Mon PC et Moi déspéres

Résolu
Bonjour, je suis vraiement mais alors vraiement despérer à 300% depuis ce matin mon PC me causes des problèmes incroyables:
- Je pense que j'ai attrapé un virus msn ( msn qui beug envoi de phrases en anglais a tout mes contacts) mais c'est pas ca mon plus gros probème
- Alors depuis ce matin encore je recois un message d'erreur "Exception Processing Message" qui me rend fou (ca commencer depuis que j'ai mit ma carte memoire dans mon PC qui auparavent ne ma jamais causé de problèmes) quand je connecte un USB dans mon PC avast me signale un virus j'ai beau le supprimer , c'est comme si je navais rien fait , quand j'enléve l'USB il n'a y plus de message virus avast mais le message d'erreur continue: JE N'AI ACCES A AUCUN PORT USB ! (meme en suivant des indications de certain dans ce forum rien ne m'a aider, et d'ailleurs je ne les comprend pas tous)
-Cerise sur la gateau j'allume mon PC ohp! UN ECRAN BLEU , jralume mon pc et ohp un ECRAN NOIR qui me dit de démarer Windows normalement = sans résultat mais en restaurant le systèmes j'ai pu acceder à mon bureau et tt = il n'y a plus de message d'erreur systèmatique sauf lorsque je connecte un USB

Je me demande si je ne dois pas jeter à la poubelle mon PC mais j'ai des fichier d'une extreme importance dedans je ne peu pas formater mon pc ni enregistrer ces derniers car port USB HS et LECTEUR CD HS aussi

S'il vous plait aider moi sa serai super hyper gentil car la je pense sa va barder avec les parents !!!

Merci d'avances à tous
Configuration: Windows XP
Firefox 2.0.0.11

76 réponses

Résumé de la discussion

Le sujet central est une infection par malware sous Windows XP provoquant des messages d'erreur, un écran bleu et l'impossibilité d'accéder aux ports USB externes. Des symptômes incluent l'accés refusé aux ports USB, des alertes Avast et des solutions proposées comme Malwarebytes, FindyKill ou UsbFix pour préserver des fichiers importants sans formatage. Plusieurs intervenants suggèrent des rapports de détection et des étapes de nettoyage, incluant la suppression d'Adware et de Trojans, la quarantine des éléments compromis et la vérification du registre. Les échanges évoquent aussi l'usage prudent d'outils téléchargés sur des sites tiers et la nécessité éventuelle de sauvegarder les données importantes avant tout nettoyage matériel.

Bobot (l’IA à votre service)
  1. Essaie de faire un nettoyage à tn ordi peut-etre que sa va marcher!
    0
    1. merci de ta reponse déjà mais comment faire ?? a quoi sa sert sa supprime des fichers ??
      0
      1. Contributeur sécurité
        bonjour

        avant de jeter le pc fais ceci....

        Téléchargez USBFIX de Chiquitine29, C_xx

        http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
        ou
        https://www.ionos.fr/?affiliate_id=77097

        /!\ Utilisateur de vista et windows 7 :
        ne pas oublier de désactiver Le contrôle des comptes utilisateurs
        https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

        /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

        • Double clic sur le raccourci UsbFix présent sur le bureau .

        • Choisir l'option2
        (d’autres options disponibles, voir le tutoriel).
        • Laissez travailler l'outil.
        Le menu démarrer et les icônes vont disparaître.. c'est normal.

        Si un message te demande de redémarrer l'ordinateur fais le ...

        ● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

        ● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

        • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

        ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

        • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

        • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

        UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

        Il est enregistré sur ton bureau.

        Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

        Merci

        0
        1. Ui, en quelque sorte c supprimer, désinstaller un peu comme faire un trimais je pense que la solution d'en haut devrait t'aider... (:
          0
          1. Bonsoir moment de grace et re marie-nour
            Alors je te demande Moment de Grace est ce que les manipulations que tu viens de me recommander supprime quelconque fichier (par ex: photo , image, musique , ) ??
            Car je le redi j'ai beaucoup de fichier importants que je ne veux pas supprimer (fichier personelle )
            Mercii !!

