Virus trop collant

Résolu
Bonjour,
j ai un soucis avec des virus generic j ai bitdefender 2008 il les a trouver mais impossible de les suprimer

voici les 3 non des virus :

droppedt generic.YSpammer.421995DB
Generic.YSpammer.158A9DB1
trojan.generic.1497950
si quelqun pourrai m expliquer la demarche pour le eradiquer
merci
Configuration: Windows XPpack3 / Internet Explorer 8.0 firefox

68 réponses

Résumé de la discussion

Problème : des infections détectées par Bitdefender 2008 sur un PC Windows XP SP3 avec Internet Explorer 8 et Firefox sont signalées comme virales, mais leur suppression reste problématique et inexpliquée. Plusieurs réponses suggèrent des outils et méthodes complémentaires pour nettoyer le système, notamment CCleaner, Malwarebytes, RSIT, USBFix et SmitfraudFix, accompagnés de procédures pas à pas et de vérifications des rapports. En cas d’échec, les conseils préconisent des scans répétitifs, la purge puis la désactivation et la réactivation de la restauration système, ainsi que le nettoyage approfondi du registre et du système. D'autres méthodes évoquent des outils spécialisés et des tutoriaux variés, mais il faut privilégier des sources fiables et éviter les téléchargements non vérifiés afin de ne pas aggraver l'infection.

Bobot (l’IA à votre service)
  1. bonsoir,
    on va déjà les retrouver pour voir quelle partie de ton pc est infectée :

    • Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
    http://images.malwareremoval.com/random/RSIT.exe

    Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
    Double clique sur RSIT.exe pour lancer l'outil.
    Clique sur ' continue ' à l'écran Disclaimer.
    Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
    (log.txt & info.txt)
    (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    1
    1. voici le 1er
      Logfile of random's system information tool 1.06 (written by random/random)
      Run by Propriétaire at 2010-03-11 20:04:17
      Microsoft Windows XP Édition familiale Service Pack 3
      System drive H: has 100 GB (67%) free of 150 GB
      Total RAM: 958 MB (35% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:05:06, on 11/03/2010
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
      Boot mode: Normal

      Running processes:
      H:\WINDOWS\System32\smss.exe
      H:\WINDOWS\system32\winlogon.exe
      H:\WINDOWS\system32\services.exe
      H:\WINDOWS\system32\lsass.exe
      H:\WINDOWS\system32\svchost.exe
      H:\WINDOWS\System32\svchost.exe
      H:\WINDOWS\system32\spoolsv.exe
      H:\Program Files\AGI\core\4.2.0.10752\AGCoreService.exe
      H:\WINDOWS\system32\drivers\KodakCCS.exe
      H:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      H:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      H:\WINDOWS\system32\svchost.exe
      H:\Program Files\Google\Update\1.2.183.17\GoogleCrashHandler.exe
      H:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
      H:\PROGRA~1\Bandoo\Bandoo.exe
      H:\WINDOWS\Explorer.EXE
      H:\WINDOWS\msnmgr.exe
      H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      H:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
      H:\WINDOWS\system32\ctfmon.exe
      H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      H:\WINDOWS\System32\svchost.exe
      H:\Documents and Settings\Propriétaire\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
      H:\Program Files\Internet Explorer\iexplore.exe
      H:\Program Files\Internet Explorer\iexplore.exe
      H:\PROGRA~1\Bandoo\BndCore.exe
      H:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
      H:\WINDOWS\System32\svchost.exe
      H:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
      H:\Program Files\Skype\Phone\Skype.exe
      H:\WINDOWS\system32\wbem\wmiapsrv.exe
      H:\Program Files\Skype\Toolbars\Shared\SkypeNames2.exe
      H:\Program Files\Internet Explorer\iexplore.exe
      H:\Documents and Settings\Propriétaire\Mes documents\RSIT.exe
      H:\Program Files\trend micro\Propriétaire.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/...
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: agihelper.AGUtils - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - mscoree.dll (file missing)
      F2 - REG:system.ini: UserInit=H:\WINDOWS\system32\userinit.exe,H:\WINDOWS\msnmgr.exe
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: agihelper.AGUtils - {0bc6e3fa-78ef-4886-842c-5a1258c4455a} - mscoree.dll (file missing)
      O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - (no file)
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - H:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - H:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - H:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - H:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - H:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - H:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: Bandoo IE Plugin - {EB5CEE80-030A-4ED8-8E20-454E9C68380F} - H:\Program Files\Bandoo\Plugins\IE\ieplugin.dll
      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - H:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - H:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - H:\Program Files\Windows Live\Toolbar\wltcore.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "H:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
      O4 - HKLM\..\Run: [BDAgent] "H:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "H:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [swg] "H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [Software Informer] "H:\Program Files\Software Informer\softinfo.exe" -autorun
      O4 - HKCU\..\Run: [Skype] "H:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Notification de cadeaux MSN.lnk = ?
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - H:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
      O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - H:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
      O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - H:\WINDOWS\system32\shdocvw.dll
      O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - H:\WINDOWS\system32\shdocvw.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///H:/Program%20Files/Amazing%20Adventures%20The%20Lost%20Tomb/Images/stg_drm.ocx
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
      O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///H:/Program%20Files/Amazing%20Adventures%20The%20Lost%20Tomb/Images/armhelper.ocx
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
      O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - H:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O20 - AppInit_DLLs: h:\progra~1\bandoo\bndhook.dll
      O23 - Service: AG Core Services (AGCoreService) - AG Interactive - H:\Program Files\AGI\core\4.2.0.10752\AGCoreService.exe
      O23 - Service: Bandoo Coordinator - Discordia Limited - H:\PROGRA~1\Bandoo\Bandoo.exe
      O23 - Service: Service Google Update (gupdate1c9d552819ebece) (gupdate1c9d552819ebece) - Google Inc. - H:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Software Updater (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - H:\WINDOWS\system32\drivers\KodakCCS.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - H:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - H:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
      O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - H:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
      O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - H:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
      0
      1. je nai pas u de 2em rapport se normal??
        0
        1. le voila le 2em je l ai trouver

