Virus Win 32

Résolu
Bonjour,

J'ai un gros problème. Mon ordinateur est infecté du virus Win 32. A cause de ça la moitié de mes logiciels boguent et quittent tout seuls. Mon antivirus les détectent mais ensuite je ne sait pas quoi faire. Quelqu'un pourrait m'indiquer comment me débarrasser de ce virus ?

Mecri à tous !
Configuration: Windows XP Internet Explorer 7.0

36 réponses

Résumé de la discussion

Un ordinateur fonctionnant sous Windows XP est infecté par un virus Win32 qui peut bloquer des programmes et provoquer des fermetures spontanées, rendant certaines fonctionnalités instables. Parmi les méthodes suggérées: l’usage d’outils système RSIT et HijackThis pour diagnostiquer les éléments redirigeants, puis des nettoyages avec Navilog et des rapports de suppression, et un balayage Malwarebytes. Des messages montrent aussi des étapes complémentaires comme des nettoyages de registre, l’arrêt d’outils potentiellement indésirables, et des recommandations de scans en ligne ou avec d’autres outils, tout en restant prudent sur les sources. En cas de persistance, l’analyse des rapports générés et la poursuite des nettoyages détaillés par les outils spécialisés sont recommandées, tout en restant vigilant vis-à-vis de téléchargements douteux.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt,

    Télécharge ici :

    http://images.malwareremoval.com/random/RSIT.exe

    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

    Double-clique sur RSIT.exe afin de lancer RSIT.

    Clique Continue à l'écran Disclaimer.

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
    2
    1. Just...ça veut dire quoi poster ??
      0
  2. Contributeur sécurité
    tu fais un copier/coller des rapports
    0
    1. Okei merci

      maintenant le virus est suppimé ??
      0
      1. Contributeur sécurité
        non

        colle les rapports...
        0
        1. Contributeur sécurité
          ils sont ou les rapports???? mets les ici!!!!
          0
          1. info.txt logfile of random's system information tool 1.06 2009-07-25 15:00:22