            PS: Quand tu dit disques amovibles etc ... les quelleq ? les derniers que j'ai connecter depuis le commencement des problèmes ??
            0
            1. Contributeur sécurité
              non aucun risque d'erreur

              et si tu as peur

              ne fais que l'option 1 pour l'instant qui est la détection et postes le rapport

              0
              1. Merci beaucoup pour ton intention que tu porte a mon problème une dernière question (pou être sûr seulement) comment sait-tu qu'il faut faire ca (USB FIX ....) afin de traiter le problème que j'ai ???
                0
                1. Contributeur sécurité
                  quand je connecte un USB dans mon PC avast me signale un virus

                  j'ai pu acceder à mon bureau et tt = il n'y a plus de message d'erreur systèmatique sauf lorsque je connecte un USB

                  0
                  1. oké merci je t'envoie le rapport de recherche dés que c'est fini et encore: Merci
                    0
                    1. ############################## | UsbFix V6.068 |

                      User : Administrateur (Administrateurs) # SWEET-9CF91A415
                      Update on 28/12/2009 by El Desaparecido , C_XX & Chimay8
                      Start at: 23:23:52 | 29/12/2009
                      Website : http://pagesperso-orange.fr/NosTools/index.html
                      Contact : FindyKill.Contact@gmail.com

                      AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
                      Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                      Internet Explorer 7.0.5730.11
                      Windows Firewall Status : Enabled
                      AV : avast! antivirus 4.8.1368 [VPS 091229-0] 4.8.1368 [ Enabled | Updated ]

                      C:\ -> Disque fixe local # 232,88 Go (165,41 Go free) # NTFS
                      D:\ -> Disque CD-ROM
                      E:\ -> Disque amovible
                      F:\ -> Disque amovible
                      G:\ -> Disque amovible
                      H:\ -> Disque CD-ROM
                      I:\ -> Disque amovible # 1,85 Go (250,69 Mo free) # FAT
                      K:\ -> Disque amovible # 966,99 Mo (0,24 Mo free) [SUFFLE VERT] # FAT32

                      ############################## | Processus actifs |

                      C:\WINDOWS\System32\smss.exe 404
                      C:\WINDOWS\system32\csrss.exe 620
                      C:\WINDOWS\system32\winlogon.exe 652
                      C:\WINDOWS\system32\services.exe 708
                      C:\WINDOWS\system32\lsass.exe 720
                      C:\WINDOWS\system32\Ati2evxx.exe 876
                      C:\WINDOWS\system32\svchost.exe 896
                      C:\WINDOWS\system32\svchost.exe 944
                      C:\WINDOWS\System32\svchost.exe 1060
                      C:\WINDOWS\system32\svchost.exe 1096
                      C:\WINDOWS\system32\Ati2evxx.exe 1412
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1472
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe 1536
                      C:\WINDOWS\Explorer.EXE 1728
                      C:\WINDOWS\system32\spoolsv.exe 468
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 1148
                      C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe 1176
                      C:\WINDOWS\RTHDCPL.EXE 1328
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 1336
                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe 1364
                      C:\WINDOWS\rndll.exe 1408
                      C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe 1196
                      C:\Program Files\Winsudate\gibusr.exe 1700
                      C:\documents and settings\administrateur\local settings\application data\tgbhepcq.exe 1768
                      C:\Program Files\Bonjour\mDNSResponder.exe 784
                      C:\Program Files\Winsudate\gibsvc.exe 1200
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2772
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2828
                      C:\WINDOWS\system32\svchost.exe 2896
                      C:\WINDOWS\system32\wuauclt.exe 3056
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe 3176
                      C:\Program Files\Mozilla Firefox\firefox.exe 2696
                      C:\WINDOWS\system32\wbem\wmiprvse.exe 2704

                      ################## | Elements infectieux |

                      C:\WINDOWS\rndll.exe
                      C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tem8.tmp.exe
                      C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\73BAB2C7-2256-478C-A2F3-CEC110A1884C.exe
                      I:\driver\usb
                      K:\autorun.inf
                      K:\driver\usb

                      ################## | Registre |

                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Firevall Administrating"
                      [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"

                      ################## | Mountpoints2 |

                      ################## | Cracks > Keygens > Serials |

                      ################## | ! Fin du rapport # UsbFix V6.068 ! |
                      0
                      1. Contributeur sécurité
                        on va supprimer ca

                        C:\WINDOWS\rndll.exe
                        C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tem8.tmp.exe
                        C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\73BAB2C7-2256-478C-A2F3-CEC110A1884C.exe
                        I:\driver\usb
                        K:\autorun.inf
                        K:\driver\usb

                        ################## | Registre |

                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Firevall Administrating"
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"


                        ● Relance UsbFix

                        ● Dans le menu principale cette fois choisit l'option2

                        Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.

