Problème Antivirus 360

Bonjour,

Depuis peu, un logiciel nommé "Antivirus 360" a été installé malencontreusement sur mon pc, et provoque pleins de bugs :S

Ca provoque également l'arret de mon ordinateur, qui affiche ça avant de redémarrer :

http://nsa03.casimages.com/img/2008/12/18/081218042340205627.jpg

Avez vous une solution ????

Merci d'avance.
Configuration: Windows XP
Firefox 3.0.4

32 réponses

Résumé de la discussion

L'utilisateur rapporte l'infection par le logiciel malveillant Antivirus 360 qui s'installe involontairement et provoque de nombreux bugs ainsi qu'un redémarrage abrupt sur Windows XP, avec une capture d'écran d'erreur. Des solutions proposées incluent un balayage avec Malwarebytes' Anti-Malware et la suppression des composants malveillants, le rapport indique Rogue.A360Antivirus, Trojan.Vundo et Adware.BHO détectés et quarantinés. Des extraits de log montrent les fichiers et clés de registre infectés, les éléments du système détectés puis supprimés ou déplacés, et la présence d'un fichier usrlkg.dll dans system32. En cas de persistance, d'autres outils de sécurité et une vérification du démarrage et des processus en cas de remanences peuvent être recommandés pour prévenir une réinfection.

Bobot (l’IA à votre service)
  1. Modérateur
    ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
    * Lance-le. Va dans Outils puis Programmes de désinstallations.
    * Sélectionne Favorit puis clique sur Efface l'Entrée.

    ---> Mets à jour Adobe Reader :
    https://get2.adobe.com/reader/otherversions/

    ---> Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries sur ton Bureau :
    * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
    * Double-clique sur le répertoire JavaRa.
    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
    * Clique sur Search For Updates.
    * Sélectionne Update Using jucheck.exe puis clique sur Search.
    * Autorise le processus à se connecter s'il le demande, clique sur Install et suis les instructions d'installation qui prennent quelques minutes.
    * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Remove Older Versions.
    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur Ok, puis une deuxième fois sur Ok.
    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
    * Ferme l'application.
    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
    1. Désolé, je n'ai pas trop eu accès à l'ordinateur ces derniers temps...

      Voilà le rapport :

      --------- Logfile of AD-Remover 1.0.7.7 by C_XX ---------

      *** Limited to ***

      Boonty/BoontyGames
      Eorezo
      Everest Poker
      Funwebproduct/MyWay/MyWebsearch
      Messenger Skinner
      Sweetim

      ******************

      # START at: 11:36:08 | Dim 21/12/2008 | Microsoft® Windows XP™ (v5.1.2600)
      # BOOT MODE: Normal

      # OPTION: Clean | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat

      # PC: NOM-D1672D542D9 | USER: herv‚ ( Current user is an administrator)

      # DRIVE(S):
      - C:\ (File System: NTFS)

      # Internet Explorer v6.0.2900.2180

      --------- [ RUNNING PROCESSES: 26 ] ---------

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Nikon\NkView6\NkvMon.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ntvdm.exe

      -----------------------------------

      (!) ---- IE start pages reset

      +-----------------------| Boonty/Boonty Games Elements Deleted :

      .

      +-----------------------| Eorezo Elements Deleted :

      .

      +-----------------------| Everest Poker Elements Deleted :

      .

      +-----------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Deleted :

      .

      +-----------------------| Messenger Skinner Elements Deleted :

      .

      +-----------------------| Sweetim Elements Deleted :

      "HKEY_CLASSES_ROOT\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}"
      "HKEY_CLASSES_ROOT\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}"
      "HKEY_CLASSES_ROOT\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632"
      "HKEY_CLASSES_ROOT\Interface\{0C1CF2DF-05A3-4FEF-8CD4-F5CFC4355A16}"
      "HKEY_CLASSES_ROOT\Typelib\{58906392-79C4-497C-ACC6-6942B59F1A08}"
      "HKEY_CLASSES_ROOT\Typelib\{710993A2-4F87-41D7-B6FE-F5A20368465F}"
      "HKEY_CLASSES_ROOT\MgMediaPlayer.GifAnimator"
      "HKEY_CLASSES_ROOT\MgMediaPlayer.GifAnimator.1"
      "HKEY_CURRENT_USER\SOFTWARE\SWEETIE"
      "HKEY_CURRENT_USER\SOFTWARE\SweetIM"
      "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks" /v "{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}"
      "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}"
      "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}"
      "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}"
      "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}"
      "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar" /v "{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E"
      "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9"
      "HKEY_LOCAL_MACHINE\SOFTWARE\SweetIM"
      .
      [19/11/2008 10:31|d--------] C:\Program Files\SweetIM
      [22/06/2008 20:02|d--------] C:\Documents and Settings\All Users\Application Data\SweetIM

      (!) ---- Temp files deleted.
      (!) ---- Recycle bin emptied in all drives.