            ======Uninstall list======

            -->C:\windows\system32\Macromed\Flash\uninstall_plugin.exe
            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
            Adobe Download Manager 2.0 (Remove Only)-->"C:\Program Files\Fichiers communs\Adobe\ESD\uninst.exe"
            Adobe Download Manager-->"C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1
            Adobe Flash Player 10 ActiveX-->C:\windows\system32\Macromed\Flash\uninstall_activeX.exe
            Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B}
            Adobe Reader 7.0.8 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70800000002}
            Adobe® Photoshop® Album Edition Découverte 3.0-->MsiExec.exe /I{4BDFD2CE-6329-42E4-9801-9B3D1F10D79B}
            Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
            Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
            Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
            ArcSoft PhotoBase-->C:\windows\IsUn040c.exe -f"C:\Program Files\ArcSoft\PhotoBase\Uninst.isu"
            ArcSoft PhotoStudio 2000-->C:\windows\IsUn040c.exe -f"C:\Program Files\ArcSoft\PhotoStudio 2000\Uninst.isu"
            Ask Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
            Audio and Video Howtos 1.0-->"C:\Program Files\Audio and Video Howtos\unins000.exe"
            Avira AntiVir Premium-->E:\Program Files\Avira\AntiVir PersonalEdition Premium\SETUP.EXE /REMOVE
            Barre d'outils MSN-->C:\Program Files\MSN Toolbar\01.01.2607.0\msgr.fr.fr-ch\mtbs.exe c
            Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
            Caere Scan Manager 5.1-->MsiExec.exe /I{81D62C32-0984-11D3-86CD-00105AD33021}
            Canon ScanGear Toolbox CS 2.5-->C:\windows\IsUn040c.exe -f"C:\Program Files\Canon\ScanGear Toolbox CS\Uninst.isu" -c"C:\Program Files\Canon\ScanGear Toolbox CS\uninst.dll"
            Canon ScanGear Toolbox FAU 2.5-->C:\windows\IsUn040c.exe -f"C:\Program Files\Canon\ScanGear Toolbox FAU\Uninst.isu" -c"C:\Program Files\Canon\ScanGear Toolbox FAU\uninst.dll"
            Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
            ClocX (1.5b2)-->"C:\Program Files\ClocX\Uninstall.exe"
            Correctif pour Windows XP (KB914440)-->"C:\windows\$NtUninstallKB914440$\spuninst\spuninst.exe"
            Correctif Windows XP - KB873339-->C:\windows\$NtUninstallKB873339$\spuninst\spuninst.exe
            Correctif Windows XP - KB885835-->C:\windows\$NtUninstallKB885835$\spuninst\spuninst.exe
            Correctif Windows XP - KB885836-->C:\windows\$NtUninstallKB885836$\spuninst\spuninst.exe
            Correctif Windows XP - KB886185-->C:\windows\$NtUninstallKB886185$\spuninst\spuninst.exe
            Correctif Windows XP - KB887472-->C:\windows\$NtUninstallKB887472$\spuninst\spuninst.exe
            Correctif Windows XP - KB888302-->C:\windows\$NtUninstallKB888302$\spuninst\spuninst.exe
            Correctif Windows XP - KB890859-->"C:\windows\$NtUninstallKB890859$\spuninst\spuninst.exe"
            Correctif Windows XP - KB891781-->C:\windows\$NtUninstallKB891781$\spuninst\spuninst.exe
            DPFMate_v3 8.2.5-->"C:\Program Files\DPFMate_v3\unins000.exe"
            Encyclopédie Microsoft Encarta 99-->RunDll32 C:\PROGRA~1\MIE1DB~1\ENCYCL~1\UNENC99.DLL,Uninstall C:\PROGRA~1\MIE1DB~1\ENCYCL~1\SETUP99F\INST99F.LOG
            FastStone Capture 6.3-->C:\Program Files\FastStone Capture\uninst.exe
            Favorit-->"c:\documents and settings\kevin\local settings\application data\sgbnk.exe" -uninstall
            FileZilla (remove only)-->"C:\Program Files\FileZilla\uninstall.exe"
            Gigaset USB Stick 54-->C:\Program Files\InstallShield Installation Information\{9EBA42C8-535E-4D45-AC68-D7F4557B7336}\setup.exe -runfromtemp -l0x040c -removeonly
            GIMP 2.6.6-->"H:\PortableApps\GIMP-2.0\setup\unins000.exe"
            Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_9DE96A29E721D90A.exe" /uninstall
            Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
            HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
            Hotfix for Windows XP (KB915865)-->"C:\windows\$NtUninstallKB915865$\spuninst\spuninst.exe"
            Hotfix for Windows XP (KB926239)-->"C:\windows\$NtUninstallKB926239$\spuninst\spuninst.exe"
            HP My Display-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{15733AD1-1CEF-459A-9245-0924FC63BDD5}\setup.exe" -l0x40c -removeonly
            iTunes-->MsiExec.exe /I{F5C63795-2708-4D15-BF18-5ABBFF7DFFC8}
            Java(TM) 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
            Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
            LimeWire 5.2.8-->"E:\Program Files\LimeWire\uninstall.exe"
            LiveReg (Symantec Corporation)-->C:\Program Files\Fichiers communs\Symantec Shared\LiveReg\VcSetup.exe /REMOVE
            LiveUpdate 1.80 (Symantec Corporation)-->C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE /U
            Microsoft .NET Framework (French) v1.0.3705-->C:\windows\Microsoft.NET\Framework\Install.exe /u /p Microsoft .NET Framework Full v1.0.3705 (1036)
            Microsoft .NET Framework 2.0-->C:\windows\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
            Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\windows\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
            Microsoft Internationalized Domain Names Mitigation APIs-->"C:\windows\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
            Microsoft National Language Support Downlevel APIs-->"C:\windows\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
            Microsoft Office FrontPage 2003-->MsiExec.exe /I{9017040C-6000-11D3-8CFE-0150048383C9}
            Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
            Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\windows\$NtUninstallWudf01005$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\windows\$NtUninstallKB911564$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\windows\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\windows\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)-->"C:\windows\$NtUninstallKB936782_WMP9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\windows\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\windows\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\windows\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\windows\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\windows\$NtUninstallKB890046$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\windows\$NtUninstallKB893756$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\windows\$NtUninstallKB896358$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\windows\$NtUninstallKB896423$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896424)-->"C:\windows\$NtUninstallKB896424$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\windows\$NtUninstallKB896428$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\windows\$NtUninstallKB899587$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB899589)-->"C:\windows\$NtUninstallKB899589$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\windows\$NtUninstallKB899591$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\windows\$NtUninstallKB900725$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\windows\$NtUninstallKB901017$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\windows\$NtUninstallKB901214$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\windows\$NtUninstallKB902400$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB904706)-->"C:\windows\$NtUninstallKB904706$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\windows\$NtUninstallKB905414$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\windows\$NtUninstallKB905749$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\windows\$NtUninstallKB908519$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\windows\$NtUninstallKB911562$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB911567)-->"C:\windows\$NtUninstallKB911567$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\windows\$NtUninstallKB911927$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB912919)-->"C:\windows\$NtUninstallKB912919$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\windows\$NtUninstallKB913580$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\windows\$NtUninstallKB914388$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\windows\$NtUninstallKB914389$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB917159)-->"C:\windows\$NtUninstallKB917159$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB917344)-->"C:\windows\$NtUninstallKB917344$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB917422)-->"C:\windows\$NtUninstallKB917422$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB917953)-->"C:\windows\$NtUninstallKB917953$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\windows\$NtUninstallKB918118$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\windows\$NtUninstallKB918439$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB918899)-->"C:\windows\$NtUninstallKB918899$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\windows\$NtUninstallKB919007$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\windows\$NtUninstallKB920213$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920214)-->"C:\windows\$NtUninstallKB920214$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\windows\$NtUninstallKB920670$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\windows\$NtUninstallKB920683$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\windows\$NtUninstallKB920685$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB921398)-->"C:\windows\$NtUninstallKB921398$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\windows\$NtUninstallKB921503$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB921883)-->"C:\windows\$NtUninstallKB921883$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB922616)-->"C:\windows\$NtUninstallKB922616$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB922760)-->"C:\windows\$NtUninstallKB922760$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\windows\$NtUninstallKB922819$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\windows\$NtUninstallKB923191$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\windows\$NtUninstallKB923414$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\windows\$NtUninstallKB923689$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923694)-->"C:\windows\$NtUninstallKB923694$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923789)-->C:\windows\system32\MacroMed\Flash\genuinst.exe C:\windows\system32\MacroMed\Flash\KB923789.inf
            Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\windows\$NtUninstallKB923980$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB924191)-->"C:\windows\$NtUninstallKB924191$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\windows\$NtUninstallKB924270$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB924496)-->"C:\windows\$NtUninstallKB924496$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\windows\$NtUninstallKB924667$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB925454)-->"C:\windows\$NtUninstallKB925454$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB925486)-->"C:\windows\$NtUninstallKB925486$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\windows\$NtUninstallKB925902$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\windows\$NtUninstallKB926255$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\windows\$NtUninstallKB926436$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\windows\$NtUninstallKB927779$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\windows\$NtUninstallKB927802$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\windows\$NtUninstallKB928255$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\windows\$NtUninstallKB928843$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\windows\$NtUninstallKB929123$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\windows\$NtUninstallKB930178$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\windows\$NtUninstallKB931261$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\windows\$NtUninstallKB931784$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\windows\$NtUninstallKB932168$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\windows\$NtUninstallKB935839$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\windows\$NtUninstallKB935840$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\windows\$NtUninstallKB936021$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\windows\$NtUninstallKB938829$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB894391)-->"C:\windows\$NtUninstallKB894391$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB900485)-->"C:\windows\$NtUninstallKB900485$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB904942)-->"C:\windows\$NtUninstallKB904942$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB908531)-->"C:\windows\$NtUninstallKB908531$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB910437)-->"C:\windows\$NtUninstallKB910437$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB911280)-->"C:\windows\$NtUninstallKB911280$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB916595)-->"C:\windows\$NtUninstallKB916595$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB920872)-->"C:\windows\$NtUninstallKB920872$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB922582)-->"C:\windows\$NtUninstallKB922582$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB927891)-->"C:\windows\$NtUninstallKB927891$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB930916)-->"C:\windows\$NtUninstallKB930916$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB931836)-->"C:\windows\$NtUninstallKB931836$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB936357)-->"C:\windows\$NtUninstallKB936357$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB938828)-->"C:\windows\$NtUninstallKB938828$\spuninst\spuninst.exe"
            MobileMe Control Panel-->MsiExec.exe /I{924EB80F-C2BB-4B9F-8412-88BBA937393F}
            Mozilla Firefox (2.0)-->C:\Program Files\Mozilla Firefox\uninstall\uninst.exe
            MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
            OmniPage Pro 9.0-->C:\Program Files\Caere\OmniPagePro90\uninstall.exe -f"C:\Program Files\Caere\OmniPagePro90\DeIsL1.isu"
            Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
            PC Connectivity Solution-->MsiExec.exe /I{066D65EA-ED53-44E4-A96A-F81B6E409D2E}
            QUAD Registry Cleaner v.1.5.80-->C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\uninst.exe
            QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
            Registry Doktor 4.1-->"E:\Program Files\Registry Doktor 4.1\unins000.exe"
            Réussir ses CV et Lettres de Motivation-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A3B685A0-4B1A-410F-B630-582324729318}\SETUP.EXE" -l0x40c
            SDK-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DEA342C-15CB-4F52-97B6-06A9C4B9C06F}\setup.exe" -l0x9
            Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
            StyleXP (remove only)-->"C:\Program Files\TGTSoft\StyleXP\StyleXP-uninstall.exe"
            UEFA 2008 (fr) Screen Saver-->C:\windows\system32\UEFA 2008 (fr).scr /u
            VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
            VideoLAN VLC media player 0.8.6d-->C:\Program Files\VideoLAN\VLC\uninstall.exe
            Virtual DJ - Atomix Productions-->E:\PROGRA~2\VIRTUA~1\UNWISE.EXE E:\PROGRA~2\VIRTUA~1\INSTALL.LOG
            VirtualCloneDrive-->"C:\Program Files\Elaborate Bytes\VirtualCloneDrive\vcd-uninst.exe" /D="C:\Program Files\Elaborate Bytes\VirtualCloneDrive"
            Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\windows\system32\DRVSTORE\pccswpddri_039E7E24575DBAE6A389611AF28F4EB97729D33E\pccswpddriver.inf
            Windows Driver Package - Nokia Modem (02/15/2007 3.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\windows\system32\DRVSTORE\pccs_bluet_8B37DC72918CCD58A6EC20373AF6242B037A293B\pccs_bluetooth.inf
            Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
            Windows Internet Explorer 7-->"C:\windows\ie7\spuninst\spuninst.exe"
            Windows Live Call-->MsiExec.exe /I{F6BD194C-4190-4D73-B1B1-C48C99921BFE}
            Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
            Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
            Windows Live Essentials-->MsiExec.exe /I{C6CA8874-5F22-4AF0-9BE3-016BF299C536}
            Windows Live Messenger-->MsiExec.exe /X{0AAA9C97-74D4-47CE-B089-0B147EF3553C}
            Windows Live Sign-in Assistant-->MsiExec.exe /I{45338B07-A236-4270-9A77-EBB4115517B5}
            Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
            Windows Media Format 11 runtime-->"C:\windows\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
            Windows Media Player 11-->"C:\windows\$NtUninstallwmp11$\spuninst\spuninst.exe"