                        Si un message te demande de redémarrer l'ordinateur fais le ...

                        ● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

                        ● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

                        UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

                        Il est enregistré sur ton bureau.

                        Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                        Merci

                        ..............................

                        ensuite pour vérifier fais ceci

                        • Téléchargez FindyKill sur le Bureau.

                        http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

                        Mirroir :

                        http://findykill.changelog.fr/Setup.exe

                        • Double-cliquez sur FindyKill présent sur le Bureau.

                        • Choisissez l'option 1 (Recherche).

                        • Laissez travailler l'outil.

                        • Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).

                        • Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

                        (CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

                        0
                        1. ############################## | UsbFix V6.068 |

                          User : Administrateur (Administrateurs) # SWEET-9CF91A415
                          Update on 28/12/2009 by El Desaparecido , C_XX & Chimay8
                          Start at: 23:39:39 | 29/12/2009
                          Website : http://pagesperso-orange.fr/NosTools/index.html
                          Contact : FindyKill.Contact@gmail.com

                          AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
                          Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                          Internet Explorer 7.0.5730.11
                          Windows Firewall Status : Enabled
                          AV : avast! antivirus 4.8.1368 [VPS 091229-0] 4.8.1368 [ Enabled | Updated ]

                          C:\ -> Disque fixe local # 232,88 Go (165,37 Go free) # NTFS
                          D:\ -> Disque CD-ROM
                          E:\ -> Disque amovible
                          F:\ -> Disque amovible
                          G:\ -> Disque amovible
                          H:\ -> Disque CD-ROM
                          I:\ -> Disque amovible # 1,85 Go (250,69 Mo free) # FAT
                          K:\ -> Disque amovible # 966,99 Mo (0,24 Mo free) [SUFFLE VERT] # FAT32

                          ############################## | Processus actifs |

                          C:\WINDOWS\System32\smss.exe 404
                          C:\WINDOWS\system32\csrss.exe 620
                          C:\WINDOWS\system32\winlogon.exe 664
                          C:\WINDOWS\system32\services.exe 708
                          C:\WINDOWS\system32\lsass.exe 720
                          C:\WINDOWS\system32\Ati2evxx.exe 888
                          C:\WINDOWS\system32\svchost.exe 908
                          C:\WINDOWS\system32\svchost.exe 956
                          C:\WINDOWS\System32\svchost.exe 1068
                          C:\WINDOWS\system32\svchost.exe 1104
                          C:\WINDOWS\system32\logonui.exe 1304
                          C:\WINDOWS\system32\Ati2evxx.exe 1416
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1520
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe 1572
                          C:\WINDOWS\Explorer.EXE 1756
                          C:\WINDOWS\system32\spoolsv.exe 244
                          C:\Program Files\Bonjour\mDNSResponder.exe 1436
                          C:\Program Files\Winsudate\gibsvc.exe 1504
                          C:\WINDOWS\system32\wuauclt.exe 1236
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2000
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 532
                          C:\WINDOWS\system32\wbem\wmiprvse.exe 1268

                          ################## | Elements infectieux |

                          Supprimé ! C:\WINDOWS\rndll.exe
                          Supprimé ! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tem8.tmp.exe
                          Supprimé ! C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\73BAB2C7-2256-478C-A2F3-CEC110A1884C.exe
                          Supprimé ! C:\Recycler\S-1-5-21-842925246-179605362-682003330-500
                          Supprimé ! I:\driver\usb
                          Supprimé ! K:\driver\usb
                          Supprimé ! C:\Documents and Settings\Administrateur\Local Settings\Temp\IXP000.TMP\gdfge.exe

                          ################## | Registre |

                          Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Firevall Administrating"
                          Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"

