Bandoo bloque les communications

Résolu
Bonjour,
une amie a téléchargé Bandoo, depuis on ne peut plus communiquer. De plus je reçois des messages différés à toutes heures par ex ".fr a dit (03:13) :
   >**> Je viens de vous envoyer un Emoticon Bandoo. Cliquez sur www.bandoo11.com/m35331-117 pour le voir <**< (970.4,35331,0)
Quand je clic sur le lien mon Wot bloque la fenêtre en me signalant que ce site à mauvaise réputation. Donc j'ai pas envie de l'installer.   
Lorsque l'on tente de parler sur msn j'arrive à la lire mais pas elle, il n'y a que les mails qui passent. Quelqu'un peut-il m'aider à y voir clair? Autre info une amie en commun a télécharger Bandoo et elles peuvent communiquer sans problème :-(
Merci de l'aide que vous pourrez m'apporter
Configuration: Windows XP
Firefox 3.5.3

40 réponses

Résumé de la discussion

Une installation problématique associée à un logiciel indésirable semble bloquer les communications et générer des messages différés, avec des liens douteux qui déclenchent des alertes et perturbent les discussions en ligne. Plusieurs conseils proposent de désinstaller via Ajout/Suppression de programmes, puis de supprimer les dossiers et d'utiliser CCleaner ou Ad-Remover, suivis d'une purge des traces avec HijackThis et Malwarebytes. Des extraits de rapports et de journaux montrent des éléments suspects et des programmes indésirables (UsbFix, HijackThis), avec des composants de démarrage et des services à examiner et supprimer. D'autres éléments notables indiquent que des communications peuvent persister après la désinstallation et que des outils de sécurité et des nettoyeurs sont recommandés, car les traces résiduelles peuvent varier selon l'environnement.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour, ton amie a t'elle essaié de le désinsdaller de puis ajout suppresssion des programmes ou de faire une restauration système à date et heure avnt l'installation de celui ci ??

    sinon dis lui de nous poster ubn RSIT pour voir ou il est et on pourras lui virer avec un cript avec OTM, Merci

    • Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
    • Double clique sur RSIT.exe pour lancer l'outil.
    • Clique sur "Continue" à l'écran Disclaimer.
    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

    ps:Les rapports se trouvent à cet endroit:

    C:\rsit\info.txt

    C:\rsit\log.txt

    Tutoriel pour t'aider

    0
    1. merci Jacques pour ta réponse, je m'occupe de son Pc en temps ordinaire mais là je suis larguée j'avais comme idée de lui désinstaller mais j'ai vu sur plusieurs forum que ça se désinstalle pas aussi facilement :-( je garde tes recommandations et dès que je peux m'y atteler je te tiens au courant..Merci
      @ +
      0
      1. Contributeur sécurité
        bonjour, ok pas de souci si tu postes un RSIT je pense que l'on verra et on pourrait le virrer avec un script avec OTM et en le faisant en mode sans echec !!!
        0
        1. Bonjour Jacques,
          Mon amie ne veut pas que je lui désinstalle son bandoo, elle trouve les images marrantes...donc je la laisse avec ses soucis, le seul hic c'est que je continue à recevoir des messages différés :-( j'ai qu'une crainte c'est qu'il envahisse mon pc et contamine mes autres contacts msn. Mon antivirus ne détecte rien. Penses tu que tes recommandations marcheraient sur mon pc, même si je n'ai pas téléchargé bandoo?
          Merci de l'aide que tu pourrais encore m'apporter.
          A bientôt
          0
          1. Bonjour,

            <quote>"Mon amie ne veut pas que je lui désinstalle son bandoo, elle trouve les images marrantes..."</quote>

            Oui donc, non seulement son PC est infecté, mais en plus elle a de fortes chances d'infecter ses contacts. Elle en est consciente?
            0
        2. Hello,
          :-) va savoir, elle a peu de contacts pour l'instant donc ça va...mais quand la liste va s'allonger ça risque de créer des problèmes. Pour l'instant mes autres contacts n'ont pas l'air de subir les assauts de ce truc donc ça va.
          0
          1. Contributeur sécurité
            djimi33 bonjour, si tu veux on peut regardé si sur ton pc si pas de salopperie tu poste un RSIT pour voir cela suis la procédure du message 1
            0
            1. coucou jacques,
              Ça y est j'ai les rapports ci joint mais c'est long
              info.txt logfile of random's system information tool 1.06 2009-09-23 19:36:18

