Accès refusé

Résolu
Bonjour,

Un dossier de mon disque dur contient des fichiers virussés. Quand je tente de l'ouvrir pour supprimer les fichiers incriminés, un message m'indique que l'accès à ce dossier est refusé. Même chose quand je tente de le détruire.
Ce dossier a pour nom : System Volume Information.

Comment peut-on rendre ce dossier accessible ?

Je vous remercie.
Configuration: Windows XP
Internet Explorer 7.0

29 réponses

Résumé de la discussion

Un utilisateur signale sur Windows XP qu'un dossier System Volume Information abrite des fichiers infectés et que l'accès est refusé lors de l'ouverture ou de la suppression, rendant la suppression des fichiers problématique. Des échanges portent sur l'utilisation d'outils antivirus et d'outils d'analyse comme AntiVir et HijackThis pour diagnostiquer et résoudre le problème, notamment via un scan et l'examen de journaux. La discussion intègre des extraits de rapports et de journaux, montrant des processus et services suspectés et soulignant l'ampleur potentielle de l'infection sur un système Windows XP.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    C'est le dossier de la restauration système.

    http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme
    1. Merci de votre rapide réponse. C'est mon antivirus qui me le détecte.
      1. Re

        Il te faut désinfecter ton PC avant de faire la réparation de ta resto systeme

        ++
    2. J'ai désactivé la restauration système puis je l'ai réactivée selon les conseils de la page dont vous m'avez proposé le lien.
      J'espère que tout rentrera dans l'ordre. Si oui, ce genre de virus n'a pas l'air très coriace.
      Je vous remercie encore pour votre aide précieuse.
      1. Modérateur
        ^^Marie^^ a raison.

        Fais ceci :

        - Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

        - Double-clique sur RSIT.exe afin de lancer le programme.

        - Clique sur Continue à l'écran Disclaimer.

        - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

        - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

        Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
        1. Logfile of random's system information tool 1.05 (written by random/random)
          Run by Guy at 2009-02-04 19:16:32
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 177 GB (91%) free of 194 GB
          Total RAM: 2014 MB (70% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 19:16:37, on 04/02/2009
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16762)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Program Files\Microsoft IntelliType Pro\itype.exe
          C:\Program Files\Microsoft IntelliPoint\ipoint.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\systeme\FastSysTray\FastsysTray.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
          C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Analog Devices\Core\smax4pnp.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\sauvegarde\Comodo\BackUp\CmdBkSvc.exe
          C:\systeme\sTabLauncher\sTabLauncher.exe
          C:\systeme\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          C:\Corel\Office7\Shared\PFit7\PFPPOP70.EXE
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\systeme\yankeeClipper\YankClip.exe
          C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\edition\HTML Beauty 2\beauty.exe
          C:\internet\Pugnax\Pugnax.exe
          C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
          C:\internet\chrystal\crystalftp.exe
          C:\chargement\RSIT.exe
          C:\systeme\HijackThis\Guy.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/internet/accueilinternet/accueil.htm
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: (no name) - {da30eff8-ccc6-4162-a20d-67402a26a215} - (no file)
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\systeme\SPYBOT~1\SDHelper.dll
          O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: (no name) - {da30eff8-ccc6-4162-a20d-67402a26a215} - (no file)
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O3 - Toolbar: (no name) - {da30eff8-ccc6-4162-a20d-67402a26a215} - (no file)
          O3 - Toolbar: FreshDownload Bar - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - (no file)
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
          O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [Fast SysTray] C:\systeme\FastSysTray\FastsysTray.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
          O4 - HKLM\..\Run: [QuickFinder Scheduler] c:\Corel\Office7\Shared\QFinder7\QFSCHED.EXE
          O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
          O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [ccleaner] "C:\systeme\CCleaner\ccleaner.exe" /AUTO
          O4 - HKCU\..\Run: [sTabLauncher] C:\systeme\sTabLauncher\sTabLauncher.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\systeme\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: PerfectPrint.LNK = C:\Corel\Office7\Shared\PFit7\PFPPOP70.EXE
          O4 - Startup: Yankee Clipper III.lnk = C:\systeme\yankeeClipper\YankClip.exe
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: FreshDownload - {8F8ACD57-3595-4BB3-9C7D-3A38323DB9D5} - C:\WINDOWS\system32\shdocvw.dll
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\systeme\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\systeme\SPYBOT~1\SDHelper.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O15 - Trusted Zone: http://www.secuser.com
          O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/71365/kavwebscan_unicode.cab
          O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
          O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://www.pandasecurity.com/activescan/cabs/as2stubie.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
          O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
          O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://www.neufsecurite.com/Ols/fscax.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{2322C87F-1DAC-4784-9967-692954322861}: NameServer = 84.103.237.144 86.64.145.144
          O17 - HKLM\System\CS1\Services\Tcpip\..\{2322C87F-1DAC-4784-9967-692954322861}: NameServer = 84.103.237.144 86.64.145.144
          O17 - HKLM\System\CS4\Services\Tcpip\..\{2322C87F-1DAC-4784-9967-692954322861}: NameServer = 84.103.237.145 86.64.145.145
          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: ComodoBackupService - COMODO - C:\sauvegarde\Comodo\BackUp\CmdBkSvc.exe
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          1. info.txt logfile of random's system information tool 1.05 2009-02-04 19:16:39