          info.txt logfile of random's system information tool 1.06 2010-03-11 19:59:07

          ======Uninstall list======

          -->H:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
          -->H:\WINDOWS\UNNeroVision.exe /UNINSTALL
          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 H:\WINDOWS\INF\PCHealth.inf
          Adobe Flash Player 10 ActiveX-->H:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
          Adobe Flash Player 10 Plugin-->H:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
          Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
          Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
          AVIConverter 5.1-->H:\Program Files\AVIConverter\uninst.exe
          Bandoo-->H:\Program Files\Bandoo\PreUninstall.exe
          BitDefender Total Security 2008-->MsiExec.exe /I{DB368901-C41E-4D86-9809-E0EE635A6939}
          CardRd81-->MsiExec.exe /I{54C8FE84-89C4-40E8-976C-439EB0729BD6}
          CCHelp-->MsiExec.exe /I{9D1CF8B6-17B3-4832-B062-2C2DD0B57B04}
          CCleaner-->"H:\Program Files\CCleaner\uninst.exe"
          CCScore-->MsiExec.exe /I{B4B44FE7-41FF-4DAD-8C0A-E406DDA72992}
          ConsumerUpdate-->MsiExec.exe /I{7C6999B2-1A35-4F2C-8DB7-3CB46B640CC9}
          Correctif pour Windows Internet Explorer 7 (KB947864)-->"H:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB952287)-->"H:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB961118)-->"H:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB970653-v3)-->"H:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB976098-v2)-->"H:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
          Correctif pour Windows XP (KB979306)-->"H:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe"
          CR2-->MsiExec.exe /I{432C3720-37BF-4BD7-8E49-F38E090246D0}
          eoEngine 4.9-->"H:\Program Files\EoRezo\unins000.exe"
          EoWeather 4.6-->"H:\Program Files\EoRezo\EoWeather\unins000.exe"
          ESSAdpt-->MsiExec.exe /I{D15E9DB5-6BEB-4534-901E-80C0A29BAB97}
          ESSANUP-->MsiExec.exe /I{A6F18A67-B771-4191-8A33-36D2E742D6D9}
          ESSBrwr-->MsiExec.exe /I{643EAE81-920C-4931-9F0B-4B343B225CA6}
          ESSCAM-->MsiExec.exe /I{469730CC-78DF-4CD3-B286-562D459EA619}
          ESSCDBK-->MsiExec.exe /I{AE1FA02D-E6A4-4EA0-8E58-6483CAC016DD}
          ESScore-->MsiExec.exe /I{9D8FEE90-0377-49A9-AEFB-525BDE549BA4}
          ESSCT-->MsiExec.exe /I{8BB4B58A-A402-4DE8-8FCD-287E60B88DD8}
          ESSgui-->MsiExec.exe /I{91517631-A9F3-4B7C-B482-43E0068FD55A}
          ESShelp-->MsiExec.exe /I{87843A41-7808-4F2E-B13F-25C1E67CF2FD}
          ESSini-->MsiExec.exe /I{8E92D746-CD9F-4B90-9668-42B74C14F765}
          ESSPCD-->MsiExec.exe /I{14D4ED84-6A9A-45A0-96F6-1753768C3CB5}
          ESSPDock-->MsiExec.exe /I{FCDB1C92-03C6-4C76-8625-371224256091}
          ESSSONIC-->MsiExec.exe /I{4F677FC7-7AA8-412B-A957-F13CBE1C7331}
          ESSTUTOR-->MsiExec.exe /I{CA60320D-6A16-49C8-A34F-84EEF4799567}
          ESSvpaht-->MsiExec.exe /I{A5B3EB8A-4071-42F0-8E8E-7A8342AA8E69}
          ESSvpot-->MsiExec.exe /I{48C82F7A-F100-4DAB-A310-8E18BF2159E1}
          Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
          Fog-->RunDll32 H:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "H:\Program Files\InstallShield Installation Information\{E6C30140-8B49-11D4-A8BE-0050DA636AAF}\setup.exe"
          Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
          Google Chrome-->"H:\Program Files\Google\Chrome\Application\4.0.249.89\Installer\setup.exe" --uninstall --system-level
          Google Toolbar for Internet Explorer-->"H:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_E582EA556D8DE101.exe" /uninstall
          Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
          Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
          Google Earth-->MsiExec.exe /X{2EAF7E61-068E-11DF-953C-005056806466}
          Hercules WebCam Station-->RunDll32 H:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "H:\Program Files\InstallShield Installation Information\{D208F4A7-6B73-4C2A-8B1E-8756FCBA831E}\Setup.exe" -l0x40c
          Hercules Webcam-->RunDll32 H:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "H:\Program Files\InstallShield Installation Information\{A250D351-A07F-4D5D-AB6C-693C69B9BFAF}\Setup.exe" -l0x40c
          HijackThis 2.0.2-->"H:\Program Files\trend micro\HijackThis.exe" /uninstall
          HLPCCTR-->MsiExec.exe /I{F2D0C1B1-80FF-46F9-BA61-33B01A07FAFC}
          HLPIndex-->MsiExec.exe /I{38441BE7-79B0-42B8-8297-833704F949FE}
          HLPPDOCK-->MsiExec.exe /I{154508C0-07C5-4659-A7A0-E49968750D21}
          HLPRFO-->MsiExec.exe /I{AADAC983-FDE9-42FA-8FD9-7BB324155593}
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->H:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->H:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
          Hotfix for Windows Media Format 11 SDK (KB929399)-->"H:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
          Installation Windows Live-->H:\Program Files\Windows Live\Installer\wlarp.exe
          Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
          Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
          Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
          Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
          KSU-->MsiExec.exe /I{B997C2A0-4383-41BF-B76E-9B8B7ECFB267}
          LG PC Suite II-->H:\Program Files\InstallShield Installation Information\{14DCD95A-EBA3-4BF0-B7EF-533852E99BE6}\setup.exe -runfromtemp -l0x040c -removeonly
          LG USB Modem driver-->RunDll32 H:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "H:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c LG -removeonly
          Logiciel Kodak EasyShare-->H:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\$SETUP_9_1ff83e0\Setup.exe /APR-REMOVE
          Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
          Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
          Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
          Microsoft .NET Framework 3.5 SP1-->H:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
          Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
          Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
          Microsoft Internationalized Domain Names Mitigation APIs-->"H:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
          Microsoft National Language Support Downlevel APIs-->"H:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
          Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
          Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
          Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
          Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
          Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
          Microsoft User-Mode Driver Framework Feature Pack 1.0-->"H:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"H:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"H:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"H:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"H:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"H:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"H:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"H:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"H:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"H:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"H:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"H:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"H:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"H:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"H:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"H:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"H:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"H:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB976325)-->"H:\WINDOWS\ie7updates\KB976325-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB978207)-->"H:\WINDOWS\ie7updates\KB978207-IE7\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"H:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"H:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows Internet Explorer 8 (KB978207)-->"H:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923561)-->"H:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB923789)-->H:\WINDOWS\system32\MacroMed\Flash\genuinst.exe H:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
          Mise à jour de sécurité pour Windows XP (KB938464)-->"H:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB941569)-->"H:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB946648)-->"H:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950760)-->"H:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950762)-->"H:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB950974)-->"H:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951066)-->"H:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376)-->"H:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"H:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951698)-->"H:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB951748)-->"H:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952004)-->"H:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB952954)-->"H:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB953839)-->"H:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954211)-->"H:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954459)-->"H:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB954600)-->"H:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB955069)-->"H:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956391)-->"H:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956572)-->"H:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956744)-->"H:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956802)-->"H:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956803)-->"H:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956841)-->"H:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB956844)-->"H:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957095)-->"H:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB957097)-->"H:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958644)-->"H:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958687)-->"H:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958690)-->"H:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB958869)-->"H:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB959426)-->"H:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960225)-->"H:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960715)-->"H:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960803)-->"H:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB960859)-->"H:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961371)-->"H:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961373)-->"H:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB961501)-->"H:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB968537)-->"H:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB969059)-->"H:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB969898)-->"H:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB969947)-->"H:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB970238)-->"H:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB970430)-->"H:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971468)-->"H:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971486)-->"H:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971557)-->"H:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971633)-->"H:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971657)-->"H:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB971961)-->"H:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB972270)-->"H:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973346)-->"H:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973354)-->"H:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973507)-->"H:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973525)-->"H:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973869)-->"H:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB973904)-->"H:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB974112)-->"H:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB974318)-->"H:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB974392)-->"H:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB974571)-->"H:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB975025)-->"H:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB975467)-->"H:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB975560)-->"H:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB975561)-->"H:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB975713)-->"H:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB977165)-->"H:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB977914)-->"H:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB978037)-->"H:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB978251)-->"H:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB978262)-->"H:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
          Mise à jour de sécurité pour Windows XP (KB978706)-->"H:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
          Mise à jour pour Windows Internet Explorer 7 (KB976749)-->"H:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
          Mise à jour pour Windows Internet Explorer 8 (KB976662)-->"H:\WINDOWS\ie8updates\KB976662-IE8\spuninst\spuninst.exe"
          Mise à jour pour Windows Internet Explorer 8 (KB978506)-->"H:\WINDOWS\ie8updates\KB978506-IE8\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951072-v2)-->"H:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB951978)-->"H:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB955759)-->"H:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB955839)-->"H:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB961503)-->"H:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB967715)-->"H:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB968389)-->"H:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB971737)-->"H:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB973687)-->"H:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
          Mise à jour pour Windows XP (KB973815)-->"H:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
          Mozilla Firefox (3.0.10)-->H:\Program Files\Mozilla Firefox\uninstall\helper.exe
          MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
          MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
          Nero Suite-->H:\Program Files\Fichiers communs\Nero\Uninstall\Setupx.exe /uninstall ExtraUninstallID=""
          Notifier-->MsiExec.exe /I{0008546E-DF6E-4CC1-AFD0-2CB8E16C95A2}
          OpenOffice.org 2.3-->MsiExec.exe /I{FADB55D0-403F-4413-A268-CF0A6F1185C2}
          OTtBP-->MsiExec.exe /I{F71760CD-0F8B-4DCC-B7B7-6B223CC3843C}
          OTtBPSDK-->MsiExec.exe /I{3CA39B0C-BA85-4D42-AC0F-1FF5F60C3353}
          Outil de mise à jour Google-->"H:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
          Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
          PCDLNCH-->MsiExec.exe /I{69BD6399-3D8F-45B7-81D9-819361F5101D}
          Quick Zip 3.06.1-->"H:\Program Files\QuickZip\unins000.exe"
          QuickTime-->H:\WINDOWS\unvise32qt.exe H:\WINDOWS\system32\QuickTime\Uninstall.log
          Realtek AC'97 Audio-->RunDll32 H:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "H:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly
          Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
          SFR-->MsiExec.exe /I{C354C9B6-A4E0-4BB0-A368-6DC6BCA0E314}
          SFR2-->MsiExec.exe /I{A0AF08BA-3630-4505-BFB2-A41F3837B0D0}
          Shareaza 2.4.0.0-->"H:\Program Files\Shareaza\Uninstall\unins000.exe"
          ShopperReports-->H:\Program Files\ShoppingReport\Uninst.exe
          Skype Toolbars-->MsiExec.exe /I{981029E0-7FC9-4CF3-AB39-6F133621921A}
          Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
          Software Informer 1.0 BETA-->"H:\Program Files\Software Informer\unins000.exe"
          Surligneur (Windows Live Toolbar)-->MsiExec.exe /X{81B5F83F-2291-48B0-8375-36B63A9BF5B0}
          Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->H:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
          VCAMCEN-->MsiExec.exe /I{10E98E14-832C-4AF7-A4D1-6A9EF83B282E}
          VIA/S3G Display Driver-->H:\PROGRA~1\S3\UChromeP\s3minset.exe /u UChromeP.uns
          VideoLAN VLC media player 0.8.6d-->H:\Program Files\VideoLAN\VLC\uninstall.exe
          VPRINTOL-->MsiExec.exe /I{999D43F4-9709-4887-9B1A-83EBB15A8370}
          Windows Imaging Component-->"H:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
          Windows Internet Explorer 8-->"H:\WINDOWS\ie8\spuninst\spuninst.exe"
          Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
          Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
          Windows Live Contrôle parental-->MsiExec.exe /X{D5D81435-B8DE-4CAF-867F-7998F2B92CFC}
          Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
          Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
          Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
          Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
          Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
          Windows Media Format 11 runtime-->"H:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
          Windows Media Format 11 runtime-->"H:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
          Windows XP Service Pack 3-->"H:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