              ======Uninstall list======

              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Spyware Scanner"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Spyware"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Virus Client Security Installer"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Virus"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Automatic Update Agent"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure DAAS"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure DAAS2"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Diagnostics"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure E-mail Scanning"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure FWES"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure GateKeeper Interface"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Gemini"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure GUI"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Help"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure HIPS"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Internet Shield"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure ISP News"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Localization API"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Management Agent"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure ORSP Client"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Pegasus Engine"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Protocol Scanner"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Spam Control"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Spam Scanner"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure TNB"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Uninstall"
              -->"C:\Program Files\F-Secure\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Web Filter"
              -->"C:\Program Files\InstallShield Installation Information\{1A91D1FA-B9B3-4556-9878-5C61059A19B2}\setup.exe" REMOVEALL
              -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
              -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
              -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{89AD2814-AFA2-46AF-AE53-C27196D9FBE6}\setup.exe" REMOVEALL
              -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AAA4CCCE-78DB-47B0-A651-68270D838BD4}\setup.exe" REMOVEALL
              -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\setup.exe" -l0x40c
              -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\setup.exe" -l0x40c
              -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88B1984E-36F0-47B8-B8DC-728966807A9C}\setup.exe" -l0x40c /remove
              -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
              ABBYY FineReader 6.0 Sprint-->MsiExec.exe /I{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
              Acrobat.com-->C:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Adobe AIR Application Installer.exe -uninstall com.adobe.mauby 4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
              Acrobat.com-->MsiExec.exe /I{77DCDCE3-2DED-62F3-8154-05E745472D07}
              Adobe AIR-->C:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Adobe AIR Updater.exe -arp:uninstall
              Adobe AIR-->MsiExec.exe /I{00203668-8170-44A0-BE44-B632FA4D780F}
              Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
              Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
              Adobe Reader 9.1.3-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A91000000001}
              Advanced Audio FX Engine-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\setup.exe" -l0x40c /remove
              Agere Systems PCI Soft Modem-->agrsmdel
              Apple Mobile Device Support-->MsiExec.exe /I{162B71B8-8464-4680-A086-601D555B331D}
              Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
              Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
              Barre d'outils Outlook de Windows Live (Windows Live Toolbar)-->MsiExec.exe /X{4002F73D-EBB3-4EA1-A2FF-DBCB4529759E}
              Bloqueur de fenêtres pop-up (Windows Live Toolbar)-->MsiExec.exe /X{51F366F4-C2E4-429A-866A-59C885ED42FD}
              Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
              Camera RAW Plug-In for EPSON Creativity Suite-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8DAC1AE4-33D1-4A78-8A42-00E09EDECC3E}\SETUP.EXE" -l0x40c UNINST
              Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
              Connexion Facile à Internet-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{8105684D-8CA6-440D-8F58-7E5FD67A499D} /l1036
              Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
              Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
              Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
              Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
              CX4300_5500_DX4400 Manuel-->C:\Program Files\EPSON\TPMANUAL\CX4300_5500_DX4400\FRA\USE_G\DOCUNINS.EXE
              Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{175B7C4A-CAF8-437A-B597-73E0D2D970FE}
              eoEngine 6.0-->"C:\Program Files\EoRezo\unins000.exe"
              EPSON Attach To Email-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
              EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
              EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B66E665A-DF96-4C38-9422-C7F74BC1B4E5}\SETUP.EXE" -l0x40c UNINST
              EPSON File Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2EB81825-E9EE-44F4-8F51-1240C3898DC6}\Setup.exe" -l0x40c UNINST
              EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
              EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
              EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
              EPSON-Drucker-Software-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
              Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
              Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
              Help and Support Additions-->C:\PROGRA~1\HELPAN~1\UNWISE.EXE C:\PROGRA~1\HELPAN~1\INSTALL.LOG
              Hercules Classic Link Webcam-->C:\Program Files\InstallShield Installation Information\{FD4FE0F7-91FC-43A2-9C3A-187553991FFF}\setup.exe -runfromtemp -l0x040c -removeonly
              High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
              HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
              Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
              HP Appareils photos Photosmart 4.0-->C:\Program Files\HP\Digital Imaging\{4C04DF1B-6A39-4299-9DD1-1FA60000266E}\setup\hpzscr01.exe -datfile hpiscr01.dat
              HP Deskjet Preloaded Printer Drivers-->MsiExec.exe /X{F419D20A-7719-4639-8E30-C073A040D878}
              HP Image Zone 4.5.3-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
              HP Image Zone Plus 4.5.3-->C:\Program Files\HP\Digital Imaging\{D0420D64-8D33-4374-A2B2-9225C7925CA6}\setup\hpzscr01.exe -datfile hpdscr01.dat
              HP PSC & OfficeJet 4.0-->"C:\Program Files\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\setup\hpzscr01.exe" -datfile hposcr04.dat
              HP Software Update-->MsiExec.exe /X{64FC0C98-B035-4530-B15D-3D30610B6DF1}