                          ################## | Mountpoints2 |

                          ################## | Listing des fichiers présent |

                          [05/03/2008 19:31|--a------|0] C:\AUTOEXEC.BAT
                          [12/02/2009 18:05|---hs----|212] C:\boot.ini
                          [07/09/2002 00:00|-rahs----|4952] C:\Bootfont.bin
                          [05/03/2008 19:31|--a------|0] C:\CONFIG.SYS
                          [04/08/2009 20:55|--a------|25378] C:\fondscr.htm
                          [05/03/2008 19:31|-rahs----|0] C:\IO.SYS
                          [25/12/2009 19:12|--a------|2661] C:\moduleName.txt
                          [05/03/2008 19:31|-rahs----|0] C:\MSDOS.SYS
                          [04/08/2004 02:38|-rahs----|47564] C:\NTDETECT.COM
                          [21/11/2008 16:54|--a------|251712] C:\ntldr
                          [?|?|?] C:\pagefile.sys
                          [18/10/2009 00:17|--a------|270] C:\RecorderSDKLog.txt
                          [29/12/2009 23:48|--a------|3198] C:\UsbFix.txt
                          [05/03/2008 19:45|--a------|15371] C:\WPI_Log.txt
                          [01/01/1601 01:00|-r-h-----|0] I:\MEMSTICK.IND
                          [01/01/1601 01:00|-r-h-----|0] I:\MSTK_PRO.IND
                          [18/12/2008 13:22|--a------|27106965] I:\500.PBP
                          [21/04/2009 06:23|--a------|27556501] I:\550.PBP
                          [24/12/2009 22:20|--a------|1101] I:\en_recovery.txt
                          [19/12/2009 21:27|--a------|99074] I:\xmb_destruction.png
                          [28/03/2009 20:40|--a------|303104] K:\iShuffle.exe
                          [10/04/2009 23:38|--a------|999654] K:\Tutos.jpg
                          [20/12/2009 22:32|--a------|14300] K:\iShuffle.log

                          ################## | Vaccination |

                          # C:\autorun.inf -> Dossier créé par UsbFix.
                          # I:\autorun.inf -> Dossier créé par UsbFix.
                          # K:\autorun.inf -> Dossier créé par UsbFix.

                          ################## | Crack > Keygen > Serial |

                          ################## | Upload |

                          Veuillez envoyer le fichier : C:\DOCUME~1\ADMINI~1\Bureau\UsbFix_Upload_Me_SWEET-9CF91A415.zip : https://www.ionos.fr/?affiliate_id=77097
                          Merci pour votre contribution .
                          0
                          1. Contributeur sécurité
                            bien findkill maintenant
                            0
                            1. ############################## | FindyKill V5.022 |

                              # User : Administrateur (Administrateurs) # SWEET-9CF91A415
                              # Update on 24/12/2009 by Chiquitine29
                              # Start at: 23:58:19 | 29/12/2009
                              # Website : http://pagesperso-orange.fr/NosTools/index.html
                              # Contact : FindyKill.Contact@gmail.com

                              # AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
                              # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
                              # Internet Explorer 7.0.5730.11
                              # Windows Firewall Status : Enabled
                              # AV : avast! antivirus 4.8.1368 [VPS 091229-0] 4.8.1368 [ Enabled | Updated ]

                              # C:\ # Disque fixe local # 232,88 Go (165,46 Go free) # NTFS
                              # D:\ # Disque CD-ROM
                              # E:\ # Disque amovible
                              # F:\ # Disque amovible
                              # G:\ # Disque amovible
                              # H:\ # Disque CD-ROM
                              # I:\ # Disque amovible # 1,85 Go (250,84 Mo free) # FAT
                              # K:\ # Disque amovible # 966,99 Mo (0,36 Mo free) [SUFFLE VERT] # FAT32

                              ############################## | Processus actifs |

                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\csrss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\Program Files\Winsudate\gibsvc.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
                              C:\WINDOWS\explorer.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\WINDOWS\system32\wbem\wmiprvse.exe

                              ################## | C: |

                              ################## | C:\WINDOWS |

                              ################## | C:\WINDOWS\system32 |

                              ################## | C:\WINDOWS\system32\drivers |

                              ################## | C:\DOCUME~1\ADMINI~1\APPLIC~1 |

                              ################## | Temporary Internet Files |

                              ################## | Registre / Clés infectieuses |

                              ################## | Etat / Services / Informations |

                              # Affichage des fichiers cachés : OK

                              # Mode sans echec : OK

                              # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                              # Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
                              # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                              # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                              # (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

                              ################## | Cracks / Keygens / Serials |

                              ################## | ! Fin du rapport # FindyKill V5.022 ! |
                              0
                              1. Contributeur sécurité
                                j'ai bien peur que tu es d'autres soucis

                                # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                                # Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 ) # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                                # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                                # (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

                                fais ceci pour diagnostiquer ton pc

                                • Télécharge Random's System Information Tool (RSIT) de Random/Random.