            ======Uninstall list======

            -->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
            -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
            -->C:\WINDOWS\UNNMP.exe /UNINSTALL
            -->C:\WINDOWS\UNNVEContent.exe /UNINSTALL
            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
            123 Free Solitaire-->C:\jeux\123FRE~1\UNWISE.EXE C:\jeux\123FRE~1\INSTALL.LOG
            1st Page 2000 2.00 Free-->C:\WINDOWS\IsUninst.exe -fc:\edition\1stpage2000\Uninst.isu
            7-Zip 4.57-->"C:\programmation\drupal\7-Zip\Uninstall.exe"
            AceBackup 2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{831D7ED6-0803-4DAF-9E19-858529715632}\setup.exe" -l0x9 -removeonly
            Acid Database Editor-->MsiExec.exe /X{751A232C-DD91-4372-8C89-884326A03C91}
            Ad-Aware SE Personal-->C:\systeme\Ad-Aware\UNWISE.EXE C:\systeme\Ad-Aware\INSTALL.LOG
            Add-Remove Master 4.1-->"C:\systeme\Add-Remove Master\unins000.exe"
            Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
            Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
            Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
            Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
            Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
            Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
            Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
            Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
            Adobe Dreamweaver CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\ad19d2ae8332572b119cf35fd0a30d8\Setup.exe
            Adobe Dreamweaver CS3-->MsiExec.exe /I{4BDB76C6-902E-41D5-9064-68768E02886B}
            Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
            Adobe Extension Manager CS3-->MsiExec.exe /I{BE5F3842-8309-4754-92D5-83E02E6077A3}
            Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
            Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
            Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
            Adobe Reader 7.0.8 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70800000002}
            Adobe Setup-->MsiExec.exe /I{D2E18162-47FB-4216-8AB3-F420C1AF75A4}
            Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
            Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
            Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
            Allchar-->C:\WINDOWS\ST4UNST.EXE -n "c:\edition\allchar\ST4UNST.LOG"
            Amaya-->"C:\edition\Amaya\Uninstall.exe"
            Anvil Studio-->C:\WINDOWS\system32\AsUninst.exe
            Apple Mobile Device Support-->MsiExec.exe /I{44734179-8A79-4DEE-BB08-73037F065543}
            Apple Software Update-->MsiExec.exe /I{B74F042E-E1B9-4A5B-8D46-387BB172F0A4}
            Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
            Ask Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
            Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
            ASUSDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
            Athlon 64 Processor Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x40c
            Atlantis Nova-->C:\edition\Atlantis\UNWISE.EXE C:\edition\Atlantis\INSTALL.LOG
            Audacity 1.3.5 (Unicode)-->"C:\divertissement\Audacity\unins000.exe"
            Audio Edit Magic v8.1-->"C:\Program Files\Audio Edit Magic\unins000.exe"
            AusLogics Disk Defrag-->"C:\systeme\AusLogics Disk Defrag\unins000.exe"
            AVG Anti-Rootkit Free-->C:\systeme\AVG Anti-Rootkit Free\Uninstall.exe