              HPIZplus450-->MsiExec.exe /X{7B98685A-4E21-4A4F-A2D6-DC557042BADA}
              Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
              Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
              Intel(R) Graphics Media Accelerator Driver-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx2ID PCI\VEN_8086&DEV_2782 PCI\VEN_8086&DEV_2582
              InterVideo DiscLabel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3F058C0-A21C-452D-8D99-95B1A45F417D}\setup.exe" REMOVEALL
              InterVideo Home Theater-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F7514465-E5F3-48E9-A952-327DAEF33DE6}\setup.exe" REMOVEALL
              InterVideo WinDVD Creator-->"C:\Program Files\InstallShield Installation Information\{2FCE4FC5-6930-40E7-A4F1-F862207424EF}\setup.exe" REMOVEALL
              InterVideo WinDVD Player-->"C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
              iTunes-->MsiExec.exe /I{E5145D2D-793B-4A16-BA42-3F13EEAA7D5E}
              Java 2 Runtime Environment, SE v1.4.2_03-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142030}
              Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
              Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
              Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
              KBD-->C:\HP\KBD\KBD.EXE uninstalled
              Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
              Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
              Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
              Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
              Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
              Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
              Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
              Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
              Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
              Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
              Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
              Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
              Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
              Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
              Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
              Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
              Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
              Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
              Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
              Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
              Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
              Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
              Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
              Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
              Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
              Microsoft Works-->MsiExec.exe /I{A059DE09-1B49-4450-B340-7AE097EC3F04}
              Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
              Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
              Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
              Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
              Mozilla Firefox (3.5.3)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
              MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
              MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
              Navigation par onglets (Windows Live Toolbar)-->MsiExec.exe /X{E74559C2-BB47-45AD-83DD-0D66B67E7811}
              neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
              OneCare Advisor (Windows Live Toolbar)-->MsiExec.exe /X{F242B06B-517F-4D62-B654-16B11564A912}
              Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
              Pack sécurité-->"C:\Program Files\F-Secure\FSGUI\PostInstall.exe" /tUnInstall
              PC-Doctor for Windows-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{0C66761E-497A-4BE3-AE0D-8EC30FC9A9AA} /l1036
              Photosmart 320,370,7400,8100,8400 Series (fra)-->C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\setup\hpzscr01.exe -datfile hphscr01.dat
              PS2-->C:\WINDOWS\system32\ps2.exe uninstall
              Python 2.2 pywin32 extensions (build 203)-->"C:\Python22\Removepywin32.exe" -u "C:\Python22\pywin32-wininst.log"
              Python 2.2.3-->C:\Python22\UNWISE.EXE C:\Python22\INSTALL.LOG
              QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
              SA30xx Device Manager-->C:\Program Files\InstallShield Installation Information\{289CDCBA-1E82-460A-9DCA-E9FB6BAC1A42}\setup.exe -runfromtemp -l0x040c -removeonly
              SA30xx Media Converter-->C:\Program Files\InstallShield Installation Information\{1E06D48E-5448-4BCC-9F87-9FB4EBD59898}\setup.exe -runfromtemp -l0x040c -removeonly
              SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
              SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
              Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
              SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
              SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
              Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
              Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
              Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
              Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
              SFR - Kit de connexion-->C:\Program Files\Neuf\Kit\uninstall.exe
              Sonic Express Labeler-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
              Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
              Sony Ericsson Device Data-->MsiExec.exe /I{C92E7DF1-624A-4D95-A4C4-18CB491B44A4}
              Sony Ericsson Drivers-->MsiExec.exe /I{C60BA916-9E44-4DA4-B11A-9E27B7624EF5}
              Sony Ericsson PC Suite-->C:\WINDOWS\Installer\{D6BF6477-8369-489F-8DE6-3731F4B88560}\Setup.exe /uninstall
              Sony Ericsson PC Suite-->MsiExec.exe /I{25BEC3AB-5CD4-481D-9143-215C1BBB189E}
              Surligneur (Windows Live Toolbar)-->MsiExec.exe /X{81B5F83F-2291-48B0-8375-36B63A9BF5B0}
              Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
              Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
              Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
              Windows Live Contrôle parental-->MsiExec.exe /X{D6A2DDE3-9D7C-412C-932A-756580D29919}
              Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
              Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
              Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
              Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
              Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
              Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
              Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
              Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
              Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
              Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
              XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

