Unregister Dll's and Ocx's" est bien cochée !!!
            - Copie le texte qui se trouve ci-dessous et colle-le dans le cadre de gauche de OTMoveIt nommé <Paste standard List of Files/Folders to be moved>.

            C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe

            - Clique sur < MoveIt! > pour lancer la suppression.
            - Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
            N.B :Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
            Un rapport est créé dans %SYSTEMDRIVE%\_OTMoveIt\MovedFiles\date du jour (C:\_OTMoveIt\MovedFiles\), copie-colle-le dans ta réponse suivante stp.

            > Passe un coup de Ccleaner en mode sans échec stp

            > Relance ton PC en mode normal puis Hijackthis :
            Puis sélectionne < do a system scan and save a logfile >,

            Et envoie, par collier/coller, ton log Hijackthis stp,

            Comment va le PC ?

            Puis on termine.

            A+
            0
            1. Salut pas de nouvelles bonnes nouvelles.Dis le moi si c'est foutu.à bientot
              0
              1. Deckard's System Scanner v20071014.68
                Extra logfile - please post this as an attachment with your post.
                --------------------------------------------------------------------------------

                -- System Information ----------------------------------------------------------

                Microsoft Windows XP Professionnel (build 2600) SP 2.0
                Architecture: X86; Language: French

                CPU 0: AMD Athlon(tm) XP 1500+
                Percentage of Memory in Use: 55%
                Physical Memory (total/avail): 511.48 MiB / 229.96 MiB
                Pagefile Memory (total/avail): 1248.43 MiB / 917.62 MiB
                Virtual Memory (total/avail): 2047.88 MiB / 1936.69 MiB

                C: is Fixed (NTFS) - 74.52 GiB total, 15.55 GiB free.
                D: is CDROM (No Media)
                E: is CDROM (CDFS)
                F: is Fixed (NTFS) - 76.33 GiB total, 1.21 GiB free.
                K: is CDROM (No Media)

                \\.\PHYSICALDRIVE0 - WDC WD800BB-00CAA1 - 74.53 GiB - 1 partition
                \PARTITION0 (bootable) - Système de fichiers installable - 74.52 GiB - C:

                \\.\PHYSICALDRIVE1 - Maxtor 6 Y080M0 SCSI Disk Device - 76.33 GiB - 1 partition
                \PARTITION0 - Système de fichiers installable - 76.33 GiB - F:

                -- Security Center -------------------------------------------------------------

                AUOptions is set to notify before download.
                Windows Internal Firewall is disabled.

                FW: Sunbelt Kerio Personal Firewall v4.3.744 T (Sunbelt Kerio)
                AV: Kaspersky Anti-Virus v7.0.1.325 (Kaspersky Lab)

                [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\AOL 9.0b\\waol.exe"="C:\\Program Files\\AOL 9.0b\\waol.exe:*:Enabled:AOL9~1.0B"
                "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
                "C:\\Program Files\\AOL 9.0a\\waol.exe"="C:\\Program Files\\AOL 9.0a\\waol.exe:*:Enabled:AOL 9.0a"
                "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
                "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLAcsd.exe:*:Enabled:AOL"
                "C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
                "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
                "C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
                "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

                [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
                "C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
                "C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Exécuter une DLL en tant qu'application"
                "C:\\Program Files\\NetMeeting\\conf.exe"="C:\\Program Files\\NetMeeting\\conf.exe:*:Enabled:Windows® NetMeeting®"
                "C:\\Program Files\\Java\\j2re1.4.2_06\\bin\\javaw.exe"="C:\\Program Files\\Java\\j2re1.4.2_06\\bin\\javaw.exe:*:Disabled:javaw"
                "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                "C:\\Program Files\\My Drivers\\MyDrivers.exe"="C:\\Program Files\\My Drivers\\MyDrivers.exe:*:Enabled:My Drivers"
                "C:\\Program Files\\PPMate\\PPMate\\ppmate.exe"="C:\\Program Files\\PPMate\\PPMate\\ppmate.exe:*:Enabled:PPMate"
                "C:\\Program Files\\SopCast\\SopCast.exe"="C:\\Program Files\\SopCast\\SopCast.exe:*:Enabled:SopCast Main Application"
                "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"="C:\\Program Files\\VideoLAN\\VLC\\vlc.exe:*:Enabled:VLC media player"
                "C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
                "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
                "C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
                "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
                "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
                "C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe"="C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe:*:Enabled:Kaspersky Anti-Virus"
                "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"

                -- Environment Variables -------------------------------------------------------

                ALLUSERSPROFILE=C:\Documents and Settings\All Users
                APPDATA=C:\Documents and Settings\Niko\Application Data
                CLIENTNAME=Console
                CommonProgramFiles=C:\Program Files\Fichiers communs
                COMPUTERNAME=NIKO-Z41XARD8MU
                ComSpec=C:\WINDOWS\system32\cmd.exe
                DEFAULT_CA_NR=CA6
                FP_NO_HOST_CHECK=NO
                HOMEDRIVE=C:
                HOMEPATH=\Documents and Settings\Niko
                LOGONSERVER=\\NIKO-Z41XARD8MU
                NUMBER_OF_PROCESSORS=1
                OS=Windows_NT
                Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\wbem;C:\Program Files\PC Connectivity Solution;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\Fichiers communs\Teleca Shared;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Samsung\Samsung PC Studio 3
                PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                PROCESSOR_ARCHITECTURE=x86
                PROCESSOR_IDENTIFIER=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
                PROCESSOR_LEVEL=6
                PROCESSOR_REVISION=0801
                ProgramFiles=C:\Program Files
                PROMPT=$P$G
                SESSIONNAME=Console
                SystemDrive=C:
                SystemRoot=C:\WINDOWS
                TEMP=C:\DOCUME~1\Niko\LOCALS~1\Temp
                TMP=C:\DOCUME~1\Niko\LOCALS~1\Temp
                USERDOMAIN=NIKO-Z41XARD8MU
                USERNAME=Niko
                USERPROFILE=C:\Documents and Settings\Niko
                windir=C:\WINDOWS

                -- User Profiles ---------------------------------------------------------------

                Niko [I](admin)/I

                -- Add/Remove Programs ---------------------------------------------------------

                --> C:\Program Files\EasyGuide PC Portal\Inst.exe \U
                --> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                3Com NIC Diagnostics --> un3cdiag.exe /remove
                a-squared Free 3.0 --> "C:\Program Files\a-squared Free\unins000.exe"
                ACE-HIGH MP3 WAV WMA OGG Converter --> C:\PROGRA~1\ACE-HI~1\UNWISE.EXE C:\PROGRA~1\ACE-HI~1\INSTALL.LOG
                Ad-Aware SE Professional --> C:\PROGRA~1\Lavasoft\AD-AWA~1\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\INSTALL.LOG
                Adobe Acrobat 5.0 --> C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
                Adobe Flash Player ActiveX --> C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                Adobe Reader 6.0.1 --> MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A00000000001}
                Archiveur WinRAR --> C:\Program Files\WinRAR\uninstall.exe
                ArcSoft Panorama Maker 3 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A5F68DC8-0278-4AD8-B413-861509B5F25B}\Setup.exe" -l0x40c
                Assistant de connexion Windows Live --> MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
                ATI - Software Uninstall Utility --> C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
                ATI Catalyst Control Center --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\setup.exe" -l0x0
                ATI Control Panel --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
                ATI Display Driver --> rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
                Betway.com Poker --> C:\PROGRA~1\BETWAY~1\Betway\UNWISE.EXE C:\PROGRA~1\BETWAY~1\Betway\INSTALL.LOG
                bwin Poker (remove only) --> "C:\Program Files\bwin\uninstall.exe"
                Canon CanoCraft CS-P 3.7 --> C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\Canon\CanoCraft CS-P 3.7\Uninst.isu" -c"C:\Program Files\Canon\CanoCraft CS-P 3.7\scuninst.dll"
                CCleaner (remove only) --> "C:\Program Files\CCleaner\uninst.exe"
                Chilipoker --> "C:\Poker\Chilipoker\_SetupPoker2.exe" /uninstall
                Correctif pour Lecteur Windows Media 11 (KB939683) --> "C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                Correctif Windows XP - KB834707 --> C:\WINDOWS\$NtUninstallKB834707$\spuninst\spuninst.exe
                Correctif Windows XP - KB867282 --> C:\WINDOWS\$NtUninstallKB867282$\spuninst\spuninst.exe
                Correctif Windows XP - KB873333 --> C:\WINDOWS\$NtUninstallKB873333$\spuninst\spuninst.exe
                Correctif Windows XP - KB873339 --> C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
                Correctif Windows XP - KB885250 --> C:\WINDOWS\$NtUninstallKB885250$\spuninst\spuninst.exe
                Correctif Windows XP - KB885295 --> C:\WINDOWS\$NtUninstallKB885295$\spuninst\spuninst.exe
                Correctif Windows XP - KB885835 --> C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
                Correctif Windows XP - KB885836 --> C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
                Correctif Windows XP - KB886185 --> C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
                Correctif Windows XP - KB887472 --> C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
                Correctif Windows XP - KB887742 --> C:\WINDOWS\$NtUninstallKB887742$\spuninst\spuninst.exe
                Correctif Windows XP - KB888113 --> C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
                Correctif Windows XP - KB888302 --> C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
                Correctif Windows XP - KB890047 --> C:\WINDOWS\$NtUninstallKB890047$\spuninst\spuninst.exe
                Correctif Windows XP - KB890175 --> C:\WINDOWS\$NtUninstallKB890175$\spuninst\spuninst.exe
                Correctif Windows XP - KB890859 --> "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
                Correctif Windows XP - KB890923 --> "C:\WINDOWS\$NtUninstallKB890923$\spuninst\spuninst.exe"
                Correctif Windows XP - KB891781 --> C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
                Correctif Windows XP - KB893066 --> "C:\WINDOWS\$NtUninstallKB893066$\spuninst\spuninst.exe"
                Correctif Windows XP - KB893086 --> "C:\WINDOWS\$NtUninstallKB893086$\spuninst\spuninst.exe"
                D-Link VGA Webcam --> C:\WINDOWS\CleanDev.exe C:\WINDOWS\ov519.TXT
                Disc2Phone --> MsiExec.exe /I{FFAB5ABB-8AAB-42E2-847F-1743E51E01E9}
                DivX Player --> C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                DivX Web Player --> C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                Documents To Go --> MsiExec.exe /X{17EDA59D-5D72-4189-A2AD-1C43E74058AE}
                EasyGuide PC Portal --> C:\PROGRA~1\EASYGU~1\UNWISE.EXE C:\PROGRA~1\EASYGU~1\INSTALL.LOG
                eMule2 --> "C:\Program Files\eMule\uninstall.exe"
                EPSON Attach To Email --> C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
                EPSON Easy Photo Print --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{27F650A9-6FAB-41C8-8621-92FF0118B0C4}\SETUP.EXE" -l0x40c UNINST
                EPSON File Manager --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E86BC406-944E-41F6-ADE6-2C136734C96B}\Setup.exe" -l0x40c UNINST
                EPSON Logiciel imprimante --> C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
                EPSON Scan Assistant --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
                EPSON Web-To-Page --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
                EZface ActiveX 207 --> C:\PROGRA~1\EZFace\ActiveX\uninst.bat 207 C:\PROGRA~1\EZFace\ActiveX
                FTP Commander --> C:\Program Files\FTP Commander\uninstall.exe
                Guide d'utilisation ESPR240 --> C:\Program Files\EPSON\TPMANUAL\ESPR240\USE_G\DOCUNINS.EXE
                Guitar Pro 5.0 --> "C:\Program Files\Guitar Pro 5\unins000.exe"
                HijackThis 1.99.1 --> C:\Documents and Settings\Niko\Mes documents\Setup\HijackThis.exe /uninstall
                Hotfix for Windows Media Format 11 SDK (KB929399) --> "C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                IsoBuster 1.9 --> "C:\Program Files\Smart Projects\IsoBuster\Uninst\unins000.exe"
                J2SE Runtime Environment 5.0 Update 7 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150070}
                Java 2 Runtime Environment, SE v1.4.2_06 --> MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142060}
                Joyland Casino --> MsiExec.exe /X{8C1CAD9D-509C-42F2-8EA0-B7E00E0E9DEF}
                K-Lite Codec Pack 2.72 Full --> "C:\Program Files\K-Lite Codec Pack\unins000.exe"
                Kaspersky Anti-Virus 7.0 --> MsiExec.exe /I{4B9BB601-13E9-4042-A3BC-E7955BF4A98F}
                Kaspersky Anti-Virus 7.0 --> MsiExec.exe /I{4B9BB601-13E9-4042-A3BC-E7955BF4A98F}
                Kaspersky Online Scanner --> C:\WINDOWS\system32\KASPER~1\KASPER~1\kavuninstall.exe
                LiveUpdate BVRP Software --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{76E41F43-59D2-4F30-BA42-9A762EE1E8DE}\Setup.exe" -l0x40c
                Logitech Desktop Messenger --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\setup.exe" -l0x40c UNINSTALL
                Logitech MouseWare 9.76 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5809E7CF-4DCF-11D4-9875-00105ACE7734}\setup.exe" -l0x40c -l040c UNINSTALL
                Malwarebytes' Anti-Malware --> "C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                MGI PhotoSuite III SE (suppression seulement) --> "C:\Program Files\MGI\MGI PhotoSuite III SE\System\MGIUninstall.exe" C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\MGI\MGI PhotoSuite III SE\Uninst.isu" -c"C:\Program Files\MGI\MGI PhotoSuite III SE\System\CustomUninstall.dll"
                Microsoft ActiveSync 4.0 --> MsiExec.exe /I{B208806F-A231-4FA0-AB3F-5C1B8979223E}
                Microsoft Compression Client Pack 1.0 for Windows XP --> "C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                Microsoft Office FrontPage 2003 --> MsiExec.exe /I{90170409-6000-11D3-8CFE-0150048383C9}
                Microsoft Office Professional Edition 2003 --> MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                Microsoft User-Mode Driver Framework Feature Pack 1.5 --> "C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
                Microsoft Visual C++ 2005 Redistributable --> MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                Mise à jour de sécurité pour Lecteur Windows Media (KB911564) --> "C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565) --> "C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) --> "C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782) --> "C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) --> "C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB883939) --> "C:\WINDOWS\$NtUninstallKB883939$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB890046) --> "C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB893756) --> "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896358) --> "C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896422) --> "C:\WINDOWS\$NtUninstallKB896422$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896423) --> "C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896424) --> "C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896428) --> "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896688) --> "C:\WINDOWS\$NtUninstallKB896688$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB899587) --> "C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB899588) --> "C:\WINDOWS\$NtUninstallKB899588$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB899589) --> "C:\WINDOWS\$NtUninstallKB899589$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB899591) --> "C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB900725) --> "C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB901017) --> "C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB901190) --> "C:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB901214) --> "C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB902400) --> "C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB903235) --> "C:\WINDOWS\$NtUninstallKB903235$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB904706) --> "C:\WINDOWS\$NtUninstallKB904706$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB905414) --> "C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB905749) --> "C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB905915) --> "C:\WINDOWS\$NtUninstallKB905915$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB908519) --> "C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB908531) --> "C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB911280) --> "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB911562) --> "C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB911567) --> "C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB911927) --> "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB912812) --> "C:\WINDOWS\$NtUninstallKB912812$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB912919) --> "C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB913446) --> "C:\WINDOWS\$NtUninstallKB913446$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB913580) --> "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB914388) --> "C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB914389) --> "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB916281) --> "C:\WINDOWS\$NtUninstallKB916281$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB917159) --> "C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB917344) --> "C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB917422) --> "C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB917953) --> "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB918118) --> "C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB918439) --> "C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB918899) --> "C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB919007) --> "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920213) --> "C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920214) --> "C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920670) --> "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920683) --> "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920685) --> "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB921398) --> "C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB921503) --> "C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB921883) --> "C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB922616) --> "C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB922819) --> "C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923191) --> "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923414) --> "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923980) --> "C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924191) --> "C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924270) --> "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924496) --> "C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924667) --> "C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB925486) --> "C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB925902) --> "C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB926255) --> "C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB926436) --> "C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB927779) --> "C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB927802) --> "C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB928255) --> "C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB928843) --> "C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB929123) --> "C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB929969) --> "C:\WINDOWS\$NtUninstallKB929969$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB930178) --> "C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB931261) --> "C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB931784) --> "C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB932168) --> "C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB933566) --> "C:\WINDOWS\$NtUninstallKB933566$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB933729) --> "C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB935839) --> "C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB935840) --> "C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB936021) --> "C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB937143) --> "C:\WINDOWS\$NtUninstallKB937143$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB937894) --> "C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB938127) --> "C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB938829) --> "C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941202) --> "C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941568) --> "C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941569) --> "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941644) --> "C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941693) --> "C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB943055) --> "C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB943460) --> "C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB943485) --> "C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB944338) --> "C:\WINDOWS\$NtUninstallKB944338$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB944533) --> "C:\WINDOWS\$NtUninstallKB944533$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB944653) --> "C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB945553) --> "C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB946026) --> "C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB947864) --> "C:\WINDOWS\$NtUninstallKB947864$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB948590) --> "C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB948881) --> "C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB894391) --> "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB896727) --> "C:\WINDOWS\$NtUninstallKB896727$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB898461) --> "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB900485) --> "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB910437) --> "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB916595) --> "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB920872) --> "C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB922582) --> "C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB927891) --> "C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB930916) --> "C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB931836) --> "C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB933360) --> "C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB938828) --> "C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB942763) --> "C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB942840) --> "C:\WINDOWS\$NtUninstallKB942840$\spuninst\spuninst.exe"
                mobile PhoneTools --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F18E8A0F-BE99-4305-96A5-6C0FD9D7D999}\setup.exe" -l0x40c
                MP3 Player Utilities --> MsiExec.exe /I{C1E71266-73AC-416A-8ACF-CD0996EC2D82}
                My Drivers 3.22 --> "C:\Program Files\My Drivers\unins000.exe"
                Navilog1 3.5.5 --> "C:\Program Files\Navilog1\unins000.exe"
                Nero OEM --> C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                Neuf - Kit de connexion --> C:\Program Files\Neuf\Kit\uninstall.exe
                Nikon FotoShare --> C:\Program Files\Nikon\FotoShare\Uninstal.exe C:\PROGRA~1\Nikon\FOTOSH~1\INSTALL.LOG
                Nikon Message Center --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D2FCC1AE-6311-47C5-8130-C6C66D77DD71}\Setup.exe" -l0x40c UNINSTALL
                Nokia Connectivity Cable Driver --> MsiExec.exe /X{972B1D9B-0EAD-49E8-B7D6-3B83FD5665B1}
                Nokia Lifeblog 2.5 --> MsiExec.exe /I{E94603CA-2996-4154-8EE2-A5FCD4BFB500}
                Nokia NSeries Application Installer --> MsiExec.exe /I{FD349381-D79C-4E5C-8980-015DFFB962D5}
                Nokia NSeries Content Copier --> MsiExec.exe /X{F779EC8D-6703-4C4A-817C-37B07898E647}
                Nokia NSeries Multimedia Player --> MsiExec.exe /I{FA25FAF6-3097-43C9-BBB2-A77CE8AF1881}
                Nokia NSeries Music Manager --> MsiExec.exe /I{F89E5AD8-AE47-49B5-B9F9-C498791E6255}
                Nokia NSeries One Touch Access --> MsiExec.exe /I{F4EE8763-EAA8-4BC1-8594-8501F5F00414}
                Nokia NSeries System Utilities --> MsiExec.exe /X{96E94E18-54D6-42C1-8FC4-24DACEDC3395}
                Nokia Nseries Video Manager --> MsiExec.exe /X{2D21ECE3-8EC1-4315-AE4E-1970FB3AF17A}
                Nokia Software Launcher --> MsiExec.exe /I{A8C856AD-63CD-4613-AA29-E6C85607EA06}
                Nokia Software Updater --> MsiExec.exe /X{3186AEAE-E104-424D-9152-1BF6A4404758}
                NVIDIA nForce Utilities --> C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_SSUtilsNT 132 C:\WINDOWS\INF\nvautlml.inf
                OUIDIRE LookHere 1.1.1 --> "C:\Program Files\OUIDIRE LookHere\unins000.exe"
                palmOne --> MsiExec.exe /X{FF8157AA-F640-45BD-B7C2-BAA1016B267A}
                Panda ActiveScan 2.0 --> C:\Program Files\Panda Security\ActiveScan 2.0\as2uninst.exe
                PC Connectivity Solution --> MsiExec.exe /I{6094AB91-4CC8-498E-9DFF-134CC0B159DE}
                PictureProject --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FF3999BE-1A7B-4738-88AA-97BF14094A4A}\Setup.exe" -l0x40c UNINSTALL
                Pilotes NVIDIA nForce pour Windows 2000/XP --> rundll32.exe C:\WINDOWS\system32\NVNFINST.DLL,NvUninstallCrush
                ppmate 1.7.0.26 --> C:\Program Files\PPMate\PPMate\uninst.exe
                SAMSUNG CDMA Modem Driver Set --> C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                Samsung Mobile phone USB driver Software --> C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
                SAMSUNG Mobile USB Modem ^^ --> C:\WINDOWS\system32\Samsung_USB_Drivers\4\SSVDUninstall.exe
                SAMSUNG Mobile USB Modem 1.0 Software --> C:\WINDOWS\system32\Samsung\SS_Uninstall.exe
                SAMSUNG Mobile USB Modem Software --> C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                Samsung PC Studio 3 --> "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
                Samsung PC Studio 3 USB Driver Installer --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
                Samsung Samples Installer --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7AC15160-A49B-4A89-B181-D4619C025FFF}\setup.exe" -l0x40c -removeonly
                SATARaid --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{91649626-E343-11D5-BCEF-005004748D87}\Setup.exe" -l0x9
                Security Update for CAPICOM (KB931906) --> MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                Security Update for CAPICOM (KB931906) --> MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                Skype 2.5 --> "C:\Program Files\Skype\Phone\unins000.exe"
                Sony Ericsson PC Suite --> MsiExec.exe /I{52809086-618D-4F0B-8BF1-B75A5BB817A4}
                SopCast 1.1.2 --> C:\Program Files\SopCast\uninst.exe
                SpywareBlaster v3.3 --> "C:\Program Files\SpywareBlaster\unins000.exe"
                Sunbelt Kerio Personal Firewall --> MsiExec.exe /X{E659E0EE-10E6-49B7-8696-60F38D0EB174}
                Trust FunC@m and SpyC@m --> C:\WINDOWS\restart.exe /U E:\Fun_Spy\Camera\INSTALL.LOG
                ViaMichelin Navigation --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88C9863E-5495-4D66-8B00-2644E95837C0}\setup.exe" -l0x40c
                VideoLAN VLC media player 0.8.4a --> C:\Program Files\VideoLAN\VLC\uninstall.exe
                Visual C++ 8.0 ATL (x86) WinSXS MSM Beta2 --> MsiExec.exe /I{97F81AF1-0E47-DC99-FF1F-C8B3B9A1E18E}
                Visual C++ 8.0 ATL.Policy (x86) WinSXS MSM Beta2 --> MsiExec.exe /I{66332652-9C28-58B1-FF1F-C8B3B9A1E18E}
                Visual C++ 8.0 CRT (x86) WinSXS MSM Beta2 --> MsiExec.exe /I{98CB24AD-52FB-DB5F-FF1F-C8B3B9A1E18E}
                Visual C++ 8.0 CRT.Policy (x86) WinSXS MSM Beta2 --> MsiExec.exe /I{63E949F6-03BC-5C40-FF1F-C8B3B9A1E18E}
                Visual C++ 8.0 MFC (x86) WinSXS MSM Beta2 --> MsiExec.exe /I{9BAE13A2-E7AF-D6C3-FF1F-C8B3B9A1E18E}
                Visual C++ 8.0 MFC.Policy (x86) WinSXS MSM Beta2 --> MsiExec.exe /I{68B7C6D9-1DF2-54C1-FF1F-C8B3B9A1E18E}
                Winamp --> "C:\Program Files\Winamp\UninstWA.exe"
                Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1) --> C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccswpddri_039E7E24575DBAE6A389611AF28F4EB97729D33E\pccswpddriver.inf
                Windows Live installer --> MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                Windows Live Mail --> MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
                Windows Live Messenger --> MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                Windows Media Format 11 runtime --> "C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"