            Avira AntiVir Personal - Free Antivirus-->C:\Program Files\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
            Avira RootKit Detection-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FD25FCD-6F39-4686-AFBB-7056EBAE5E68}\setup.exe" -l0x9
            Backup-->"C:\WINDOWS\Backup\uninstall.exe" "/U:C:\gestionfichiers\Backup\Uninstall\uninstall.xml"
            Baku-->MsiExec.exe /I{B9F30A15-E86B-4AD4-B91B-5DDE10E3253C}
            Best_Security_Tips Toolbar-->C:\PROGRA~1\BEST_S~1\UNWISE.EXE C:\PROGRA~1\BEST_S~1\INSTALL.LOG
            BHODemon 2.0.0.22-->C:\systeme\BHODemon\unins000.exe
            Bonjour-->MsiExec.exe /I{47BF1BD6-DCAC-468F-A0AD-E5DECC2211C3}
            Borland Delphi 6-->MsiExec.exe /I{B7886D87-ADA4-46A0-8A8D-02AB16B9F95A}
            Brother HL-2035-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{76B71327-53C3-453E-AEA5-9ACA74CA2035}\SETUP.exe" -l0x40c -removeonly /uninst
            Bytessence InstallMaker-->C:\programmation\InstallMakerUninst0.exe
            CCCalc 1.7-->C:\bureautique\cccalc\Uninstall.exe
            CCleaner (remove only)-->"C:\systeme\CCleaner\uninst.exe"
            Clean Start-->C:\systeme\Clean Start\uninstall.exe
            ClipCase-->C:\WINDOWS\st6unst.exe -n "C:\bureautique\clipcase\ST6UNST.LOG"
            Clock Screen Saver-->"C:\Program Files\ABF software\Clock Screen Saver\Uninstall.exe" "C:\Program Files\ABF software\Clock Screen Saver\install.log" -u
            Comodo BackUp-->C:\sauvegarde\Comodo\BackUp\BackUpconfig.exe -uninstall
            CoolView Xpress 1.0-->"C:\photos\CoolView Xpress\unins000.exe"
            Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
            Crimson Editor (remove only)-->C:\quickbasic\Crimson Editor\uninstall.exe
            CSS Menu Generator 3.2-->"C:\programmation\CSS Menu Generator\unins000.exe"
            Dev-PHP (remove only)-->"C:\programmation\Dev-php2\uninstall.exe"
            EasyCleaner-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F5346614-B7C4-4E94-826A-E2363155233D}\setup.exe" -l0x9
            EasyPHP 2.0b1-->"C:\Program Files\EasyPHP 2.0b1\unins000.exe"
            EclipseCrossword-->MsiExec.exe /I{C61177FD-37C4-4C5F-BE6C-E04A8AC399B6}
            E-Crypter-->C:\edition\E-CRYP~1\UNWISE.EXE C:\edition\E-CRYP~1\INSTALL.LOG
            EdtMAp-->MsiExec.exe /X{B69F12EE-5472-4BE0-B742-25019A3E11B3}
            eMusic - 50 Free MP3 offer-->"C:\musique\Winamp\eMusic\Uninst-eMusic-promotion.exe"
            ePrompter-->C:\Mails\eprompter\Uninstall.exe
            EPSON TWAIN 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9A3EABC0-CA06-11D4-BF77-00104B130C19}\SETUP.EXE" -l0x9 UNINSTALL
            Espéranto (MSL avec allemand)-->MsiExec.exe /I{0DB65999-9C25-4940-B1F1-863F5D97C341}
            EVEREST Home Edition v2.20-->C:\systeme\EVEREST\unins000.exe
            EzPop 3.70 beta-->C:\Mails\EzPop\unins000.exe
            Fast SysTray 1.1.3-->"C:\systeme\FastSysTray\unins000.exe"
            FastStone MaxView 1.8-->C:\graphisme\FastStone MaxView\uninst.exe
            FLIQLO Screen Saver-->C:\WINDOWS\system32\FLIQLO.scr /u
            Fmrid 3.9-->"C:\utilitaires\Fmrid\uninstall.exe"
            Free FTP-->RunDll32 syssetup.dll,SetupInfObjectInstallAction DefaultUninstall 132 C:\WINDOWS\INF\freeftp.inf
            Free Monitor for Google 2.4-->"C:\internet\Free Monitor for Google\unins000.exe"
            FreeDial-->"C:\Program Files\FreeDial\FreeDial.exe" -uninstall
            FSL Launcher 1.0.3 build 1-->C:\bureautique\Calcul de prêt\unins000.exe