              ======Security center information======

              AV: Pack sécurité 8.00
              FW: Pack sécurité 8.00

              ======System event log======

              Computer Name: NOM-EB85C523610
              Event Code: 7036
              Message: Le service Carte de performance WMI est entré dans l'état : en cours d'exécution.

              Record Number: 25259
              Source Name: Service Control Manager
              Time Written: 20090821164342.000000+120
              Event Type: Informations
              User:

              Computer Name: NOM-EB85C523610
              Event Code: 7035
              Message: Un contrôle Démarrer a correctement été envoyé au service Carte de performance WMI.

              Record Number: 25258
              Source Name: Service Control Manager
              Time Written: 20090821164342.000000+120
              Event Type: Informations
              User: AUTORITE NT\SYSTEM

              Computer Name: NOM-EB85C523610
              Event Code: 7036
              Message: Le service F-Secure Anti-Virus Firewall Daemon est entré dans l'état : en cours d'exécution.

              Record Number: 25257
              Source Name: Service Control Manager
              Time Written: 20090821164335.000000+120
              Event Type: Informations
              User:

              Computer Name: NOM-EB85C523610
              Event Code: 7036
              Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.

              Record Number: 25256
              Source Name: Service Control Manager
              Time Written: 20090821164252.000000+120
              Event Type: Informations
              User:

              Computer Name: NOM-EB85C523610
              Event Code: 7036
              Message: Le service Explorateur d'ordinateur est entré dans l'état : arrêté.

              Record Number: 25255
              Source Name: Service Control Manager
              Time Written: 20090821164246.000000+120
              Event Type: Informations
              User:

              =====Application event log=====

              Computer Name: NOM-EB85C523610
              Event Code: 103
              Message: msnmsgr (1252) \\.\C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Messenger\damechou@hotmail.fr\SharingMetadata\Working\database_6050_9C0C_509B_E756\dfsr.db: Le moteur de base de données a arrêté une instance (0).

              Record Number: 3424
              Source Name: ESENT
              Time Written: 20090306093155.000000+060
              Event Type: Informations
              User:

              Computer Name: NOM-EB85C523610
              Event Code: 102
              Message: msnmsgr (1252) \\.\C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Messenger\damechou@hotmail.fr\SharingMetadata\Working\database_6050_9C0C_509B_E756\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

              Record Number: 3423
              Source Name: ESENT
              Time Written: 20090306083037.000000+060
              Event Type: Informations
              User:

              Computer Name: NOM-EB85C523610
              Event Code: 100
              Message: msnmsgr (1252) Le moteur de base de données 5.01.2600.5512 est démarré.

              Record Number: 3422
              Source Name: ESENT
              Time Written: 20090306083037.000000+060
              Event Type: Informations
              User:

              Computer Name: NOM-EB85C523610
              Event Code: 12001
              Message:
              Record Number: 3421
              Source Name: usnjsvc
              Time Written: 20090306083036.000000+060
              Event Type:
              User:

              Computer Name: NOM-EB85C523610
              Event Code: 11707
              Message: Produit : Assistant de connexion Windows Live -- L'installation s'est terminée correctement.

              Record Number: 3420
              Source Name: MsiInstaller
              Time Written: 20090306081022.000000+060
              Event Type: Informations
              User: AUTORITE NT\SYSTEM

              ======Environment variables======

              "ComSpec"=%SystemRoot%\system32\cmd.exe
              "Path"=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;c:\Python22;C:\Program Files\Samsung\Samsung PC Studio 3\;C:\Program Files\QuickTime\QTSystem\;C:\Program Files\Fichiers communs\Teleca Shared
              "windir"=%SystemRoot%
              "FP_NO_HOST_CHECK"=NO
              "OS"=Windows_NT
              "PROCESSOR_ARCHITECTURE"=x86
              "PROCESSOR_LEVEL"=15
              "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 1, GenuineIntel
              "PROCESSOR_REVISION"=0401
              "NUMBER_OF_PROCESSORS"=1
              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
              "TEMP"=%SystemRoot%\TEMP
              "TMP"=%SystemRoot%\TEMP
              "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
              "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