                -- Application Event Log -------------------------------------------------------

                Event Record #/Type23645 / Success
                Event Submitted/Written: 05/16/2008 05:31:03 PM
                Event ID/Source: 12001 / usnjsvc
                Event Description:
                The Messenger Sharing USN Journal Reader service started successfully.

                Event Record #/Type23630 / Success
                Event Submitted/Written: 05/16/2008 07:08:09 AM
                Event ID/Source: 12001 / usnjsvc
                Event Description:
                The Messenger Sharing USN Journal Reader service started successfully.

                Event Record #/Type23625 / Error
                Event Submitted/Written: 05/15/2008 06:18:26 PM
                Event ID/Source: 1000 / Application Error
                Event Description:
                Application défaillante kpf4ss.exe, version 4.3.744.0, module défaillant kpf4ss.exe, version 4.3.744.0, adresse de défaillance 0x000490cb.
                Traitement de l'événement propre au support pour [kpf4ss.exe!ws!]

                Event Record #/Type23624 / Error
                Event Submitted/Written: 05/15/2008 06:18:20 PM
                Event ID/Source: 1000 / Application Error
                Event Description:
                Application défaillante kpf4ss.exe, version 4.3.744.0, module défaillant kpf4ss.exe, version 4.3.744.0, adresse de défaillance 0x000490cb.
                Traitement de l'événement propre au support pour [kpf4ss.exe!ws!]

                Event Record #/Type23613 / Success
                Event Submitted/Written: 05/15/2008 06:08:22 PM
                Event ID/Source: 12001 / usnjsvc
                Event Description:
                The Messenger Sharing USN Journal Reader service started successfully.

                -- Security Event Log ----------------------------------------------------------

                No Errors/Warnings found.

                -- System Event Log ------------------------------------------------------------

                Event Record #/Type39793 / Error
                Event Submitted/Written: 05/16/2008 05:26:45 PM
                Event ID/Source: 7000 / Service Control Manager
                Event Description:
                Le service Windows Sound Manager n'a pas pu démarrer en raison de l'erreur :
                %%2

                Event Record #/Type39780 / Error
                Event Submitted/Written: 05/16/2008 06:48:57 AM / 05/16/2008 06:48:58 AM
                Event ID/Source: 45 / wceusbsh
                Event Description:
                The driver detected a hardware failure on device \Device\WCEUSBSH001 and will disable this device.

                Event Record #/Type39779 / Error
                Event Submitted/Written: 05/16/2008 06:48:57 AM / 05/16/2008 06:48:58 AM
                Event ID/Source: 45 / wceusbsh
                Event Description:
                The driver detected a hardware failure on device \Device\WCEUSBSH001 and will disable this device.

                Event Record #/Type39754 / Error
                Event Submitted/Written: 05/15/2008 10:34:59 PM
                Event ID/Source: 7000 / Service Control Manager
                Event Description:
                Le service Windows Sound Manager n'a pas pu démarrer en raison de l'erreur :
                %%2

                Event Record #/Type39660 / Error
                Event Submitted/Written: 05/15/2008 06:18:59 PM
                Event ID/Source: 7034 / Service Control Manager
                Event Description:
                Le service Sunbelt Kerio Personal Firewall 4 s'est terminé de façon inattendue pour la 1ème fois.

                -- End of Deckard's System Scanner: finished at 2008-05-16 17:48:49 ------------
                0
                1. Deckard's System Scanner v20071014.68
                  Run by Niko on 2008-05-16 17:40:01
                  Computer is in Normal Mode.
                  --------------------------------------------------------------------------------

                  -- System Restore --------------------------------------------------------------

                  Successfully created a Deckard's System Scanner Restore Point.

                  -- Last 5 Restore Point(s) --
                  15: 2008-05-16 15:40:14 UTC - RP1156 - Deckard's System Scanner Restore Point
                  14: 2008-05-15 20:26:34 UTC - RP1155 - Point de vérification système
                  13: 2008-05-14 16:11:30 UTC - RP1154 - Point de vérification système
                  12: 2008-05-13 14:48:09 UTC - RP1153 - Point de vérification système
                  11: 2008-05-12 08:13:05 UTC - RP1152 - Point de vérification système

                  -- First Restore Point --
                  1: 2008-04-25 05:20:02 UTC - RP1142 - Point de vérification système

                  Backed up registry hives.
                  Performed disk cleanup.

                  -- HijackThis (run as Niko.exe) ------------------------------------------------

                  Unable to find log (file not found); running clone.
                  -- HijackThis Clone ------------------------------------------------------------

                  Emulating logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 2008-05-16 17:45:13
                  Platform: Windows XP Service Pack 2 (5.01.2600)
                  MSIE: Internet Explorer (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\system32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\ati2evxx.exe
                  C:\WINDOWS\explorer.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                  C:\Program Files\Microsoft ActiveSync\wcescomm.exe
                  C:\Program Files\Microsoft ActiveSync\rapimgr.exe
                  C:\Program Files\a-squared Free\a2service.exe
                  C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                  C:\WINDOWS\system32\tcpsvcs.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\Documents and Settings\Niko\Bureau\dss.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://home.microsoft.com/access/autosearch.asp?p=%s
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
                  R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://home.microsoft.com/access/autosearch.asp?p=%s
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                  O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                  O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                  O4 - HKLM\..\RunOnce: [Pest Cleaning] "C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" "clean" "silent" "cws" "2"
                  O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - (file missing)
                  O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (file missing)
                  O15 - Trusted Zone: http://localhost (HKCU)
                  O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} () - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
                  O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                  O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                  O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
                  O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                  O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
                  O16 - DPF: {CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA} (Java Plug-in) - http://java.sun.com/update/1.4.2/jinstall-1_4_2_06-windows-i586.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
                  O18 - Protocol: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\system32\msvidctl.dll
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll
                  O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\10\OWC10.DLL
                  O18 - Protocol: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\11\OWC11.DLL
                  O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
                  O18 - Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
                  O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                  O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: Autodata Limited License Service - Unknown owner - C:\Program Files\Fichiers communs\Autodata Limited Shared\Service\ADCDLicSvc.exe
                  O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                  O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                  O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe

                  0
                  1. Installe aussi norton antivirus, toujours imité jamais égalé ;D
                    0
                2. Salut,
                  alors fais ceci stp :
                  > Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau : http://www.techsupportforum.com/sectools/Deckard/dss.exe
                  - Choisis <enregistrer> et <Bureau> pour l'emplacement.
                  - Ferme toutes les applications en cours (même internet). C'est important car sinon le PC peut planter.
                  - Double-clique sur dss.exe pour lancer l'outil.
                  - S'il ne trouve pas HijackThis, clique sur Oui.
                  - Clique sur OK à chaque fois que cela te sera demandé.
                  - Une fois l'analyse finie un rapport s'affichera. Poste son contenu dans ta réponse stp.
                  NB : Le rapport se trouve aussi ici : C:\Deckard\System Scanner\main.txt
                  PS : Si tu obtiens deux rapports (main.txt + extra.txt) alors poste les deux stp.
                  Attention : les rapports peuvent être long donc envoie chacun d'eux dans un poste différent (sinon il risque de manquer la fin).

                  Bon courage,

                  A+
                  0
                  1. Hello!!! Je rentre tout juste de vacances commen ça va?
                    Mon pc connait tjrs d ralentissements en tous cas...!
                    0
                    1. Bonjour,
                      Bien joué.

                      :)

                      Juste le dernier rapport (Navilog) n'est pas passé car le poste est trop long. Il manque la fin.
                      Peux tu le reposter stp ?

                      Ensuite,
                      On termine :

                      > Installe un pare feu : (je ne sais plus si on en avait parlé...)
                      - Je te conseille Kerio : http://www.commentcamarche.net/telecharger/telecharger 206 kerio . Si problème, tuto : https://kerio.probb.fr/
                      - Si tu as des difficultés avec les configuration de Kerio, alors installe Zone Alarme : /telecharger/telecharger-157-zonealarm, en cas de problème : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm
                      - Installe le nouveau pare-feu, puis désactive le pare-feu windows.

                      > Installe IE7 stp : https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html

                      > Peux-tu vérifier ta console JAVA ici : https://www.java.com/fr/download/uninstalltool.jsp, et installer la nouvelle version au besoin (dans ce cas désinstalle avant l'ancienne version). Dis moi ce qu'il en est stp.
                      Pour info. ou en cas de problème : http://assiste.com.free.fr/p/abc/c/anti_java.html

                      > Mets à jour Acrobat si ce n'est pas le cas (désinstalle avant la version antérieure) : https://get2.adobe.com/reader/otherversions/

                      > Poste un nouveau rapport HiJackT avant de passer à la suite (important).

                      Si tout va bien alors on termine (sinon dis le moi et laisse ce poste en suspend) :
                      > Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau.
                      - Clique sur Recherche et laisse le scan agir ...
                      - Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
                      - Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
                      - Supprime ToolsCleaner ensuite.

                      > Télécharge et installe Easy Cleaner stp : https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
                      (lien miroir : https://www.clubic.com/telecharger-fiche11170-easycleaner.html )
                      - Lance le programme puis clique sur <Registre> puis sur <Trouver>.
                      - A la fin du scan clique sur <Supprime tout> puis confirme par <Oui> puis quitte le programme.
                      Si besoin tuto ici : https://www.pcparadise.fr
                      et http://www.6ma.fr/tuto/easycleaner-nettoyer-windows-des-elements-obsoletes/

                      > Tu peux aussi vider ta corbeille.