          ======Security center information======

          AV: Bitdefender Antivirus
          FW: Bitdefender Firewall

          ======System event log======

          Computer Name: CINDY-0737A1EBB
          Event Code: 7036
          Message: Le service HTTP SSL est entré dans l'état : en cours d'exécution.

          Record Number: 25283
          Source Name: Service Control Manager
          Time Written: 20100211164349.000000+060
          Event Type: Informations
          User:

          Computer Name: CINDY-0737A1EBB
          Event Code: 7036
          Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.

          Record Number: 25282
          Source Name: Service Control Manager
          Time Written: 20100211164349.000000+060
          Event Type: Informations
          User:

          Computer Name: CINDY-0737A1EBB
          Event Code: 7035
          Message: Un contrôle Démarrer a correctement été envoyé au service HTTP SSL.

          Record Number: 25281
          Source Name: Service Control Manager
          Time Written: 20100211164348.000000+060
          Event Type: Informations
          User: AUTORITE NT\SERVICE LOCAL

          Computer Name: CINDY-0737A1EBB
          Event Code: 7036
          Message: Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.

          Record Number: 25280
          Source Name: Service Control Manager
          Time Written: 20100211164347.000000+060
          Event Type: Informations
          User:

          Computer Name: CINDY-0737A1EBB
          Event Code: 7036
          Message: Le service Service Google Update (gupdate1c9d552819ebece) est entré dans l'état : arrêté.

          Record Number: 25279
          Source Name: Service Control Manager
          Time Written: 20100211164346.000000+060
          Event Type: Informations
          User:

          =====Application event log=====

          Computer Name: CINDY-0737A1EBB
          Event Code: 103
          Message: msnmsgr (3724) \\.\H:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\cindy627@hotmail.fr\SharingMetadata\Working\database_2C14_544C_1454_1B62\dfsr.db: Le moteur de base de données a arrêté une instance (0).

          Record Number: 10461
          Source Name: ESENT
          Time Written: 20091101143722.000000+060
          Event Type: Informations
          User:

          Computer Name: CINDY-0737A1EBB
          Event Code: 102
          Message: msnmsgr (3724) \\.\H:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\cindy627@hotmail.fr\SharingMetadata\Working\database_2C14_544C_1454_1B62\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

          Record Number: 10460
          Source Name: ESENT
          Time Written: 20091101143705.000000+060
          Event Type: Informations
          User:

          Computer Name: CINDY-0737A1EBB
          Event Code: 100
          Message: msnmsgr (3724) Le moteur de base de données 5.01.2600.5512 est démarré.

          Record Number: 10459
          Source Name: ESENT
          Time Written: 20091101143705.000000+060
          Event Type: Informations
          User:

          Computer Name: CINDY-0737A1EBB
          Event Code: 101
          Message: msnmsgr (3724) Le moteur de base de données est arrêté.

          Record Number: 10458
          Source Name: ESENT
          Time Written: 20091101143656.000000+060
          Event Type: Informations
          User:

          Computer Name: CINDY-0737A1EBB
          Event Code: 103
          Message: msnmsgr (3724) \\.\H:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\dac627@hotmail.fr\SharingMetadata\Working\database_2C14_544C_1454_1B62\dfsr.db: Le moteur de base de données a arrêté une instance (0).