              -----------------EOF-----------------
              Logfile of random's system information tool 1.06 (written by random/random)
              Run by HP_Propriétaire at 2009-09-23 19:35:16
              Microsoft Windows XP Édition familiale Service Pack 3
              System drive C: has 115 GB (77%) free of 148 GB
              Total RAM: 503 MB (28% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:36:13, on 23/09/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16876)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\program files\fichiers communs\installshield\updateservice\issch.exe
              C:\Program Files\F-Secure\Common\FSM32.EXE
              C:\Program Files\QuickTime\QTTask.exe
              C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE
              C:\Program Files\Creative\Shared Files\CTSched.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
              C:\Program Files\F-Secure\Common\FSMA32.EXE
              C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\F-Secure\Common\FSMB32.EXE
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
              C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
              C:\Program Files\F-Secure\Common\FCH32.EXE
              C:\Program Files\F-Secure\Common\FAMEH32.EXE
              C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
              C:\Program Files\F-Secure\FSPC\fspc.exe
              C:\Program Files\F-Secure\FSGUI\fsguidll.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\F-Secure\FSAUA\program\fsaua.exe
              C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
              C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
              C:\Program Files\F-Secure\FSAUA\program\fsus.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
              C:\Program Files\F-Secure\FSGUI\scanwizard.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Documents and Settings\HP_Propriétaire\Mes documents\Téléchargements\RSIT(2).exe
              C:\Program Files\trend micro\HP_Propriétaire.exe
              c:\progra~1\fichie~1\instal~1\update~1\isuspm.exe
              C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\agent.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: (no name) - {a841a1c1-4687-4285-89fe-e9df6c5ed4c6} - (no file)
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
              O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O3 - Toolbar: (no name) - {66886C4D-B307-4ECA-A228-52CA9B9851A4} - (no file)
              O4 - HKLM\..\Run: [ISUSPM Startup] c:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
              O4 - HKLM\..\Run: [ISUSScheduler] "c:\program files\fichiers communs\installshield\updateservice\issch.exe" -start
              O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
              O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\F-Secure\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [VoipStunt] "C:\Program Files\VoipStunt.com\VoipStunt\VoipStunt.exe" -nosplash -minimized
              O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S80.tmp" /EF "HKCU"
              O4 - HKCU\..\Run: [CreativeTaskScheduler] "C:\Program Files\Creative\Shared Files\CTSched.exe" /logon
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\RunOnce: [VF0540Inst] RunDll32.exe C:\WINDOWS\system32\V0540Pin.dll,RunDLL32EP 515 (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\RunOnce: [VF0540Inst] RunDll32.exe C:\WINDOWS\system32\V0540Pin.dll,RunDLL32EP 515 (User 'Default user')
              O4 - S-1-5-18 Startup: AutoTBar.exe (User 'SYSTEM')
              O4 - .DEFAULT Startup: AutoTBar.exe (User 'Default user')
              O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?2cd3c05ad3564142ba8ab8dbaa1c3370
              O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?2cd3c05ad3564142ba8ab8dbaa1c3370
              O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\F-Secure\FSPC\fspcmsie.dll
              O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\F-Secure\FSPC\fspcmsie.dll
              O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\F-Secure\FSPC\fspcmsie.dll
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106/CTPID.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{75998138-8786-4AAE-840E-88E4EEA1A89E}: NameServer = 84.64.145.145,84.103.237.145
              O17 - HKLM\System\CCS\Services\Tcpip\..\{9B85F072-BDEA-4AAB-8E70-EBC947C883DD}: NameServer = 192.168.1.1
              O17 - HKLM\System\CS1\Services\Tcpip\..\{75998138-8786-4AAE-840E-88E4EEA1A89E}: NameServer = 84.64.145.145,84.103.237.145
              O17 - HKLM\System\CS2\Services\Tcpip\..\{75998138-8786-4AAE-840E-88E4EEA1A89E}: NameServer = 84.64.145.145,84.103.237.145
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
              O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\F-Secure\FSAUA\program\fsaua.exe
              O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
              O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
              O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\F-Secure\ORSP Client\fsorsp.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: Nero BackItUp Scheduler 4.0 - Unknown owner - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe (file missing)
              0
              1. Contributeur sécurité
                bon ton log.txt ne semble pas complet , pas très grave en soit mais pour le prochain tu fais attention de le poster en entier , Merci

                la vu ton RSIt tu passeras ad-remover , suivi de usbfix et puis de malwarebytes et tu relanceras RSIT et tu postes le rapport log.txt en entier !

                1) pour AD-remover

                • Télécharge Ad-remover ( de C_XX ) sur ton bureau :

                http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

                ! Déconnecte toi et ferme toutes applications en cours !

                • Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                • Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                • Au menu principal choisis l'option "L" et tape sur [entrée] .

                • Laisse travailler l'outil et ne touche à rien ...

                --> Poste le rapport qui apparait à la fin , sur le forum ...

                ( Le rapport est sauvegardé sous C:\Ad-report-clean.log )

                ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                2) pour usbfix

                • Télécharge et install http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe de C_XX & Chiquitine29

                (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                • Double clic sur le raccourci UsbFix présent sur ton bureau .

                • Choisis l'option 1 ( Recherche )

                • Laisse travailler l'outil.

                • Ensuite post le rapport UsbFix.txt qui apparaitra.

                • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                ##################### | Suppression | ########################

                (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                • Double clic sur le raccourci UsbFix présent sur ton bureau

                • choisis l'option 2 ( Suppression )

                • Ton bureau disparaitra et le pc redémarrera .

                • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

                • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                . UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/

                Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

                Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                Merci d'avance pour ta contribution !!

                3) passes malwarebytes

                Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                . enregistres le sur le bureau
                . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                . rend-toi dans l'onglet, Recherche
                . Sélectionnes Exécuter un examen complet
                . Cliques sur Rechercher
                . Le scan démarre.
                . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                . Cliques sur Ok pour poursuivre.
                . Si des malwares ont été détectés, cliques sur Afficher les résultats
                . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                . redemarre le pc si il le fait pas lui même
                . une fois redémarré double-cliques sur malwarebytes
                . rends toi dans l'onglet rapport/log
                . tu cliques dessus pour l'afficher une fois affiché
                . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                . tu cliques droit dans le cadre de la reponse et coller

                Si tu as besoin d'aide regarde ce tutoriel :
                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                4) relances RSIT et postes le log.txt
                0
                1. Bonjour Jacques,
                  Je ne peux pas exécuter Ad-R.exe j'ai le message suivant
                  "Erreur- un ou plusieurs composants sont manquant cliquer sur ok pour quitter"
                  Il me propose pas de les chercher!
                  Faut il que je commence par cet outil ou puis-je continuer avec usbfix?
                  Merci encore une fois pour ton aide
                  Djimi
                  0
                  1. Contributeur sécurité
                    bonjour, tu vires AD-remover de sur ton pc et tu le retélécharge depuis ce lien je l'ai renommé en jacad cela peut permettre de contrer certaine variantes d'infections et si pas moyen non plus tu laisse tomber et tu conitu avec usbfix et malwarebytes et on avisera après