                      > Désactive et réactive la restauration de système, pour cela : suis les instructions de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

                      > Passe un coup d'AGV et/ou de MalwareByte's Anti-Malware et de Ccleaner de temps en temps (1 fois par semaine à 1 fois par mois, suivant l'utilisation que tu fais de ton PC. Tu peux aussi décocher la casse dans l’onglet "Options"</souligne> puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures"). Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser. Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))

                      > Pour bien protéger ton PC :
                      [<gras>1 seul Antivirus
                      ] + [1 seul Pare feu] + [Quelques Antispywares] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows)] + [Utilisation du PC en mode Invité (= limité). Lors d'une infection en mode administrateur le PC est beaucoup plus vulnérable. Voir ICI]

                      > Quelques liens utiles :
                      - http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet
                      - https://sebsauvage.net/safehex.html
                      - https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html (= petit logiciel qui bloque l'installation d'activ-X nuisibles au PC. Fonctionne en arrière plan)

                      Voila,
                      Bonne lecture....
                      PS : N'oublies pas le HiJackT
                      Merci,

                      A+
                      0
                      1. Tuesday, April 29, 2008 6:09:47 AM
                        Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
                        Kaspersky On-line Scanner version : 5.0.83.0
                        Dernière mise à jour de la base antivirus Kaspersky : 28/04/2008
                        Enregistrements dans la base antivirus Kaspersky : 651729

                        Paramètres d'analyse
                        Analyser avec la base antivirus suivante standard
                        Analyser les archives vrai
                        Analyser les bases de messagerie vrai

                        Cible de l'analyse Poste de travail
                        C:\
                        D:\
                        E:\
                        F:\
                        H:\
                        K:\

                        Statistiques de l'analyse
                        Total d'objets analysés 93584
                        Nombre de virus trouvés 0
                        Nombre d'objets infectés 0 / 0
                        Nombre d'objets suspects 0
                        Durée de l'analyse 02:13:05

                        Nom de l'objet infecté Nom du virus Dernière action
                        C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\0151_File_Monitoring_eventcritlog.rpt L'objet est verrouillé ignoré

                        C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\0151_File_Monitoring_eventlog.rpt L'objet est verrouillé ignoré

                        C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\0153_Web_Monitoring_eventlog.rpt L'objet est verrouillé ignoré

                        C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\detected.idx L'objet est verrouillé ignoré

                        C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\detected.rpt L'objet est verrouillé ignoré

                        C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\eventlog.rpt L'objet est verrouillé ignoré

                        C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\report.rpt L'objet est verrouillé ignoré

                        C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\ntuser.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

                        C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                        C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

                        C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Cookies\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Messenger\kaze95@hotmail.com\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Messenger\kaze95@hotmail.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Messenger\kaze95@hotmail.com\SharingMetadata\Working\database_3A64_773_6407_30E5\dfsr.db L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Messenger\kaze95@hotmail.com\SharingMetadata\Working\database_3A64_773_6407_30E5\fsr.log L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Messenger\kaze95@hotmail.com\SharingMetadata\Working\database_3A64_773_6407_30E5\fsrtmp.log L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Messenger\kaze95@hotmail.com\SharingMetadata\Working\database_3A64_773_6407_30E5\tmp.edb L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Windows Live Contacts\kaze95@hotmail.com\real\members.stg L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Application Data\Microsoft\Windows Live Contacts\kaze95@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\temp\~DF2AAD.tmp L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\temp\~DF2AD9.tmp L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\temp\~DF41C9.tmp L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\temp\~DF423A.tmp L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\ntuser.dat L'objet est verrouillé ignoré

                        C:\Documents and Settings\Niko\NTUSER.DAT.LOG L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log.idx L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log.idx L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log.idx L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log.idx L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log.idx L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log.idx L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log.idx L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log L'objet est verrouillé ignoré

                        C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log.idx L'objet est verrouillé ignoré

                        C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                        C:\System Volume Information\_restore{E0D2C971-47E0-4D7F-931F-E226220DCB6A}\RP1148\change.log L'objet est verrouillé ignoré

                        C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

                        C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

                        C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

                        C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\drivers\dtscsi.sys L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\drivers\sptd0829.sys L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

                        C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

                        C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

                        C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

                        C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

                        F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                        Analyse terminée.

                        Version - a-squared Free 3.5
                        Dernière mise à jour : 27/04/2008 18:13:17

                        Paramètres des balayages :

                        Éléments : Mémoire, Traces, Cookies, C:\, F:\
                        Balaye dans les archives : Marche
                        Analyse heuristique : Marche
                        Balaye dans les ADS : Marche

                        Début du balayage : 27/04/2008 18:14:51

                        c:\documents and settings\niko\mes documents\\edonkey2000 downloads Objets détectés : Trace.Directory.eDonkey
                        c:\documents and settings\niko\mes documents\edonkey2000 downloads Objets détectés : Trace.Directory.eDonkey
                        Key: HKEY_CURRENT_USER\software\kazaa Objets détectés : Trace.Registry.KaZaA
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_music Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_avatar_num Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_sounds Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-fullscreen Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-volume Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> account Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> advertisercode Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> banner Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> creferer Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> profile Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> referer Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> safemode Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> uninstall_lang Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\TRELLIAN\Common --> path Objets détectés : Trace.Registry.TRELLIAN Toolbar
                        Value: HKEY_CLASSES_ROOT\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
                        Value: HKEY_CLASSES_ROOT\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP1 Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> MEDIAPATH Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> playWelcome Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Elapse Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Not_Response Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_TimeOut Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> serial Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> test_data Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Version Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Curr_Ver Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> S_IP Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Flag Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Ver Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upg_Date Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pokerinstaller --> fullpath Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pokerinstaller --> INSTALLER_GUID Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pokerinstaller --> URL_CASINO_2 Objets détectés : Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Cache --> https://www.sweetim.com/simiebar/toolbar30.xml Objets détectés : Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> Scope Objets détectés : Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBBreak Objets détectés : Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBPos Objets détectés : Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBShow Objets détectés : Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBWidth Objets détectés : Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> ToolbarIsFailed Objets détectés : Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 1 Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 2 Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 4 Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 5 Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 6 Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> AppPath Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackSounds Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackVoice Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableCharacters Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableMouseHelp Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCallOuts Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCardAnimations Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCongratulations Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableSounds Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> FourColourDeck Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHEnableLog Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogDays Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogSize Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> id Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InitialPort Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InstallState Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> MuckLosingHand Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SearchHiding Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SL Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> TableType Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> useCount Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming --> AutoLoginToOtherGames Objets détectés : Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping --> {49783ED4-258D-4f9f-BE11-137C18D3E543} Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> funaccount Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> funnickname Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> funusername Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> global_login_hint Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> lobby_favouritegames Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_autologinfun Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_dealervoices Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_empty Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_finished Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_full Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_inprogress Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_smallview Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_xlslots Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> poker_nickname Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> ptdevm Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> username Objets détectés : Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Deferral Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_GetUpdateRect Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_KeyPress Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_LButtonUp Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Timer Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Deferral Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_GetUpdateRect Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_KeyPress Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_LButtonUp Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Timer Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Deferral Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_GetUpdateRect Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_KeyPress Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_LButtonUp Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Timer Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                        C:\Documents and Settings\Niko\Cookies\niko@adserver.aol[1].txt Objets détectés : Trace.TrackingCookie
                        C:\Documents and Settings\Niko\Cookies\niko@cgi-bin[1].txt Objets détectés : Trace.TrackingCookie
                        C:\Documents and Settings\Niko\Cookies\niko@commentcamarche[1].txt Objets détectés : Trace.TrackingCookie
                        C:\Documents and Settings\Niko\Cookies\niko@count.xhit[1].txt Objets détectés : Trace.TrackingCookie
                        C:\Documents and Settings\Niko\Cookies\niko@weborama[2].txt Objets détectés : Trace.TrackingCookie
                        C:\Documents and Settings\Niko\Bureau\SDFix\apps\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                        C:\Documents and Settings\Niko\Bureau\SDFix.exe/Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                        C:\Documents and Settings\Niko\Mes documents\Setup\clean\clean\pskill.exe Objets détectés : Riskware.RiskTool.Win32.PsKill.k
                        C:\Documents and Settings\Niko\Mes documents\Setup\clean.zip/pskill.exe Objets détectés : Riskware.RiskTool.Win32.PsKill.k
                        C:\Documents and Settings\Niko\Mes documents\Setup\Everest Poker.exe Objets détectés : Adware.Win32.Casino.t
                        C:\Documents and Settings\Niko\Mes documents\Setup\ppmate.exe Objets détectés : Adware.Win32.Dudu.d
                        C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                        C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
                        C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\runner.exe Objets détectés : Adware.BackWeb.a
                        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe Objets détectés : Adware.BackWeb.a
                        C:\Program Files\MP3 Player Utilities\DelDrv.exe Objets détectés : Riskware.RiskTool.Win32.Deleter.d
                        C:\Program Files\Navilog1\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                        C:\Program Files\Navilog1\reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
                        C:\Program Files\PPMate\PPMate\uninst.exe Objets détectés : Adware.Win32.Dudu.d
                        C:\SDFix\apps\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20

                        Analysé

                        Fichiers : 174528
                        Traces : 176986
                        Cookies : 78
                        Processus : 30

                        Objets trouvés

                        Fichiers : 15
                        Traces : 105
                        Cookies : 5
                        Processus : 0
                        Clés du Registre : 0

                        Fin du balayage : 28/04/2008 01:15:27
                        Temps du balayage : 7:00:36

                        C:\Program Files\MP3 Player Utilities\DelDrv.exe Objets Supprimés Riskware.RiskTool.Win32.Deleter.d
                        C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\runner.exe Objets Supprimés Adware.BackWeb.a
                        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe Objets Supprimés Adware.BackWeb.a
                        C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Reboot.exe Objets Supprimés Riskware.RiskTool.Win32.Reboot.f
                        C:\Program Files\Navilog1\reboot.exe Objets Supprimés Riskware.RiskTool.Win32.Reboot.f
                        C:\Documents and Settings\Niko\Mes documents\Setup\ppmate.exe Objets Supprimés Adware.Win32.Dudu.d
                        C:\Program Files\PPMate\PPMate\uninst.exe Objets Supprimés Adware.Win32.Dudu.d
                        C:\Documents and Settings\Niko\Mes documents\Setup\Everest Poker.exe Objets Supprimés Adware.Win32.Casino.t
                        C:\Documents and Settings\Niko\Mes documents\Setup\clean\clean\pskill.exe Objets Supprimés Riskware.RiskTool.Win32.PsKill.k
                        C:\Documents and Settings\Niko\Mes documents\Setup\clean.zip/pskill.exe Objets Supprimés Riskware.RiskTool.Win32.PsKill.k
                        C:\Documents and Settings\Niko\Bureau\SDFix\apps\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                        C:\Documents and Settings\Niko\Bureau\SDFix.exe/Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                        C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                        C:\Program Files\Navilog1\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                        C:\SDFix\apps\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                        C:\Documents and Settings\Niko\Cookies\niko@adserver.aol[1].txt Objets Supprimés Trace.TrackingCookie
                        C:\Documents and Settings\Niko\Cookies\niko@cgi-bin[1].txt Objets Supprimés Trace.TrackingCookie
                        C:\Documents and Settings\Niko\Cookies\niko@commentcamarche[1].txt Objets Supprimés Trace.TrackingCookie
                        C:\Documents and Settings\Niko\Cookies\niko@count.xhit[1].txt Objets Supprimés Trace.TrackingCookie
                        C:\Documents and Settings\Niko\Cookies\niko@weborama[2].txt Objets Supprimés Trace.TrackingCookie
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Deferral Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_GetUpdateRect Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_KeyPress Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_LButtonUp Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Timer Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Deferral Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_GetUpdateRect Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_KeyPress Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_LButtonUp Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Timer Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Deferral Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_GetUpdateRect Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_KeyPress Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_LButtonUp Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Timer Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 1 Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 2 Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 4 Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 5 Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 6 Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> AppPath Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackSounds Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackVoice Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableCharacters Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableMouseHelp Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCallOuts Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCardAnimations Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCongratulations Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableSounds Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> FourColourDeck Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHEnableLog Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogDays Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogSize Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> id Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InitialPort Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InstallState Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> MuckLosingHand Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SearchHiding Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SL Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> TableType Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> useCount Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\PartyGaming --> AutoLoginToOtherGames Objets Supprimés Trace.Registry.PartyPoker
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Cache --> https://www.sweetim.com/simiebar/toolbar30.xml Objets Supprimés Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> Scope Objets Supprimés Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBBreak Objets Supprimés Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBPos Objets Supprimés Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBShow Objets Supprimés Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBWidth Objets Supprimés Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> ToolbarIsFailed Objets Supprimés Trace.Registry.SweetIMBarForIE
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP1 Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> MEDIAPATH Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> playWelcome Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Elapse Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Not_Response Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_TimeOut Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> serial Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> test_data Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Version Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Curr_Ver Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> S_IP Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Flag Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Ver Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upg_Date Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pokerinstaller --> fullpath Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pokerinstaller --> INSTALLER_GUID Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CURRENT_USER\Software\pokerinstaller --> URL_CASINO_2 Objets Supprimés Trace.Registry.Pacific Poker
                        Value: HKEY_CLASSES_ROOT\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
                        Value: HKEY_CLASSES_ROOT\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\TRELLIAN\Common --> path Objets Supprimés Trace.Registry.TRELLIAN Toolbar
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_music Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_avatar_num Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_sounds Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-fullscreen Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-volume Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> account Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> advertisercode Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> banner Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> creferer Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> profile Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> referer Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> safemode Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> uninstall_lang Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping --> {49783ED4-258D-4f9f-BE11-137C18D3E543} Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> funaccount Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> funnickname Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> funusername Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> global_login_hint Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> lobby_favouritegames Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_autologinfun Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_dealervoices Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_empty Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_finished Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_full Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_inprogress Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_smallview Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_xlslots Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> poker_nickname Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> ptdevm Objets Supprimés Trace.Registry.Titan Poker
                        Value: HKEY_CURRENT_USER\Software\Titan Poker --> username Objets Supprimés Trace.Registry.Titan Poker
                        Key: HKEY_CURRENT_USER\software\kazaa Objets Supprimés Trace.Registry.KaZaA
                        c:\documents and settings\niko\mes documents\\edonkey2000 downloads Objets Supprimés Trace.Directory.eDonkey
                        c:\documents and settings\niko\mes documents\edonkey2000 downloads Objets Supprimés Trace.Directory.eDonkey

                        Objets Supprimés

                        Fichiers : 15
                        Traces : 105
                        Cookies : 5

                        Clean Navipromo version 3.5.5 commencé le 28/04/2008 à 19:38:36,64

                        Outil exécuté depuis C:\Program Files\navilog1
                        Session actuelle : "Niko"

                        Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

                        Microsoft Windows XP [version 5.1.2600]
                        Internet Explorer : 6.0.2900.2180
                        Système de fichiers : NTFS

                        Mode suppression automatique
                        avec prise en charge résultats Catchme et GNS

                        *** fsbl1.txt non trouvé ***
                        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                        * Suppression dans "C:\WINDOWS\System32" *

                        * Suppression dans "C:\Documents and Settings\Niko\locals~1\applic~1" *
                        0
                        1. Version - a-squared Free 3.5
                          Dernière mise à jour : 27/04/2008 18:13:17

                          Paramètres des balayages :

                          Éléments : Mémoire, Traces, Cookies, C:\, F:\
                          Balaye dans les archives : Marche
                          Analyse heuristique : Marche
                          Balaye dans les ADS : Marche

                          Début du balayage : 27/04/2008 18:14:51

                          c:\documents and settings\niko\mes documents\\edonkey2000 downloads Objets détectés : Trace.Directory.eDonkey
                          c:\documents and settings\niko\mes documents\edonkey2000 downloads Objets détectés : Trace.Directory.eDonkey
                          Key: HKEY_CURRENT_USER\software\kazaa Objets détectés : Trace.Registry.KaZaA
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_music Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_avatar_num Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_sounds Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-fullscreen Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-volume Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> account Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> advertisercode Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> banner Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> creferer Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> profile Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> referer Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> safemode Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> uninstall_lang Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\TRELLIAN\Common --> path Objets détectés : Trace.Registry.TRELLIAN Toolbar
                          Value: HKEY_CLASSES_ROOT\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
                          Value: HKEY_CLASSES_ROOT\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.Blubster
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP Objets détectés : Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP1 Objets détectés : Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> MEDIAPATH Objets détectés : Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> playWelcome Objets détectés : Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Elapse Objets détectés : Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Not_Response Objets détectés : Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_TimeOut Objets détectés : Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> serial Objets détectés : Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> test_data Objets détectés : Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Version Objets détectés : Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Curr_Ver Objets détectés : Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> S_IP Objets détectés : Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Flag Objets détectés : Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Ver Objets détectés : Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upg_Date Objets détectés : Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pokerinstaller --> fullpath Objets détectés : Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pokerinstaller --> INSTALLER_GUID Objets détectés : Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pokerinstaller --> URL_CASINO_2 Objets détectés : Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\SWEETIE\Cache --> https://www.sweetim.com/simiebar/toolbar30.xml Objets détectés : Trace.Registry.SweetIMBarForIE
                          Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> Scope Objets détectés : Trace.Registry.SweetIMBarForIE
                          Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBBreak Objets détectés : Trace.Registry.SweetIMBarForIE
                          Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBPos Objets détectés : Trace.Registry.SweetIMBarForIE
                          Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBShow Objets détectés : Trace.Registry.SweetIMBarForIE
                          Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBWidth Objets détectés : Trace.Registry.SweetIMBarForIE
                          Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> ToolbarIsFailed Objets détectés : Trace.Registry.SweetIMBarForIE
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 1 Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 2 Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 4 Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 5 Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 6 Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> AppPath Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackSounds Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackVoice Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableCharacters Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableMouseHelp Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCallOuts Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCardAnimations Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCongratulations Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableSounds Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> FourColourDeck Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHEnableLog Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogDays Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogSize Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> id Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InitialPort Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InstallState Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> MuckLosingHand Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SearchHiding Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SL Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> TableType Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> useCount Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming --> AutoLoginToOtherGames Objets détectés : Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping --> {49783ED4-258D-4f9f-BE11-137C18D3E543} Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> funaccount Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> funnickname Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> funusername Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> global_login_hint Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> lobby_favouritegames Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_autologinfun Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_dealervoices Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_empty Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_finished Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_full Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_inprogress Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_smallview Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_xlslots Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> poker_nickname Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> ptdevm Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> username Objets détectés : Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Deferral Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_GetUpdateRect Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_KeyPress Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_LButtonUp Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Timer Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Deferral Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_GetUpdateRect Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_KeyPress Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_LButtonUp Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Timer Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Deferral Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_GetUpdateRect Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_KeyPress Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_LButtonUp Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Timer Objets détectés : Trace.Registry.Network Anywhere PE 2.07
                          C:\Documents and Settings\Niko\Cookies\niko@adserver.aol[1].txt Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\Niko\Cookies\niko@cgi-bin[1].txt Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\Niko\Cookies\niko@commentcamarche[1].txt Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\Niko\Cookies\niko@count.xhit[1].txt Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\Niko\Cookies\niko@weborama[2].txt Objets détectés : Trace.TrackingCookie
                          C:\Documents and Settings\Niko\Bureau\SDFix\apps\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                          C:\Documents and Settings\Niko\Bureau\SDFix.exe/Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                          C:\Documents and Settings\Niko\Mes documents\Setup\clean\clean\pskill.exe Objets détectés : Riskware.RiskTool.Win32.PsKill.k
                          C:\Documents and Settings\Niko\Mes documents\Setup\clean.zip/pskill.exe Objets détectés : Riskware.RiskTool.Win32.PsKill.k
                          C:\Documents and Settings\Niko\Mes documents\Setup\Everest Poker.exe Objets détectés : Adware.Win32.Casino.t
                          C:\Documents and Settings\Niko\Mes documents\Setup\ppmate.exe Objets détectés : Adware.Win32.Dudu.d
                          C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                          C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
                          C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\runner.exe Objets détectés : Adware.BackWeb.a
                          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe Objets détectés : Adware.BackWeb.a
                          C:\Program Files\MP3 Player Utilities\DelDrv.exe Objets détectés : Riskware.RiskTool.Win32.Deleter.d
                          C:\Program Files\Navilog1\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
                          C:\Program Files\Navilog1\reboot.exe Objets détectés : Riskware.RiskTool.Win32.Reboot.f
                          C:\Program Files\PPMate\PPMate\uninst.exe Objets détectés : Adware.Win32.Dudu.d
                          C:\SDFix\apps\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20