            FtpPublish - Psylon-->C:\internet\FtpPublish\FtpPublish.exe -uninstall
            Fujifilm USB MemoryCard ReaderWriter-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{F87F471C-66C0-4F70-B493-6E59E4D402E6} /l1036
            Getleft v1.2-->"C:\internet\Getleft\unins000.exe"
            GiveMeTac 1.1-->C:\musique\metronome\unins000.exe
            Glary Utilities 2.10.0.622-->"C:\systeme\Glary Utilities\unins000.exe"
            Google Earth-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x9 -removeonly
            High Definition Audio Driver Package - KB888111-->C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe
            HijackThis 2.0.2-->"C:\systeme\HijackThis\HijackThis.exe" /uninstall
            Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
            InfoTag Magic 1.0-->"C:\systeme\InfoTag Magic 1.0\uninstall.exe"
            iTunes-->MsiExec.exe /I{585776BC-4BD6-4BD2-A19A-1D6CB44A403B}
            J2SE Runtime Environment 5.0 Update 10-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150100}
            Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
            Java(TM) 6 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040}
            Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
            JGsoft EditPad Lite 6.3.1-->C:\WINDOWS\UnDeploy.exe "C:\Program Files\JGsoft\EditPadLite\Deploy.log"
            JournalCreator 3.0-->"C:\programmation\journalcreator\uninstall.exe"
            JpegExpress-->C:\graphisme\JpegExpress\unins000.exe
            Kaspersky Online Scanner-->C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe
            Kit Runtime VB6.0-->C:\WINDOWS\st6unst.exe -n "C:\WINDOWS\system32\ST6UNST.LOG"
            Klendrier 1.692-->C:\utilitaires\Klendrier\unins000.exe
            Kurso de Esperanto 3-->"C:\divertissement\kurso\Uninstall.exe" "C:\divertissement\kurso\install.log"
            Lazarus 0.9.22-->"C:\programmation\lazarus\unins000.exe"
            Le Chercheur de Mots 1.0.47-->"C:\jeux\ChercheurMots\unins000.exe"
            Lexique 3.45-->"C:\Lexique\unins001.exe"
            L'Internet ADSL de Cegetel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A16E2D86-7D92-48F4-9649-6029C96D4D8F}\Setup.exe" -l0x40c
            LiveKill Clean Messenger RC3-->"C:\systeme\LiveKillCleanMessenger\unins000.exe"
            MAX's HTML Beauty++ 2004-->"C:\edition\HTML Beauty 2\unins000.exe"
            Media Player Classic fr-->"C:\Program Files\Media Player Classic\uninstall.exe"
            Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
            Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
            Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{3F7924B9-D148-3141-87B1-68F36043A940}
            Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
            Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{511DF669-2930-30C0-8EB6-552887E29EC8}
            Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
            Microsoft .NET Framework 3.5 Language Pack - fra-->MsiExec.exe /I{5B76AEA2-D4E5-3B55-B965-ACC36AE0EAFC}
            Microsoft .NET Framework 3.5-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5\setup.exe
            Microsoft .NET Framework 3.5-->MsiExec.exe /I{2FC099BD-AC9B-33EB-809C-D332E1B27C40}
            Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
            Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
            Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
            Microsoft Office Word Viewer 2003-->MsiExec.exe /I{9085040C-6000-11D3-8CFE-0150048383C9}
            Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