      +-----------------------| ADDED SCAN :

      +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

      ...\h52g00u7.default\prefs.js :

      ~~~~ Mozilla FireFox version 3.0.5 ~~~~

      Start Page : "https://start.mozilla.org/fr/"

      +----------+

      +--[HKEY_CURRENT_USER\..\Run]

      MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background

      +--[HKEY_LOCAL_MACHINE\..\Run]

      SoundMan REG_SZ SOUNDMAN.EXE
      Adobe Photo Downloader REG_SZ "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      Sony Ericsson PC Suite REG_SZ "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      AliceSAV REG_SZ C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
      avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime

      +--[HKEY_USERS\.DEFAULT\..\Run]

      CTFMON.EXE REG_SZ C:\WINDOWS\system32\CTFMON.EXE

      +--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]

      Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

      +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]

      Start Page : hxxp://fr.msn.com/

      +---------------------------------------------------------------------------+

      - "C:\AD-report-Clean-21.12.2008.log" (~10013 bytes)

      - "C:\AD-report-Scan-18.12.2008.log" (~15578 bytes)

      # END at: 11:41:47 | 21/12/2008 - Time elapsed: 5 minutes, 38 seconds

      +---------------------------------------------------------------------------+
      +------------------------------- [ E.O.F - 138 lines ]
      +---------------------------------------------------------------------------+
      1. Modérateur
        /!\ Déconnecte-toi et ferme toutes applications en cours /!\

        ● Double-clique sur AD-Remover pour le lancer : au menu principal, choisis l'option B.

        ● Coche à l'écran de sélection :
        http://sd-1.archive-host.com/membres/up/16506160323759868/Capturer-ADR.JPG

        Suppression Boonty/BoontyGames (Si trouvé)
        Suppression Eorezo (Si trouvé)
        Suppression Everest Poker (Si trouvé)
        Suppression Funwebproduct/MyWay/MyWebsearch (Si trouvé)
        Suppression Messenger Skinner (Si trouvé)
        Suppression Sweetim (Si trouvé)

        ● Puis choisis S, le programme va travailler.

        ● Poste le rapport qui apparaît à la fin.

        (Le rapport est sauvegardé aussi sous C:\Ad-report.log)

        /!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\
        1. Voici le rapport :

          --------- Logfile of AD-Remover 1.0.7.7 by C_XX ---------

          # START at: 23:25:06 | Jeu 18/12/2008 | Microsoft® Windows XP™ (v5.1.2600)
          # BOOT MODE: Normal

          # OPTION: Scan | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat

          # PC: NOM-D1672D542D9 | USER: herv‚ ( Current user is an administrator)

          # DRIVE(S):
          - C:\ (File System: NTFS)

          # Internet Explorer v6.0.2900.2180

          --------- [ RUNNING PROCESSES: 30 ] ---------

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
          C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
          C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Nikon\NkView6\NkvMon.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\alg.exe
          C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
          C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\ntvdm.exe

          -----------------------------------

          +-----------------------| Boonty/Boonty Games Elements found :

          .

          +-----------------------| Eorezo Elements found :

          .

          +-----------------------| Everest Poker Elements found :

          .

          +-----------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements found :

          .

          +-----------------------| Messenger Skinner Elements found :

          .

          +-----------------------| Sweetim Elements found :