          Record Number: 10457
          Source Name: ESENT
          Time Written: 20091101143656.000000+060
          Event Type: Informations
          User:

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
          "windir"=%SystemRoot%
          "FP_NO_HOST_CHECK"=NO
          "OS"=Windows_NT
          "PROCESSOR_ARCHITECTURE"=x86
          "PROCESSOR_LEVEL"=15
          "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 9, GenuineIntel
          "PROCESSOR_REVISION"=0409
          "NUMBER_OF_PROCESSORS"=1
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP

          -----------------EOF-----------------
          0
          1. le voila le 2em je l ai trouver

            info.txt logfile of random's system information tool 1.06 2010-03-11 19:59:07

            ======Uninstall list======

            -->H:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
            -->H:\WINDOWS\UNNeroVision.exe /UNINSTALL
            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 H:\WINDOWS\INF\PCHealth.inf
            Adobe Flash Player 10 ActiveX-->H:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
            Adobe Flash Player 10 Plugin-->H:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
            Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
            Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
            AVIConverter 5.1-->H:\Program Files\AVIConverter\uninst.exe
            Bandoo-->H:\Program Files\Bandoo\PreUninstall.exe
            BitDefender Total Security 2008-->MsiExec.exe /I{DB368901-C41E-4D86-9809-E0EE635A6939}
            CardRd81-->MsiExec.exe /I{54C8FE84-89C4-40E8-976C-439EB0729BD6}
            CCHelp-->MsiExec.exe /I{9D1CF8B6-17B3-4832-B062-2C2DD0B57B04}
            CCleaner-->"H:\Program Files\CCleaner\uninst.exe"
            CCScore-->MsiExec.exe /I{B4B44FE7-41FF-4DAD-8C0A-E406DDA72992}
            ConsumerUpdate-->MsiExec.exe /I{7C6999B2-1A35-4F2C-8DB7-3CB46B640CC9}
            Correctif pour Windows Internet Explorer 7 (KB947864)-->"H:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB952287)-->"H:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB961118)-->"H:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB970653-v3)-->"H:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB976098-v2)-->"H:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB979306)-->"H:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe"
            CR2-->MsiExec.exe /I{432C3720-37BF-4BD7-8E49-F38E090246D0}
            eoEngine 4.9-->"H:\Program Files\EoRezo\unins000.exe"
            EoWeather 4.6-->"H:\Program Files\EoRezo\EoWeather\unins000.exe"
            ESSAdpt-->MsiExec.exe /I{D15E9DB5-6BEB-4534-901E-80C0A29BAB97}
            ESSANUP-->MsiExec.exe /I{A6F18A67-B771-4191-8A33-36D2E742D6D9}
            ESSBrwr-->MsiExec.exe /I{643EAE81-920C-4931-9F0B-4B343B225CA6}
            ESSCAM-->MsiExec.exe /I{469730CC-78DF-4CD3-B286-562D459EA619}
            ESSCDBK-->MsiExec.exe /I{AE1FA02D-E6A4-4EA0-8E58-6483CAC016DD}
            ESScore-->MsiExec.exe /I{9D8FEE90-0377-49A9-AEFB-525BDE549BA4}
            ESSCT-->MsiExec.exe /I{8BB4B58A-A402-4DE8-8FCD-287E60B88DD8}
            ESSgui-->MsiExec.exe /I{91517631-A9F3-4B7C-B482-43E0068FD55A}
            ESShelp-->MsiExec.exe /I{87843A41-7808-4F2E-B13F-25C1E67CF2FD}
            ESSini-->MsiExec.exe /I{8E92D746-CD9F-4B90-9668-42B74C14F765}
            ESSPCD-->MsiExec.exe /I{14D4ED84-6A9A-45A0-96F6-1753768C3CB5}
            ESSPDock-->MsiExec.exe /I{FCDB1C92-03C6-4C76-8625-371224256091}
            ESSSONIC-->MsiExec.exe /I{4F677FC7-7AA8-412B-A957-F13CBE1C7331}
            ESSTUTOR-->MsiExec.exe /I{CA60320D-6A16-49C8-A34F-84EEF4799567}
            ESSvpaht-->MsiExec.exe /I{A5B3EB8A-4071-42F0-8E8E-7A8342AA8E69}
            ESSvpot-->MsiExec.exe /I{48C82F7A-F100-4DAB-A310-8E18BF2159E1}
            Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
            Fog-->RunDll32 H:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "H:\Program Files\InstallShield Installation Information\{E6C30140-8B49-11D4-A8BE-0050DA636AAF}\setup.exe"
            Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
            Google Chrome-->"H:\Program Files\Google\Chrome\Application\4.0.249.89\Installer\setup.exe" --uninstall --system-level
            Google Toolbar for Internet Explorer-->"H:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_E582EA556D8DE101.exe" /uninstall
            Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
            Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
            Google Earth-->MsiExec.exe /X{2EAF7E61-068E-11DF-953C-005056806466}
            Hercules WebCam Station-->RunDll32 H:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "H:\Program Files\InstallShield Installation Information\{D208F4A7-6B73-4C2A-8B1E-8756FCBA831E}\Setup.exe" -l0x40c
            Hercules Webcam-->RunDll32 H:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "H:\Program Files\InstallShield Installation Information\{A250D351-A07F-4D5D-AB6C-693C69B9BFAF}\Setup.exe" -l0x40c
            HijackThis 2.0.2-->"H:\Program Files\trend micro\HijackThis.exe" /uninstall
            HLPCCTR-->MsiExec.exe /I{F2D0C1B1-80FF-46F9-BA61-33B01A07FAFC}
            HLPIndex-->MsiExec.exe /I{38441BE7-79B0-42B8-8297-833704F949FE}
            HLPPDOCK-->MsiExec.exe /I{154508C0-07C5-4659-A7A0-E49968750D21}
            HLPRFO-->MsiExec.exe /I{AADAC983-FDE9-42FA-8FD9-7BB324155593}
            Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->H:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
            Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->H:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
            Hotfix for Windows Media Format 11 SDK (KB929399)-->"H:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
            Installation Windows Live-->H:\Program Files\Windows Live\Installer\wlarp.exe
            Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
            Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
            Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
            Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
            KSU-->MsiExec.exe /I{B997C2A0-4383-41BF-B76E-9B8B7ECFB267}
            LG PC Suite II-->H:\Program Files\InstallShield Installation Information\{14DCD95A-EBA3-4BF0-B7EF-533852E99BE6}\setup.exe -runfromtemp -l0x040c -removeonly
            LG USB Modem driver-->RunDll32 H:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "H:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c LG -removeonly
            Logiciel Kodak EasyShare-->H:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\$SETUP_9_1ff83e0\Setup.exe /APR-REMOVE
            Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
            Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
            Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
            Microsoft .NET Framework 3.5 SP1-->H:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
            Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
            Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
            Microsoft Internationalized Domain Names Mitigation APIs-->"H:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
            Microsoft National Language Support Downlevel APIs-->"H:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
            Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
            Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
            Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
            Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
            Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
            Microsoft User-Mode Driver Framework Feature Pack 1.0-->"H:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"H:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"H:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"H:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"H:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"H:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"H:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"H:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"H:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"H:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"H:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"H:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"H:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"H:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"H:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"H:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"H:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"H:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB976325)-->"H:\WINDOWS\ie7updates\KB976325-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB978207)-->"H:\WINDOWS\ie7updates\KB978207-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"H:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 8 (KB976325)-->"H:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 8 (KB978207)-->"H:\WINDOWS\ie8updates\KB978207-IE8\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923561)-->"H:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923789)-->H:\WINDOWS\system32\MacroMed\Flash\genuinst.exe H:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
            Mise à jour de sécurité pour Windows XP (KB938464)-->"H:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941569)-->"H:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB946648)-->"H:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950760)-->"H:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950762)-->"H:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950974)-->"H:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951066)-->"H:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951376)-->"H:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"H:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951698)-->"H:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951748)-->"H:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB952004)-->"H:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB952954)-->"H:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB953839)-->"H:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954211)-->"H:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954459)-->"H:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB954600)-->"H:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB955069)-->"H:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956391)-->"H:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956572)-->"H:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956744)-->"H:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956802)-->"H:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956803)-->"H:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956841)-->"H:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956844)-->"H:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB957095)-->"H:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB957097)-->"H:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958644)-->"H:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958687)-->"H:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958690)-->"H:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958869)-->"H:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB959426)-->"H:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960225)-->"H:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960715)-->"H:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960803)-->"H:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960859)-->"H:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB961371)-->"H:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB961373)-->"H:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB961501)-->"H:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB968537)-->"H:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB969059)-->"H:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB969898)-->"H:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB969947)-->"H:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB970238)-->"H:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB970430)-->"H:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971468)-->"H:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971486)-->"H:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971557)-->"H:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971633)-->"H:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971657)-->"H:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971961)-->"H:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB972270)-->"H:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973346)-->"H:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973354)-->"H:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973507)-->"H:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973525)-->"H:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973869)-->"H:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973904)-->"H:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB974112)-->"H:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB974318)-->"H:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB974392)-->"H:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB974571)-->"H:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB975025)-->"H:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB975467)-->"H:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB975560)-->"H:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB975561)-->"H:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB975713)-->"H:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB977165)-->"H:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB977914)-->"H:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB978037)-->"H:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB978251)-->"H:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB978262)-->"H:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB978706)-->"H:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
            Mise à jour pour Windows Internet Explorer 7 (KB976749)-->"H:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
            Mise à jour pour Windows Internet Explorer 8 (KB976662)-->"H:\WINDOWS\ie8updates\KB976662-IE8\spuninst\spuninst.exe"
            Mise à jour pour Windows Internet Explorer 8 (KB978506)-->"H:\WINDOWS\ie8updates\KB978506-IE8\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB951072-v2)-->"H:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB951978)-->"H:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB955759)-->"H:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB955839)-->"H:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB961503)-->"H:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB967715)-->"H:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB968389)-->"H:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB971737)-->"H:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB973687)-->"H:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB973815)-->"H:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
            Mozilla Firefox (3.0.10)-->H:\Program Files\Mozilla Firefox\uninstall\helper.exe
            MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
            MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
            Nero Suite-->H:\Program Files\Fichiers communs\Nero\Uninstall\Setupx.exe /uninstall ExtraUninstallID=""
            Notifier-->MsiExec.exe /I{0008546E-DF6E-4CC1-AFD0-2CB8E16C95A2}
            OpenOffice.org 2.3-->MsiExec.exe /I{FADB55D0-403F-4413-A268-CF0A6F1185C2}
            OTtBP-->MsiExec.exe /I{F71760CD-0F8B-4DCC-B7B7-6B223CC3843C}
            OTtBPSDK-->MsiExec.exe /I{3CA39B0C-BA85-4D42-AC0F-1FF5F60C3353}
            Outil de mise à jour Google-->"H:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
            Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
            PCDLNCH-->MsiExec.exe /I{69BD6399-3D8F-45B7-81D9-819361F5101D}
            Quick Zip 3.06.1-->"H:\Program Files\QuickZip\unins000.exe"
            QuickTime-->H:\WINDOWS\unvise32qt.exe H:\WINDOWS\system32\QuickTime\Uninstall.log
            Realtek AC'97 Audio-->RunDll32 H:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "H:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly
            Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
            SFR-->MsiExec.exe /I{C354C9B6-A4E0-4BB0-A368-6DC6BCA0E314}
            SFR2-->MsiExec.exe /I{A0AF08BA-3630-4505-BFB2-A41F3837B0D0}
            Shareaza 2.4.0.0-->"H:\Program Files\Shareaza\Uninstall\unins000.exe"
            ShopperReports-->H:\Program Files\ShoppingReport\Uninst.exe
            Skype Toolbars-->MsiExec.exe /I{981029E0-7FC9-4CF3-AB39-6F133621921A}
            Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
            Software Informer 1.0 BETA-->"H:\Program Files\Software Informer\unins000.exe"
            Surligneur (Windows Live Toolbar)-->MsiExec.exe /X{81B5F83F-2291-48B0-8375-36B63A9BF5B0}
            Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->H:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
            VCAMCEN-->MsiExec.exe /I{10E98E14-832C-4AF7-A4D1-6A9EF83B282E}
            VIA/S3G Display Driver-->H:\PROGRA~1\S3\UChromeP\s3minset.exe /u UChromeP.uns
            VideoLAN VLC media player 0.8.6d-->H:\Program Files\VideoLAN\VLC\uninstall.exe
            VPRINTOL-->MsiExec.exe /I{999D43F4-9709-4887-9B1A-83EBB15A8370}
            Windows Imaging Component-->"H:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
            Windows Internet Explorer 8-->"H:\WINDOWS\ie8\spuninst\spuninst.exe"
            Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
            Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
            Windows Live Contrôle parental-->MsiExec.exe /X{D5D81435-B8DE-4CAF-867F-7998F2B92CFC}
            Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
            Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
            Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
            Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
            Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
            Windows Media Format 11 runtime-->"H:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
            Windows Media Format 11 runtime-->"H:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
            Windows XP Service Pack 3-->"H:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