                                http://images.malwareremoval.com/random/RSIT.exe

                                • Enregistre le sur ton Bureau.

                                • Double clique sur RSIT.exe pour lancer l'outil.

                                • Clique sur "Continue" à l'écran Disclaimer.

                                • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

                                et tu devras accepter la licence.

                                • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

                                Les rapports se trouvent à cet endroit:
                                C:\rsit\info.txt
                                C:\rsit\log.txt

                                0
                                1. comment ca d'autres problèmes ?? graves ??
                                  0
                                  1. Contributeur sécurité
                                    fais le RSIT que je te demande

                                    pour l'instant, je vois que ton pare feu et ton centre de sécurité sont attaqués

                                    donnes moi ces rapports, et je verrai par qui ils sont menacés...et on les éliminera
                                    0
                                    1. Logfile of random's system information tool 1.06 (written by random/random)
                                      Run by Administrateur at 2009-12-30 00:08:22
                                      Microsoft Windows XP Professionnel Service Pack 2
                                      System drive C: has 169 GB (71%) free of 238 GB
                                      Total RAM: 1791 MB (73% free)

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 00:08:39, on 30/12/2009
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.6000.21148)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\Ati2evxx.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Bonjour\mDNSResponder.exe
                                      C:\Program Files\Winsudate\gibsvc.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\WINDOWS\explorer.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\Program Files\Mozilla Firefox\firefox.exe
                                      C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
                                      C:\Program Files\trend micro\Administrateur.exe