          "HKEY_CLASSES_ROOT\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}"
          "HKEY_CLASSES_ROOT\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}"
          "HKEY_CLASSES_ROOT\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632"
          "HKEY_CLASSES_ROOT\Interface\{0C1CF2DF-05A3-4FEF-8CD4-F5CFC4355A16}"
          "HKEY_CLASSES_ROOT\Typelib\{58906392-79C4-497C-ACC6-6942B59F1A08}"
          "HKEY_CLASSES_ROOT\Typelib\{710993A2-4F87-41D7-B6FE-F5A20368465F}"
          "HKEY_CLASSES_ROOT\MgMediaPlayer.GifAnimator"
          "HKEY_CLASSES_ROOT\MgMediaPlayer.GifAnimator.1"
          "HKEY_CURRENT_USER\SOFTWARE\SWEETIE"
          "HKEY_CURRENT_USER\SOFTWARE\SweetIM"
          "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks" /v "{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}"
          "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}"
          "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}"
          "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}"
          "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}"
          "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar" /v "{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E"
          "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9"
          "HKEY_LOCAL_MACHINE\SOFTWARE\SweetIM"
          .
          [19/11/2008 10:31|d--------] C:\PROGRA~1\SweetIM
          [22/06/2008 20:01|d--------] C:\PROGRA~1\SweetIM\MESSEN~1
          [03/02/2008 15:45|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\default.xml
          [15/06/2008 12:39|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\MGADAP~1.DLL
          [15/06/2008 12:40|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\MGAIMA~1.DLL
          [15/06/2008 12:40|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\MGAIMM~1.DLL
          [15/06/2008 12:39|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\MGARCH~1.DLL
          [15/06/2008 12:39|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\mgcommon.dll
          [15/06/2008 12:39|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\MGCOMM~1.DLL
          [15/06/2008 12:39|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\mgconfig.dll
          [15/06/2008 12:39|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\MGFLAS~1.DLL
          [15/06/2008 12:40|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\MGHOOK~1.DLL
          [15/06/2008 12:40|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\MGIEPL~1.DLL
          [15/06/2008 12:40|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\mglogger.dll
          [15/06/2008 12:40|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\MGMEDI~1.DLL
          [15/06/2008 12:40|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\MGMSNA~1.DLL
          [15/06/2008 12:40|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\MGMSNM~1.DLL
          [15/06/2008 12:40|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\MGSIMC~1.DLL
          [15/06/2008 12:40|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\MGSWEE~1.DLL
          [15/06/2008 12:40|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\MGUPDA~1.DLL
          [15/06/2008 12:40|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\MGXML_~1.DLL
          [15/06/2008 12:40|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\MGYAHO~1.DLL
          [15/06/2008 12:40|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\MGYAHO~2.DLL
          [11/07/2006 17:35|--a------] C:\PROGRA~1\SweetIM\MESSEN~1\msvcp71.dll
          [11/07/2006 17:35|--a------] C:\PROGRA~1\SweetIM\MESSEN~1\msvcr71.dll
          [22/06/2008 20:01|d--------] C:\PROGRA~1\SweetIM\MESSEN~1\RESOUR~1
          [15/06/2008 12:40|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\SweetIM.exe
          [22/06/2008 20:01|d--------] C:\PROGRA~1\SweetIM\MESSEN~1\RESOUR~1\images
          [03/02/2008 15:45|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\RESOUR~1\images\AUDIBL~1.PNG
          [03/02/2008 15:45|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\RESOUR~1\images\DISPLA~1.PNG
          [03/02/2008 15:45|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\RESOUR~1\images\EMOTIC~1.PNG
          [03/02/2008 15:45|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\RESOUR~1\images\NUDGEB~1.PNG
          [03/02/2008 15:45|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\RESOUR~1\images\SOUNDF~1.PNG
          [03/02/2008 15:45|-ra------] C:\PROGRA~1\SweetIM\MESSEN~1\RESOUR~1\images\WINKSB~1.PNG
          [22/06/2008 20:02|d--------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM
          [22/06/2008 20:01|d--------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1
          [22/06/2008 20:02|d--------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\Toolbars
          [22/06/2008 20:01|d--------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\conf
          [22/06/2008 20:01|d--------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\data
          [22/06/2008 20:01|d--------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\logs
          [22/06/2008 20:01|d--------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\update
          [03/02/2008 15:45|-ra------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\conf\adapter.xml
          [03/02/2008 15:45|-ra------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\conf\AUTOUP~1.XML
          [03/02/2008 15:45|-ra------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\conf\logger.xml
          [03/02/2008 15:45|-ra------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\conf\messages.xml
          [03/02/2008 15:45|-ra------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\conf\sweetim.xml
          [03/02/2008 15:45|-ra------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\conf\SWEETI~1.XML
          [22/06/2008 20:12|d--------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\conf\users
          [22/06/2008 20:02|d--------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\conf\users\MAEVAD~1.FR
          [22/06/2008 20:02|--a------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\conf\users\MAIN_U~1.XML
          [22/06/2008 20:12|d--------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\conf\users\MOWGLI~1.FR
          [22/06/2008 20:02|d--------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\conf\users\TELETU~1
          [22/06/2008 20:02|--a------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\conf\users\MAEVAD~1.FR\EMOTIC~1.XML
          [22/06/2008 20:02|--a------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\conf\users\MAEVAD~1.FR\USER_C~1.XML
          [22/06/2008 20:12|--a------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\conf\users\MOWGLI~1.FR\EMOTIC~1.XML
          [22/06/2008 20:12|--a------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\conf\users\MOWGLI~1.FR\USER_C~1.XML
          [22/06/2008 20:02|--a------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\conf\users\TELETU~1\EMOTIC~1.XML
          [22/06/2008 20:02|--a------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\conf\users\TELETU~1\USER_C~1.XML
          [22/06/2008 20:01|d--------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\data\CONTEN~1
          [03/02/2008 15:45|--a------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\MESSEN~1\data\CONTEN~1\CACHE_~1.DAT
          [22/06/2008 20:02|d--------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\Toolbars\INTERN~1
          [22/06/2008 20:02|d--------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\Toolbars\INTERN~1\cache
          [11/07/2008 19:40|--a------] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM\Toolbars\INTERN~1\cache\F64A71~1.XML

          +-----------------------| ADDED SCAN :

          +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

          ...\h52g00u7.default\prefs.js :

          ~~~~ Mozilla FireFox version 3.0.4 ~~~~

          Start Page : "https://start.mozilla.org/fr/"