            ======Security center information======

            AV: Avira AntiVir PersonalEdition

            ======System event log======

            Computer Name: ELEVE27
            Event Code: 4226
            Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

            Record Number: 20490
            Source Name: Tcpip
            Time Written: 20090718223631.000000+120
            Event Type: warning
            User:

            Computer Name: ELEVE27
            Event Code: 8032
            Message: Le service Explorateur d'ordinateur a rencontré un nombre d'échecs trop important en essayant de retrouver la copie de sauvegarde de la liste sur le transport \Device\NetBT_Tcpip_{89EB2ABE-8736-41BA-A80D-3D8C0FD3B681}.
            L'explorateur secondaire s'arrête.

            Record Number: 20478
            Source Name: BROWSER
            Time Written: 20090718215638.000000+120
            Event Type: error
            User:

            Computer Name: ELEVE27
            Event Code: 8021
            Message: L'explorateur n'a pas pu retrouver la liste des serveurs du maître explorateur \\DELLNATH sur le réseau \Device\NetBT_Tcpip_{89EB2ABE-8736-41BA-A80D-3D8C0FD3B681}.
            La donnée est le code d'erreur.

            Record Number: 20476
            Source Name: BROWSER
            Time Written: 20090718215308.000000+120
            Event Type: warning
            User:

            Computer Name: ELEVE27
            Event Code: 20169
            Message: Impossible de contacter un serveur DHCP. L'adresse IP privée automatique
            169.254.241.157 sera attribuée aux clients entrants. Les clients ne pourront
            peut-être pas accéder aux ressources du réseau.

            Record Number: 20464
            Source Name: RemoteAccess
            Time Written: 20090718214558.000000+120
            Event Type: warning
            User:

            Computer Name: ELEVE27
            Event Code: 20169
            Message: Impossible de contacter un serveur DHCP. L'adresse IP privée automatique
            169.254.237.83 sera attribuée aux clients entrants. Les clients ne pourront
            peut-être pas accéder aux ressources du réseau.

            Record Number: 20463
            Source Name: RemoteAccess
            Time Written: 20090718214558.000000+120
            Event Type: warning
            User:

            =====Application event log=====

            Computer Name: ELEVE27
            Event Code: 1000
            Message: Application défaillante explorer.exe, version 6.0.2900.3156, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x03d41468.

            Record Number: 3632
            Source Name: Application Error
            Time Written: 20090204123817.000000+060
            Event Type: error
            User:

            Computer Name: ELEVE27
            Event Code: 1000
            Message: Application défaillante wmplayer.exe, version 11.0.5721.5145, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x036b1468.

            Record Number: 3631
            Source Name: Application Error
            Time Written: 20090204123809.000000+060
            Event Type: error
            User:

            Computer Name: ELEVE27
            Event Code: 1000
            Message: Application défaillante explorer.exe, version 6.0.2900.3156, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x03da1468.

            Record Number: 3628
            Source Name: Application Error
            Time Written: 20090204122915.000000+060
            Event Type: error
            User:

            Computer Name: ELEVE27
            Event Code: 1000
            Message: Application défaillante QuickTimePlayer.exe, version 7.55.90.70, module défaillant QuickTimePlayer.exe, version 7.55.90.70, adresse de défaillance 0x0000130d.

            Record Number: 3627
            Source Name: Application Error
            Time Written: 20090204122810.000000+060
            Event Type: error
            User:

            Computer Name: ELEVE27
            Event Code: 1000
            Message: Application défaillante explorer.exe, version 6.0.2900.3156, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x035d1468.

            Record Number: 3625
            Source Name: Application Error
            Time Written: 20090204122739.000000+060
            Event Type: error
            User:

            ======Environment variables======

            "ComSpec"=%SystemRoot%\system32\cmd.exe
            "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ZipGenius 6\;C:\Program Files\QuickTimes\QTSystem\
            "windir"=%SystemRoot%
            "FP_NO_HOST_CHECK"=NO
            "OS"=Windows_NT
            "PROCESSOR_ARCHITECTURE"=x86
            "PROCESSOR_LEVEL"=15
            "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 1 Stepping 2, GenuineIntel
            "PROCESSOR_REVISION"=0102
            "NUMBER_OF_PROCESSORS"=1
            "PATHEXT"=.PY;.SCM;.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
            "TEMP"=%SystemRoot%\TEMP
            "TMP"=%SystemRoot%\TEMP
            "MOMINDUM_STUDIO_HOME"=C:\Program Files\Momindum Studio
            "MOMINDUM_STUDIO_ALL_USERS_PROFILE"=C:\Documents and Settings\All Users\Application Data\Momindum Studio
            "CLASSPATH"=.;C:\Program Files\QuickTimes\QTSystem\QTJava.zip
            "QTJAVA"=C:\Program Files\QuickTimes\QTSystem\QTJava.zip