                          Analysé

                          Fichiers : 174528
                          Traces : 176986
                          Cookies : 78
                          Processus : 30

                          Objets trouvés

                          Fichiers : 15
                          Traces : 105
                          Cookies : 5
                          Processus : 0
                          Clés du Registre : 0

                          Fin du balayage : 28/04/2008 01:15:27
                          Temps du balayage : 7:00:36

                          C:\Program Files\MP3 Player Utilities\DelDrv.exe Objets Supprimés Riskware.RiskTool.Win32.Deleter.d
                          C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\runner.exe Objets Supprimés Adware.BackWeb.a
                          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe Objets Supprimés Adware.BackWeb.a
                          C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Reboot.exe Objets Supprimés Riskware.RiskTool.Win32.Reboot.f
                          C:\Program Files\Navilog1\reboot.exe Objets Supprimés Riskware.RiskTool.Win32.Reboot.f
                          C:\Documents and Settings\Niko\Mes documents\Setup\ppmate.exe Objets Supprimés Adware.Win32.Dudu.d
                          C:\Program Files\PPMate\PPMate\uninst.exe Objets Supprimés Adware.Win32.Dudu.d
                          C:\Documents and Settings\Niko\Mes documents\Setup\Everest Poker.exe Objets Supprimés Adware.Win32.Casino.t
                          C:\Documents and Settings\Niko\Mes documents\Setup\clean\clean\pskill.exe Objets Supprimés Riskware.RiskTool.Win32.PsKill.k
                          C:\Documents and Settings\Niko\Mes documents\Setup\clean.zip/pskill.exe Objets Supprimés Riskware.RiskTool.Win32.PsKill.k
                          C:\Documents and Settings\Niko\Bureau\SDFix\apps\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                          C:\Documents and Settings\Niko\Bureau\SDFix.exe/Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                          C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                          C:\Program Files\Navilog1\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                          C:\SDFix\apps\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
                          C:\Documents and Settings\Niko\Cookies\niko@adserver.aol[1].txt Objets Supprimés Trace.TrackingCookie
                          C:\Documents and Settings\Niko\Cookies\niko@cgi-bin[1].txt Objets Supprimés Trace.TrackingCookie
                          C:\Documents and Settings\Niko\Cookies\niko@commentcamarche[1].txt Objets Supprimés Trace.TrackingCookie
                          C:\Documents and Settings\Niko\Cookies\niko@count.xhit[1].txt Objets Supprimés Trace.TrackingCookie
                          C:\Documents and Settings\Niko\Cookies\niko@weborama[2].txt Objets Supprimés Trace.TrackingCookie
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Deferral Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_GetUpdateRect Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_KeyPress Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_LButtonUp Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\explorer.exe --> use_Timer Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Deferral Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_GetUpdateRect Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_KeyPress Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_LButtonUp Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\iexplore.exe --> use_Timer Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Deferral Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_GetUpdateRect Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_KeyPress Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_LButtonUp Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\ORL\VNCHooks\Application_Prefs\NOTEPAD.EXE --> use_Timer Objets Supprimés Trace.Registry.Network Anywhere PE 2.07
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 1 Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 2 Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 4 Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 5 Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> 6 Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> AppPath Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackSounds Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> BlackjackVoice Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableCharacters Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> DisableMouseHelp Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCallOuts Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCardAnimations Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableCongratulations Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> EnableSounds Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> FourColourDeck Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHEnableLog Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogDays Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> HHLogSize Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> id Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InitialPort Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> InstallState Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> MuckLosingHand Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SearchHiding Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> SL Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> TableType Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming\PartyPoker --> useCount Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\PartyGaming --> AutoLoginToOtherGames Objets Supprimés Trace.Registry.PartyPoker
                          Value: HKEY_CURRENT_USER\Software\SWEETIE\Cache --> https://www.sweetim.com/simiebar/toolbar30.xml Objets Supprimés Trace.Registry.SweetIMBarForIE
                          Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> Scope Objets Supprimés Trace.Registry.SweetIMBarForIE
                          Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBBreak Objets Supprimés Trace.Registry.SweetIMBarForIE
                          Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBPos Objets Supprimés Trace.Registry.SweetIMBarForIE
                          Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBShow Objets Supprimés Trace.Registry.SweetIMBarForIE
                          Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> TBWidth Objets Supprimés Trace.Registry.SweetIMBarForIE
                          Value: HKEY_CURRENT_USER\Software\SWEETIE\Toolbar --> ToolbarIsFailed Objets Supprimés Trace.Registry.SweetIMBarForIE
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP Objets Supprimés Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> IP1 Objets Supprimés Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> MEDIAPATH Objets Supprimés Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> playWelcome Objets Supprimés Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Elapse Objets Supprimés Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_Not_Response Objets Supprimés Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Reconnection_TimeOut Objets Supprimés Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> serial Objets Supprimés Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> test_data Objets Supprimés Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\init --> Version Objets Supprimés Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Curr_Ver Objets Supprimés Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> S_IP Objets Supprimés Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Flag Objets Supprimés Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upd_Ver Objets Supprimés Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pacificpoker\poker\SDL --> Upg_Date Objets Supprimés Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pokerinstaller --> fullpath Objets Supprimés Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pokerinstaller --> INSTALLER_GUID Objets Supprimés Trace.Registry.Pacific Poker
                          Value: HKEY_CURRENT_USER\Software\pokerinstaller --> URL_CASINO_2 Objets Supprimés Trace.Registry.Pacific Poker
                          Value: HKEY_CLASSES_ROOT\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
                          Value: HKEY_CLASSES_ROOT\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0AF8185C-26D7-4607-A005-7D586B750C38}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5BF31631-3D94-4267-B6F4-0CE18B008928}\InprocServer32 --> ThreadingModel Objets Supprimés Trace.Registry.Blubster
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\TRELLIAN\Common --> path Objets Supprimés Trace.Registry.TRELLIAN Toolbar
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_music Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_avatar_num Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_sounds Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-fullscreen Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options-volume Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> account Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> advertisercode Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> banner Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> creferer Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> profile Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> referer Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> safemode Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_LOCAL_MACHINE\SOFTWARE\Titan Poker --> uninstall_lang Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping --> {49783ED4-258D-4f9f-BE11-137C18D3E543} Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> funaccount Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> funnickname Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> funusername Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> global_login_hint Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> lobby_favouritegames Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_autologinfun Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_dealervoices Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_empty Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_finished Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_full Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_filter_inprogress Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_poker_smallview Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> options_xlslots Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> poker_nickname Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> ptdevm Objets Supprimés Trace.Registry.Titan Poker
                          Value: HKEY_CURRENT_USER\Software\Titan Poker --> username Objets Supprimés Trace.Registry.Titan Poker
                          Key: HKEY_CURRENT_USER\software\kazaa Objets Supprimés Trace.Registry.KaZaA
                          c:\documents and settings\niko\mes documents\\edonkey2000 downloads Objets Supprimés Trace.Directory.eDonkey
                          c:\documents and settings\niko\mes documents\edonkey2000 downloads Objets Supprimés Trace.Directory.eDonkey

                          Objets Supprimés

                          Fichiers : 15
                          Traces : 105
                          Cookies : 5

                          # Rapport Lopxp fait le 28/04/2008 à 19:53:12
                          # Exécuté dans : C:\Program Files\Lopxp
                          # Version 3.10 - Maj du 11/04/2008

                          ========== FixLog ==========

                          +- C:\Documents and Settings\All Users\Application Data\flag ace stupid data
                          Choix utilisateur : Suppression acceptée.
                          Déplacé avec succès.

                          +- Fichiers temporaires :
                          Nettoyage effectué.

                          ========== Listing des dossiers Application Data

                          +- C:\Documents and Settings\All Users\Application Data

                          2008-03-22 à 12:25:18 - Adobe
                          2007-11-06 à 17:24:52 - AOL
                          2006-04-28 à 14:35:47 - Autodata Limited
                          2008-04-26 à 06:28:09 - avg8(2)
                          2007-12-21 à 16:40:23 - AVS4YOU
                          2006-10-18 à 06:50:49 - BVRP Software
                          2005-08-29 à 16:47:53 - DataViz
                          2005-03-05 à 13:19:07 - GTek
                          2005-08-14 à 16:45:53 - HotSync
                          2008-04-28 à 17:50:18 - Kaspersky Lab
                          2008-04-26 à 06:43:05 - Malwarebytes
                          2007-11-09 à 16:53:36 - MGS
                          2008-03-22 à 15:38:06 - Microsoft
                          2004-11-25 à 12:43:22 - MSN6
                          2008-03-22 à 12:26:42 - Nokia
                          2008-03-22 à 15:36:46 - PC Suite
                          2006-04-07 à 16:10:14 - QuickTime
                          2007-01-31 à 06:29:09 - Sony Ericsson
                          2008-04-23 à 03:52:25 - Spybot - Search & Destroy
                          2004-12-11 à 10:01:18 - Symantec
                          2007-01-31 à 06:28:21 - Teleca
                          2007-05-26 à 10:27:32 - TEMP
                          2006-08-12 à 15:17:02 - UDL
                          2007-11-05 à 17:25:34 - VCOM
                          2005-02-15 à 19:18:09 - Viewpoint
                          2007-03-28 à 09:16:30 - Windows Genuine Advantage
                          2008-03-20 à 17:18:33 - WLInstaller

                          +- C:\Documents and Settings\Niko\Application Data

                          2008-04-26 à 06:29:00 - .bittorrent
                          2008-04-18 à 13:36:31 - Adobe
                          2008-04-21 à 19:14:25 - AdobeUM
                          2004-11-26 à 18:17:07 - Ahead
                          2007-11-06 à 17:24:52 - AOL
                          2005-12-30 à 06:30:12 - Arcsoft
                          2008-04-26 à 06:29:02 - AVS4YOU
                          2005-09-07 à 12:14:47 - Azureus
                          2008-04-26 à 06:29:02 - ConvertTemp
                          2008-02-29 à 16:18:53 - Destinator
                          2006-08-21 à 05:51:18 - EPSON
                          2006-04-12 à 17:39:18 - Google
                          2005-03-05 à 13:19:08 - GTek
                          2004-11-23 à 01:36:53 - Help
                          2005-08-14 à 16:43:27 - HotSync
                          2004-11-23 à 00:45:53 - Identities
                          2004-11-23 à 17:51:00 - InterTrust
                          2008-04-26 à 06:29:01 - ItsLabel
                          2007-03-31 à 13:05:53 - Lavasoft
                          2008-04-26 à 06:29:01 - Leadertech
                          2004-11-23 à 01:04:49 - Macromedia
                          2008-04-26 à 06:43:34 - Malwarebytes
                          2006-08-27 à 07:56:32 - Media Player Classic
                          2008-01-25 à 07:29:25 - Microgaming
                          2008-02-29 à 16:04:56 - Microsoft
                          2008-04-26 à 06:29:01 - Mozilla
                          2004-11-25 à 12:43:39 - MSN6
                          2007-02-03 à 09:08:39 - Musicmatch
                          2004-11-26 à 18:18:06 - NeroVision
                          2005-12-25 à 12:31:28 - Nikon
                          2008-03-22 à 16:17:27 - Nokia
                          2008-04-13 à 10:55:26 - Nokia Multimedia Player
                          2007-11-13 à 06:46:25 - Notepad++
                          2008-03-22 à 16:00:54 - NSeries
                          2008-04-26 à 06:29:01 - Nvu
                          2008-03-22 à 12:17:23 - PC Suite
                          2007-04-15 à 20:53:50 - PC Tools
                          2008-01-19 à 09:20:09 - PPMate
                          2008-01-19 à 09:28:22 - ppStream
                          2006-10-28 à 22:43:26 - Samsung
                          2008-04-24 à 04:26:08 - Skype
                          2007-01-31 à 06:31:50 - Sony Ericsson
                          2008-02-02 à 16:45:17 - SopCast
                          2004-12-21 à 20:27:14 - Sun
                          2004-11-24 à 10:50:00 - Symantec
                          2008-04-26 à 06:29:02 - Teleca
                          2006-10-28 à 22:43:26 - Temporary
                          2008-04-26 à 06:29:05 - TmpRecentIcons
                          2008-04-26 à 06:29:02 - toee
                          2008-04-26 à 06:29:02 - TransRender
                          2008-04-26 à 06:29:02 - U3
                          2008-04-26 à 06:29:04 - VCOM
                          2006-01-05 à 07:03:57 - vlc
                          2008-04-26 à 06:29:04 - VMNTOOLBAR
                          2008-04-26 à 06:29:05 - Yahoo!
                          2008-04-26 à 06:29:03 - You've Got Pictures Screensaver

                          +- C:\Documents and Settings\Niko\Local Settings\Application Data

                          2006-08-08 à 09:30:17 - Adobe
                          2004-11-29 à 22:05:03 - Ahead
                          2007-04-23 à 17:32:56 - ApplicationHistory
                          2006-10-18 à 06:46:09 - BVRP Software
                          2006-04-12 à 17:39:18 - Google
                          2004-11-23 à 01:36:53 - Help
                          2004-11-23 à 00:58:58 - Identities
                          2005-03-20 à 15:56:02 - Logitech-LS
                          2008-04-05 à 18:48:24 - Microsoft
                          2006-11-03 à 15:37:23 - Mozilla
                          2007-02-03 à 09:14:02 - Musicmatch
                          2006-12-15 à 17:44:11 - Nikon
                          2006-11-27 à 18:20:59 - Pando
                          2005-12-25 à 12:28:54 - Pixology
                          2005-11-19 à 00:52:28 - toaster
                          2004-11-26 à 19:18:13 - WMTools Downloaded Files

                          ========== Listing du dossier Program Files

                          +- C:\Program Files

                          2008-04-27 à 23:15:27 - a-squared Free
                          2007-09-27 à 16:08:46 - ACE-HIGH MP3 WAV WMA OGG Converter
                          2008-03-31 à 20:39:03 - Adobe
                          2006-02-10 à 17:50:52 - Ahead
                          2007-12-21 à 16:54:08 - AliveMedia
                          2007-05-18 à 09:20:37 - ALO Power Audio Converter
                          2005-12-25 à 12:23:36 - ArcSoft
                          2007-06-08 à 13:40:05 - ATI Technologies
                          2006-11-13 à 17:11:00 - AtomixMP3
                          2007-08-25 à 10:55:48 - BetwayMPP
                          2005-03-24 à 23:13:01 - BeWAN ADSL V1.9.0.5
                          2008-04-26 à 18:22:05 - bwin
                          2007-06-01 à 16:34:24 - Canon
                          2008-04-23 à 03:50:16 - CCleaner
                          2005-02-12 à 15:46:22 - common files
                          2006-04-25 à 16:36:13 - DAEMON Tools
                          2008-03-22 à 12:17:27 - DIFX
                          2007-01-31 à 06:52:27 - Disc2Phone
                          2007-11-16 à 18:57:37 - DivX
                          2005-11-24 à 16:54:41 - Documents To Go
                          2008-03-31 à 20:39:29 - EasyGuide PC Portal
                          2008-04-26 à 16:50:27 - eMule
                          2006-08-12 à 15:15:59 - EPSON
                          2006-03-26 à 18:56:16 - EZFace
                          2008-03-31 à 20:55:15 - Fichiers communs
                          2007-12-27 à 06:54:50 - FTP Commander
                          2007-11-13 à 07:01:07 - InstallShield Installation Information
                          2008-04-28 à 05:55:57 - Internet Explorer
                          2007-09-05 à 17:39:53 - ItsLabel
                          2006-07-13 à 06:10:15 - Java
                          2005-09-14 à 17:44:15 - JCA2000
                          2008-01-21 à 16:19:53 - JoylandCasino
                          2006-08-26 à 07:45:29 - K-Lite Codec Pack
                          2008-04-23 à 21:13:29 - Kaspersky Lab
                          2007-03-31 à 13:05:42 - Lavasoft
                          2006-10-18 à 06:44:37 - LiveUpdate
                          2005-05-23 à 17:20:13 - Logitech
                          2008-04-28 à 17:54:10 - Lopxp
                          2008-04-26 à 06:43:15 - Malwarebytes' Anti-Malware
                          2007-11-05 à 16:29:22 - Maïdo Production
                          2005-02-10 à 11:13:15 - Messenger
                          2004-11-23 à 01:00:39 - MGI
                          2008-02-29 à 15:38:53 - Microsoft ActiveSync
                          2008-04-28 à 05:51:05 - Microsoft CAPICOM 2.1.0.2
                          2004-11-23 à 17:19:41 - microsoft frontpage
                          2006-12-21 à 18:25:10 - Microsoft Hardware
                          2004-12-28 à 11:29:47 - Microsoft Office
                          2004-12-28 à 11:30:32 - Microsoft.NET
                          2006-10-18 à 06:44:10 - mobile PhoneTools
                          2004-11-24 à 16:47:35 - Movie Maker
                          2005-04-05 à 11:54:19 - MP3 Decoder
                          2008-04-28 à 04:07:41 - MP3 Player Utilities
                          2004-11-23 à 00:35:09 - MSN
                          2004-11-23 à 00:34:54 - MSN Gaming Zone
                          2008-04-01 à 05:52:11 - MSN Messenger
                          2007-06-13 à 21:10:27 - MSXML 4.0
                          2007-05-26 à 10:34:16 - My Drivers
                          2008-04-28 à 17:49:53 - Navilog1
                          2005-05-09 à 21:01:57 - NetMeeting
                          2006-10-17 à 16:09:52 - Neuf
                          2005-12-25 à 12:24:32 - Nikon
                          2008-03-31 à 20:55:14 - Nokia
                          2007-11-13 à 06:46:24 - Notepad++
                          2007-11-13 à 06:47:14 - Nvu
                          2008-03-29 à 07:44:50 - OUIDIRE LookHere
                          2007-06-15 à 22:15:45 - Outlook Express
                          2007-08-10 à 18:58:33 - palmOne
                          2008-04-24 à 04:44:02 - Panda Security
                          2008-03-22 à 12:17:15 - PC Connectivity Solution
                          2007-02-03 à 09:29:57 - Personal Media Manager
                          2008-01-19 à 09:19:56 - PPMate
                          2006-10-17 à 16:19:54 - QuickTime
                          2006-08-29 à 18:06:08 - Samsung
                          2004-11-23 à 00:37:18 - Services en ligne
                          2004-11-23 à 15:04:31 - Silicon Image
                          2008-01-23 à 18:25:40 - Skype
                          2006-04-25 à 17:14:50 - Smart Projects
                          2007-01-31 à 06:28:18 - Sony Ericsson
                          2008-01-19 à 09:48:24 - SopCast
                          2008-04-26 à 05:28:50 - SpywareBlaster
                          2008-04-27 à 09:25:50 - Sunbelt Software
                          2004-11-23 à 00:45:50 - Uninstall Information
                          2005-08-13 à 13:06:00 - ViaMichelin
                          2004-11-23 à 17:46:06 - VideoLAN
                          2007-11-13 à 06:46:13 - Visicom Media
                          2007-12-25 à 21:54:26 - Winamp
                          2008-03-20 à 17:50:57 - Windows Live
                          2007-03-27 à 08:25:30 - Windows Media Connect 2
                          2007-03-27 à 08:25:38 - Windows Media Player
                          2004-11-24 à 16:41:30 - Windows NT
                          2007-04-15 à 21:36:20 - WinRAR
                          2006-01-26 à 06:26:25 - WinZip
                          2004-11-23 à 00:39:06 - xerox

                          ========== Tâches planifiées

                          Aucune tâche planifiée détecté.