          +----------+

          +---------------------------------------------------------------------------+

          +--[HKEY_CURRENT_USER\..\Run]

          MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background

          +--[HKEY_LOCAL_MACHINE\..\Run]

          SoundMan REG_SZ SOUNDMAN.EXE
          Adobe Photo Downloader REG_SZ "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
          Sony Ericsson PC Suite REG_SZ "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
          AliceSAV REG_SZ C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
          avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime

          +--[HKEY_USERS\.DEFAULT\..\Run]

          CTFMON.EXE REG_SZ C:\WINDOWS\system32\CTFMON.EXE

          +--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]

          Start Page : hxxp://www.plusnetwork.com

          +--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]

          Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

          +---------------------------------------------------------------------------+

          - "C:\AD-report-Scan-18.12.2008.log" (~15242 bytes)

          # END at: 23:25:28 | 18/12/2008 - Time elapsed: 21.9 seconds

          +---------------------------------------------------------------------------+
          +------------------------------- [ E.O.F - 193 lines ]
          +---------------------------------------------------------------------------+
          1. Modérateur
            ● Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

            /!\ Déconnecte-toi et ferme toutes applications en cours /!\

            ● Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
            ● Double-clique sur l'icône Ad-remover située sur ton Bureau.
            ● Au menu principal, choisis l'option "A".
            ● Poste le rapport qui apparaît à la fin.

            (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

            (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

            Note :

            "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
            1. Et voilà le rapport log.txt :

              Logfile of random's system information tool 1.05 (written by random/random)
              Run by hervé at 2008-12-18 21:36:37
              Microsoft Windows XP Édition familiale Service Pack 2
              System drive C: has 98 GB (64%) free of 153 GB
              Total RAM: 479 MB (12% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 21:36:41, on 18/12/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
              C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
              C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Nikon\NkView6\NkvMon.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
              C:\Program Files\Windows Media Player\wmplayer.exe
              C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Documents and Settings\hervé\Bureau\RSIT.exe
              C:\Program Files\Trend Micro\HijackThis\hervé.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
              O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
              O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
              O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
              O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
              O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
              O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
              O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
              O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: Alice ADSL - {E2F0032B-A783-4D1E-B20A-B889CA18397F} - https://portail.free.fr/ (file missing) (HKCU)
              O14 - IERESET.INF: START_PAGE_URL=https://portail.free.fr/
              O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
              O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
              O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
              1. info.txt :