                    AD-Remover renommé: http://sd-1.archive-host.com/membres/up/89820622056365782/jacad.exe
                    0
                    1. Bonsoir Jacques,
                      J'ai pas attendu et continué avec usbfix, j'ai envoyé le rapport je peux te l'envoyer si ça te dit. En revanche pour Malwarebytes impossible de l'exécuter il a planté mon ordi. J'ai refait un scan de mon pc avec mon pack sécurité il m'a trouvé un virus j'ai aussi le rapport si ça te dit.
                      Voilà je vais faire AD. remover en attendant.
                      @ +
                      0
                      1. Contributeur sécurité
                        J'ai pas attendu et continué avec usbfix, j'ai envoyé le rapport je peux te l'envoyer si ça te dit

                        bien sur que je veux les rapports tu les as envoyer ou ??

                        J'ai refait un scan de mon pc avec mon pack sécurité il m'a trouvé un virus j'ai aussi le rapport si ça te dit

                        oui postes le pourvoir ??

                        tu dis que malwarebytes à planter le pc et comment cela ,?? tu as bien une licece officiels de windows ??
                        0
                        1. Bonsoir jacques,
                          Ça fait 2 fois que je poste mes rapports ça passe pas peut être que c'est trop chargé! ça c'est le rapport de mon antivirus

                          Rapport d'analyse
                          vendredi 25 septembre 2009 10:07:12 - 10:07:13

                          Nom de l'ordinateur : NOM-EB85C523610
                          Type d'analyse : Analyse de la cible
                          Cible : C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP318\A0042342.0xe
                          Résultat: 1 antiprogramme(s) détecté(s)
                          Trojan-Downloader.Win32.Lipler.fhr (virus)

                          * C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP318\A0042342.0xe Action : supprimé

                          Statistiques
                          Analysés :

                          * Fichiers : 2
                          * Non analysés : 0

                          Résultat :

                          * Virus : 1
                          * Spyware : 0
                          * Eléments suspects : 0
                          * Programme à risque : 0

                          Actions :

                          * Nettoyés : 0
                          * Renommés : 0
                          * Supprimés : 1
                          * Quarantaine : 0
                          * Echec : 0

                          Secteurs d'amorçage :

                          * Analysés : 0
                          * Infectés : 0
                          * Eléments suspects : 0
                          * Nettoyés : 0

                          Options
                          Version des définitions :

                          * Virus : 2009-09-25_04
                          * Spyware : 2009-09-25_04

                          Moteurs d'analyse :

                          * F-Secure AVP: 7.00.171, 2009-09-25
                          * F-Secure Hydra: 4.00.9271, 2009-09-24

                          Options d'analyse :

                          * Analyser les fichiers définis : COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ANI AVB BAT CEO CMD JOB JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR TGZ ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
                          * Analyser le contenu des archives

                          Actions :

                          * Virus : Supprimer les fichiers infectés
                          * Spyware : Interroger après analyse

                          Copyright © 1998-2008 Assistance produit | Envoi d'un échantillon de virus à F-Secure
                          F-Secure n'assume aucune responsabilité quant au matériel créé ou publié par une tierce partie et référencé par un lien dans les pages Web de F-Secure. Sauf mention contraire explicite, vous acceptez qu'en soumettant du matériel sur l'un de nos serveurs, par exemple via courrier électronique ou formulaire CGI de F-Secure, le matériel mis à disposition peut dès lors être publié sur les pages Web de F-Secure ou sur support papier. Vous accéderez au site web public de F-Secure en cliquant sur les liens soulignés. Ainsi, votre accès est enregistré dans nos statistiques privées avec votre nom de domaine. Ces informations ne sont communiquées à aucune tierce partie. Vous vous engagez à ne pas intenter de procédure judiciaire contre notre société en relation avec le matériel soumis. Sauf mention contraire explicite, F-Secure peut inclure dans ses propres produits/publications tout concept relatif au matériel mis à sa disposition, sans aucun engagement de responsabilité.
                          0
                          1. Re....
                            Je crois que c'est le rapport usbfix qui bloque l'envoi

                            ############################## | UsbFix V6.036 |

                            User : HP_Propriétaire (Administrateurs) # NOM-EB85C523610
                            Update on 21/09/2009 by Chiquitine29, C_XX & Chimay8
                            Start at: 17:22:55 | 24/09/2009
                            Website : http://pagesperso-orange.fr/NosTools/index.html

                            Intel(R) Pentium(R) 4 CPU 2.93GHz
                            Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                            Internet Explorer 7.0.5730.13
                            Windows Firewall Status : Enabled
                            AV : Pack sécurité 8.00 8.00 [ Enabled | Updated ]
                            FW : Pack sécurité 8.00[ Enabled ]8.00