                          ========== Clés registre

                          ========== Bloqueur popups Internet Explorer

                          ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                          +- Registre : Aucune suggestion.

                          - Fin du rapport -

                          Logfile of HijackThis v1.99.1
                          Scan saved at 20:03:07, on 28/04/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                          C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                          C:\WINDOWS\System32\tcpsvcs.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                          C:\Documents and Settings\Niko\Mes documents\Setup\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
                          O4 - HKLM\..\RunOnce: [Pest Cleaning] "C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" "clean" "silent" "cws" "2"
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
                          O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
                          O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                          O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
                          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                          O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://spinpalace.microgaming.com/frspinpalace/FlashAX.cab
                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
                          O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
                          O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
                          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                          O23 - Service: a-squared Free Service (a2free) - Unknown owner - C:\Program Files\a-squared Free\a2service.exe (file missing)
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                          O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                          O23 - Service: Windows Sound Manager (SndMon32) - Unknown owner - C:\WINDOWS\System32\SndMon32.exe" -netsvcs (file missing)
                          0
                          1. Bonjour,
                            Tu n'as pas le rapport A-squared ?

                            Alors,
                            Ok on continue :
                            > Lance navilog1 :
                            - Choisis l'option 2
                            Navilog travail... patient jusqu'à ce qui soit marqué < Nettoyage Termine le ..... >
                            Un rapport va être générer. Poste le dans ta prochaine réponse.
                            Note: le bureau disparaît.

                            Après,
                            - Vas dans : Démarrer, puis <Exécuter> puis copie/colle le texte suivant (avec les guillemets) :

                            "%programfiles%\Lopxp\Lopxp.bat" /Fixme

                            - Puis valide par 'yes' (touche 'Y', sinon 'N') pour les questions suivantes :
                            C:\Documents and Settings\All Users\Application Data\flag ace stupid data
                            - Enfin, poste le rapport stp.

                            Envoie moi un rapport HiJackT aussi stp.

                            Après avoir posté ces trois rapports :
                            > Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                            N.B. : Le scan ne marche que sous Internet Explorer.
                            - Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...) si possible. Allume les si necessaire.
                            - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
                            - On va te demander de télécharger un contrôle active x, accepte .
                            - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
                            - Poste le rapport qui sera généré stp.
                            S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
                            Rappel : le scan est à faire sous Internet Explorer
                            Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html

                            Puis on fini.

                            Bon courage.
                            0
                            1. Salut
                              ppmate c'est un log de chaine tv

                              ComboFix 08-04-24.1 - Niko 2008-04-28 6:22:01.5 - NTFSx86
                              Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.200 [GMT 2:00]
                              Endroit: C:\Documents and Settings\Niko\Bureau\ComboFix.exe
                              Command switches used :: C:\Documents and Settings\Niko\Bureau\CFScript.txt
                              * Création d'un nouveau point de restauration

                              [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

                              FILE ::
                              C:\Documents and Settings\All Users\Application Data\FindLoveCampGlobal\peak store.exe
                              C:\documents and settings\niko\local settings\temp\B5bNTl.exe
                              C:\documents and settings\niko\local settings\temp\K.exe
                              C:\documents and settings\niko\local settings\temp\zzYzCKwbz.exe
                              C:\PROGRA~1\COMMON~1\rzui\rzuim.exe
                              C:\PROGRA~1\COMMON~1\tsa\tsm2.exe
                              c:\program files\180solutions\sais.exe
                              C:\Program Files\BullsEye Network\bin\bargains.exe
                              C:\Program Files\Internet Optimizer\optimize.exe
                              C:\Program Files\ISTsvc\istsvc.exe
                              C:\Program Files\WhenUSearch\Search.exe
                              C:\Program Files\WhenUSearch\whse.exe
                              C:\Program Files\Windows AdTools\WinAdTools.exe
                              C:\Program Files\Windows TaskAd\WinTaskAd.exe
                              C:\WINDOWS\ccApp.exe
                              C:\WINDOWS\etb\pokapoka62.exe
                              C:\WINDOWS\etb\pokapoka63.exe
                              C:\WINDOWS\etb\pokapoka75.exe
                              C:\WINDOWS\gaSrv.exe
                              C:\WINDOWS\LPT$VPN.743
                              C:\WINDOWS\mmups.exe
                              C:\WINDOWS\qpcb.exe
                              C:\WINDOWS\restun.exe
                              C:\WINDOWS\suploads.exe
                              C:\WINDOWS\System32\avifile4.exe
                              C:\WINDOWS\system32\dadeohnq.ini
                              C:\windows\system32\elitewrx32.exe
                              C:\WINDOWS\system32\fexftxfo.ini
                              C:\WINDOWS\system32\france.exe
                              c:\windows\system32\kavkavzpmb.exe
                              C:\WINDOWS\system32\Ocn67i0.exe
                              C:\windows\system32\winhof32.exe
                              .

                              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                              .

                              C:\Documents and Settings\All Users\Application Data\gzojalsz
                              C:\WINDOWS\LPT$VPN.743
                              C:\WINDOWS\system32\dadeohnq.ini
                              C:\WINDOWS\system32\fexftxfo.ini

                              .
                              ((((((((((((((((((((((((((((( Fichiers créés 2008-03-28 to 2008-04-28 ))))))))))))))))))))))))))))))))))))
                              .

                              2008-04-27 18:07 . 2008-04-28 01:15 <REP> d-------- C:\Program Files\a-squared Free
                              2008-04-27 17:35 . 2008-04-27 17:57 <REP> d-------- C:\Program Files\Lopxp
                              2008-04-27 13:52 . 2008-04-28 06:07 <REP> d-------- C:\Program Files\Navilog1
                              2008-04-27 11:43 . 2008-04-27 23:45 11,391 --a------ C:\WINDOWS\system32\drivers\fwdrv.err
                              2008-04-27 11:25 . 2008-04-27 11:25 <REP> d-------- C:\Program Files\Sunbelt Software
                              2008-04-26 19:26 . 2008-04-27 10:14 1,254 --a------ C:\WINDOWS\system32\tmp.reg
                              2008-04-26 19:24 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                              2008-04-26 19:24 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                              2008-04-26 19:24 . 2008-04-24 08:10 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
                              2008-04-26 19:24 . 2008-04-23 22:14 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
                              2008-04-26 19:24 . 2008-04-23 22:14 82,944 --a------ C:\WINDOWS\system32\404Fix.exe
                              2008-04-26 19:24 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                              2008-04-26 19:24 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
                              2008-04-26 13:01 . 2008-04-26 13:01 <REP> d-------- C:\WINDOWS\ERUNT
                              2008-04-26 12:29 . 2008-04-26 05:40 <REP> d-------- C:\SDFix
                              2008-04-26 08:43 . 2008-04-26 08:43 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Malwarebytes
                              2008-04-26 08:43 . 2008-04-26 08:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                              2008-04-26 08:42 . 2008-04-26 08:43 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                              2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\OngameNetwork
                              2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\You've Got Pictures Screensaver
                              2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Yahoo!
                              2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\VMNTOOLBAR
                              2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\VCOM
                              2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\U3
                              2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\TransRender
                              2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\toee
                              2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\TmpRecentIcons
                              2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Teleca
                              2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Nvu
                              2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Leadertech
                              2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\ItsLabel
                              2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\ConvertTemp
                              2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\AVS4YOU
                              2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\.bittorrent
                              2008-04-26 08:10 . 2008-04-26 08:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg8(2)
                              2008-04-24 21:23 . 2008-04-24 21:23 45,568 --a------ C:\WINDOWS\system32\avgfwdx.dll
                              2008-04-24 21:23 . 2008-04-24 21:23 22,528 --a------ C:\WINDOWS\system32\drivers\avgfwdx.sys
                              2008-04-24 06:43 . 2008-04-24 06:44 <REP> d-------- C:\Program Files\Panda Security
                              2008-04-23 23:18 . 2008-04-23 23:34 96,645 --a------ C:\WINDOWS\system32\drivers\klin.dat
                              2008-04-23 23:18 . 2008-04-23 23:34 87,941 --a------ C:\WINDOWS\system32\drivers\klick.dat
                              2008-04-23 23:13 . 2008-04-27 11:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
                              2008-04-23 23:13 . 2008-04-28 06:33 7,121,440 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
                              2008-04-23 23:13 . 2008-04-28 06:32 119,328 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
                              2008-04-23 23:13 . 2008-04-27 11:36 64,268 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
                              2008-04-23 23:13 . 2008-04-27 11:36 5,048 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
                              2008-04-23 05:50 . 2008-04-23 05:50 <REP> d-------- C:\Program Files\CCleaner
                              2008-03-31 23:13 . 2008-04-13 12:55 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Nokia Multimedia Player
                              2008-03-31 22:55 . 2008-03-31 22:55 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
                              2008-03-31 22:51 . 2008-03-31 22:51 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
                              2008-03-31 22:51 . 2007-02-22 10:15 137,216 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys
                              2008-03-31 22:51 . 2007-02-22 10:15 65,536 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
                              2008-03-31 22:51 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcm.sys
                              2008-03-31 22:51 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcj.sys
                              2008-03-31 22:51 . 2007-02-22 10:15 8,320 --a------ C:\WINDOWS\system32\drivers\nmwcdc.sys

                              .
                              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              2008-04-28 04:07 --------- d-----w C:\Program Files\MP3 Player Utilities
                              2008-04-26 18:22 --------- d-----w C:\Program Files\bwin
                              2008-04-26 16:50 --------- d-----w C:\Program Files\eMule
                              2008-04-26 05:28 --------- d-----w C:\Program Files\SpywareBlaster
                              2008-04-24 04:26 --------- d-----w C:\Documents and Settings\Niko\Application Data\Skype
                              2008-04-23 21:13 --------- d-----w C:\Program Files\Kaspersky Lab
                              2008-04-23 03:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                              2008-04-21 19:14 --------- d-----w C:\Documents and Settings\Niko\Application Data\AdobeUM
                              2008-04-03 06:49 69,689 -c--a-w C:\WINDOWS\UNZIP.DLL
                              2008-04-03 06:49 507,904 -c--a-w C:\WINDOWS\TMUPDATE.DLL
                              2008-04-03 06:49 286,720 -c--a-w C:\WINDOWS\PATCH.EXE
                              2008-04-01 05:52 --------- d-----w C:\Program Files\MSN Messenger
                              2008-03-31 20:55 --------- d-----w C:\Program Files\Nokia
                              2008-03-31 20:39 --------- d-----w C:\Program Files\EasyGuide PC Portal
                              2008-03-29 07:44 --------- d-----w C:\Program Files\OUIDIRE LookHere
                              2008-03-22 16:17 --------- d-----w C:\Documents and Settings\Niko\Application Data\Nokia
                              2008-03-22 16:00 --------- d-----w C:\Documents and Settings\Niko\Application Data\NSeries
                              2008-03-22 15:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\PC Suite
                              2008-03-22 12:26 --------- d-----w C:\Documents and Settings\All Users\Application Data\Nokia
                              2008-03-22 12:17 --------- d-----w C:\Program Files\PC Connectivity Solution
                              2008-03-22 12:17 --------- d-----w C:\Program Files\DIFX
                              2008-03-22 12:17 --------- d-----w C:\Documents and Settings\Niko\Application Data\PC Suite
                              2008-03-20 17:50 --------- d-----w C:\Program Files\Windows Live
                              2008-03-20 17:48 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
                              2008-03-20 17:18 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
                              2008-02-29 16:18 --------- d-----w C:\Documents and Settings\Niko\Application Data\Destinator
                              2008-02-29 15:38 --------- d-----w C:\Program Files\Microsoft ActiveSync
                              2008-02-08 16:37 219,664 ----a-w C:\WINDOWS\system32\klogon.dll
                              2004-11-23 17:15 56 -csh--r C:\WINDOWS\system32\5DC5BE2DCB.sys
                              2004-11-23 17:15 2,098 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
                              .

                              ((((((((((((((((((((((((((((( snapshot@2008-04-26_11.00.55.35 )))))))))))))))))))))))))))))))))))))))))
                              .
                              - 2008-04-26 08:54:05 2,048 --s-a-w C:\WINDOWS\bootstat.dat
                              + 2008-04-27 09:37:19 2,048 --s-a-w C:\WINDOWS\bootstat.dat
                              + 2008-04-26 03:39:35 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE
                              + 2008-04-26 11:02:02 12,595,200 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000001\ntuser.dat
                              + 2008-04-26 11:02:02 696,320 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000002\UsrClass.dat
                              + 2008-04-26 03:39:35 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\ERDNT.EXE
                              + 2008-04-26 11:01:41 12,595,200 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000001\ntuser.dat
                              + 2008-04-26 11:01:41 696,320 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000002\UsrClass.dat
                              + 2008-04-27 09:26:59 18,718 ----a-r C:\WINDOWS\Installer\{E659E0EE-10E6-49B7-8696-60F38D0EB174}\ARPPRODUCTICON.exe
                              + 2008-04-27 09:26:59 18,718 ----a-r C:\WINDOWS\Installer\{E659E0EE-10E6-49B7-8696-60F38D0EB174}\NewShortcut1_E659E0EE10E649B7869660F38D0EB174.exe
                              + 2008-04-27 09:26:59 18,718 ----a-r C:\WINDOWS\Installer\{E659E0EE-10E6-49B7-8696-60F38D0EB174}\NewShortcut2_8315396A5EA1419DBEC4978284BDF556.exe
                              + 2007-03-16 07:56:06 302,000 ----a-w C:\WINDOWS\system32\drivers\fwdrv.sys
                              + 2007-03-16 07:56:10 72,496 ----a-w C:\WINDOWS\system32\drivers\khips.sys
                              .
                              ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              .
                              REGEDIT4
                              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2008-02-08 18:36 227856]
                              "PPClean RunOnce insertion"="C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" [2005-10-28 21:21 411136]

                              [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                              "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]

                              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                              "msvideo8"= stv680tg.dll
                              "VIDC.X264"= x264vfw.dll
                              "VIDC.3iv2"= 3ivxVfWCodec.dll
                              "msacm.scg726"= scg726.acm
                              "msacm.alf2cd"= alf2cd.acm
                              "vidc.dvsd"= mcdvd_32.dll

                              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^AOL 9.0 Icône AOL.lnk]
                              path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\AOL 9.0 Icône AOL.lnk
                              backup=C:\WINDOWS\pss\AOL 9.0 Icône AOL.lnkCommon Startup

                              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^DataViz Inc Messenger.lnk]
                              path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\DataViz Inc Messenger.lnk
                              backup=C:\WINDOWS\pss\DataViz Inc Messenger.lnkCommon Startup

                              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Digimax Viewer 1.0.lnk]
                              path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Digimax Viewer 1.0.lnk
                              backup=C:\WINDOWS\pss\Digimax Viewer 1.0.lnkCommon Startup

                              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HotSync Manager.lnk]
                              path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HotSync Manager.lnk
                              backup=C:\WINDOWS\pss\HotSync Manager.lnkCommon Startup

                              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
                              path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
                              backup=C:\WINDOWS\pss\Logitech Desktop Messenger.lnkCommon Startup