                info.txt logfile of random's system information tool 1.05 2008-12-18 21:30:06

                ======Uninstall list======

                -->"C:\Program Files\InstallShield Installation Information\{3AD59E07-5D54-4142-8505-62889FEDFA59}\setup.exe" REMOVEALL
                -->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{20A4352A-237B-41DD-A6C0-3CD2F8E8D35C}\Setup.exe" -l0x40c
                -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FA7621DC-7144-4A24-973C-B9BC0E945628}\setup.exe" -l0x9
                -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                Ad-Aware SE Personal-->C:\PROGRA~1\Lavasoft\AD-AWA~1\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\INSTALL.LOG
                Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
                Adobe Reader 7.0.8 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70800000002}
                Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~2\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~2\Install.log
                Adobe® Photoshop® Album Edition Découverte 3.0-->MsiExec.exe /I{4BDFD2CE-6329-42E4-9801-9B3D1F10D79B}
                Alice ADSL - Installation principale-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CE5D7CE8-27E7-4452-AF33-F38F074BBD08}\setup.exe" -l0x40c -eth -pri
                Alice Auto-diagnostic-->C:\Program Files\TechCity Solutions\AliceSAV\uninstall.exe
                Apple Mobile Device Support-->MsiExec.exe /I{AA9768AA-FF0B-4C66-A085-31E934F77841}
                Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                ArcSoft Panorama Maker 3.0-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1CABB679-3958-44AA-BFFF-4E68A2684255}\Setup.exe" -l0x40c -uninst
                Assistant de connexion Windows Live-->MsiExec.exe /I{8984E374-6C93-427C-A3B9-AD92472FDCA0}
                Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
                avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                Canon i320-->C:\WINDOWS\system32\CNMCP47.exe "-PRINTERNAMECanon i320" "-HELPERDLLC:\BJPrinter\CNMWINDOWS\Canon i320 Installer\Inst2\cnmis.dll" "-RCDLLC:\BJPrinter\CNMWINDOWS\Canon i320 Installer\Inst2\cnmi040c.dll"
                CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                Choice Guard-->MsiExec.exe /I{EBD5E7A9-DBB8-4E24-AE3A-CF9390AF1CCB}
                Contacts-->MsiExec.exe /I{C6BDA6E5-B391-4CE5-8D86-B53AC96FFE03}
                Contextual Tool Adssite-->C:\WINDOWS\system32\cont_adssite-remove.exe
                Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
                Disc2Phone-->MsiExec.exe /I{FFAB5ABB-8AAB-42E2-847F-1743E51E01E9}
                Dofus 1.24.0-->C:\Program Files\Dofus\uninstall.exe
                EasyCleaner-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F5346614-B7C4-4E94-826A-E2363155233D}\setup.exe" -l0x9
                Encyclopédie Microsoft Encarta DE LUXE 2001-->MsiExec.exe /I{01020101-5D65-445A-B3B4-3DCE72BA0C6C}
                Favorit-->"c:\documents and settings\hervé\local settings\application data\ggwak.exe" -uninstall
                Galerie de photos Windows Live (bêta)-->MsiExec.exe /X{B229A0D2-F322-4A30-8E0F-F4AEA3000A14}
                Google Earth-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x40c -removeonly
                High School Musical 1.0-->C:\Program Files\High School Musical\uninst.exe
                HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
                IncrediMail Xe-->C:\PROGRA~1\INCRED~1\bin\imsetup.exe /remove /addon:IncrediMail /log:IncMail.log
                InterActual Player-->C:\Program Files\InterActual\InterActual Player\inuninst.exe
                InterVideo MediaOne Gallery-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{34F0D55F-C386-4195-9A5B-961D3F6ACD46}\setup.exe" REMOVEALL REMOVEALL
                iTunes-->MsiExec.exe /I{41B9E2CF-0B3F-442A-B5B3-592A4A355634}
                J2SE Runtime Environment 5.0 Update 10-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150100}
                J2SE Runtime Environment 5.0 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150070}
                Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
                Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                Kit de Connexion Alice ADSL-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3A0221AD-D30B-4320-8F9B-1D0F0E6C6843}\setup.exe" -l0x40c ControlPanel
                Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                LG Internetkit-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67ECDB7E-24E0-4A80-81EE-ED2DF1352D27}\setup.exe" -l0x40c -removeonly
                LG PhoneManager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5EE65592-88FD-48AA-98CA-EE9BDB1FF518}\setup.exe" -l0x40c -removeonly
                LG SyncManager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FFD25152-1916-4744-BAAF-F2D2EBF38284}\setup.exe" -l0x40c -removeonly
                LG USB Modem driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c -removeonly
                LimeWire 4.18.8-->"C:\Program Files\LimeWire\uninstall.exe"
                Macromedia Flash Player 8-->MsiExec.exe /X{5E8A1B08-0FBD-4543-9646-F2C2D0D05750}
                Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                MediaCoder 0.6.1-->C:\Documents and Settings\hervé\Mes documents\MediaCoder\uninst.exe
                MediaInfo 0.7.5.6-->C:\Program Files\MediaInfo\uninst.exe
                Mega Manager-->C:\Program Files\InstallShield Installation Information\{3B6E3FC6-274C-4B6C-BC85-5C3B15DE18E2}\setup.exe -runfromtemp -l0x0009 -removeonly
                Megaupload Toolbar-->C:\Program Files\MegauploadToolbar\uninstall.exe
                Messenger Plus! 3-->"C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /Remove
                Messenger Plus! Live & Sponsor (CiD)-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
                Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
                Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
                Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                Microsoft Works 2000-->MsiExec.exe /I{A3088CD2-612B-11D3-AF43-00C04F443448}
                Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB911567)-->"C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB912919)-->"C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB917344)-->"C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB917422)-->"C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB917953)-->"C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB918899)-->"C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920214)-->"C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB921398)-->"C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB921883)-->"C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB922616)-->"C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB922760)-->"C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923694)-->"C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924191)-->"C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924496)-->"C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB925454)-->"C:\WINDOWS\$NtUninstallKB925454$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB925486)-->"C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB928090)-->"C:\WINDOWS\$NtUninstallKB928090$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB929969)-->"C:\WINDOWS\$NtUninstallKB929969$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB931768)-->"C:\WINDOWS\$NtUninstallKB931768$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB933566)-->"C:\WINDOWS\$NtUninstallKB933566$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB937143)-->"C:\WINDOWS\$NtUninstallKB937143$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB938127)-->"C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB939653)-->"C:\WINDOWS\$NtUninstallKB939653$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB941693)-->"C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB942615)-->"C:\WINDOWS\$NtUninstallKB942615$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB944338)-->"C:\WINDOWS\$NtUninstallKB944338$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB944533)-->"C:\WINDOWS\$NtUninstallKB944533$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB947864)-->"C:\WINDOWS\$NtUninstallKB947864$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB948590)-->"C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB948881)-->"C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB953155)-->"C:\WINDOWS\$NtUninstallKB953155$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB904942)-->"C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB929338)-->"C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB931836)-->"C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB933360)-->"C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB936357)-->"C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB942840)-->"C:\WINDOWS\$NtUninstallKB942840$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB946627)-->"C:\WINDOWS\$NtUninstallKB946627$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
                Motorola SM56 Speakerphone Modem-->C:\WINDOWS\Motorola\SMSERIAL\sm56unst.exe
                Mozilla Firefox (3.0.4)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                MSN Reaper-->"C:\Documents and Settings\hervé\Bureau\ancien disque\Documents and Settings\Hervé Dejuan\Mes documents\Mes images\doc0 nivek\Images Kévin\doc0 nivek\MSN Reaper\uninst.exe"
                MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
                MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                Nikon View 6-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AAB84E83-C8DF-4752-9DFC-2E2A48EE5E9F}\setup.exe" UNINSTALL
                Outils de Guitare-Online - Accordeur (Version Light), version 2-->"C:\Program Files\Outils de Guitare-Online\Tuner\unins000.exe"
                Package de base Microsoft de service de chiffrement pour cartes à puce-->"C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
                PhotoFiltre Studio-->"C:\Program Files\PhotoFiltre Studio\Uninst.exe"
                QuickTime-->MsiExec.exe /I{8DC42D05-680B-41B0-8878-6C14D24602DB}
                RandyTab-->C:\Program Files\RandyTab\uninstall.exe
                RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                Realtek AC'97 Audio-->Alcrmv.exe -r -m
                Safari-->MsiExec.exe /I{F0E8F94D-6E68-4B35-92DF-3AA6DC6A6768}
                SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
                Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
                SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
                SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
                Samsung PC Studio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
                Samsung Samples Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7AC15160-A49B-4A89-B181-D4619C025FFF}\setup.exe" -l0x40c -removeonly
                Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                Shockwave-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\INSTALL.LOG
                Sony Ericsson PC Suite-->MsiExec.exe /I{FE6397C1-CECA-4EC3-B064-42AED7676898}
                Spybot - Search & Destroy 1.4-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                SweetIM for Messenger 2.5-->MsiExec.exe /X{C3576005-01B0-4C25-AA5F-40134CC78C42}
                Tengwar Scribe-->C:\PROGRA~1\TENGSC~1\UNWISE.EXE C:\PROGRA~1\TENGSC~1\INSTALL.LOG
                VGA USB Camera-->C:\WINDOWS\CleanDev.exe C:\WINDOWS\ov519.TXT
                Vista Codec Package-->MsiExec.exe /I{F9FD80CE-0448-4D4F-8BCD-77FC514C3F99}
                VLC media player 0.9.6-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
                Windows Live Bêta (tous les programmes)-->C:\Program Files\Windows Live\Installer\wlarp.exe
                Windows Live Bêta (tous les programmes)-->MsiExec.exe /I{9C4AB6FB-43CD-4ADF-8B59-6C52A6B74324}
                Windows Live Call-->MsiExec.exe /I{868EC13B-52DA-43B9-8C05-50CD897674DF}
                Windows Live Messenger-->MsiExec.exe /X{F72F8316-91E8-4C80-9E39-EBE933E1EDFB}
                Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                Windows Messenger 5.1 MUI Pack-->MsiExec.exe /I{F3CBA4E6-436E-4B51-9651-93830EE38616}
                Windows Messenger 5.1-->MsiExec.exe /I{9D1C26BD-E792-4159-9D16-07EA222D8EF0}
                Yahoo! Companion-->rundll32.exe C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\YCOMP5~1.DLL,DllCommand ui
                Yahoo! Messenger-->C:\PROGRA~1\Yahoo!\MESSEN~1\UNWISE.EXE C:\PROGRA~1\Yahoo!\MESSEN~1\INSTALL.LOG