            Microsoft Visual Basic 2005 Express - FRA-->C:\Program Files\Microsoft Visual Studio 8\Microsoft Visual Basic 2005 Express Edition - FRA\setup.exe
            Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
            Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
            Microsoft WorldWide Telescope-->MsiExec.exe /I{E7A9DCC5-8D19-4B95-BED8-2DB41F920F11}
            MidiYodi 1.1-->"C:\musique\MidiYodi\unins000.exe"
            Minuterie 2.4-->"C:\utilitaires\Minuterie\unins000.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
            Module linguistique Microsoft .NET Framework 3.5 - fra-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack - fra\setup.exe
            Moffsoft FreeCalc-->C:\bureautique\FreeCalc\unins000.exe
            Mozilla Firefox (3.0.4)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
            Mozilla Sunbird (0.8)-->C:\Program Files\Mozilla Sunbird\uninstall\uninst.exe
            Mozilla Thunderbird (2.0.0.17)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
            MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
            Naja-->C:\internet\Naja\uninst.exe
            Navilog1 3.3.2-->C:\bureautique\Calcul de prêt\unins000.exe
            Nero Suite-->C:\Program Files\Fichiers communs\Nero\Uninstall\Setupx.exe /uninstall ExtraUninstallID=""
            Netpass XP-->C:\systeme\netpassxp\Uninstal.exe
            nLite 1.4 RC2-->"C:\systeme\nLite\unins000.exe"
            NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
            Nvu 0.70-->C:\edition\Nvu\unins000.exe
            OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33}
            Owl550 1.13-->"C:\Mails\Owl550\unins000.exe"
            Package de base Microsoft de service de chiffrement pour cartes à puce-->"C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
            Pages Web Protecteur-->C:\WINDOWS\IsUn040c.exe -fc:\edition\PWprotecteur\Uninst.isu
            Panda ActiveScan 2.0-->C:\Program Files\Panda Security\ActiveScan 2.0\as2uninst.exe
            PC Image Editor-->C:\WINDOWS\PC Image Editor Uninstaller.exe
            PC SECURITY TEST 2007-->"C:\systeme\PC Security Test 2007\unins000.exe"
            Philips Flat Panel Adjust-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{23430AE3-6FFF-47CF-B7E7-1552FC61DF39}\Setup.exe" -l0x9
            PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
            PHPCodeAssist-->"C:\programmation\PHPCodeAssist\Uninstall.exe"
            Pilote de clavier français enrichi-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\KBDFRAC2.INF, DefaultUninstall.ntx86
            Pluslong-->C:\jeux\motpluslong\uninstall.exe
            POP Peeper-->C:\mails\POP Peeper\Uninstall.exe
            PopTray 3.20-->C:\Mails\poptray\Uninstall.exe
            Power Tab Editor 1.7-->MsiExec.exe /I{6B3CA80E-6AC0-4725-BABF-9B0FEF880CB3}
            PrintPratic-->MsiExec.exe /X{B95FDFCC-2476-4E74-B6A7-B0AE5784BF4B}
            PSPad editor-->"C:\Programmation\PSPad editor\Uninst\unins000.exe"
            Q-Dir-->C:\Program Files\Q-Dir\Q-Dir.exe -uninstall
            Questions-Réponses 1.56-->C:\programmation\Questions-Réponses 1.56\unins000.exe
            QuickTime-->MsiExec.exe /I{1838C5A2-AB32-4145-85C1-BB9B8DFA24CD}
            RagTime Solo-->C:\WINDOWS\IsUn040c.exe -fc:\edition\ragtime\Uninst.isu
            RealSpeak Solo pour la voix francaise Virginie-->MsiExec.exe /I{58B0F3ED-6FAE-486C-9AB9-1C06514097B4}
            RPhoto 0.1.1-->C:\graphisme\RPhoto\unins000.exe
            SAGEM F@st 800-840-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4AE3A0CB-87B0-4F51-BECD-3D1F8DFDD62F}\setup.exe" -l0x40c