            ======Security center information======

            AV: Bitdefender Antivirus
            FW: Bitdefender Firewall

            ======System event log======

            Computer Name: CINDY-0737A1EBB
            Event Code: 7036
            Message: Le service HTTP SSL est entré dans l'état : en cours d'exécution.

            Record Number: 25283
            Source Name: Service Control Manager
            Time Written: 20100211164349.000000+060
            Event Type: Informations
            User:

            Computer Name: CINDY-0737A1EBB
            Event Code: 7036
            Message: Le service Service COM de gravage de CD IMAPI est entré dans l'état : arrêté.

            Record Number: 25282
            Source Name: Service Control Manager
            Time Written: 20100211164349.000000+060
            Event Type: Informations
            User:

            Computer Name: CINDY-0737A1EBB
            Event Code: 7035
            Message: Un contrôle Démarrer a correctement été envoyé au service HTTP SSL.

            Record Number: 25281
            Source Name: Service Control Manager
            Time Written: 20100211164348.000000+060
            Event Type: Informations
            User: AUTORITE NT\SERVICE LOCAL

            Computer Name: CINDY-0737A1EBB
            Event Code: 7036
            Message: Le service Gestionnaire de connexions d'accès distant est entré dans l'état : en cours d'exécution.

            Record Number: 25280
            Source Name: Service Control Manager
            Time Written: 20100211164347.000000+060
            Event Type: Informations
            User:

            Computer Name: CINDY-0737A1EBB
            Event Code: 7036
            Message: Le service Service Google Update (gupdate1c9d552819ebece) est entré dans l'état : arrêté.

            Record Number: 25279
            Source Name: Service Control Manager
            Time Written: 20100211164346.000000+060
            Event Type: Informations
            User:

            =====Application event log=====

            Computer Name: CINDY-0737A1EBB
            Event Code: 103
            Message: msnmsgr (3724) \\.\H:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\cindy627@hotmail.fr\SharingMetadata\Working\database_2C14_544C_1454_1B62\dfsr.db: Le moteur de base de données a arrêté une instance (0).

            Record Number: 10461
            Source Name: ESENT
            Time Written: 20091101143722.000000+060
            Event Type: Informations
            User:

            Computer Name: CINDY-0737A1EBB
            Event Code: 102
            Message: msnmsgr (3724) \\.\H:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\cindy627@hotmail.fr\SharingMetadata\Working\database_2C14_544C_1454_1B62\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

            Record Number: 10460
            Source Name: ESENT
            Time Written: 20091101143705.000000+060
            Event Type: Informations
            User:

            Computer Name: CINDY-0737A1EBB
            Event Code: 100
            Message: msnmsgr (3724) Le moteur de base de données 5.01.2600.5512 est démarré.

            Record Number: 10459
            Source Name: ESENT
            Time Written: 20091101143705.000000+060
            Event Type: Informations
            User:

            Computer Name: CINDY-0737A1EBB
            Event Code: 101
            Message: msnmsgr (3724) Le moteur de base de données est arrêté.