                              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Photo Express Calendar Checker SE.lnk]
                              path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Photo Express Calendar Checker SE.lnk
                              backup=C:\WINDOWS\pss\Photo Express Calendar Checker SE.lnkCommon Startup

                              [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^SATARaid.lnk]
                              path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\SATARaid.lnk
                              backup=C:\WINDOWS\pss\SATARaid.lnkCommon Startup

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdslTaskBar]

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AOLDialer]
                              C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]
                              --a------ 2003-02-28 22:00 315392 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVP]
                              --a------ 2008-02-08 18:36 227856 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
                              --a--c--- 2004-08-20 01:09 15360 C:\WINDOWS\system32\ctfmon.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
                              --a--c--- 2005-12-10 16:57 133016 C:\Program Files\DAEMON Tools\daemon.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DSLAGENTEXE]

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eMuleAutoStart]
                              C:\DOCUME~1\Niko\LOCALS~1\Temp\Rar$EX01.532\emule.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gcasServ]
                              C:\WINDOWS\realsched.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GSICONEXE]

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]
                              --a------ 2006-06-26 22:45 1211176 C:\Program Files\Microsoft ActiveSync\wcescomm.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HostManager]
                              C:\Program Files\Fichiers communs\AOL\1132360603\ee\AOLHostManager.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelliType]
                              --a------ 2002-03-22 06:41 94208 C:\Program Files\Microsoft Hardware\Keyboard\type32.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
                              C:\WINDOWS\system32\dumprep 0 -k

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Logitech Utility]
                              -----c--- 2003-03-04 11:50 19968 C:\WINDOWS\LOGI_MWX.EXE

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechSoftwareUpdate]
                              C:\Program Files\Logitech\Video\ManifestEngine.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
                              C:\Program Files\Logitech\Video\ISStart.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
                              C:\Program Files\Logitech\Video\LogiTray.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMSX]
                              C:\WINDOWS\system32\LVCOMSX.EXE

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
                              C:\Program Files\MSN Messenger\msnmsgr.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Nero]
                              C:\WINDOWS\nrchk.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
                              --a--c--- 2001-07-09 12:50 155648 C:\WINDOWS\system32\NeroCheck.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nForce Tray Options]
                              -ra------ 2002-11-13 09:34 73728 C:\WINDOWS\system32\sstray.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NSLauncher]
                              --a------ 2007-09-07 14:44 3100672 C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PE2CKFNT SE]
                              C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ppmate]
                              --a------ 2006-11-23 03:45 1495123 C:\Program Files\PPMate\PPMate\ppmate.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
                              C:\Program Files\QuickTime\qttask.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SDTray]
                              C:\Program Files\Spyware Doctor\SDTrayApp.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Send platform]
                              C:\DOCUME~1\Niko\APPLIC~1\BYTEBR~1\mags amok.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sjucvfwb]
                              c:\windows\system32\sjucvfwb.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
                              --a------ 2006-08-21 18:37 20053032 C:\Program Files\Skype\Phone\Skype.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
                              -ra------ 2005-10-26 18:17 159744 C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
                              --a------ 2006-11-10 12:35 90112 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
                              --a--c--- 2006-05-03 02:56 36975 C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TCASUTIEXE]

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
                              C:\WINDOWS\realsched.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExee]
                              C:\WINDOWS\realschd.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trust Cleaner]
                              C:\Program Files\Trust Cleaner\TrustCleaner.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UIUCU]
                              C:\DOCUME~1\Niko\LOCALS~1\Temp\UIUCU.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UserFaultCheck]
                              C:\WINDOWS\system32\dumprep 0 -u

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VQ]
                              C:\documents and settings\niko\local settings\temp\VQ.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinAmpAgent]
                              C:\WINDOWS\svchst.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Sound Manager]

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinVNC]
                              C:\Program Files\TightVNC\WinVNC.exe

                              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
                              "AOLService"=2 (0x2)
                              "AOL ACS"=2 (0x2)
                              "Autodata Limited License Service"=2 (0x2)

                              [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
                              "DisableMonitoring"=dword:00000001

                              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                              "EnableFirewall"= 0 (0x0)

                              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                              "%windir%\\system32\\sessmgr.exe"=
                              "C:\\Program Files\\Messenger\\msmsgs.exe"=
                              "C:\\WINDOWS\\system32\\dpvsetup.exe"=
                              "C:\\WINDOWS\\system32\\rundll32.exe"=
                              "C:\\Program Files\\NetMeeting\\conf.exe"=
                              "C:\\Program Files\\Java\\j2re1.4.2_06\\bin\\javaw.exe"=
                              "C:\\Program Files\\eMule\\emule.exe"=
                              "C:\\Program Files\\My Drivers\\MyDrivers.exe"=
                              "C:\\Program Files\\PPMate\\PPMate\\ppmate.exe"=
                              "C:\\Program Files\\SopCast\\SopCast.exe"=
                              "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
                              "C:\Program Files\Microsoft ActiveSync\rapimgr.exe"= C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
                              "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"= C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
                              "C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
                              "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                              "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                              "C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe"=
                              "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

                              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                              "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
                              "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

                              R0 Si3112r;Silicon Image SiI 3112 SATARaid Controller;C:\WINDOWS\system32\DRIVERS\si3112r.sys [2002-10-16 04:57]
                              R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys [2007-03-16 09:56]
                              R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys [2007-03-16 09:56]
                              R2 ScFBPNT2;CanoScan FBP2 Port Driver;C:\WINDOWS\system32\drivers\ScFBPNT2.SYS [1999-05-21 01:00]
                              R2 tcaicchg;tcaicchg;C:\WINDOWS\system32\tcaicchg.sys [2000-06-06 05:08]
                              R2 TCAITDI;TCAITDI Protocol;C:\WINDOWS\system32\DRIVERS\TCAITDI.sys [2001-09-03 22:22]
                              R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-12-13 13:28]
                              S2 SndMon32;Windows Sound Manager;"C:\WINDOWS\System32\SndMon32.exe" -netsvcs []
                              S3 A4501A;802.11g Wireless USB Adapter Driver;C:\WINDOWS\system32\DRIVERS\A4501A.sys []
                              S3 Avgfwdx;Avgfwdx;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-04-24 21:23]
                              S3 Avgfwfd;AVG network filter service;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-04-24 21:23]
                              S3 PhilCam8116_XP;Logitech QuickCam Pro 3000(PID_08B1);C:\WINDOWS\system32\DRIVERS\CamDrL20.sys []
                              S3 ss_bus;Samsung Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-01-24 16:38]
                              S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-01-24 16:38]
                              S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-01-24 16:38]

                              *Newly Created Service* - A2FREE
                              *Newly Created Service* - FWDRV
                              *Newly Created Service* - KHIPS
                              *Newly Created Service* - KPF4
                              .
                              **************************************************************************

                              catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2008-04-28 06:32:30
                              Windows 5.1.2600 Service Pack 2 NTFS

                              Balayage processus cachés ...

                              Balayage caché autostart entries ...

                              Balayage des fichiers cachés ...

                              Scan terminé avec succès
                              Les fichiers cachés: 6

                              **************************************************************************
                              .
                              Temps d'accomplissement: 2008-04-28 6:36:53
                              ComboFix-quarantined-files.txt 2008-04-28 04:36:45
                              ComboFix2.txt 2008-04-27 09:21:23
                              ComboFix3.txt 2008-04-27 08:31:37
                              ComboFix4.txt 2008-04-26 09:01:53

                              Pre-Run: 19,437,498,368 octets libres
                              Post-Run: 19,536,379,904 octets libres

                              342 --- E O F --- 2008-02-27 05:47:48
                              0
                              1. Search Navipromo version 3.5.5 commencé le 27/04/2008 à 14:04:50,65

                                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                Outil exécuté depuis C:\Program Files\navilog1
                                Session actuelle : "Niko"

                                Mise à jour le 27.04.2008 à 10h00 par IL-MAFIOSO

                                Microsoft Windows XP [version 5.1.2600]
                                Internet Explorer : 6.0.2900.2180
                                Système de fichiers : NTFS

                                Executé en mode normal

                                *** Recherche Programmes installés ***

                                *** Recherche dossiers dans "C:\WINDOWS" ***

                                *** Recherche dossiers dans "C:\Program Files" ***

                                *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

                                *** Recherche dossiers dans "C:\Documents and Settings\Niko\applic~1" ***

                                *** Recherche dossiers dans "C:\Documents and Settings\Niko\locals~1\applic~1" ***

                                *** Recherche dossiers dans "C:\Documents and Settings\Niko\menudm~1\progra~1" ***

                                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                pour + d'infos : http://www.gmer.net

                                Aucun Fichier trouvé

                                *** Recherche avec GenericNaviSearch ***
                                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                !!! A vérifier impérativement avant toute suppression manuelle !!!

                                * Recherche dans "C:\WINDOWS\system32" *

                                * Recherche dans "C:\Documents and Settings\Niko\locals~1\applic~1" *

                                *** Recherche fichiers ***

                                *** Recherche clés spécifiques dans le Registre ***

                                *** Module de Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Recherche nouveaux fichiers Instant Access :

                                2)Recherche Heuristique :

                                * Dans "C:\WINDOWS\system32" :

                                sjucvfwb.dat trouvé !

                                * Dans "C:\Documents and Settings\Niko\locals~1\applic~1" :

                                3)Recherche Certificats :

                                Certificat Egroup absent !
                                Certificat Electronic-Group absent !
                                Certificat OOO-Favorit absent !
                                Certificat Sunny-Day-Design-Ltd absent !

                                4)Recherche fichiers connus :

                                *** Analyse terminée le 27/04/2008 à 14:20:30,46 ***

                                # Rapport Lopxp fait le 27/04/2008 à 17:57:45
                                # Exécuté dans : C:\Program Files\Lopxp
                                # Version 3.10 - Maj du 11/04/2008

                                Killing 'iexplore.exe'
                                "C:\Program Files\Internet Explorer\iexplore.exe" -Embedding (760)

                                ========== Listing des dossiers Application Data

                                +- C:\Documents and Settings\All Users\Application Data

                                2008-03-22 à 12:25:18 - Adobe
                                2007-11-06 à 17:24:52 - AOL
                                2006-04-28 à 14:35:47 - Autodata Limited
                                2008-04-26 à 06:28:09 - avg8(2)
                                2007-12-21 à 16:40:23 - AVS4YOU
                                2006-10-18 à 06:50:49 - BVRP Software
                                2005-08-29 à 16:47:53 - DataViz
                                2007-11-06 à 18:51:56 - flag ace stupid data
                                2005-03-05 à 13:19:07 - GTek
                                2008-04-26 à 08:27:41 - gzojalsz
                                2005-08-14 à 16:45:53 - HotSync
                                2008-04-27 à 09:38:18 - Kaspersky Lab
                                2008-04-26 à 06:43:05 - Malwarebytes
                                2007-11-09 à 16:53:36 - MGS
                                2008-03-22 à 15:38:06 - Microsoft
                                2004-11-25 à 12:43:22 - MSN6
                                2008-03-22 à 12:26:42 - Nokia
                                2008-03-22 à 15:36:46 - PC Suite
                                2006-04-07 à 16:10:14 - QuickTime
                                2007-01-31 à 06:29:09 - Sony Ericsson
                                2008-04-23 à 03:52:25 - Spybot - Search & Destroy
                                2004-12-11 à 10:01:18 - Symantec
                                2007-01-31 à 06:28:21 - Teleca
                                2007-05-26 à 10:27:32 - TEMP
                                2006-08-12 à 15:17:02 - UDL
                                2007-11-05 à 17:25:34 - VCOM
                                2005-02-15 à 19:18:09 - Viewpoint
                                2007-03-28 à 09:16:30 - Windows Genuine Advantage
                                2008-03-20 à 17:18:33 - WLInstaller

                                +- C:\Documents and Settings\Niko\Application Data

                                2008-04-26 à 06:29:00 - .bittorrent
                                2008-04-18 à 13:36:31 - Adobe
                                2008-04-21 à 19:14:25 - AdobeUM
                                2004-11-26 à 18:17:07 - Ahead
                                2007-11-06 à 17:24:52 - AOL
                                2005-12-30 à 06:30:12 - Arcsoft
                                2008-04-26 à 06:29:02 - AVS4YOU
                                2005-09-07 à 12:14:47 - Azureus
                                2008-04-26 à 06:29:02 - ConvertTemp
                                2008-02-29 à 16:18:53 - Destinator
                                2006-08-21 à 05:51:18 - EPSON
                                2006-04-12 à 17:39:18 - Google
                                2005-03-05 à 13:19:08 - GTek
                                2004-11-23 à 01:36:53 - Help
                                2005-08-14 à 16:43:27 - HotSync
                                2004-11-23 à 00:45:53 - Identities
                                2004-11-23 à 17:51:00 - InterTrust
                                2008-04-26 à 06:29:01 - ItsLabel
                                2007-03-31 à 13:05:53 - Lavasoft
                                2008-04-26 à 06:29:01 - Leadertech
                                2004-11-23 à 01:04:49 - Macromedia
                                2008-04-26 à 06:43:34 - Malwarebytes
                                2006-08-27 à 07:56:32 - Media Player Classic
                                2008-01-25 à 07:29:25 - Microgaming
                                2008-02-29 à 16:04:56 - Microsoft
                                2008-04-26 à 06:29:01 - Mozilla
                                2004-11-25 à 12:43:39 - MSN6
                                2007-02-03 à 09:08:39 - Musicmatch
                                2004-11-26 à 18:18:06 - NeroVision
                                2005-12-25 à 12:31:28 - Nikon
                                2008-03-22 à 16:17:27 - Nokia
                                2008-04-13 à 10:55:26 - Nokia Multimedia Player
                                2007-11-13 à 06:46:25 - Notepad++
                                2008-03-22 à 16:00:54 - NSeries
                                2008-04-26 à 06:29:01 - Nvu
                                2008-03-22 à 12:17:23 - PC Suite
                                2007-04-15 à 20:53:50 - PC Tools
                                2008-01-19 à 09:20:09 - PPMate
                                2008-01-19 à 09:28:22 - ppStream
                                2006-10-28 à 22:43:26 - Samsung
                                2008-04-24 à 04:26:08 - Skype
                                2007-01-31 à 06:31:50 - Sony Ericsson
                                2008-02-02 à 16:45:17 - SopCast
                                2004-12-21 à 20:27:14 - Sun
                                2004-11-24 à 10:50:00 - Symantec
                                2008-04-26 à 06:29:02 - Teleca
                                2006-10-28 à 22:43:26 - Temporary
                                2008-04-26 à 06:29:05 - TmpRecentIcons
                                2008-04-26 à 06:29:02 - toee
                                2008-04-26 à 06:29:02 - TransRender
                                2008-04-26 à 06:29:02 - U3
                                2008-04-26 à 06:29:04 - VCOM
                                2006-01-05 à 07:03:57 - vlc
                                2008-04-26 à 06:29:04 - VMNTOOLBAR
                                2008-04-26 à 06:29:05 - Yahoo!
                                2008-04-26 à 06:29:03 - You've Got Pictures Screensaver

                                +- C:\Documents and Settings\Niko\Local Settings\Application Data

                                2006-08-08 à 09:30:17 - Adobe
                                2004-11-29 à 22:05:03 - Ahead
                                2007-04-23 à 17:32:56 - ApplicationHistory
                                2006-10-18 à 06:46:09 - BVRP Software
                                2006-04-12 à 17:39:18 - Google
                                2004-11-23 à 01:36:53 - Help
                                2004-11-23 à 00:58:58 - Identities
                                2005-03-20 à 15:56:02 - Logitech-LS
                                2008-04-05 à 18:48:24 - Microsoft
                                2006-11-03 à 15:37:23 - Mozilla
                                2007-02-03 à 09:14:02 - Musicmatch
                                2006-12-15 à 17:44:11 - Nikon
                                2006-11-27 à 18:20:59 - Pando
                                2005-12-25 à 12:28:54 - Pixology
                                2005-11-19 à 00:52:28 - toaster
                                2004-11-26 à 19:18:13 - WMTools Downloaded Files