            -----------------EOF-----------------
            0
            1. Logfile of random's system information tool 1.06 (written by random/random)
              Run by Kevin at 2009-07-25 16:10:29
              Microsoft Windows XP Professionnel Service Pack 2
              System drive C: has 3 GB (18%) free of 19 GB
              Total RAM: 767 MB (43% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 16:10:41, on 25.07.2009
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\windows\System32\smss.exe
              C:\windows\system32\winlogon.exe
              C:\windows\system32\services.exe
              C:\windows\system32\lsass.exe
              C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
              C:\windows\system32\svchost.exe
              C:\windows\System32\svchost.exe
              C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
              C:\windows\system32\svchost.exe
              C:\windows\system32\spoolsv.exe
              C:\windows\Explorer.EXE
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\windows\CBTWlanSrv.exe
              C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
              C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
              C:\windows\system32\svchost.exe
              C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
              C:\windows\TWAIN_32\D66U\D066UUTY.EXE
              U:\Benjamin\Programme Files\iTunesHelper.exe
              C:\windows\system32\ctfmon.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
              C:\documents and settings\kevin\local settings\application data\sgbnk.exe
              C:\windows\system32\wscntfy.exe
              C:\Program Files\Siemens\Gigaset USB Stick 54\Gigaset USB Stick 54.exe
              U:\Benjamin\Benjamin\uefa-alerts.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Documents and Settings\Kevin\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Windows Media Player\setup_wm.exe
              C:\windows\system32\wuauclt.exe
              C:\WINDOWS\system32\msiexec.exe
              C:\Documents and Settings\Kevin\Bureau\RSIT.exe
              C:\Program Files\trend micro\Kevin.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
              O2 - BHO: NBHO1 Class - {53F53E00-4C2B-43E5-8AF0-D3C863E8FC65} - C:\Program Files\Danware Data\NetOp School\STUDENT\NBHO.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - E:\Program Files\bin\jp2ssv.dll (file missing)
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - E:\Program Files\lib\deploy\jqs\ie\jqs_plugin.dll (file missing)
              O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\msgr.fr.fr-ch\msntb.dll
              O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
              O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
              O4 - HKLM\..\Run: [D066UUtility] C:\windows\TWAIN_32\D66U\D066UUTY.EXE
              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
              O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Fichiers communs\Portrait Displays\Shared\DT_startup.exe -HPW
              O4 - HKLM\..\Run: [iTunesHelper] "U:\Benjamin\Programme Files\iTunesHelper.exe"
              O4 - HKLM\..\Run: [ClocX] C:\Program Files\ClocX\ClocX.exe
              O4 - HKLM\..\Run: [Adobe Photo Downloader] "E:\Program Files\3.0\Apps\apdproxy.exe"
              O4 - HKLM\..\Run: [avgnt] "E:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\bin\jusched.exe"
              O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [RegistryDoktorFrNET] E:\Program Files\Registry Doktor 4.1\RegistryDoktor.exe
              O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
              O4 - HKCU\..\Run: [sgbnk] "c:\documents and settings\kevin\local settings\application data\sgbnk.exe" sgbnk
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe (User 'Default user')
              O4 - Startup: Alertes uefa.com.lnk = U:\Benjamin\Benjamin\uefa-alerts.exe
              O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Kevin\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
              O4 - Startup: Raccourci vers AutoRout.lnk = C:\WINDOWS\AutoRout.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: Moniteur Gigaset WLAN Adapter.lnk = C:\Program Files\Siemens\Gigaset USB Stick 54\Gigaset USB Stick 54.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{CE3E3989-3052-49A9-A336-47FC41134F12}: NameServer = 164.128.36.36,164.128.36.37
              O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
              O20 - Winlogon Notify: DfLogon - C:\windows\SYSTEM32\LogonDll.dll
              O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Unknown owner - E:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe (file missing)
              O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Unknown owner - E:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe (file missing)
              O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Unknown owner - E:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe (file missing)
              O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Unknown owner - E:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE (file missing)
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
              O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Unknown owner - E:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe (file missing)
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: CBT Wlan Service (CBTWlanSrv) - Unknown owner - C:\windows\CBTWlanSrv.exe
              O23 - Service: .NET Runtime Optimization Service v2.0.50727_X86 (clr_optimization_v2.0.50727_32) - Unknown owner - C:\windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (file missing)
              O23 - Service: DF5Serv - Faronics Corporation - C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
              O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
              O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)
              O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - E:\Program Files\bin\jqs.exe (file missing)
              O23 - Service: NetOp Helper ver. 9.00 (2006144) (NetOp Host for NT Service) - Danware Data A/S - C:\Program Files\Danware Data\NetOp School\STUDENT\NHOSTSVC.EXE
              O23 - Service: Office Source Engine (ose) - Unknown owner - C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE (file missing)
              O23 - Service: ServiceLayer - Unknown owner - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe (file missing)
              O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
              O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)
              0
              1. info.txt logfile of random's system information tool 1.06 2009-07-25 15:00:22