            Satsuki Decoder Pack-->C:\Program Files\Satsuki Decoder Pack\Uninstall.exe
            Scribus 1.3.3.7-->C:\edition\Scribus\uninst.exe
            Secur@email-->C:\EDITION\securemail\Uninstal.exe
            Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
            Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
            SEO Note-->"C:\bureautique\SEONote\unins000.exe"
            Serif PagePlus SE 1.0-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{25BB07FA-D9A0-478E-8A4B-38466A4E8BF2}\Setup.exe" -l0x9
            SmartDB-->C:\bureautique\SmartDB_V34G\unins000.exe
            SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\setup.exe" -l0x40c -removeonly
            Spybot - Search & Destroy-->"C:\systeme\Spybot - Search & Destroy\unins000.exe"
            SSE Setup 5.1-->C:\WINDOWS\SSEUninstaller.exe C:\programmation\SSEsetup\SSEun.dat
            sTabLauncher-->MsiExec.exe /I{1C05305C-3A72-4DE6-816B-3621C1BCB4D1}
            Startup Protector 1.0-->"C:\systeme\Startup Protector\unins000.exe"
            Sudoku V 3.0.2-->C:\bureautique\Calcul de prêt\unins000.exe
            SyncBack-->"C:\GestionFichiers\syncback\unins000.exe"
            TEFView 2.65-->"C:\musique\TablEdit\unins000.exe"
            Telescope-->"C:\internet\Telescope\uninstall.exe"
            Translate.Net-->"C:\bureautique\translate\TranslateNet\Translate.Net\unins000.exe"
            Trojan Killer-->C:\systeme\Trojan Killer\Uninstall.exe
            TuxGuitar-->C:/musique/tuxguitar/uninstall.exe
            TuxGuitar-->C:/musique/TuxGuitar0911/uninstall.exe
            UltraBackup 4.25-->C:\GestionFichiers\UltraBackup\unins000.exe
            Undows 2.64-->"C:\Lexique\unins000.exe"
            VB EDITOR II-->MsiExec.exe /I{ACBDB15B-DB60-405E-8758-D70448D7B300}
            Visualizer Photo Resize-->MsiExec.exe /I{838F0053-8744-4B63-8819-CC44C06308AC}
            VSO Image Resizer 1.0.11b-->"C:\graphisme\Image Resizer\unins000.exe"
            Web Photo Album 0.9 Beta-->"C:\Program Files\Web Photo Album\unins000.exe"
            Web Studio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EA7E6911-A891-4D49-A897-F727C3F45886}\setup.exe"
            Webstyle 1.2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2B23FA2E-43A1-485D-BE78-4332B936040B}\setup.exe"
            Winamp (remove only)-->"C:\musique\Winamp\UninstWA.exe"
            Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
            Windows Live Mail-->MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
            Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
            Windows Live OneCare safety scanner-->RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
            Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
            Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
            Windows Media Format SDK Hotfix - KB891122-->"C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe"
            Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
            WJChess 1.0-->C:\jeux\WJchess\UNWISE.EXE C:\jeux\WJchess\INSTALL.LOG
            XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
            Yabasic-->c:\quickbasic\yabasic\setup.exe remove
            Yankee Clipper III-->C:\systeme\YANKEE~1\UNWISE.EXE C:\systeme\YANKEE~1\INSTALL.LOG
            ZikiTranslator 1.3.3a-->C:\bureautique\ZikiTranslator\uninst.exe
            ZSoft Uninstaller 2.3.3-->C:\systeme\Uninstaller\uninst.exe
            Zune Desktop Theme-->MsiExec.exe /X{7E20EFE6-E604-48C6-8B39-BA4742F2CDB4}