                                ========== Listing du dossier Program Files

                                +- C:\Program Files

                                2007-09-27 à 16:08:46 - ACE-HIGH MP3 WAV WMA OGG Converter
                                2008-03-31 à 20:39:03 - Adobe
                                2006-02-10 à 17:50:52 - Ahead
                                2007-12-21 à 16:54:08 - AliveMedia
                                2007-05-18 à 09:20:37 - ALO Power Audio Converter
                                2005-12-25 à 12:23:36 - ArcSoft
                                2007-06-08 à 13:40:05 - ATI Technologies
                                2006-11-13 à 17:11:00 - AtomixMP3
                                2007-08-25 à 10:55:48 - BetwayMPP
                                2005-03-24 à 23:13:01 - BeWAN ADSL V1.9.0.5
                                2008-04-26 à 18:22:05 - bwin
                                2007-06-01 à 16:34:24 - Canon
                                2008-04-23 à 03:50:16 - CCleaner
                                2005-02-12 à 15:46:22 - common files
                                2006-04-25 à 16:36:13 - DAEMON Tools
                                2008-03-22 à 12:17:27 - DIFX
                                2007-01-31 à 06:52:27 - Disc2Phone
                                2007-11-16 à 18:57:37 - DivX
                                2005-11-24 à 16:54:41 - Documents To Go
                                2008-03-31 à 20:39:29 - EasyGuide PC Portal
                                2008-04-26 à 16:50:27 - eMule
                                2006-08-12 à 15:15:59 - EPSON
                                2006-03-26 à 18:56:16 - EZFace
                                2008-03-31 à 20:55:15 - Fichiers communs
                                2007-12-27 à 06:54:50 - FTP Commander
                                2007-11-13 à 07:01:07 - InstallShield Installation Information
                                2008-02-29 à 16:11:54 - Internet Explorer
                                2007-09-05 à 17:39:53 - ItsLabel
                                2006-07-13 à 06:10:15 - Java
                                2005-09-14 à 17:44:15 - JCA2000
                                2008-01-21 à 16:19:53 - JoylandCasino
                                2006-08-26 à 07:45:29 - K-Lite Codec Pack
                                2008-04-23 à 21:13:29 - Kaspersky Lab
                                2007-03-31 à 13:05:42 - Lavasoft
                                2006-10-18 à 06:44:37 - LiveUpdate
                                2005-05-23 à 17:20:13 - Logitech
                                2008-04-27 à 15:57:52 - Lopxp
                                2008-04-26 à 06:43:15 - Malwarebytes' Anti-Malware
                                2007-11-05 à 16:29:22 - Maïdo Production
                                2005-02-10 à 11:13:15 - Messenger
                                2004-11-23 à 01:00:39 - MGI
                                2008-02-29 à 15:38:53 - Microsoft ActiveSync
                                2004-11-23 à 17:19:41 - microsoft frontpage
                                2006-12-21 à 18:25:10 - Microsoft Hardware
                                2004-12-28 à 11:29:47 - Microsoft Office
                                2004-12-28 à 11:30:32 - Microsoft.NET
                                2006-10-18 à 06:44:10 - mobile PhoneTools
                                2004-11-24 à 16:47:35 - Movie Maker
                                2005-04-05 à 11:54:19 - MP3 Decoder
                                2006-07-16 à 16:20:44 - MP3 Player Utilities
                                2004-11-23 à 00:35:09 - MSN
                                2004-11-23 à 00:34:54 - MSN Gaming Zone
                                2008-04-01 à 05:52:11 - MSN Messenger
                                2007-06-13 à 21:10:27 - MSXML 4.0
                                2007-05-26 à 10:34:16 - My Drivers
                                2008-04-27 à 15:23:02 - Navilog1
                                2005-05-09 à 21:01:57 - NetMeeting
                                2006-10-17 à 16:09:52 - Neuf
                                2005-12-25 à 12:24:32 - Nikon
                                2008-03-31 à 20:55:14 - Nokia
                                2007-11-13 à 06:46:24 - Notepad++
                                2007-11-13 à 06:47:14 - Nvu
                                2008-03-29 à 07:44:50 - OUIDIRE LookHere
                                2007-06-15 à 22:15:45 - Outlook Express
                                2007-08-10 à 18:58:33 - palmOne
                                2008-04-24 à 04:44:02 - Panda Security
                                2008-03-22 à 12:17:15 - PC Connectivity Solution
                                2007-02-03 à 09:29:57 - Personal Media Manager
                                2008-01-19 à 09:19:56 - PPMate
                                2006-10-17 à 16:19:54 - QuickTime
                                2006-08-29 à 18:06:08 - Samsung
                                2004-11-23 à 00:37:18 - Services en ligne
                                2004-11-23 à 15:04:31 - Silicon Image
                                2008-01-23 à 18:25:40 - Skype
                                2006-04-25 à 17:14:50 - Smart Projects
                                2007-01-31 à 06:28:18 - Sony Ericsson
                                2008-01-19 à 09:48:24 - SopCast
                                2008-04-26 à 05:28:50 - SpywareBlaster
                                2008-04-27 à 09:25:50 - Sunbelt Software
                                2004-11-23 à 00:45:50 - Uninstall Information
                                2005-08-13 à 13:06:00 - ViaMichelin
                                2004-11-23 à 17:46:06 - VideoLAN
                                2007-11-13 à 06:46:13 - Visicom Media
                                2007-12-25 à 21:54:26 - Winamp
                                2008-03-20 à 17:50:57 - Windows Live
                                2007-03-27 à 08:25:30 - Windows Media Connect 2
                                2007-03-27 à 08:25:38 - Windows Media Player
                                2004-11-24 à 16:41:30 - Windows NT
                                2007-04-15 à 21:36:20 - WinRAR
                                2006-01-26 à 06:26:25 - WinZip
                                2004-11-23 à 00:39:06 - xerox

                                ========== Tâches planifiées

                                Aucune tâche planifiée détecté.

                                ========== Clés registre

                                ========== Bloqueur popups Internet Explorer

                                ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                                C:\Documents and Settings\All Users\Application Data\flag ace stupid data

                                +- Registre : Aucune suggestion.

                                - Fin du rapport -
                                0
                                1. Oui,
                                  c'est long....parfois...
                                  En attendant tu peux poster les premiers rapports... LopXP et Navilog.

                                  Patience.
                                  :)

                                  A+
                                  0
                                  1. C'est très très long meme, a squared .En tout cas je te remercie pour ta perséverence et ta patience.

                                    Pour le moment 112 elements detectés par a squared
                                    0
                                    1. Bonjour,
                                      Alors, il en reste un paquet...

                                      > Télécharge Navilog1 de Il Mafioso : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
                                      - Enregistre-le sur ton Bureau puis décompresse-le en faisant « extraire-tout ».
                                      - Double clique sur Navilog1.exe
                                      - Choisis pour la langue le français, puis l'option 1 et valide.
                                      Attention : n’utilise surtout pas les options 2,3 ou 4 maintenant. (tu risquerais d’endommager ton pc)
                                      - Patiente jusqu'au message : < Analyse Terminée le ..... > Ensuite appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir.
                                      - Fais un copier coller du rapport généré et poste-le ici stp.
                                      NB : Le rapport se trouve aussi à la racine de ton disque : fixnavi.txt

                                      Ensuite,
                                      > Télécharge Lopxp (by Moe) : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
                                      - Double clic sur Lopxpsetup.exe pour lancer l'installation
                                      - Choisis l'option 1
                                      - Patiente jusqu'à ce qu'on te demande d'appuyer sur une touche.
                                      - Un rapport sera alors crée, copie/colle le sur le forum.

                                      Après,
                                      > Télecharge et installe A-squared stp : http://www.commentcamarche.net/telecharger/telecharger 224 a squared
                                      - Lance le programme et fait le mise à jour
                                      - Clique sur scanner l'ordinateur (à gauche) puis choisi <scan détail> puis cliquette sur <Scan> (en bas à droite). Le scan débute et peut être long.
                                      - A la fin du scan coche toutes les cases et choisis <Supprimer les fichiers choisis>
                                      - Ensuite clique sur <Générer un rapport> puis poste le stp.
                                      Tuto : https://kerio.probb.fr/t223-tuto-pour-a-squared-free

                                      Enfin,
                                      > Avec Combofix :
                                      - Ferme tout tes navigateurs (donc copie ou imprime les instructions suivantes avant)
                                      - Crée un nouveau document texte : clic droit de souris sur le bureau => Nouveau => Document Texte, et copie/colle dedans les lignes suivantes :


                                      File::
                                      C:\WINDOWS\system32\fexftxfo.ini
                                      C:\WINDOWS\LPT$VPN.743
                                      C:\WINDOWS\system32\dadeohnq.ini
                                      C:\WINDOWS\system32\Ocn67i0.exe
                                      C:\WINDOWS\System32\avifile4.exe
                                      C:\windows\system32\elitewrx32.exe
                                      C:\documents and settings\niko\local settings\temp\B5bNTl.exe
                                      C:\Program Files\BullsEye Network\bin\bargains.exe
                                      C:\Documents and Settings\All Users\Application Data\FindLoveCampGlobal\peak store.exe
                                      C:\WINDOWS\ccApp.exe
                                      C:\WINDOWS\gaSrv.exe
                                      C:\WINDOWS\system32\france.exe
                                      C:\Program Files\Internet Optimizer\optimize.exe
                                      C:\Program Files\ISTsvc\istsvc.exe
                                      C:\documents and settings\niko\local settings\temp\K.exe
                                      c:\windows\system32\kavkavzpmb.exe
                                      C:\WINDOWS\suploads.exe
                                      C:\WINDOWS\mmups.exe
                                      C:\WINDOWS\qpcb.exe
                                      C:\Documents and Settings\Niko\Application Data\c?y??.exe
                                      C:\WINDOWS\restun.exe
                                      C:\PROGRA~1\COMMON~1\rzui\rzuim.exe
                                      c:\program files\180solutions\sais.exe
                                      C:\windows\system32\winhof32.exe
                                      C:\WINDOWS\etb\pokapoka62.exe
                                      C:\WINDOWS\etb\pokapoka63.exe
                                      C:\WINDOWS\etb\pokapoka75.exe
                                      C:\PROGRA~1\COMMON~1\tsa\tsm2.exe
                                      C:\Program Files\WhenUSearch\Search.exe
                                      C:\Program Files\WhenUSearch\whse.exe
                                      C:\Program Files\Windows AdTools\WinAdTools.exe
                                      C:\Program Files\Windows TaskAd\WinTaskAd.exe
                                      C:\documents and settings\niko\local settings\temp\zzYzCKwbz.exe

                                      Folder::
                                      C:\Documents and Settings\All Users\Application Data\gzojalsz

                                      Registry::
                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\38N4TJK2YB@589]
                                      C:\WINDOWS\system32\Ocn67i0.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\87ad6ef339df]
                                      C:\WINDOWS\System32\avifile4.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\antiware]
                                      C:\windows\system32\elitewrx32.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\B5bNTl]
                                      C:\documents and settings\niko\local settings\temp\B5bNTl.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BullsEye Network]
                                      C:\Program Files\BullsEye Network\bin\bargains.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Camp Global Frag Keep]
                                      C:\Documents and Settings\All Users\Application Data\FindLoveCampGlobal\peak store.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
                                      C:\WINDOWS\ccApp.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gaSrv]
                                      C:\WINDOWS\gaSrv.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HELPER]
                                      C:\WINDOWS\system32\france.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Internet Optimizer]
                                      C:\Program Files\Internet Optimizer\optimize.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IST Service]
                                      C:\Program Files\ISTsvc\istsvc.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\K]
                                      C:\documents and settings\niko\local settings\temp\K.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kavkavzpmb]
                                      c:\windows\system32\kavkavzpmb.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\loads.exe]
                                      C:\WINDOWS\suploads.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mediamotor.exe]
                                      C:\WINDOWS\mmups.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\qpcb]
                                      C:\WINDOWS\qpcb.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Rawn]
                                      C:\Documents and Settings\Niko\Application Data\c?y??.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\resagnt]
                                      C:\WINDOWS\restun.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rzui]
                                      C:\PROGRA~1\COMMON~1\rzui\rzuim.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sais]
                                      c:\program files\180solutions\sais.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Start Upping]

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sys29]
                                      C:\windows\system32\winhof32.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service62]
                                      C:\WINDOWS\etb\pokapoka62.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service63]
                                      C:\WINDOWS\etb\pokapoka63.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service75]
                                      C:\WINDOWS\etb\pokapoka75.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Tsa2]
                                      C:\PROGRA~1\COMMON~1\tsa\tsm2.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSearch]
                                      C:\Program Files\WhenUSearch\Search.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSearchWHSE]
                                      C:\Program Files\WhenUSearch\whse.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows AdTools]
                                      C:\Program Files\Windows AdTools\WinAdTools.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows TaskAd]
                                      C:\Program Files\Windows TaskAd\WinTaskAd.exe

                                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\zzYzCKwbz]
                                      C:\documents and settings\niko\local settings\temp\zzYzCKwbz.exe

                                      Driver::
                                      C:\WINDOWS\system32\5DC5BE2DCB.sys


                                      - Enregistre ce fichier sous le nom CFScript (Type du fichier : tous les fichiers)
                                      - Fait un glisser/déposer de ce fichier CFScript sur le programme ComboFix.exe comme sur cette image.
                                      (Explications du glisser/coller : Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relâche alors le bouton de la souris).
                                      - Combofix va démarrer puis une fenêtre bleue va apparaître. Au message qui s'affiche (Type 1 to continue, or 2 to abort) : tape 1 puis valide.
                                      - Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal !
                                      - Ne touche à rien tant que le scan n'est pas terminé sinon le PC peut planter !
                                      - Une fois le scan achevé, un rapport va s'afficher: poste le stp.
                                      PS : Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

                                      Peux tu me dire ce qu'est ce programme ? :
                                      C:\Program Files\PPMate\PPMate\ppmate.exe

                                      Bon courage,

                                      A+

                                      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~éé
                                      Ne t'occupe pas des lignes suivantes, elles sont pour moi....

                                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Send platform]
                                      C:\DOCUME~1\Niko\APPLIC~1\BYTEBR~1\mags amok.exe

                                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sjucvfwb]
                                      c:\windows\system32\sjucvfwb.exe
                                      0
                                      1. Salut Kaze,
                                        Ok,
                                        alors peux tu faire ceci stp : Smitfraudfix (option 2 en MSE) puis un combofix (en mode normal) ?
                                        Poste ensuite les deux rapports. (comme indiqué au dessus..)..

                                        Après (que tu ais posté les smitfraud et combo :
                                        > Installe un pare feu :
                                        - Je te conseille Kerio : http://www.commentcamarche.net/telecharger/telecharger 206 kerio . Si problème, tuto : https://kerio.probb.fr/
                                        - Si tu as des difficultés avec les configuration de Kerio, alors installe Zone Alarme : /telecharger/telecharger-157-zonealarm, en cas de problème : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/zonealarm-tutorial-sujet_169658_1.htm
                                        - Installe le nouveau pare-feu, puis désactive le pare-feu windows.

                                        Après je te dis pour ce qu'il reste...

                                        On a bientôt fini.

                                        :)

                                        Bon dimanche
                                        0
                                        1. ComboFix 08-04-24.1 - Niko 2008-04-27 11:03:26.4 - NTFSx86
                                          Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.201 [GMT 2:00]
                                          Endroit: C:\Documents and Settings\Niko\Bureau\ComboFix.exe

                                          [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
                                          .

                                          ((((((((((((((((((((((((((((( Fichiers créés 2008-03-27 to 2008-04-27 ))))))))))))))))))))))))))))))))))))
                                          .

                                          2008-04-26 19:26 . 2008-04-27 10:14 1,254 --a------ C:\WINDOWS\system32\tmp.reg
                                          2008-04-26 19:24 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                                          2008-04-26 19:24 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                                          2008-04-26 19:24 . 2008-04-24 08:10 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
                                          2008-04-26 19:24 . 2008-04-23 22:14 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
                                          2008-04-26 19:24 . 2008-04-23 22:14 82,944 --a------ C:\WINDOWS\system32\404Fix.exe
                                          2008-04-26 19:24 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
                                          2008-04-26 19:24 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                                          2008-04-26 19:24 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
                                          2008-04-26 13:01 . 2008-04-26 13:01 <REP> d-------- C:\WINDOWS\ERUNT
                                          2008-04-26 12:29 . 2008-04-26 05:40 <REP> d-------- C:\SDFix
                                          2008-04-26 08:43 . 2008-04-26 08:43 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Malwarebytes
                                          2008-04-26 08:43 . 2008-04-26 08:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
                                          2008-04-26 08:42 . 2008-04-26 08:43 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
                                          2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\OngameNetwork
                                          2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\You've Got Pictures Screensaver
                                          2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Yahoo!
                                          2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\VMNTOOLBAR
                                          2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\VCOM
                                          2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\U3
                                          2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\TransRender
                                          2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\toee
                                          2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\TmpRecentIcons
                                          2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Teleca
                                          2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Nvu
                                          2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Leadertech
                                          2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\ItsLabel
                                          2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\ConvertTemp
                                          2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\AVS4YOU
                                          2008-04-26 08:29 . 2008-04-26 08:29 <REP> d-------- C:\Documents and Settings\Niko\Application Data\.bittorrent
                                          2008-04-26 08:10 . 2008-04-26 08:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg8(2)
                                          2008-04-24 21:23 . 2008-04-24 21:23 45,568 --a------ C:\WINDOWS\system32\avgfwdx.dll
                                          2008-04-24 21:23 . 2008-04-24 21:23 22,528 --a------ C:\WINDOWS\system32\drivers\avgfwdx.sys
                                          2008-04-24 06:43 . 2008-04-24 06:44 <REP> d-------- C:\Program Files\Panda Security
                                          2008-04-23 23:18 . 2008-04-23 23:34 96,645 --a------ C:\WINDOWS\system32\drivers\klin.dat
                                          2008-04-23 23:18 . 2008-04-23 23:34 87,941 --a------ C:\WINDOWS\system32\drivers\klick.dat
                                          2008-04-23 23:13 . 2008-04-27 09:29 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
                                          2008-04-23 23:13 . 2008-04-27 11:17 4,510,496 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
                                          2008-04-23 23:13 . 2008-04-27 09:12 61,484 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
                                          2008-04-23 23:13 . 2008-04-27 10:10 30,496 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
                                          2008-04-23 23:13 . 2008-04-27 09:12 4,544 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
                                          2008-04-23 05:50 . 2008-04-23 05:50 <REP> d-------- C:\Program Files\CCleaner
                                          2008-04-23 05:40 . 2008-04-23 23:39 1,541,441 ---hs---- C:\WINDOWS\system32\fexftxfo.ini
                                          2008-04-23 00:11 . 2007-09-27 14:23 37,587,921 --a------ C:\WINDOWS\LPT$VPN.743
                                          2008-04-22 23:42 . 2008-04-23 05:39 1,540,798 ---hs---- C:\WINDOWS\system32\dadeohnq.ini
                                          2008-04-22 23:34 . 2008-04-26 10:27 <REP> d-------- C:\Documents and Settings\All Users\Application Data\gzojalsz
                                          2008-03-31 23:13 . 2008-04-13 12:55 <REP> d-------- C:\Documents and Settings\Niko\Application Data\Nokia Multimedia Player
                                          2008-03-31 22:55 . 2008-03-31 22:55 <REP> d-------- C:\Program Files\Fichiers communs\Nokia
                                          2008-03-31 22:51 . 2008-03-31 22:51 <REP> d-------- C:\Program Files\Fichiers communs\PCSuite
                                          2008-03-31 22:51 . 2007-02-22 10:15 137,216 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys
                                          2008-03-31 22:51 . 2007-02-22 10:15 65,536 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
                                          2008-03-31 22:51 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcm.sys
                                          2008-03-31 22:51 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcj.sys
                                          2008-03-31 22:51 . 2007-02-22 10:15 8,320 --a------ C:\WINDOWS\system32\drivers\nmwcdc.sys