                ======Security center information======

                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic (disabled)
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic (disabled)
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic (disabled)
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic (outdated)
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic (disabled)
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: avast! antivirus 4.8.1229 [VPS 081218-0]
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic (disabled)
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic (disabled)
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic (disabled)
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic (disabled)
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic
                AV: Avira AntiVir PersonalEdition Classic

                System event log

                Computer Name: NOM-D1672D542D9
                Event Code: 1002
                Message: Le bail de l'adresse IP 192.168.1.2 pour la carte réseau dont l'adresse réseau est 0016ECB882E1
                a été refusé par le serveur DHCP 192.168.1.1 (celui-ci a envoyé un message DHCPNACK).

                Record Number: 23597
                Source Name: Dhcp
                Time Written: 20081201172312.000000+060
                Event Type: erreur
                User:

                Computer Name: NOM-D1672D542D9
                Event Code: 6005
                Message: Le service d'Enregistrement d'événement a démarré.

                Record Number: 23596
                Source Name: EventLog
                Time Written: 20081201172259.000000+060
                Event Type: Informations
                User:

                Computer Name: NOM-D1672D542D9
                Event Code: 6009
                Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Multiprocessor Free.

                Record Number: 23595
                Source Name: EventLog
                Time Written: 20081201172259.000000+060
                Event Type: Informations
                User:

                Computer Name: NOM-D1672D542D9
                Event Code: 6006
                Message: Le service d'Enregistrement d'événement a été arrêté.