                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O3 - Toolbar: (no name) - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - (no file)
                                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
                                      O4 - HKLM\..\Run: [D-Link D-Link Wireless G DWA-110] C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                      O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                      O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
                                      O4 - HKLM\..\RunOnce: [NSSInstallation] C:\WINDOWS\system32\Adobe\Shockwave 11\nssstub.exe /RunOnce
                                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                      O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                                      O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
                                      O4 - HKCU\..\Run: [tgbhepcq] "c:\documents and settings\administrateur\local settings\application data\tgbhepcq.exe" tgbhepcq
                                      O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVICE RÉSEAU')
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
                                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                                      O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                                      O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - Winsudate - C:\Program Files\Winsudate\gibsvc.exe
                                      0
                                      1. Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                                        Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
                                        Adobe Shockwave Player 11.5-->C:\WINDOWS\system32\Adobe\uninstaller.exe
                                        Advanced Registry Tracer-->C:\Program Files\ElcomSoft\Advanced Registry Tracer\uninstall.exe
                                        ANIO Service-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7B5CE976-C7A9-4E38-A7F3-6C8EF025DD8E}\Setup.exe"
                                        ANIWZCS2 Service-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4C590030-7469-453E-8589-D15DA9D03F52}\Setup.exe"
                                        Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                                        Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                                        ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
                                        avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                                        AVIConverter 4.1-->C:\Program Files\AVIConverter\uninst.exe
                                        Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
                                        Choice Guard-->MsiExec.exe /I{EBD5E7A9-DBB8-4E24-AE3A-CF9390AF1CCB}
                                        Codeur Windows Media Série 9-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                                        Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                                        Combined Community Codec Pack 2007-07-22-->"C:\Program Files\Combined Community Codec Pack\unins001.exe"
                                        Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                                        Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                                        Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
                                        Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
                                        DAEMON Tools-->MsiExec.exe /I{3DED3A72-61A8-4B87-98A5-EF0BC8038AA0}
                                        DesignPro 5-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{F82C6574-AD88-4B40-A432-970BC77F1BD2}
                                        DivX Plus Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                                        D-Link Wireless G DWA-110-->C:\Program Files\InstallShield Installation Information\{5F753314-628E-4C13-B8AE-BFA7FD514CBE}\setup.exe -runfromtemp -l0x040c -removeonly
                                        Driver Genius Professional Edition-->"C:\Program Files\Driver-Soft\DriverGenius\unins000.exe"
                                        eMule-->"C:\Program Files\eMule\Uninstall.exe"
                                        Favorit-->"c:\documents and settings\administrateur\local settings\application data\tgbhepcq.exe" -uninstall
                                        FlashFXP v3-->"C:\Program Files\FlashFXP\Uninstall.exe" "C:\Program Files\FlashFXP\install.log" -u
                                        Foxicle-->"C:\Documents and Settings\All Users\Documents\Foxicle\unins000.exe"
                                        Free Mp3 Wma Converter V 1.9-->"C:\Program Files\Free Audio Pack\unins000.exe"
                                        Google SketchUp 7-->MsiExec.exe /I{E80B8E43-EC59-4ECF-B15B-194A6B86DE46}
                                        HashTab 2.0.8-->C:\Program Files\HashTab Shell Extension\uninst.exe
                                        HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                                        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                                        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                                        Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                                        LimeWire 4.18.8-->"C:\Program Files\LimeWire\uninstall.exe"
                                        Ma-Config.com-->MsiExec.exe /X{FACFAAB3-1443-427D-A0B0-1B55BB4F7FB2}
                                        Media Player Classic fr-->"C:\Program Files\Media Player Classic\uninstall.exe"
                                        Messenger Plus! Live & Sponsor (CiD)-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
                                        Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                                        Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                                        Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                                        Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                                        Microsoft Kernel-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWdf01007$\spuninst\spuninst.exe"
                                        Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                                        Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                                        Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                                        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                                        Microsoft Visual J# 2.0 Redistributable Package SE-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft Visual J# 2.0 Redistributable Package SE\install.exe
                                        Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour le Codeur Windows Media (KB954156)-->"C:\WINDOWS\$NtUninstallKB954156_WM9L$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows Internet Explorer 7 (KB976325)-->"C:\WINDOWS\ie7updates\KB976325-IE7\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB958470)-->"C:\WINDOWS\$NtUninstallKB958470$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB971032)-->"C:\WINDOWS\$NtUninstallKB971032$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
                                        Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
                                        Mise à jour pour Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
                                        Mise à jour pour Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
                                        Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                                        Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                                        Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                                        Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
                                        Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
                                        Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
                                        Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
                                        Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                                        Mozilla Firefox (3.5.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                                        Mozilla Firefox 3.0.4 Bonus Pack-->C:\Program Files\Mozilla Firefox Bonus\uninstall.exe
                                        Mozilla Thunderbird (2.0.0.9)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
                                        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                                        MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                                        MSXML 6 Service Pack 2 (KB973686)-->MsiExec.exe /I{56EA8BC0-3751-4B93-BC9D-6651CC36E5AA}
                                        Nero 8 Lite 8.2.8.0-->"C:\Program Files\Nero\unins000.exe"
                                        NewsLeecher v3.9 Beta 11-->"C:\Program Files\NewsLeecher\unins000.exe"
                                        Notepad++-->C:\Program Files\Notepad++\uninstall.exe
                                        Nvu 1.0-->"C:\Program Files\Nvu\unins000.exe"
                                        PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
                                        Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
                                        PlayMP3z-->C:\Program Files\PlayMP3z\uninstall.exe
                                        Popsicle-->"C:\Documents and Settings\All Users\Documents\Popsicle\unins000.exe"
                                        PowerDVD Ultra-->"C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -l0x00040c /z-uninstall
                                        QuickPar 0.9-->C:\Program Files\QuickPar\uninst.exe
                                        Real Alternative 1.7.5 Lite-->"C:\Program Files\Real Alternative\unins000.exe"
                                        Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
                                        Synaptics Pointing Device Driver-->rundll32.exe "%ProgramFiles%\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                                        Uninstall 1.0.0.0-->"C:\Program Files\Fichiers communs\DVDVideoSoft\unins000.exe"
                                        Unlocker 1.8.5-->C:\Program Files\Unlocker\uninst.exe
                                        Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                                        VC80CRTRedist - 8.0.50727.4053-->MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421}
                                        Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                                        Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                                        WinMover 3.2.0.6-->"C:\Program Files\WinMover\unins000.exe"
                                        Yacc 0.4.0.3-->C:\Program Files\Yacc Yet Another CSO Compressor\uninst.exe

                                        ======Hosts File======

                                        127.0.0.1 www.newsleecher.com
                                        127.0.0.1 newsleecher.com
                                        127.0.0.1 activate.adobe.com

                                        ======Security center information======

                                        AV: avast! antivirus 4.8.1368 [VPS 091229-0]