                                          .
                                          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                          .
                                          2008-04-26 18:22 --------- d-----w C:\Program Files\bwin
                                          2008-04-26 16:50 --------- d-----w C:\Program Files\eMule
                                          2008-04-26 05:28 --------- d-----w C:\Program Files\SpywareBlaster
                                          2008-04-24 04:26 --------- d-----w C:\Documents and Settings\Niko\Application Data\Skype
                                          2008-04-23 21:13 --------- d-----w C:\Program Files\Kaspersky Lab
                                          2008-04-23 03:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                                          2008-04-21 19:14 --------- d-----w C:\Documents and Settings\Niko\Application Data\AdobeUM
                                          2008-04-03 06:49 69,689 -c--a-w C:\WINDOWS\UNZIP.DLL
                                          2008-04-03 06:49 507,904 -c--a-w C:\WINDOWS\TMUPDATE.DLL
                                          2008-04-03 06:49 286,720 -c--a-w C:\WINDOWS\PATCH.EXE
                                          2008-04-01 05:52 --------- d-----w C:\Program Files\MSN Messenger
                                          2008-03-31 20:55 --------- d-----w C:\Program Files\Nokia
                                          2008-03-31 20:39 --------- d-----w C:\Program Files\EasyGuide PC Portal
                                          2008-03-29 07:44 --------- d-----w C:\Program Files\OUIDIRE LookHere
                                          2008-03-22 16:17 --------- d-----w C:\Documents and Settings\Niko\Application Data\Nokia
                                          2008-03-22 16:00 --------- d-----w C:\Documents and Settings\Niko\Application Data\NSeries
                                          2008-03-22 15:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\PC Suite
                                          2008-03-22 12:26 --------- d-----w C:\Documents and Settings\All Users\Application Data\Nokia
                                          2008-03-22 12:17 --------- d-----w C:\Program Files\PC Connectivity Solution
                                          2008-03-22 12:17 --------- d-----w C:\Program Files\DIFX
                                          2008-03-22 12:17 --------- d-----w C:\Documents and Settings\Niko\Application Data\PC Suite
                                          2008-03-20 17:50 --------- d-----w C:\Program Files\Windows Live
                                          2008-03-20 17:48 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
                                          2008-03-20 17:18 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
                                          2008-02-29 16:18 --------- d-----w C:\Documents and Settings\Niko\Application Data\Destinator
                                          2008-02-29 15:38 --------- d-----w C:\Program Files\Microsoft ActiveSync
                                          2008-02-08 16:37 219,664 ----a-w C:\WINDOWS\system32\klogon.dll
                                          2004-11-23 17:15 56 -csh--r C:\WINDOWS\system32\5DC5BE2DCB.sys
                                          2004-11-23 17:15 2,098 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
                                          .

                                          ((((((((((((((((((((((((((((( snapshot@2008-04-26_11.00.55.35 )))))))))))))))))))))))))))))))))))))))))
                                          .
                                          - 2008-04-26 08:54:05 2,048 --s-a-w C:\WINDOWS\bootstat.dat
                                          + 2008-04-27 08:33:48 2,048 --s-a-w C:\WINDOWS\bootstat.dat
                                          + 2008-04-26 03:39:35 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE
                                          + 2008-04-26 11:02:02 12,595,200 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000001\ntuser.dat
                                          + 2008-04-26 11:02:02 696,320 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\[u]0[/u]0000002\UsrClass.dat
                                          + 2008-04-26 03:39:35 163,328 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\ERDNT.EXE
                                          + 2008-04-26 11:01:41 12,595,200 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000001\ntuser.dat
                                          + 2008-04-26 11:01:41 696,320 ----a-w C:\WINDOWS\ERUNT\SDFIX_First_Run\Users\[u]0[/u]0000002\UsrClass.dat
                                          .
                                          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                                          .
                                          .
                                          REGEDIT4
                                          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                          "AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2008-02-08 18:36 227856]
                                          "PPClean RunOnce insertion"="C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\antiSpyware\dat\ppclean.exe" [2005-10-28 21:21 411136]

                                          [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                                          "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 01:09 15360]

                                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                                          "msvideo8"= stv680tg.dll
                                          "VIDC.X264"= x264vfw.dll
                                          "VIDC.3iv2"= 3ivxVfWCodec.dll
                                          "msacm.scg726"= scg726.acm
                                          "msacm.alf2cd"= alf2cd.acm
                                          "vidc.dvsd"= mcdvd_32.dll

                                          [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^AOL 9.0 Icône AOL.lnk]
                                          path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\AOL 9.0 Icône AOL.lnk
                                          backup=C:\WINDOWS\pss\AOL 9.0 Icône AOL.lnkCommon Startup

                                          [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^DataViz Inc Messenger.lnk]
                                          path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\DataViz Inc Messenger.lnk
                                          backup=C:\WINDOWS\pss\DataViz Inc Messenger.lnkCommon Startup

                                          [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Digimax Viewer 1.0.lnk]
                                          path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Digimax Viewer 1.0.lnk
                                          backup=C:\WINDOWS\pss\Digimax Viewer 1.0.lnkCommon Startup

                                          [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HotSync Manager.lnk]
                                          path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HotSync Manager.lnk
                                          backup=C:\WINDOWS\pss\HotSync Manager.lnkCommon Startup

                                          [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
                                          path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
                                          backup=C:\WINDOWS\pss\Logitech Desktop Messenger.lnkCommon Startup

                                          [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Photo Express Calendar Checker SE.lnk]
                                          path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Photo Express Calendar Checker SE.lnk
                                          backup=C:\WINDOWS\pss\Photo Express Calendar Checker SE.lnkCommon Startup

                                          [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^SATARaid.lnk]
                                          path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\SATARaid.lnk
                                          backup=C:\WINDOWS\pss\SATARaid.lnkCommon Startup

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\38N4TJK2YB@589]
                                          C:\WINDOWS\system32\Ocn67i0.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\87ad6ef339df]
                                          C:\WINDOWS\System32\avifile4.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdslTaskBar]

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\antiware]
                                          C:\windows\system32\elitewrx32.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AOLDialer]
                                          C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]
                                          --a------ 2003-02-28 22:00 315392 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVP]
                                          --a------ 2008-02-08 18:36 227856 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\B5bNTl]
                                          C:\documents and settings\niko\local settings\temp\B5bNTl.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BullsEye Network]
                                          C:\Program Files\BullsEye Network\bin\bargains.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Camp Global Frag Keep]
                                          C:\Documents and Settings\All Users\Application Data\FindLoveCampGlobal\peak store.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
                                          C:\WINDOWS\ccApp.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
                                          --a--c--- 2004-08-20 01:09 15360 C:\WINDOWS\system32\ctfmon.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
                                          --a--c--- 2005-12-10 16:57 133016 C:\Program Files\DAEMON Tools\daemon.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DSLAGENTEXE]

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eMuleAutoStart]
                                          C:\DOCUME~1\Niko\LOCALS~1\Temp\Rar$EX01.532\emule.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gaSrv]
                                          C:\WINDOWS\gaSrv.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gcasServ]
                                          C:\WINDOWS\realsched.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GSICONEXE]

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]
                                          --a------ 2006-06-26 22:45 1211176 C:\Program Files\Microsoft ActiveSync\wcescomm.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HELPER]
                                          C:\WINDOWS\system32\france.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HostManager]
                                          C:\Program Files\Fichiers communs\AOL\1132360603\ee\AOLHostManager.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IntelliType]
                                          --a------ 2002-03-22 06:41 94208 C:\Program Files\Microsoft Hardware\Keyboard\type32.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Internet Optimizer]
                                          C:\Program Files\Internet Optimizer\optimize.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IST Service]
                                          C:\Program Files\ISTsvc\istsvc.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\K]
                                          C:\documents and settings\niko\local settings\temp\K.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kavkavzpmb]
                                          c:\windows\system32\kavkavzpmb.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
                                          C:\WINDOWS\system32\dumprep 0 -k

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\loads.exe]
                                          C:\WINDOWS\suploads.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Logitech Utility]
                                          -----c--- 2003-03-04 11:50 19968 C:\WINDOWS\LOGI_MWX.EXE

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechSoftwareUpdate]
                                          C:\Program Files\Logitech\Video\ManifestEngine.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
                                          C:\Program Files\Logitech\Video\ISStart.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]
                                          C:\Program Files\Logitech\Video\LogiTray.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMSX]
                                          C:\WINDOWS\system32\LVCOMSX.EXE

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\mediamotor.exe]
                                          C:\WINDOWS\mmups.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
                                          C:\Program Files\MSN Messenger\msnmsgr.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Nero]
                                          C:\WINDOWS\nrchk.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
                                          --a--c--- 2001-07-09 12:50 155648 C:\WINDOWS\system32\NeroCheck.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nForce Tray Options]
                                          -ra------ 2002-11-13 09:34 73728 C:\WINDOWS\system32\sstray.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NSLauncher]
                                          --a------ 2007-09-07 14:44 3100672 C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PE2CKFNT SE]
                                          C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ppmate]
                                          --a------ 2006-11-23 03:45 1495123 C:\Program Files\PPMate\PPMate\ppmate.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\qpcb]
                                          C:\WINDOWS\qpcb.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
                                          C:\Program Files\QuickTime\qttask.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Rawn]
                                          C:\Documents and Settings\Niko\Application Data\c?y??.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\resagnt]
                                          C:\WINDOWS\restun.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\rzui]
                                          C:\PROGRA~1\COMMON~1\rzui\rzuim.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sais]
                                          c:\program files\180solutions\sais.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SDTray]
                                          C:\Program Files\Spyware Doctor\SDTrayApp.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Send platform]
                                          C:\DOCUME~1\Niko\APPLIC~1\BYTEBR~1\mags amok.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\sjucvfwb]
                                          c:\windows\system32\sjucvfwb.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
                                          --a------ 2006-08-21 18:37 20053032 C:\Program Files\Skype\Phone\Skype.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
                                          -ra------ 2005-10-26 18:17 159744 C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Start Upping]

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
                                          --a------ 2006-11-10 12:35 90112 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
                                          --a--c--- 2006-05-03 02:56 36975 C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sys29]
                                          C:\windows\system32\winhof32.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service62]
                                          C:\WINDOWS\etb\pokapoka62.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service63]
                                          C:\WINDOWS\etb\pokapoka63.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\System service75]
                                          C:\WINDOWS\etb\pokapoka75.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TCASUTIEXE]

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
                                          C:\WINDOWS\realsched.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExee]
                                          C:\WINDOWS\realschd.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Trust Cleaner]
                                          C:\Program Files\Trust Cleaner\TrustCleaner.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Tsa2]
                                          C:\PROGRA~1\COMMON~1\tsa\tsm2.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UIUCU]
                                          C:\DOCUME~1\Niko\LOCALS~1\Temp\UIUCU.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UserFaultCheck]
                                          C:\WINDOWS\system32\dumprep 0 -u

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VQ]
                                          C:\documents and settings\niko\local settings\temp\VQ.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSearch]
                                          C:\Program Files\WhenUSearch\Search.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSearchWHSE]
                                          C:\Program Files\WhenUSearch\whse.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinAmpAgent]
                                          C:\WINDOWS\svchst.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows AdTools]
                                          C:\Program Files\Windows AdTools\WinAdTools.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Sound Manager]

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows TaskAd]
                                          C:\Program Files\Windows TaskAd\WinTaskAd.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinVNC]
                                          C:\Program Files\TightVNC\WinVNC.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\zzYzCKwbz]
                                          C:\documents and settings\niko\local settings\temp\zzYzCKwbz.exe

                                          [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
                                          "AOLService"=2 (0x2)
                                          "AOL ACS"=2 (0x2)
                                          "Autodata Limited License Service"=2 (0x2)

                                          [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
                                          "DisableMonitoring"=dword:00000001

                                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                                          "%windir%\\system32\\sessmgr.exe"=
                                          "C:\\Program Files\\Messenger\\msmsgs.exe"=
                                          "C:\\WINDOWS\\system32\\dpvsetup.exe"=
                                          "C:\\WINDOWS\\system32\\rundll32.exe"=
                                          "C:\\Program Files\\NetMeeting\\conf.exe"=
                                          "C:\\Program Files\\Java\\j2re1.4.2_06\\bin\\javaw.exe"=
                                          "C:\\Program Files\\eMule\\emule.exe"=
                                          "C:\\Program Files\\My Drivers\\MyDrivers.exe"=
                                          "C:\\Program Files\\PPMate\\PPMate\\ppmate.exe"=
                                          "C:\\Program Files\\SopCast\\SopCast.exe"=
                                          "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
                                          "C:\Program Files\Microsoft ActiveSync\rapimgr.exe"= C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
                                          "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"= C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
                                          "C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
                                          "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                                          "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
                                          "C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe"=
                                          "C:\\Program Files\\Skype\\Phone\\Skype.exe"=

                                          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                                          "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
                                          "26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

                                          R0 Si3112r;Silicon Image SiI 3112 SATARaid Controller;C:\WINDOWS\system32\DRIVERS\si3112r.sys [2002-10-16 04:57]
                                          R2 ScFBPNT2;CanoScan FBP2 Port Driver;C:\WINDOWS\system32\drivers\ScFBPNT2.SYS [1999-05-21 01:00]
                                          R2 tcaicchg;tcaicchg;C:\WINDOWS\system32\tcaicchg.sys [2000-06-06 05:08]
                                          R2 TCAITDI;TCAITDI Protocol;C:\WINDOWS\system32\DRIVERS\TCAITDI.sys [2001-09-03 22:22]
                                          R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-12-13 13:28]
                                          S2 SndMon32;Windows Sound Manager;"C:\WINDOWS\System32\SndMon32.exe" -netsvcs []
                                          S3 A4501A;802.11g Wireless USB Adapter Driver;C:\WINDOWS\system32\DRIVERS\A4501A.sys []
                                          S3 Avgfwdx;Avgfwdx;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-04-24 21:23]
                                          S3 Avgfwfd;AVG network filter service;C:\WINDOWS\system32\DRIVERS\avgfwdx.sys [2008-04-24 21:23]
                                          S3 PhilCam8116_XP;Logitech QuickCam Pro 3000(PID_08B1);C:\WINDOWS\system32\DRIVERS\CamDrL20.sys []
                                          S3 ss_bus;Samsung Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-01-24 16:38]
                                          S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-01-24 16:38]
                                          S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-01-24 16:38]

                                          .
                                          **************************************************************************

                                          catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                          Rootkit scan 2008-04-27 11:17:19
                                          Windows 5.1.2600 Service Pack 2 NTFS

                                          Balayage processus cachés ...

                                          Balayage caché autostart entries ...

                                          Balayage des fichiers cachés ...

                                          Scan terminé avec succès
                                          Les fichiers cachés: 6

                                          **************************************************************************
                                          .
                                          Temps d'accomplissement: 2008-04-27 11:21:17
                                          ComboFix-quarantined-files.txt 2008-04-27 09:21:07
                                          ComboFix2.txt 2008-04-27 08:31:37
                                          ComboFix3.txt 2008-04-26 09:01:53

                                          Pre-Run: 3,954,999,296 octets libres
                                          Post-Run: 3,934,904,320 octets libres

                                          346 --- E O F --- 2008-02-27 05:47:48

                                          SmitFraudFix v2.319

                                          Rapport fait à 10:13:59,73, 27/04/2008
                                          Executé à partir de C:\Documents and Settings\Niko\Mes documents\Setup\SmitfraudFix
                                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                          Le type du système de fichiers est NTFS
                                          Fix executé en mode sans echec

                                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                          SrchSTS.exe by S!Ri
                                          Search SharedTaskScheduler's .dll

                                          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                          127.0.0.1 localhost

                                          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                                          VACFix
                                          Credits: Malware Analysis & Diagnostic
                                          Code: S!Ri

                                          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                                          S!Ri's WS2Fix: LSP not Found.

                                          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                                          GenericRenosFix by S!Ri

                                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                                          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                                          IEDFix
                                          Credits: Malware Analysis & Diagnostic
                                          Code: S!Ri

                                          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                                          404Fix
                                          Credits: Malware Analysis & Diagnostic
                                          Code: S!Ri

                                          »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                          HKLM\SYSTEM\CCS\Services\Tcpip\..\{8A058134-0536-489C-AB9B-514FF0C064CD}: DhcpNameServer=192.168.1.1
                                          HKLM\SYSTEM\CS1\Services\Tcpip\..\{8A058134-0536-489C-AB9B-514FF0C064CD}: DhcpNameServer=192.168.1.1
                                          HKLM\SYSTEM\CS3\Services\Tcpip\..\{8A058134-0536-489C-AB9B-514FF0C064CD}: DhcpNameServer=192.168.1.1
                                          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                          HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                                          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                          "System"=""

                                          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                                          Nettoyage terminé.

                                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                          SrchSTS.exe by S!Ri
                                          Search SharedTaskScheduler's .dll

                                          »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                          0
                                      • 1
                                      • 2