                Record Number: 23594
                Source Name: EventLog
                Time Written: 20081201144919.000000+060
                Event Type: Informations
                User:

                Computer Name: NOM-D1672D542D9
                Event Code: 4202
                Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{784A7774-6687-49B2-9AD5-78499D6F9D02} était déconnectée du réseau,
                et la configuration réseau de la carte a été abandonnée. Si la carte
                réseau n'était pas déconnectée, ceci peut indiquer un disfonctionnement.
                Contactez le fabricant pour des pilotes mis à jour.

                Record Numbe
                1. Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 21:14:45, on 18/12/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                  C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                  C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Nikon\NkView6\NkvMon.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                  C:\Program Files\Windows Media Player\wmplayer.exe
                  C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                  C:\Documents and Settings\hervé\Bureau\OTMoveIt3.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                  O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                  O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                  O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                  O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                  O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                  O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
                  O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                  O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra button: Alice ADSL - {E2F0032B-A783-4D1E-B20A-B889CA18397F} - https://portail.free.fr/ (file missing) (HKCU)
                  O14 - IERESET.INF: START_PAGE_URL=https://portail.free.fr/
                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                  O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
                  O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                  1. Error: Unable to interpret <processes> in the current context!
                    Error: Unable to interpret <explorer.exe> in the current context!
                    ========== FILES ==========
                    File/Folder C:\DOCUME~1\ALLUSE~1\APPLIC~1\flap ooze seek pop not found.
                    File/Folder C:\Documents and Settings\All Users\Application Data\Admin Inter 1 Mags not found.
                    File/Folder C:\Program Files\MSN Messenger\msrr.exe not found.
                    File/Folder F:\autoverify.exe not found.
                    File/Folder C:\WINDOWS\system32\UwyHOqss.ini2 not found.
                    File/Folder C:\WINDOWS\system32\UwyHOqss.ini not found.
                    File/Folder C:\WINDOWS\system32\xdvgkr.dll not found.
                    File/Folder C:\WINDOWS\system32\lordqcef.dll not found.
                    File/Folder C:\WINDOWS\system32\nbhjnhbc.ini not found.
                    File/Folder C:\WINDOWS\system32\blchirgp.ini not found.
                    File/Folder C:\WINDOWS\system32\bhdbweog.dll not found.
                    File/Folder C:\WINDOWS\system32\vkkcmfvm.ini not found.
                    File/Folder C:\WINDOWS\system32\cdmrqdas.dll not found.
                    File/Folder C:\WINDOWS\system32\xvvgecjd.ini not found.
                    File/Folder C:\WINDOWS\system32\tjlwcobu.dll not found.
                    File/Folder C:\WINDOWS\system32\vynqwrmd.ini not found.
                    File/Folder C:\WINDOWS\system32\iqedgufe.dll not found.
                    File/Folder C:\wny.exe not found.
                    File/Folder C:\rsit not found.
                    File/Folder C:\WINDOWS\system32\13a8dcbe-.txt not found.
                    File/Folder C:\WINDOWS\system32\cont_adssite-remove.exe not found.
                    ========== REGISTRY ==========
                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BFA4F16F-5DE4-4174-A026-C1F817FE501E}\\ not found.
                    Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\1 mags 16 more\\ not found.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\"AppInit_DLLS"|"" /E : value set successfully!
                    HKEY_LOCAL_MACHINE\system\CurrentControlSet\Control\lsa\\"Authentication Packages"| hex(7):6d,73,76,31,5f,30,00,00 /E : value set successfully!
                    Registry value HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list\\C:\Program Files\MSN Messenger\msrr.exe not found.
                    Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{72837449-8576-11dc-a6ee-dfbc9966f76b}\\ not found.
                    Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{84c72793-b8eb-11db-a541-808144bd8fea}\\ not found.
                    ========== COMMANDS ==========
                    File delete failed. C:\DOCUME~1\HERV~1\LOCALS~1\Temp\WERf98e.dir00\appcompat.txt scheduled to be deleted on reboot.
                    File delete failed. C:\DOCUME~1\HERV~1\LOCALS~1\Temp\etilqs_b9MMPx0697KySlHApHQE scheduled to be deleted on reboot.
                    File delete failed. C:\DOCUME~1\HERV~1\LOCALS~1\Temp\~DFC549.tmp scheduled to be deleted on reboot.
                    User's Temp folder emptied.
                    User's Temporary Internet Files folder emptied.
                    User's Internet Explorer cache folder emptied.
                    Local Service Temp folder emptied.
                    File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                    Local Service Temporary Internet Files folder emptied.
                    File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_584.dat scheduled to be deleted on reboot.
                    Windows Temp folder emptied.
                    File delete failed. C:\Documents and Settings\hervé\Application Data\Sun\Java\Deployment\cache\6.0\39\7997ef27-6d544d38 scheduled to be deleted on reboot.
                    Java cache emptied.
                    File delete failed. C:\Documents and Settings\hervé\Local Settings\Application Data\Mozilla\Firefox\Profiles\h52g00u7.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\hervé\Local Settings\Application Data\Mozilla\Firefox\Profiles\h52g00u7.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\hervé\Local Settings\Application Data\Mozilla\Firefox\Profiles\h52g00u7.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\hervé\Local Settings\Application Data\Mozilla\Firefox\Profiles\h52g00u7.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\hervé\Local Settings\Application Data\Mozilla\Firefox\Profiles\h52g00u7.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
                    File delete failed. C:\Documents and Settings\hervé\Local Settings\Application Data\Mozilla\Firefox\Profiles\h52g00u7.default\XUL.mfl scheduled to be deleted on reboot.
                    FireFox cache emptied.
                    Temp folders emptied.
                    Explorer started successfully