                            A:\ -> Lecteur de disquettes 3 ½ pouces
                            C:\ -> Disque fixe local # 144,87 Go (111,99 Go free) [HP_PAVILION] # NTFS
                            D:\ -> Disque fixe local # 4,17 Go (377,28 Mo free) [HP_RECOVERY] # FAT32
                            E:\ -> Disque CD-ROM
                            F:\ -> Disque amovible
                            G:\ -> Disque amovible
                            H:\ -> Disque amovible
                            I:\ -> Disque amovible

                            ############################## | Processus actifs |

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\logonui.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
                            C:\Program Files\F-Secure\Common\FSMA32.EXE
                            C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\F-Secure\Common\FSMB32.EXE
                            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\F-Secure\Common\FCH32.EXE
                            C:\Program Files\F-Secure\Common\FAMEH32.EXE
                            C:\Program Files\F-Secure\FSGUI\fsstm.exe
                            C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
                            C:\Program Files\F-Secure\FSPC\fspc.exe
                            C:\Program Files\F-Secure\ORSP Client\fsorsp.exe
                            C:\Program Files\F-Secure\FSAUA\program\fsaua.exe
                            C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
                            C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
                            C:\WINDOWS\System32\alg.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe
                            C:\Program Files\F-Secure\FSAUA\program\licmgr.exe
                            C:\Program Files\F-Secure\FSAUA\program\fsus.exe

                            ################## | Fichiers # Dossiers infectieux |

                            Supprimé ! D:\autorun.inf
                            Supprimé ! D:\desktop.ini

                            ################## | Registre # Clés Run infectieuses |

                            ################## | Registre # Mountpoints2 |

                            Supprimé ! HKCU\...\Explorer\MountPoints2\{b4ea6e0a-29b1-11de-8cf9-0011d8c28c1c}\Shell\Auto\Command
                            Supprimé ! HKCU\...\Explorer\MountPoints2\{d7743822-a354-11dd-8b3a-806d6172696f}\Shell\AutoRun\Command

                            ################## | Listing des fichiers présent |

                            [30/04/2009 17:03|--a------|40] C:\Auth.prof
                            [23/11/2004 23:21|--a------|0] C:\AUTOEXEC.BAT
                            [26/10/2008 13:59|-rahs----|218] C:\BOOT.BAK
                            [26/10/2008 14:31|-rahs----|298] C:\boot.ini
                            [05/08/2004 06:00|-rahs----|4952] C:\Bootfont.bin
                            [05/08/2004 06:00|-r-hs----|263488] C:\cmldr
                            [23/11/2004 23:21|--a------|0] C:\CONFIG.SYS
                            [?|?|?] C:\hiberfil.sys
                            [02/01/2005 00:23|--ah-----|2] C:\hpbi.log
                            [23/11/2004 23:21|-rahs----|0] C:\IO.SYS
                            [23/11/2004 23:21|-rahs----|0] C:\MSDOS.SYS
                            [05/08/2004 06:00|-rahs----|47564] C:\NTDETECT.COM
                            [28/10/2008 15:44|-rahs----|252240] C:\ntldr
                            [29/02/2004 17:44|--a------|52576] C:\orange.bmp
                            [?|?|?] C:\pagefile.sys
                            [19/01/2009 19:42|--a------|86] C:\Setup.log
                            [19/01/2009 19:41|--a------|159] C:\SetupLCVI.log
                            [20/01/2009 14:45|--a------|159] C:\SetupLCVU.log
                            [24/09/2009 17:27|--a------|3776] C:\UsbFix.txt
                            [28/07/2001 06:07|---hs----|0] D:\AUTOEXEC.BAT
                            [09/01/2002 19:52|---hs----|244] D:\BOOT.INI
                            [17/08/2001 09:26|---hs----|237728] D:\CMLDR
                            [28/07/2001 06:07|---hs----|0] D:\CONFIG.SYS
                            [30/11/2004 20:01|---hs----|73728] D:\Info.exe
                            [28/07/2001 06:07|---hs----|0] D:\IO.SYS
                            [28/07/2001 06:07|---hs----|0] D:\MSDOS.SYS
                            [25/07/2001 22:00|---hs----|45124] D:\NTDETECT.COM
                            [25/07/2001 22:00|---hs----|222880] D:\NTLDR
                            [29/04/2004 23:37|---hs----|4096] D:\Thumbs.db
                            [09/02/2002 00:44|---hs----|88038] D:\Warning.bmp
                            [31/12/2004 17:06|---hs----|1552] D:\BATCH.LOG
                            [24/02/2004 10:38|---hs----|498] D:\BATCH.OLD
                            [16/09/2004 08:27|---hs----|6] D:\BLOCK.RIN
                            [10/09/2002 10:21|---hs----|7850] D:\Folder.htt
                            [25/01/2002 11:21|---hs----|0] D:\GRAPH16
                            [30/04/2001 13:16|---hs----|14] D:\Graph
                            [01/11/2005 03:58|---hs----|32] D:\HPCD.sys
                            [01/11/2005 03:58|---hs----|906] D:\Master.log
                            [17/08/2001 08:32|---hs----|0] D:\NTFS
                            [30/04/2001 13:16|---hs----|14] D:\SVGA
                            [23/11/2004 09:39|---hs----|36] D:\SaveFile.Dir
                            [01/03/2005 09:39|---hs----|2213] D:\Softthinks_MLSP_ALL_BLU_WW.txt
                            [01/03/2005 09:39|---hs----|7] D:\Softthinks_MLSP_ALL_BLU_WW-01.block
                            [18/08/2001 08:00|---hs----|10] D:\WIN51
                            [22/01/2001 08:00|---hs----|11] D:\WIN51.B2
                            [25/07/2001 08:00|---hs----|11] D:\WIN51.RC1
                            [25/07/2001 13:47|---hs----|11] D:\WIN51.RC2
                            [18/08/2001 08:00|---hs----|10] D:\WIN51IC
                            [20/03/2001 08:00|---hs----|11] D:\WIN51IC.B2
                            [25/07/2001 08:00|---hs----|11] D:\WIN51IC.RC1
                            [25/07/2001 08:00|---hs----|11] D:\WIN51IC.RC2
                            [17/08/2001 08:00|---hs----|10] D:\WIN51IP
                            [22/01/2001 08:00|---hs----|11] D:\WIN51IP.B2
                            [25/07/2001 13:47|---hs----|11] D:\WIN51IP.RC2
                            [17/08/2001 06:17|---hs----|184] D:\WINBOM.INI
                            [01/02/2005 07:49|---hs----|535] D:\install.bat
                            [10/09/2002 07:58|---hs----|181616] D:\protect.ed
                            [26/10/2008 12:47|--ah-----|18] D:\USER
                            [28/04/2009 17:04|--a------|735684608] J:\Le.Silence.des.Agneaux.[divx.francais.fran‡ais.french.dvd.rip.SBC](par.Origan.et.MaxoOo).[emule-island.com].avi
                            [07/06/2008 11:18|--a------|15594] K:\AR-1212830324812.pdf
                            [18/04/2008 11:09|--a------|573897] K:\cv_gilles_22.JPG
                            [11/12/2008 09:26|--a------|22016] K:\cv 1.wps
                            [28/04/2009 17:04|--a------|735684608] K:\Le.Silence.des.Agneaux.[divx.francais.fran‡ais.french.dvd.rip.SBC](par.Origan.et.MaxoOo).[emule-island.com].avi
                            [28/04/2009 11:59|--a------|733249536] K:\Yes.Man.FRENCH.DVDRiP.XviD-ULTRASON.TR4SH.[emule-island.com].avi