                                        ======System event log======

                                        Computer Name: SWEET-9CF91A415
                                        Event Code: 10005
                                        Message: DCOM a reçu l'erreur "%1058" lors de la mise en route du service EventSystem avec les arguments ""
                                        pour démarrer le serveur :
                                        {1BE1F766-5536-11D1-B726-00C04FB926AF}

                                        Record Number: 42460
                                        Source Name: DCOM
                                        Time Written: 20091223130652.000000+060
                                        Event Type: erreur
                                        User: AUTORITE NT\SYSTEM

                                        Computer Name: SWEET-9CF91A415
                                        Event Code: 10005
                                        Message: DCOM a reçu l'erreur "%1058" lors de la mise en route du service EventSystem avec les arguments ""
                                        pour démarrer le serveur :
                                        {1BE1F766-5536-11D1-B726-00C04FB926AF}

                                        Record Number: 42459
                                        Source Name: DCOM
                                        Time Written: 20091223130650.000000+060
                                        Event Type: erreur
                                        User: SWEET-9CF91A415\Administrateur

                                        Computer Name: SWEET-9CF91A415
                                        Event Code: 26
                                        Message: Application popup : AirGCFG.exe - Point d'entrée introuvable : Le point d'entrée de procédure Adv_SetRescanWaitTime est introuvable dans la bibliothèque de liaisons dynamique WlanApp.dll.

                                        Record Number: 42458
                                        Source Name: Application Popup
                                        Time Written: 20091223130644.000000+060
                                        Event Type: Informations
                                        User:

                                        Computer Name: SWEET-9CF91A415
                                        Event Code: 6005
                                        Message: Le service d'Enregistrement d'événement a démarré.

                                        Record Number: 42457
                                        Source Name: EventLog
                                        Time Written: 20091223130635.000000+060
                                        Event Type: Informations
                                        User:

                                        Computer Name: SWEET-9CF91A415
                                        Event Code: 6009
                                        Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Multiprocessor Free.

                                        Record Number: 42456
                                        Source Name: EventLog
                                        Time Written: 20091223130635.000000+060
                                        Event Type: Informations
                                        User:

                                        =====Application event log=====

                                        Computer Name: SWEET-9CF91A415
                                        Event Code: 1014
                                        Message:
                                        Record Number: 6308
                                        Source Name: WgaSetup
                                        Time Written: 20091019173158.000000+120
                                        Event Type: Informations
                                        User:

                                        Computer Name: SWEET-9CF91A415
                                        Event Code: 1000
                                        Message:
                                        Record Number: 6307
                                        Source Name: WgaSetup
                                        Time Written: 20091019173132.000000+120
                                        Event Type: Informations
                                        User:

                                        Computer Name: SWEET-9CF91A415
                                        Event Code: 11728
                                        Message: Product: MSXML 6 Service Pack 2 (KB954459) -- Configuration completed successfully.

                                        Record Number: 6306
                                        Source Name: MsiInstaller
                                        Time Written: 20091019173130.000000+120
                                        Event Type: Informations
                                        User: AUTORITE NT\SYSTEM

                                        Computer Name: SWEET-9CF91A415
                                        Event Code: 1
                                        Message:
                                        Record Number: 6305
                                        Source Name: Bonjour Service
                                        Time Written: 20091019171408.000000+120
                                        Event Type: Informations
                                        User:

                                        Computer Name: SWEET-9CF91A415
                                        Event Code: 8193
                                        Message: Erreur du service de cliché instantané des volumes : erreur lors de l'appel de la routine CoCreateInstance. hr = 0x80040206.

                                        Record Number: 6304
                                        Source Name: VSS
                                        Time Written: 20091019171400.000000+120
                                        Event Type: erreur
                                        User:

                                        ======Environment variables======

                                        "ComSpec"=%SystemRoot%\system32\cmd.exe
                                        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
                                        "windir"=%SystemRoot%
                                        "FP_NO_HOST_CHECK"=NO
                                        "OS"=Windows_NT
                                        "PROCESSOR_ARCHITECTURE"=x86
                                        "PROCESSOR_LEVEL"=15
                                        "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 107 Stepping 2, AuthenticAMD
                                        "PROCESSOR_REVISION"=6b02
                                        "NUMBER_OF_PROCESSORS"=2
                                        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                                        "TEMP"=%SystemRoot%\TEMP
                                        "TMP"=%SystemRoot%\TEMP

                                        -----------------EOF-----------------
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4