            Record Number: 10458
            Source Name: ESENT
            Time Written: 20091101143656.000000+060
            Event Type: Informations
            User:

            Computer Name: CINDY-0737A1EBB
            Event Code: 103
            Message: msnmsgr (3724) \\.\H:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Messenger\dac627@hotmail.fr\SharingMetadata\Working\database_2C14_544C_1454_1B62\dfsr.db: Le moteur de base de données a arrêté une instance (0).

            Record Number: 10457
            Source Name: ESENT
            Time Written: 20091101143656.000000+060
            Event Type: Informations
            User:

            ======Environment variables======

            "ComSpec"=%SystemRoot%\system32\cmd.exe
            "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
            "windir"=%SystemRoot%
            "FP_NO_HOST_CHECK"=NO
            "OS"=Windows_NT
            "PROCESSOR_ARCHITECTURE"=x86
            "PROCESSOR_LEVEL"=15
            "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 9, GenuineIntel
            "PROCESSOR_REVISION"=0409
            "NUMBER_OF_PROCESSORS"=1
            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
            "TEMP"=%SystemRoot%\TEMP
            "TMP"=%SystemRoot%\TEMP

            -----------------EOF-----------------
            0
            1. tu as pas mal d'infections sur ton pc, suis ce que je te note dans l'ordre et tout se passera bien :-)

              Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
              https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
              ou ici : https://sites.google.com/site/toolbarsd/

              * Lance l'installation du programme en exécutant le fichier téléchargé.
              * Double-clique maintenant sur le raccourci de Toolbar-S&D.
              * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
              * Choisis maintenant l'option 2. Patiente jusqu'à la fin de la recherche.
              * Poste le rapport généré. (C:\TB.txt)

              Tuto :
              https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/

              Télécharge USBFIX sur ton bureau
              http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
              ou ici :
              https://www.ionos.fr/?affiliate_id=77097

              /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

              • Double clic sur le raccourci UsbFix présent sur ton bureau .
              • Choisis l'option 2
              • Laisse travailler l'outil.

              • Ensuite post le rapport UsbFix.txt qui apparaîtra.
              • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
              ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
              • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

              • Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html

              Télécharge de AD-Remover sur ton Bureau. (Merci à Cyrildu17 / C_XX)
              http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

              Miroir:

              https://www.androidworld.fr/

              /!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\

              - Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
              - Double-clique sur l'icône Ad-remover située sur ton Bureau.
              - Au menu principal, choisis l'option « L ».
              - Laisse travailler l’outil.

              - Poste le rapport qui apparaît à la fin.

              (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

              (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

              Note :
              "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

              Tuto : http://pagesperso-orange.fr/NosTools/tuto_adr_3.html
              1
              1. -----------\\ ToolBar S&D 1.2.9 XP/Vista

                Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.80GHz )
                BIOS : Phoenix - AwardBIOS v6.00PG
                USER : Propriétaire ( Administrator )
                BOOT : Normal boot
                Antivirus : Bitdefender Antivirus 8.0 (Activated)
                Firewall : Bitdefender Firewall 8.0 (Activated)
                C:\ (USB)
                D:\ (CD or DVD)
                E:\ (USB)
                F:\ (USB)
                G:\ (CD or DVD)
                H:\ (Local Disk) - NTFS - Total:146 Go (Free:98 Go)
                I:\ (USB)

                "H:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                Option : [2] ( 11/03/2010|22:44 )

                -----------\\ SUPPRESSION

                Supprime! - H:\Program Files\Kiwee Toolbar\3.2
                Supprime! - H:\DOCUME~1\PROPRI~1\APPLIC~1\ShoppingReport\cs
                Supprime! - H:\Program Files\Kiwee Toolbar
                Supprime! - H:\DOCUME~1\PROPRI~1\APPLIC~1\ShoppingReport

                -----------\\ Recherche de Fichiers / Dossiers ...

                -----------\\ Extensions

                (Propri‚taire) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

                -----------\\ [..\Internet Explorer\Main]

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Local Page"="H:\\WINDOWS\\system32\\blank.htm"
                "Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
                "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
                "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
                "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
                "Local Page"="H:\\WINDOWS\\system32\\blank.htm"
                "Start Page"="https://www.msn.com/fr-fr/"
                "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

                --------------------\\ Recherche d'autres infections

                Aucune autre infection trouvée !

                1 - "H:\ToolBar SD\TB_1.txt" - 11/03/2010|22:46 - Option : [2]

                -----------\\ Fin du rapport a 22:46:51,82
                0
                1. ############################## | UsbFix V6.099 |

                  User : Propriétaire (Administrateurs) # CINDY-0737A1EBB
                  Update on 11/03/2010 by El Desaparecido , C_XX & Chimay8
                  Start at: 22:59:22 | 11/03/2010
                  Website : http://pagesperso-orange.fr/NosTools/index.html
                  Contact : FindyKill.Contact@gmail.com

                  Intel(R) Celeron(R) CPU 2.80GHz
                  Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                  Internet Explorer 8.0.6001.18702
                  Windows Firewall Status : Enabled
                  AV : Bitdefender Antivirus 8.0 [ Enabled | Updated ]
                  FW : Bitdefender Firewall[ Enabled ]8.0

                  C:\ -> Disque amovible
                  D:\ -> Disque CD-ROM
                  E:\ -> Disque amovible
                  F:\ -> Disque amovible
                  G:\ -> Disque CD-ROM
                  H:\ -> Disque fixe local # 146,01 Go (98,17 Go free) # NTFS
                  I:\ -> Disque amovible
                  J:\ -> Disque amovible # 14,92 Go (7,4 Go free) # FAT32

                  ################## | Elements infectieux |

                  Supprimé ! H:\WINDOWS\MsnMgr.exe
                  Supprimé ! H:\Recycler\S-1-5-21-746137067-1220945662-725345543-1003
                  Supprimé ! H:\System Volume Information\_restore{16141B43-6FDF-4B74-830B-0F64C8800556}\RP535\A0087637.scr
                  Supprimé ! H:\System Volume Information\_restore{16141B43-6FDF-4B74-830B-0F64C8800556}\RP537\A0088677.exe

                  ################## | Registre |

                  ################## | Mountpoints2 |

                  Supprimé ! HKCU\...\Explorer\MountPoints2\{051f8240-3761-11de-ae35-0016176fd150}\Shell\Auto\Command
                  Supprimé ! HKCU\...\Explorer\MountPoints2\{a3858ac0-492a-11dd-bd3d-0016176fd150}\Shell\AutoRun\Command

                  ################## | Listing des fichiers présent |

                  [04/02/2008 22:30|---hsc---|215] H:\boot.ini
                  [02/03/2006 13:00|-rahsc---|4952] H:\Bootfont.bin
                  [02/03/2006 13:00|-rahs----|47564] H:\NTDETECT.COM
                  [10/08/2008 10:36|-rahs----|252240] H:\ntldr
                  [?|?|?] H:\pagefile.sys
                  [11/03/2010 22:46|--a--c---|2211] H:\TB.txt
                  [11/03/2010 23:23|--a--c---|1831] H:\UsbFix.txt
                  [16/12/2008 17:10|--a------|4800808] J:\veronica mars - the oc soundtrack - we used to be friends.mp3
                  [29/11/2008 18:20|--a------|4140958] J:\gala - freed from desire.mp3
                  [04/11/2009 16:09|--a------|731549696] J:\ENVOYES TRES SPECIAUX.avi
                  [04/11/2009 16:12|--a------|731906048] J:\Hardwired.STV.NFOFiX.FRENCH.DVDRiP.XviD-SURViVAL.avi
                  [04/11/2009 16:09|--a------|713031680] J:\The Tribe french dvdrip xvid.avi
                  [26/01/2010 18:09|--a------|7092] J:\cv cindy.sxw
                  [02/02/2010 18:09|--a------|23552] J:\CV boulot jo.doc
                  [02/02/2010 18:19|--a------|20992] J:\Wright Cindy cv.doc
                  [18/03/2009 12:02|--a------|67108864] J:\Les Chevaliers de Baphomet Director's Cut.nds
                  [23/02/2010 07:00|--a------|268435456] J:\4323 - Style Boutique (E)(SweeTnDs).nds

                  ################## | Vaccination |

                  # H:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                  # J:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

                  ################## | Upload |

                  Veuillez envoyer le fichier : H:\UsbFix_Upload_Me_CINDY-0737A1EBB.zip : https://www.ionos.fr/?affiliate_id=77097
                  Merci pour votre contribution .