                ======Uninstall list======

                -->C:\windows\system32\Macromed\Flash\uninstall_plugin.exe
                -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                Adobe Download Manager 2.0 (Remove Only)-->"C:\Program Files\Fichiers communs\Adobe\ESD\uninst.exe"
                Adobe Download Manager-->"C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1
                Adobe Flash Player 10 ActiveX-->C:\windows\system32\Macromed\Flash\uninstall_activeX.exe
                Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B}
                Adobe Reader 7.0.8 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70800000002}
                Adobe® Photoshop® Album Edition Découverte 3.0-->MsiExec.exe /I{4BDFD2CE-6329-42E4-9801-9B3D1F10D79B}
                Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
                Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                ArcSoft PhotoBase-->C:\windows\IsUn040c.exe -f"C:\Program Files\ArcSoft\PhotoBase\Uninst.isu"
                ArcSoft PhotoStudio 2000-->C:\windows\IsUn040c.exe -f"C:\Program Files\ArcSoft\PhotoStudio 2000\Uninst.isu"
                Ask Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
                Audio and Video Howtos 1.0-->"C:\Program Files\Audio and Video Howtos\unins000.exe"
                Avira AntiVir Premium-->E:\Program Files\Avira\AntiVir PersonalEdition Premium\SETUP.EXE /REMOVE
                Barre d'outils MSN-->C:\Program Files\MSN Toolbar\01.01.2607.0\msgr.fr.fr-ch\mtbs.exe c
                Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
                Caere Scan Manager 5.1-->MsiExec.exe /I{81D62C32-0984-11D3-86CD-00105AD33021}
                Canon ScanGear Toolbox CS 2.5-->C:\windows\IsUn040c.exe -f"C:\Program Files\Canon\ScanGear Toolbox CS\Uninst.isu" -c"C:\Program Files\Canon\ScanGear Toolbox CS\uninst.dll"
                Canon ScanGear Toolbox FAU 2.5-->C:\windows\IsUn040c.exe -f"C:\Program Files\Canon\ScanGear Toolbox FAU\Uninst.isu" -c"C:\Program Files\Canon\ScanGear Toolbox FAU\uninst.dll"
                Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                ClocX (1.5b2)-->"C:\Program Files\ClocX\Uninstall.exe"
                Correctif pour Windows XP (KB914440)-->"C:\windows\$NtUninstallKB914440$\spuninst\spuninst.exe"
                Correctif Windows XP - KB873339-->C:\windows\$NtUninstallKB873339$\spuninst\spuninst.exe
                Correctif Windows XP - KB885835-->C:\windows\$NtUninstallKB885835$\spuninst\spuninst.exe
                Correctif Windows XP - KB885836-->C:\windows\$NtUninstallKB885836$\spuninst\spuninst.exe
                Correctif Windows XP - KB886185-->C:\windows\$NtUninstallKB886185$\spuninst\spuninst.exe
                Correctif Windows XP - KB887472-->C:\windows\$NtUninstallKB887472$\spuninst\spuninst.exe
                Correctif Windows XP - KB888302-->C:\windows\$NtUninstallKB888302$\spuninst\spuninst.exe
                Correctif Windows XP - KB890859-->"C:\windows\$NtUninstallKB890859$\spuninst\spuninst.exe"
                Correctif Windows XP - KB891781-->C:\windows\$NtUninstallKB891781$\spuninst\spuninst.exe
                DPFMate_v3 8.2.5-->"C:\Program Files\DPFMate_v3\unins000.exe"
                Encyclopédie Microsoft Encarta 99-->RunDll32 C:\PROGRA~1\MIE1DB~1\ENCYCL~1\UNENC99.DLL,Uninstall C:\PROGRA~1\MIE1DB~1\ENCYCL~1\SETUP99F\INST99F.LOG
                FastStone Capture 6.3-->C:\Program Files\FastStone Capture\uninst.exe
                Favorit-->"c:\documents and settings\kevin\local settings\application data\sgbnk.exe" -uninstall
                FileZilla (remove only)-->"C:\Program Files\FileZilla\uninstall.exe"
                Gigaset USB Stick 54-->C:\Program Files\InstallShield Installation Information\{9EBA42C8-535E-4D45-AC68-D7F4557B7336}\setup.exe -runfromtemp -l0x040c -removeonly
                GIMP 2.6.6-->"H:\PortableApps\GIMP-2.0\setup\unins000.exe"
                Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_9DE96A29E721D90A.exe" /uninstall
                Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                Hotfix for Windows XP (KB915865)-->"C:\windows\$NtUninstallKB915865$\spuninst\spuninst.exe"
                Hotfix for Windows XP (KB926239)-->"C:\windows\$NtUninstallKB926239$\spuninst\spuninst.exe"
                HP My Display-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{15733AD1-1CEF-459A-9245-0924FC63BDD5}\setup.exe" -l0x40c -removeonly
                iTunes-->MsiExec.exe /I{F5C63795-2708-4D15-BF18-5ABBFF7DFFC8}
                Java(TM) 6 Update 14-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
                Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                LimeWire 5.2.8-->"E:\Program Files\LimeWire\uninstall.exe"
                LiveReg (Symantec Corporation)-->C:\Program Files\Fichiers communs\Symantec Shared\LiveReg\VcSetup.exe /REMOVE
                LiveUpdate 1.80 (Symantec Corporation)-->C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE /U
                Microsoft .NET Framework (French) v1.0.3705-->C:\windows\Microsoft.NET\Framework\Install.exe /u /p Microsoft .NET Framework Full v1.0.3705 (1036)
                Microsoft .NET Framework 2.0-->C:\windows\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
                Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\windows\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                Microsoft Internationalized Domain Names Mitigation APIs-->"C:\windows\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                Microsoft National Language Support Downlevel APIs-->"C:\windows\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                Microsoft Office FrontPage 2003-->MsiExec.exe /I{9017040C-6000-11D3-8CFE-0150048383C9}
                Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\windows\$NtUninstallWudf01005$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\windows\$NtUninstallKB911564$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\windows\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\windows\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)-->"C:\windows\$NtUninstallKB936782_WMP9$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\windows\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\windows\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\windows\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\windows\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\windows\$NtUninstallKB890046$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\windows\$NtUninstallKB893756$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\windows\$NtUninstallKB896358$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\windows\$NtUninstallKB896423$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896424)-->"C:\windows\$NtUninstallKB896424$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\windows\$NtUninstallKB896428$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\windows\$NtUninstallKB899587$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB899589)-->"C:\windows\$NtUninstallKB899589$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\windows\$NtUninstallKB899591$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\windows\$NtUninstallKB900725$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\windows\$NtUninstallKB901017$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\windows\$NtUninstallKB901214$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\windows\$NtUninstallKB902400$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB904706)-->"C:\windows\$NtUninstallKB904706$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\windows\$NtUninstallKB905414$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\windows\$NtUninstallKB905749$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\windows\$NtUninstallKB908519$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\windows\$NtUninstallKB911562$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB911567)-->"C:\windows\$NtUninstallKB911567$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\windows\$NtUninstallKB911927$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB912919)-->"C:\windows\$NtUninstallKB912919$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\windows\$NtUninstallKB913580$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\windows\$NtUninstallKB914388$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\windows\$NtUninstallKB914389$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB917159)-->"C:\windows\$NtUninstallKB917159$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB917344)-->"C:\windows\$NtUninstallKB917344$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB917422)-->"C:\windows\$NtUninstallKB917422$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB917953)-->"C:\windows\$NtUninstallKB917953$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\windows\$NtUninstallKB918118$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\windows\$NtUninstallKB918439$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB918899)-->"C:\windows\$NtUninstallKB918899$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\windows\$NtUninstallKB919007$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\windows\$NtUninstallKB920213$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920214)-->"C:\windows\$NtUninstallKB920214$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\windows\$NtUninstallKB920670$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\windows\$NtUninstallKB920683$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\windows\$NtUninstallKB920685$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB921398)-->"C:\windows\$NtUninstallKB921398$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\windows\$NtUninstallKB921503$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB921883)-->"C:\windows\$NtUninstallKB921883$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB922616)-->"C:\windows\$NtUninstallKB922616$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB922760)-->"C:\windows\$NtUninstallKB922760$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\windows\$NtUninstallKB922819$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\windows\$NtUninstallKB923191$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\windows\$NtUninstallKB923414$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\windows\$NtUninstallKB923689$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923694)-->"C:\windows\$NtUninstallKB923694$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB923789)-->C:\windows\system32\MacroMed\Flash\genuinst.exe C:\windows\system32\MacroMed\Flash\KB923789.inf
                Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\windows\$NtUninstallKB923980$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924191)-->"C:\windows\$NtUninstallKB924191$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\windows\$NtUninstallKB924270$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924496)-->"C:\windows\$NtUninstallKB924496$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\windows\$NtUninstallKB924667$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB925454)-->"C:\windows\$NtUninstallKB925454$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB925486)-->"C:\windows\$NtUninstallKB925486$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\windows\$NtUninstallKB925902$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\windows\$NtUninstallKB926255$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\windows\$NtUninstallKB926436$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\windows\$NtUninstallKB927779$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\windows\$NtUninstallKB927802$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\windows\$NtUninstallKB928255$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\windows\$NtUninstallKB928843$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\windows\$NtUninstallKB929123$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\windows\$NtUninstallKB930178$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\windows\$NtUninstallKB931261$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\windows\$NtUninstallKB931784$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\windows\$NtUninstallKB932168$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\windows\$NtUninstallKB935839$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\windows\$NtUninstallKB935840$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\windows\$NtUninstallKB936021$\spuninst\spuninst.exe"
                Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\windows\$NtUninstallKB938829$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB894391)-->"C:\windows\$NtUninstallKB894391$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB900485)-->"C:\windows\$NtUninstallKB900485$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB904942)-->"C:\windows\$NtUninstallKB904942$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB908531)-->"C:\windows\$NtUninstallKB908531$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB910437)-->"C:\windows\$NtUninstallKB910437$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB911280)-->"C:\windows\$NtUninstallKB911280$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB916595)-->"C:\windows\$NtUninstallKB916595$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB920872)-->"C:\windows\$NtUninstallKB920872$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB922582)-->"C:\windows\$NtUninstallKB922582$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB927891)-->"C:\windows\$NtUninstallKB927891$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB930916)-->"C:\windows\$NtUninstallKB930916$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB931836)-->"C:\windows\$NtUninstallKB931836$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB936357)-->"C:\windows\$NtUninstallKB936357$\spuninst\spuninst.exe"
                Mise à jour pour Windows XP (KB938828)-->"C:\windows\$NtUninstallKB938828$\spuninst\spuninst.exe"
                MobileMe Control Panel-->MsiExec.exe /I{924EB80F-C2BB-4B9F-8412-88BBA937393F}
                Mozilla Firefox (2.0)-->C:\Program Files\Mozilla Firefox\uninstall\uninst.exe
                MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                OmniPage Pro 9.0-->C:\Program Files\Caere\OmniPagePro90\uninstall.exe -f"C:\Program Files\Caere\OmniPagePro90\DeIsL1.isu"
                Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                PC Connectivity Solution-->MsiExec.exe /I{066D65EA-ED53-44E4-A96A-F81B6E409D2E}
                QUAD Registry Cleaner v.1.5.80-->C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\uninst.exe
                QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
                Registry Doktor 4.1-->"E:\Program Files\Registry Doktor 4.1\unins000.exe"
                Réussir ses CV et Lettres de Motivation-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A3B685A0-4B1A-410F-B630-582324729318}\SETUP.EXE" -l0x40c
                SDK-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0DEA342C-15CB-4F52-97B6-06A9C4B9C06F}\setup.exe" -l0x9
                Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                StyleXP (remove only)-->"C:\Program Files\TGTSoft\StyleXP\StyleXP-uninstall.exe"
                UEFA 2008 (fr) Screen Saver-->C:\windows\system32\UEFA 2008 (fr).scr /u
                VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
                VideoLAN VLC media player 0.8.6d-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                Virtual DJ - Atomix Productions-->E:\PROGRA~2\VIRTUA~1\UNWISE.EXE E:\PROGRA~2\VIRTUA~1\INSTALL.LOG
                VirtualCloneDrive-->"C:\Program Files\Elaborate Bytes\VirtualCloneDrive\vcd-uninst.exe" /D="C:\Program Files\Elaborate Bytes\VirtualCloneDrive"
                Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\windows\system32\DRVSTORE\pccswpddri_039E7E24575DBAE6A389611AF28F4EB97729D33E\pccswpddriver.inf
                Windows Driver Package - Nokia Modem (02/15/2007 3.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\windows\system32\DRVSTORE\pccs_bluet_8B37DC72918CCD58A6EC20373AF6242B037A293B\pccs_bluetooth.inf
                Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
                Windows Internet Explorer 7-->"C:\windows\ie7\spuninst\spuninst.exe"
                Windows Live Call-->MsiExec.exe /I{F6BD194C-4190-4D73-B1B1-C48C99921BFE}
                Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
                Windows Live Essentials-->MsiExec.exe /I{C6CA8874-5F22-4AF0-9BE3-016BF299C536}
                Windows Live Messenger-->MsiExec.exe /X{0AAA9C97-74D4-47CE-B089-0B147EF3553C}
                Windows Live Sign-in Assistant-->MsiExec.exe /I{45338B07-A236-4270-9A77-EBB4115517B5}
                Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                Windows Media Format 11 runtime-->"C:\windows\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                Windows Media Player 11-->"C:\windows\$NtUninstallwmp11$\spuninst\spuninst.exe"