                    OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12182008_204526
                    1. Modérateur
                      ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

                      ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
                      http://oldtimer.geekstogo.com/OTMoveIt3.exe

                      ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

                      ---> Copie (Ctrl+C) le texte suivant ci-dessous :

                      :processes
                      explorer.exe

                      :files
                      C:\DOCUME~1\ALLUSE~1\APPLIC~1\flap ooze seek pop
                      C:\Documents and Settings\All Users\Application Data\Admin Inter 1 Mags
                      C:\Program Files\MSN Messenger\msrr.exe
                      F:\autoverify.exe
                      C:\WINDOWS\system32\UwyHOqss.ini2
                      C:\WINDOWS\system32\UwyHOqss.ini
                      C:\WINDOWS\system32\xdvgkr.dll
                      C:\WINDOWS\system32\lordqcef.dll
                      C:\WINDOWS\system32\nbhjnhbc.ini
                      C:\WINDOWS\system32\blchirgp.ini
                      C:\WINDOWS\system32\bhdbweog.dll
                      C:\WINDOWS\system32\vkkcmfvm.ini
                      C:\WINDOWS\system32\cdmrqdas.dll
                      C:\WINDOWS\system32\xvvgecjd.ini
                      C:\WINDOWS\system32\tjlwcobu.dll
                      C:\WINDOWS\system32\vynqwrmd.ini
                      C:\WINDOWS\system32\iqedgufe.dll
                      C:\wny.exe
                      C:\rsit
                      C:\WINDOWS\system32\13a8dcbe-.txt
                      C:\WINDOWS\system32\cont_adssite-remove.exe

                      :reg
                      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BFA4F16F-5DE4-4174-A026-C1F817FE501E}]
                      [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\1 mags 16 more]
                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                      "AppInit_DLLS"=""
                      [HKEY_LOCAL_MACHINE\system\CurrentControlSet\Control\lsa]
                      "Authentication Packages"= hex(7):6d,73,76,31,5f,30,00,00
                      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                      "C:\Program Files\MSN Messenger\msrr.exe"=-
                      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{72837449-8576-11dc-a6ee-dfbc9966f76b}]
                      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{84c72793-b8eb-11db-a541-808144bd8fea}]

                      :commands
                      [purity]
                      [emptytemp]
                      [start explorer]
                      [reboot]

                      ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                      ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

                      Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                      Accepte en cliquant sur YES.

                      ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                      Le nom du rapport correspond au moment de sa création : date_heure.log
                      1. Ah mince, voilà l'autre :

                        ogfile of random's system information tool 1.05 (written by random/random)
                        Run by hervé at 2008-12-18 20:22:33
                        Microsoft Windows XP Édition familiale Service Pack 2
                        System drive C: has 97 GB (64%) free of 153 GB
                        Total RAM: 479 MB (7% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 20:22:56, on 18/12/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                        C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                        C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Nikon\NkView6\NkvMon.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Program Files\Windows Live\Contacts\wlcomm.exe
                        C:\Program Files\Windows Media Player\wmplayer.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Documents and Settings\hervé\Bureau\RSIT.exe
                        C:\Program Files\Trend Micro\HijackThis\hervé.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.plusnetwork.com
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                        O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                        O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: (no name) - {BFA4F16F-5DE4-4174-A026-C1F817FE501E} - C:\WINDOWS\system32\ssqOHywU.dll (file missing)
                        O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
                        O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
                        O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                        O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                        O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
                        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
                        O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                        O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra button: Alice ADSL - {E2F0032B-A783-4D1E-B20A-B889CA18397F} - https://portail.free.fr/ (file missing) (HKCU)
                        O14 - IERESET.INF: START_PAGE_URL=https://portail.free.fr/
                        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                        O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
                        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                        O20 - AppInit_DLLs: ufxxqw.dll usrlkg.dll
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                        1. AH très bien, je me suis un peu trop emballé.

                          Dans ce cas, j'attends la suite :-)
                          1. Whaou!

                            Tout est revenu à la normale, plus aucune trace du virus ! :-D

                            Merci beaucoup Destrio5 !!
                            • 1
                            • 2