                  ################## | ! Fin du rapport # UsbFix V6.099 ! |
                  0
                  1. .
                    ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
                    .
                    Mis à jour par C_XX le 05.02.2010 à 17:34
                    Contact: AdRemover.contact@gmail.com
                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                    .
                    Lancé à: 0:36:43, 12/03/2010 | Mode Normal | Option: CLEAN
                    Exécuté de: H:\Ad-Remover\
                    Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
                    Nom du PC: CINDY-0737A1EBB | Utilisateur actuel: Propri‚taire
                    .
                    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                    .
                    Service: *AGCoreService*

                    H:\WINDOWS\System32\Macromed\Flash\FlashPlayerTrust\UnifiedToolbar.cfg
                    H:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\EoRezo
                    H:\Program Files\AGI
                    H:\Program Files\EoRezo
                    H:\DOCUME~1\PROPRI~1\APPLIC~1\agi
                    H:\DOCUME~1\PROPRI~1\APPLIC~1\EoRezo
                    H:\DOCUME~1\PROPRI~1\APPLIC~1\ItsLabel
                    H:\DOCUME~1\ALLUSE~1\APPLIC~1\agi
                    H:\Documents and Settings\Propri‚taire\Local Settings\Application Data\Kiwee Toolbar
                    H:\Documents and Settings\LocalService\Application Data\agi

                    (!) -- Fichiers temporaires supprimés.

                    .
                    HKCU\software\AGI
                    HKCU\software\EoRezo
                    HKCU\software\ItsLabel
                    HKCU\software\microsoft\internet explorer\searchscopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
                    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47FD-81F3-EE91287F9465}
                    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{54A3F8B7-228E-4ED8-895B-DE832B2C3959}
                    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
                    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
                    HKLM\software\agi
                    HKLM\software\classes\AG.MediaPlayerCOM
                    HKLM\software\classes\agcore.Config.AGConfig
                    HKLM\software\classes\agcore.Search.Search
                    HKLM\software\classes\agihelper.AGUtils
                    HKLM\Software\Classes\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                    HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                    HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                    HKLM\Software\Classes\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
                    HKLM\software\classes\EoRezoBHO.EoBho
                    HKLM\software\classes\EoRezoBHO.EoBho.1
                    HKLM\Software\Classes\Interface\{3E16A203-C0AA-4D44-ACC5-38A70A8C76DA}
                    HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                    HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                    HKLM\software\EoRezo
                    HKLM\software\ItsLabel
                    HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
                    HKLM\software\microsoft\internet explorer\searchscopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
                    HKLM\software\microsoft\windows\currentversion\uninstall\eoEngine_is1
                    HKLM\software\microsoft\windows\currentversion\uninstall\EoWeather_is1
                    .
                    ============== Scan additionnel ==============
                    .
                    .
                    * Mozilla FireFox Version 3.0.10 [fr] *
                    .
                    Nom du profil: b41t61ln.default (Propri‚taire)
                    .
                    (PROPRI~1, prefs.js) Browser.search.defaultenginename, Bing
                    (PROPRI~1, prefs.js) Browser.search.defaulturl, hxxp://www.bing.com/search?FORM=MIMWA2&q=
                    (PROPRI~1, prefs.js) Browser.search.selectedEngine, Bing
                    (PROPRI~1, prefs.js) Browser.startup.homepage, hxxp://go.microsoft.com/fwlink/?LinkId=69157
                    (PROPRI~1, prefs.js) Extensions.enabledItems, {e4a8a97b-f2ed-450b-b12d-ee082ba24781}:0.8.20090123.1,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.10
                    (PROPRI~1, prefs.js) Keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIAWB1&q=
                    .
                    .
                    * Internet Explorer Version 8.0.6001.18702 *
                    .
                    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                    .
                    Do404Search: 01000000
                    Local Page: H:\WINDOWS\system32\blank.htm
                    Show_ToolBar: yes
                    Start Page: hxxp://fr.msn.com/
                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
                    Start Page Redirect Cache_TIMESTAMP: 48c5dcb6e7beca01
                    Start Page Redirect Cache AcceptLangs: fr
                    Enable Browser Extensions: yes
                    Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                    .
                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                    .
                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Delete_Temp_Files_On_Exit: yes
                    Local Page: H:\WINDOWS\system32\blank.htm
                    Start Page: hxxp://fr.msn.com/
                    Search Bar: hxxp://search.msn.com/spbasic.htm
                    .
                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                    .
                    Tabs: res://ieframe.dll/tabswelcome.htm
                    .
                    ============== Suspect (Cracks, Serials, ...) ==============
                    .
                    H:\Documents and Settings\All Users\Documents\Ma musique\ordi 1\divers\HP_RECOVERY (D)\hp\patches\32WW4ATI\Video_ATI_7_83_0_0_ALL_WW_XP_5281-01.exe
                    H:\Documents and Settings\All Users\Documents\Ma musique\ordi 1\divers\HP_RECOVERY (D)\hp\patches\32WW5MSN\msnfix\msnfix.exe
                    .
                    ===================================
                    .
                    5564 Octet(s) - H:\Ad-Report-CLEAN[1].log
                    .
                    89 Fichier(s) - H:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
                    248 Fichier(s) - H:\WINDOWS\Temp
                    9 Fichier(s) - H:\WINDOWS\Prefetch
                    .
                    17 Fichier(s) - H:\Ad-Remover\BACKUP
                    256 Fichier(s) - H:\Ad-Remover\QUARANTINE
                    .
                    Fin à: 0:43:26 | 12/03/2010 - CLEAN[1]
                    .
                    ============== E.O.F ==============
                    .
                    0
                    1. voila j ai fait tout ce que tu a demander

                      doije faire quelque chose encore ???
                      merci d avance
                      0
                      1. bonjour,
                        repasse un autre rsit et poste son rapport
                        note : tu n'auras qu'un seul rapport (log.txt)
                        0
                        1. voila le nouveau rsit
                          Logfile of random's system information tool 1.06 (written by random/random)
                          Run by Propriétaire at 2010-03-12 18:17:06
                          Microsoft Windows XP Édition familiale Service Pack 3
                          System drive H: has 101 GB (67%) free of 150 GB
                          Total RAM: 958 MB (54% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 18:17:21, on 12/03/2010
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                          Boot mode: Normal