                ======Security center information======

                AV: Avira AntiVir PersonalEdition

                ======System event log======

                Computer Name: ELEVE27
                Event Code: 4226
                Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

                Record Number: 20490
                Source Name: Tcpip
                Time Written: 20090718223631.000000+120
                Event Type: warning
                User:

                Computer Name: ELEVE27
                Event Code: 8032
                Message: Le service Explorateur d'ordinateur a rencontré un nombre d'échecs trop important en essayant de retrouver la copie de sauvegarde de la liste sur le transport \Device\NetBT_Tcpip_{89EB2ABE-8736-41BA-A80D-3D8C0FD3B681}.
                L'explorateur secondaire s'arrête.

                Record Number: 20478
                Source Name: BROWSER
                Time Written: 20090718215638.000000+120
                Event Type: error
                User:

                Computer Name: ELEVE27
                Event Code: 8021
                Message: L'explorateur n'a pas pu retrouver la liste des serveurs du maître explorateur \\DELLNATH sur le réseau \Device\NetBT_Tcpip_{89EB2ABE-8736-41BA-A80D-3D8C0FD3B681}.
                La donnée est le code d'erreur.

                Record Number: 20476
                Source Name: BROWSER
                Time Written: 20090718215308.000000+120
                Event Type: warning
                User:

                Computer Name: ELEVE27
                Event Code: 20169
                Message: Impossible de contacter un serveur DHCP. L'adresse IP privée automatique
                169.254.241.157 sera attribuée aux clients entrants. Les clients ne pourront
                peut-être pas accéder aux ressources du réseau.

                Record Number: 20464
                Source Name: RemoteAccess
                Time Written: 20090718214558.000000+120
                Event Type: warning
                User:

                Computer Name: ELEVE27
                Event Code: 20169
                Message: Impossible de contacter un serveur DHCP. L'adresse IP privée automatique
                169.254.237.83 sera attribuée aux clients entrants. Les clients ne pourront
                peut-être pas accéder aux ressources du réseau.

                Record Number: 20463
                Source Name: RemoteAccess
                Time Written: 20090718214558.000000+120
                Event Type: warning
                User:

                =====Application event log=====

                Computer Name: ELEVE27
                Event Code: 1000
                Message: Application défaillante explorer.exe, version 6.0.2900.3156, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x03d41468.

                Record Number: 3632
                Source Name: Application Error
                Time Written: 20090204123817.000000+060
                Event Type: error
                User:

                Computer Name: ELEVE27
                Event Code: 1000
                Message: Application défaillante wmplayer.exe, version 11.0.5721.5145, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x036b1468.

                Record Number: 3631
                Source Name: Application Error
                Time Written: 20090204123809.000000+060
                Event Type: error
                User:

                Computer Name: ELEVE27
                Event Code: 1000
                Message: Application défaillante explorer.exe, version 6.0.2900.3156, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x03da1468.

                Record Number: 3628
                Source Name: Application Error
                Time Written: 20090204122915.000000+060
                Event Type: error
                User:

                Computer Name: ELEVE27
                Event Code: 1000
                Message: Application défaillante QuickTimePlayer.exe, version 7.55.90.70, module défaillant QuickTimePlayer.exe, version 7.55.90.70, adresse de défaillance 0x0000130d.

                Record Number: 3627
                Source Name: Application Error
                Time Written: 20090204122810.000000+060
                Event Type: error
                User:

                Computer Name: ELEVE27
                Event Code: 1000
                Message: Application défaillante explorer.exe, version 6.0.2900.3156, module défaillant unknown, version 0.0.0.0, adresse de défaillance 0x035d1468.