            ======Hosts File======

            127.0.0.1 007guard.com
            127.0.0.1 www.007guard.com
            127.0.0.1 008i.com
            127.0.0.1 008k.com
            127.0.0.1 www.008k.com
            127.0.0.1 00hq.com
            127.0.0.1 www.00hq.com
            127.0.0.1 010402.com
            127.0.0.1 032439.com
            127.0.0.1 www.032439.com

            ======Security center information======

            AV: Avira AntiVir PersonalEdition

            System event log

            Computer Name: PERSO
            Event Code: 7035
            Message: Un contrôle Démarrer a correctement été envoyé au service Gestion d'applications.

            Record Number: 34081
            Source Name: Service Control Manager
            Time Written: 20090108213926.000000+060
            Event Type: Informations
            User: PERSO\Guy

            Computer Name: PERSO
            Event Code: 7023
            Message: Le service Gestion d'applications s'est arrêté avec l'erreur :
            Le module spécifié est introuvable.

            Record Number: 34080
            Source Name: Service Control Manager
            Time Written: 20090108213926.000000+060
            Event Type: erreur
            User:

            Computer Name: PERSO
            Event Code: 7036
            Message: Le service Gestion d'applications est entré dans l'état : arrêté.

            Record Number: 34079
            Source Name: Service Control Manager
            Time Written: 20090108213926.000000+060
            Event Type: Informations
            User:

            Computer Name: PERSO
            Event Code: 7035
            Message: Un contrôle Démarrer a correctement été envoyé au service Gestion d'applications.

            Record Number: 34078
            Source Name: Service Control Manager
            Time Written: 20090108213926.000000+060
            Event Type: Informations
            User: PERSO\Guy

            Computer Name: PERSO
            Event Code: 7023
            Message: Le service Gestion d'applications s'est arrêté avec l'erreur :
            Le module spécifié est introuvable.

            Record Number: 34077
            Source Name: Service Control Manager
            Time Written: 20090108213925.000000+060
            Event Type: erreur
            User:

            Application event log

            Computer Name: PERSO
            Event Code: 1
            Message:
            Record Number: 19907
            Source Name: nview_info
            Time Written: 20081029203849.000000+060
            Event Type: erreur
            User:

            Computer Name: PERSO
            Event Code: 1
            Message:
            Record Number: 19906
            Source Name: nview_info
            Time Written: 20081029203843.000000+060
            Event Type: erreur
            User:

            Computer Name: PERSO
            Event Code: 1
            Message:
            Record Number: 19905
            Source Name: nview_info
            Time Written: 20081029203839.000000+060
            Event Type: erreur
            User:

            Computer Name: PERSO
            Event Code: 0
            Message:
            Record Number: 19904
            Source Name: iPod Service
            Time Written: 20081029182749.000000+060
            Event Type: Informations
            User:

            Computer Name: PERSO
            Event Code: 1800
            Message: Le service Centre de sécurité Windows a démarré.

            Record Number: 19903
            Source Name: SecurityCenter
            Time Written: 20081029182748.000000+060
            Event Type: Informations
            User:

            ======Environment variables======

            "ComSpec"=%SystemRoot%\system32\cmd.exe
            "FP_NO_HOST_CHECK"=NO
            "NUMBER_OF_PROCESSORS"=1
            "OS"=Windows_NT
            "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\PROGRA~1\Borland\Delphi6\Bin;C:\PROGRA~1\Borland\Delphi6\Projects\Bpl;C:\Program Files\QuickTime\QTSystem\;;
            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
            "PROCESSOR_ARCHITECTURE"=x86
            "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 95 Stepping 2, AuthenticAMD
            "PROCESSOR_LEVEL"=15
            "PROCESSOR_REVISION"=5f02
            "TEMP"=%SystemRoot%\TEMP
            "TMP"=%SystemRoot%\TEMP
            "windir"=%SystemRoot%
            "CLASSPATH"=.;C:\Program Files\Java\jre1.5.0_10\lib\ext\QTJava.zip
            "QTJAVA"=C:\Program Files\Java\jre1.5.0_10\lib\ext\QTJava.zip

            -----------------EOF-----------------
            1. Modérateur
              Antivir existe en français.

              ---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
              ---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
              ---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
              ---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
              ---> Sélectionne Exécuter un examen rapide.
              ---> Clique sur Rechercher. L'analyse démarre.