                            ################## | Vaccination |

                            # C:\autorun.inf -> Folder created by UsbFix.
                            # D:\autorun.inf -> Folder created by UsbFix.
                            # J:\autorun.inf -> Folder created by UsbFix.
                            # K:\autorun.inf -> Folder created by UsbFix.
                            0
                            1. Contributeur sécurité
                              bonjour, si tes rapports passes pas , c'est qu'ils sont surement trop long essais de le passer par cijoint et tu postes les liens .

                              envoie-le sur : http://www.cijoint.fr/ , fais-toi parcourir ,

                              puis envoie le fichier.

                              un lien de cette forme va apparaitre :

                              http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                              renvoie le lien tout frais dans ta prochaine reponse .
                              0
                              1. Enfin c'est envoyé, pour en revenir à malwarebytes, après l'avoir téléchargé, il s'est mis à la recherche de mise à jour, ensuite j'ai un message de firefox qui me dit que c'est bloqué et envoyé le rapport, mais ensuite impossible de quitter la commande mise à jour, j'ai désinstallé malwarebytes mais tjrs le même problème la commande éteindre l'ordi ne répondait pas j'ai tout coupé à l'alimentation. Oui j'ai une licence officielle de windows. Pour le virus j'ai enfin pu, je crois, le viré
                                Voilà jacques les dernières nouvelles
                                0
                                1. j'ai toujours le même soucis avec ce lien http://sd-1.archive-host.com/membres/up/89820622056365782/ja­cad.exe "un ou plusieurs composants sont manquants"
                                  0
                                  1. Contributeur sécurité
                                    toujours pas de rapports si même avec cijoint ce qui me semble bizare car tu fais parcourrir et puis envoyer le fichier après tu as un lien en bleu c'est lui qu'il faut poster en faisant un copier coller , sinon tu me les poste par Email tu mets mon pseudo@hotmail.fr car la il va être difficile de continuer si je vois pas ou on en ait !!
                                    0
                                    1. j'ai pas utilisé le lien je le fait maintenant sinon je passe par ta boite par contre je comprends pas sur le forum je vois les messages que je t'ai envoyé :-(
                                      0
                                      • 1
                                      • 2