                Record Number: 3625
                Source Name: Application Error
                Time Written: 20090204122739.000000+060
                Event Type: error
                User:

                ======Environment variables======

                "ComSpec"=%SystemRoot%\system32\cmd.exe
                "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ZipGenius 6\;C:\Program Files\QuickTimes\QTSystem\
                "windir"=%SystemRoot%
                "FP_NO_HOST_CHECK"=NO
                "OS"=Windows_NT
                "PROCESSOR_ARCHITECTURE"=x86
                "PROCESSOR_LEVEL"=15
                "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 1 Stepping 2, GenuineIntel
                "PROCESSOR_REVISION"=0102
                "NUMBER_OF_PROCESSORS"=1
                "PATHEXT"=.PY;.SCM;.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                "TEMP"=%SystemRoot%\TEMP
                "TMP"=%SystemRoot%\TEMP
                "MOMINDUM_STUDIO_HOME"=C:\Program Files\Momindum Studio
                "MOMINDUM_STUDIO_ALL_USERS_PROFILE"=C:\Documents and Settings\All Users\Application Data\Momindum Studio
                "CLASSPATH"=.;C:\Program Files\QuickTimes\QTSystem\QTJava.zip
                "QTJAVA"=C:\Program Files\QuickTimes\QTSystem\QTJava.zip

                -----------------EOF-----------------
                0
                1. Contributeur sécurité
                  ok il y a du boulot!!!

                  ________________

                  Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                  https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                  * Lance l'installation du programme en exécutant le fichier téléchargé.
                  * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                  * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                  * Choisis maintenant l'option 2. Patiente jusqu'à la fin de la recherche.
                  * Poste le rapport généré. (C:\TB.txt)

                  ________________

                  Fais un clic droit sur ce lien : (IL-MAFIOSO)
                  http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                  Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                  Ensuite double clique sur navilog1.exe pour lancer l'installation.
                  Une fois l'installation terminée, le fix s'exécutera automatiquement.
                  (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                  Laisse-toi guider. Au menu principal, choisis 1 et valides.
                  (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                  Patiente jusqu'au message :
                  *** Analyse Termine le ..... ***
                  Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                  Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                  Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                  0
                  1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                    X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 1.50GHz )
                    BIOS : Default System BIOS
                    USER : Kevin ( Administrator )
                    BOOT : Normal boot
                    Antivirus : avast! antivirus 4.8.1335 [VPS 090707-0] 4.8.1335 (Activated)
                    A:\ (USB)
                    C:\ (Local Disk) - NTFS - Total:18 Go (Free:3 Go)
                    D:\ (CD or DVD)
                    E:\ (Local Disk) - FAT32 - Total:9 Go (Free:4 Go)
                    F:\ (CD or DVD)
                    G:\ (CD or DVD)
                    U:\ (Local Disk) - NTFS - Total:4 Go (Free:0 Go)

                    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                    Option : [2] ( 25.07.2009|17:46 )

                    -----------\\ Recherche de Fichiers / Dossiers ...

                    -----------\\ Extensions

                    (Kevin) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

                    -----------\\ [..\Internet Explorer\Main]

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                    "Local Page"="C:\\windows\\system32\\blank.htm"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Start Page"="https://www.google.com/?gws_rd=ssl"
                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"

                    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                    "Local Page"="C:\\windows\\system32\\blank.htm"
                    "Start Page"="https://www.msn.com/fr-fr/"

                    --------------------\\ Recherche d'autres infections

                    C:\DOCUME~1\Kevin\LOCALS~1\APPLIC~1\sgbnk.dat
                    C:\DOCUME~1\Kevin\LOCALS~1\APPLIC~1\sgbnk.exe
                    C:\DOCUME~1\Kevin\LOCALS~1\APPLIC~1\sgbnk_nav.dat
                    C:\DOCUME~1\Kevin\LOCALS~1\APPLIC~1\sgbnk_navps.dat
                    [b]==> EGDACCESS <==/b

                    1 - "C:\ToolBar SD\TB_1.txt" - 25.07.2009|17:49 - Option : [2]

                    -----------\\ Fin du rapport a 17:49:18.39
                    0
                    1. Contributeur sécurité
                      ok fais navilog
                      0
                      1. Fix Navipromo version 4.0.1 commencé le 25.07.2009 17:53:01.76

                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                        !!! Postez ce rapport sur le forum pour le faire analyser !!!

                        Outil exécuté depuis C:\Program Files\navilog1

                        Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

                        Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                        X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 1.50GHz )
                        BIOS : Default System BIOS
                        USER : Kevin ( Administrator )
                        BOOT : Normal boot

                        Antivirus : avast! antivirus 4.8.1335 [VPS 090707-0] 4.8.1335 (Activated)

                        A:\ (USB)
                        C:\ (Local Disk) - NTFS - Total:18 Go (Free:3 Go)
                        D:\ (CD or DVD)
                        E:\ (Local Disk) - FAT32 - Total:9 Go (Free:4 Go)
                        F:\ (CD or DVD)
                        G:\ (CD or DVD)
                        U:\ (Local Disk) - NTFS - Total:4 Go (Free:0 Go)

                        Recherche executée en mode normal

                        Nettoyage exécuté au redémarrage de l'ordinateur

                        C:\Documents and Settings\Kevin\locals~1\applic~1\sgbnk.exe supprimé !
                        C:\Documents and Settings\Kevin\locals~1\applic~1\sgbnk.dat supprimé !
                        C:\Documents and Settings\Kevin\locals~1\applic~1\sgbnk_nav.dat supprimé !
                        C:\Documents and Settings\Kevin\locals~1\applic~1\sgbnk_navps.dat supprimé !

                        Nettoyage contenu C:\windows\Temp effectué !
                        Nettoyage contenu C:\Documents and Settings\Kevin\locals~1\Temp effectué !

                        *** Sauvegarde du Registre vers dossier Safebackup ***

                        sauvegarde du Registre réalisée avec succès !

                        *** Nettoyage Registre ***

                        Nettoyage Registre Ok

                        *** Scan terminé 25.07.2009 18:06:40.60 ***
                        0
                        1. Contributeur sécurité
                          • Télécharge et install UsbFix par Chiquitine29

                          (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                          • Double clic sur le raccourci UsbFix présent sur ton bureau .

                          • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                          • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

                          • Laisse travailler l'outil.

                          • Ensuite post le rapport UsbFix.txt qui apparaitra.

                          • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                          ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                          • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                          • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
                          0
                          1. ############################## | UsbFix V6.011 |

                            User : Kevin (Administrateurs) # ELEVE27
                            Update on 24/07/09 by Chiquitine29 & C_XX
                            Start at: 19:42:06 | 25.07.2009
                            Website : http://pagesperso-orange.fr/NosTools/index.html

                            Intel(R) Pentium(R) 4 CPU 1.50GHz
                            Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                            Internet Explorer 8.0.6001.18702
                            Windows Firewall Status : Enabled
                            AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]
                            AV : avast! antivirus 4.8.1335 [VPS 090724-0] 4.8.1335 [ Enabled | Updated ]

                            A:\ -> Lecteur de disquettes 3 ½ pouces
                            C:\ -> Disque fixe local # 19 Go (7.8 Go free) # NTFS
                            D:\ -> Disque CD-ROM
                            E:\ -> Disque fixe local # 9.54 Go (4.35 Go free) # FAT32
                            F:\ -> Disque CD-ROM
                            G:\ -> Disque CD-ROM
                            H:\ -> Disque amovible # 3.73 Go (675.38 Mo free) [PIANTA 1I] # FAT32
                            U:\ -> Disque fixe local # 5 Go (91.28 Mo free) [ThawSpace] # NTFS