              A la fin de l'analyse, un message s'affiche :

              L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

              ---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
              ---> Ferme tes navigateurs.
              Si des malwares ont été détectés, clique sur Afficher les résultats.
              ---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
              ---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
              1. Malwarebytes' Anti-Malware 1.33
                Version de la base de données: 1728
                Windows 5.1.2600 Service Pack 3

                04/02/2009 20:11:47
                mbam-log-2009-02-04 (20-11-47).txt

                Type de recherche: Examen rapide
                Eléments examinés: 57651
                Temps écoulé: 2 minute(s), 49 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)
                1. Modérateur
                  ---> Télécharge JavaRa.zip (de Paul 'Prm753' McLain et Fred de Vries) sur ton Bureau.
                  * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                  * Double-clique sur le répertoire JavaRa.
                  * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                  * Choisis Français puis clique sur Select.
                  * Clique sur Effacer les anciennes versions.
                  * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                  * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                  * Ferme l'application.

                  Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
                  1. JavaRa 1.13 Removal Log.

                    Report follows after line.

                    ------------------------------------

                    The JavaRa removal process was started on Wed Feb 04 20:32:00 2009

                    Found and removed: C:\Program Files\Java\jre1.5.0_10

                    Found and removed: C:\Program Files\Java\jre1.6.0_04

                    Found and removed: C:\Program Files\Java\jre1.6.0_07

                    Found and removed: Software\JavaSoft\Java2D\1.5.0_10

                    Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

                    Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D511000

                    Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D511000

                    Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D511000

                    Found and removed: SOFTWARE\Classes\JavaPlugin.150_10

                    Found and removed: SOFTWARE\Classes\JavaWebStart.isInstalled.1.5.0.0

                    Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.5.0_10

                    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5

                    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5.0_10

                    Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D511000

                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D511000

                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150100}

                    Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

                    Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

                    Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

                    Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610004

                    Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610004

                    Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610004

                    Found and removed: SOFTWARE\Classes\JavaPlugin.160_04

                    Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_04

                    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_04

                    Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610004

                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610004

                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610004

                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160040}

                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.5.0_10

                    Found and removed: Software\Classes\JavaPlugin.160_04

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_04

                    Found and removed: Software\JavaSoft\Java2D\1.6.0_03

                    Found and removed: Software\JavaSoft\Java2D\1.6.0_04

                    Found and removed: Software\JavaSoft\Java2D\1.6.0_05

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

                    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_10\

                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_04\

                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_04\bin\

                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_07\bin\

                    ------------------------------------

                    Finished reporting.
                    1. Modérateur
                      ---> Supprime JavaRa.

                      - Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).

                      - En bas à droite, clique sur Démarrer Online-scanner.

                      - Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.

                      - Accepte les Contrôles ActiveX.

                      - Choisis Poste de travail pour le scan.

                      - Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.

                      - Pour t'aider à utiliser le scan en ligne : Lien

                      Note : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
                      1. Vous ne voyez pas de virus signalés dans les fichiers que je vous ai affichés ?
                        1. Je repasserai un scan demain et vous dirai ce qu'il en est.
                          Je vous remercie pour le temps que vous avez consacré à mon problème et vous souhaite une bonne nuit.
                          1. Bonsoir,
                            Un nouveau scan n'a pas signalé la présence du virus qui a fait le sujet de ce fil.
                            Par contre un scan de F-secure a décelé un virus dans le fichier c: \windows\system32\TDSSOJAD.DL_

                            J'ai passé ce fichier à la moulinette de Virus Total. Trois antivirus reconnaissent un virus dans ce fichier :
                            Norman qui a découvert le virus Vundo.DZC tout comme F-Secure qui n'a pas su le détruire.
                            SecureWeb Gateway qui a détecté le virus Mal/TDSSConf-A

                            Comment comprendre tout ça ?

                            Je vous remercie
                            1. Modérateur
                              /!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

                              --> Télécharge ComboFix (de sUBs) sur ton Bureau.
                              --> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
                              --> Il va te demander d'installer la console de récupération : accepte.
                              --> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

                              Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
                              • 1
                              • 2