                            ############################## | Processus actifs |

                            C:\windows\System32\smss.exe
                            C:\windows\system32\csrss.exe
                            C:\windows\system32\winlogon.exe
                            C:\windows\system32\services.exe
                            C:\windows\system32\lsass.exe
                            C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
                            C:\windows\system32\svchost.exe
                            C:\windows\system32\svchost.exe
                            C:\windows\System32\svchost.exe
                            C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                            C:\windows\system32\svchost.exe
                            C:\windows\system32\svchost.exe
                            C:\windows\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\windows\system32\spoolsv.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\windows\CBTWlanSrv.exe
                            C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
                            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                            C:\Program Files\Danware Data\NetOp School\STUDENT\NHOSTSVC.EXE
                            C:\windows\Explorer.EXE
                            C:\windows\system32\svchost.exe
                            C:\Program Files\Danware Data\NetOp School\STUDENT\NSTDW32.EXE
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\windows\system32\wscntfy.exe
                            C:\windows\System32\alg.exe
                            C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
                            C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
                            C:\windows\TWAIN_32\D66U\D066UUTY.EXE
                            U:\Benjamin\Programme Files\iTunesHelper.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\windows\system32\ctfmon.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
                            C:\Program Files\Siemens\Gigaset USB Stick 54\Gigaset USB Stick 54.exe
                            U:\Benjamin\Benjamin\uefa-alerts.exe
                            C:\Program Files\iPod\bin\iPodService.exe
                            U:\Benjamin\Programme Files\iTunes.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe

                            ################## | Fichiers # Dossiers infectieux |

                            Présent ! H:\autorun.inf

                            ################## | Registre # Clés Run infectieuses |

                            ################## | Registre # Mountpoints2 |

                            HKCU\..\..\Explorer\MountPoints2\{00fac2f2-6ba3-11de-b359-0004230a5427}
                            Shell\AutoRun\command =H:\LaunchU3.exe -a

                            HKCU\..\..\Explorer\MountPoints2\{012ec770-767f-11dd-b4d6-0004230a5427}
                            Shell\AutoRun\command =H:\StartPortableApps.exe

                            HKCU\..\..\Explorer\MountPoints2\{695671a0-dda8-11dd-b2f2-0004230a5427}
                            Shell\AutoRun\command =H:\LaunchU3.exe -a

                            HKCU\..\..\Explorer\MountPoints2\{7b593454-cd28-11dd-b2da-0004230a5427}
                            Shell\AutoRun\command =otyh.cmd
                            Shell\explore\Command =otyh.cmd
                            Shell\open\Command =otyh.cmd

                            ################## | Cracks / Keygens / Serials |

                            ################## | ! Fin du rapport # UsbFix V6.011 ! |
                            0
                            1. Contributeur sécurité
                              (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                              • Double clic sur le raccourci UsbFix présent sur ton bureau

                              • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                              • Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

                              • Ton bureau disparaitra et le pc redémarrera .

                              • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

                              • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                              • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                              ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
                              0
                              1. ############################## | UsbFix V6.011 |

                                User : Kevin (Administrateurs) # ELEVE27
                                Update on 24/07/09 by Chiquitine29 & C_XX
                                Start at: 19:42:06 | 25.07.2009
                                Website : http://pagesperso-orange.fr/NosTools/index.html

                                Intel(R) Pentium(R) 4 CPU 1.50GHz
                                Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                                Internet Explorer 8.0.6001.18702
                                Windows Firewall Status : Enabled
                                AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]
                                AV : avast! antivirus 4.8.1335 [VPS 090724-0] 4.8.1335 [ Enabled | Updated ]

                                A:\ -> Lecteur de disquettes 3 ½ pouces
                                C:\ -> Disque fixe local # 19 Go (7.8 Go free) # NTFS
                                D:\ -> Disque CD-ROM
                                E:\ -> Disque fixe local # 9.54 Go (4.35 Go free) # FAT32
                                F:\ -> Disque CD-ROM
                                G:\ -> Disque CD-ROM
                                H:\ -> Disque amovible # 3.73 Go (675.38 Mo free) [PIANTA 1I] # FAT32
                                U:\ -> Disque fixe local # 5 Go (91.28 Mo free) [ThawSpace] # NTFS

                                ############################## | Processus actifs |

                                C:\windows\System32\smss.exe
                                C:\windows\system32\csrss.exe
                                C:\windows\system32\winlogon.exe
                                C:\windows\system32\services.exe
                                C:\windows\system32\lsass.exe
                                C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
                                C:\windows\system32\svchost.exe
                                C:\windows\system32\svchost.exe
                                C:\windows\System32\svchost.exe
                                C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                                C:\windows\system32\svchost.exe
                                C:\windows\system32\svchost.exe
                                C:\windows\system32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\windows\system32\spoolsv.exe
                                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                C:\Program Files\Bonjour\mDNSResponder.exe
                                C:\windows\CBTWlanSrv.exe
                                C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                                C:\Program Files\Danware Data\NetOp School\STUDENT\NHOSTSVC.EXE
                                C:\windows\Explorer.EXE
                                C:\windows\system32\svchost.exe
                                C:\Program Files\Danware Data\NetOp School\STUDENT\NSTDW32.EXE
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\windows\system32\wscntfy.exe
                                C:\windows\System32\alg.exe
                                C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
                                C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
                                C:\windows\TWAIN_32\D66U\D066UUTY.EXE
                                U:\Benjamin\Programme Files\iTunesHelper.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\windows\system32\ctfmon.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
                                C:\Program Files\Siemens\Gigaset USB Stick 54\Gigaset USB Stick 54.exe
                                U:\Benjamin\Benjamin\uefa-alerts.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                U:\Benjamin\Programme Files\iTunes.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\WINDOWS\system32\wbem\wmiprvse.exe

                                ################## | Fichiers # Dossiers infectieux |

                                Présent ! H:\autorun.inf

                                ################## | Registre # Clés Run infectieuses |

                                ################## | Registre # Mountpoints2 |

                                HKCU\..\..\Explorer\MountPoints2\{00fac2f2-6ba3-11de-b359-0004230a5427}
                                Shell\AutoRun\command =H:\LaunchU3.exe -a

                                HKCU\..\..\Explorer\MountPoints2\{012ec770-767f-11dd-b4d6-0004230a5427}
                                Shell\AutoRun\command =H:\StartPortableApps.exe

                                HKCU\..\..\Explorer\MountPoints2\{695671a0-dda8-11dd-b2f2-0004230a5427}
                                Shell\AutoRun\command =H:\LaunchU3.exe -a

                                HKCU\..\..\Explorer\MountPoints2\{7b593454-cd28-11dd-b2da-0004230a5427}
                                Shell\AutoRun\command =otyh.cmd
                                Shell\explore\Command =otyh.cmd
                                Shell\open\Command =otyh.cmd

                                ################## | Cracks / Keygens / Serials |

                                ################## | ! Fin du rapport # UsbFix V6.011 ! |
                                0
                                • 1
                                • 2