                          Running processes:
                          H:\WINDOWS\System32\smss.exe
                          H:\WINDOWS\system32\winlogon.exe
                          H:\WINDOWS\system32\services.exe
                          H:\WINDOWS\system32\lsass.exe
                          H:\WINDOWS\system32\svchost.exe
                          H:\WINDOWS\System32\svchost.exe
                          H:\WINDOWS\system32\spoolsv.exe
                          H:\WINDOWS\system32\drivers\KodakCCS.exe
                          H:\Program Files\Google\Update\1.2.183.17\GoogleCrashHandler.exe
                          H:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          H:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                          H:\WINDOWS\system32\svchost.exe
                          H:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                          H:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                          H:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                          H:\PROGRA~1\Bandoo\Bandoo.exe
                          H:\WINDOWS\System32\svchost.exe
                          H:\WINDOWS\Explorer.EXE
                          H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                          H:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                          H:\WINDOWS\System32\svchost.exe
                          H:\WINDOWS\system32\ctfmon.exe
                          H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          H:\Documents and Settings\Propriétaire\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                          H:\PROGRA~1\Bandoo\BndCore.exe
                          H:\Program Files\Internet Explorer\iexplore.exe
                          H:\Program Files\Internet Explorer\iexplore.exe
                          H:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          H:\Program Files\Internet Explorer\iexplore.exe
                          H:\Documents and Settings\Propriétaire\Mes documents\RSIT.exe
                          H:\Program Files\trend micro\Propriétaire.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - Default URLSearchHook is missing
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - H:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - H:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                          O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - H:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - H:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - H:\Program Files\Windows Live\Toolbar\wltcore.dll
                          O2 - BHO: Bandoo IE Plugin - {EB5CEE80-030A-4ED8-8E20-454E9C68380F} - H:\Program Files\Bandoo\Plugins\IE\ieplugin.dll
                          O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - H:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - H:\Program Files\Windows Live\Toolbar\wltcore.dll
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                          O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "H:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                          O4 - HKLM\..\Run: [BDAgent] "H:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "H:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [swg] "H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                          O4 - HKCU\..\Run: [Software Informer] "H:\Program Files\Software Informer\softinfo.exe" -autorun
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: Notification de cadeaux MSN.lnk = ?
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - H:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
                          O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - H:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///H:/Program%20Files/Amazing%20Adventures%20The%20Lost%20Tomb/Images/stg_drm.ocx
                          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
                          O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                          O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///H:/Program%20Files/Amazing%20Adventures%20The%20Lost%20Tomb/Images/armhelper.ocx
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
                          O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - H:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                          O20 - AppInit_DLLs: h:\progra~1\bandoo\bndhook.dll
                          O23 - Service: Bandoo Coordinator - Discordia Limited - H:\PROGRA~1\Bandoo\Bandoo.exe
                          O23 - Service: Service Google Update (gupdate1c9d552819ebece) (gupdate1c9d552819ebece) - Google Inc. - H:\Program Files\Google\Update\GoogleUpdate.exe
                          O23 - Service: Google Software Updater (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - H:\WINDOWS\system32\drivers\KodakCCS.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - H:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - H:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                          O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - H:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                          O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - H:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                          0
                          1. Télécharge Smitfraudfix : (merci a S!RI pour ce petit programme).
                            http://siri.urz.free.fr/Fix/SmitfraudFix.exe
                            Exécute le, Double click sur Smitfraudfix.exe choisit l’option 1,
                            voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
                            il va générer un rapport : copie/colle le sur le poste stp.

                            Tuto:http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm

                            Note :
                            process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
                            1
                            1. voici le rapport obtenu
                              SmitFraudFix v2.424

                              Rapport fait à 18:43:49,20, 12/03/2010
                              Executé à partir de H:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
                              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                              Le type du système de fichiers est NTFS
                              Fix executé en mode normal

                              »»»»»»»»»»»»»»»»»»»»»»»» Process

                              H:\WINDOWS\System32\smss.exe
                              H:\WINDOWS\system32\winlogon.exe
                              H:\WINDOWS\system32\services.exe
                              H:\WINDOWS\system32\lsass.exe
                              H:\WINDOWS\system32\svchost.exe
                              H:\WINDOWS\System32\svchost.exe
                              H:\WINDOWS\system32\spoolsv.exe
                              H:\WINDOWS\system32\drivers\KodakCCS.exe
                              H:\Program Files\Google\Update\1.2.183.17\GoogleCrashHandler.exe
                              H:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                              H:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                              H:\WINDOWS\system32\svchost.exe
                              H:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
                              H:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
                              H:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                              H:\PROGRA~1\Bandoo\Bandoo.exe
                              H:\WINDOWS\System32\svchost.exe
                              H:\WINDOWS\Explorer.EXE
                              H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                              H:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                              H:\WINDOWS\System32\svchost.exe
                              H:\WINDOWS\system32\ctfmon.exe
                              H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              H:\Documents and Settings\Propriétaire\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                              H:\PROGRA~1\Bandoo\BndCore.exe
                              H:\Program Files\Internet Explorer\iexplore.exe
                              H:\Program Files\Internet Explorer\iexplore.exe
                              H:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              H:\Program Files\Internet Explorer\iexplore.exe
                              H:\WINDOWS\system32\cmd.exe

                              »»»»»»»»»»»»»»»»»»»»»»»» hosts

                              »»»»»»»»»»»»»»»»»»»»»»»» H:\

                              »»»»»»»»»»»»»»»»»»»»»»»» H:\WINDOWS

                              »»»»»»»»»»»»»»»»»»»»»»»» H:\WINDOWS\system

                              »»»»»»»»»»»»»»»»»»»»»»»» H:\WINDOWS\Web

                              »»»»»»»»»»»»»»»»»»»»»»»» H:\WINDOWS\system32

                              »»»»»»»»»»»»»»»»»»»»»»»» H:\WINDOWS\system32\LogFiles

                              »»»»»»»»»»»»»»»»»»»»»»»» H:\Documents and Settings\Propri‚taire

                              »»»»»»»»»»»»»»»»»»»»»»»» H:\DOCUME~1\PROPRI~1\LOCALS~1\Temp

                              »»»»»»»»»»»»»»»»»»»»»»»» H:\Documents and Settings\Propri‚taire\Application Data

                              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                              »»»»»»»»»»»»»»»»»»»»»»»» H:\DOCUME~1\PROPRI~1\Favoris

                              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                              »»»»»»»»»»»»»»»»»»»»»»»» H:\Program Files

                              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                              "Source"="About:Home"
                              "SubscribedURL"="About:Home"
                              "FriendlyName"="Ma page d'accueil"

                              »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              o4Patch
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              IEDFix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              Agent.OMZ.Fix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              VACFix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              404Fix
                              Credits: Malware Analysis & Diagnostic
                              Code: S!Ri

                              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              SrchSTS.exe by S!Ri
                              Search SharedTaskScheduler's .dll

                              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                              "AppInit_DLLs"="h:\\progra~1\\bandoo\\bndhook.dll "

                              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "Userinit"="H:\\WINDOWS\\system32\\userinit.exe,"

                              »»»»»»»»»»»»»»»»»»»»»»»» RK

                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                              "System"=""

                              »»»»»»»»»»»»»»»»»»»»»»»» DNS

                              Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
                              DNS Server Search Order: 192.168.1.1

                              HKLM\SYSTEM\CCS\Services\Tcpip\..\{003A3D43-F8B0-4BD5-A1DA-D0A38744E69A}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\..\{003A3D43-F8B0-4BD5-A1DA-D0A38744E69A}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS3\Services\Tcpip\..\{003A3D43-F8B0-4BD5-A1DA-D0A38744E69A}: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                              »»»»»»»»»»»»»»»»»»»»»»»» Fin
                              0
                              1. relance smitfraudfix en option 2 et poste son rapport
                                0
                                1. l ordi l ance un nettoyage de disque s ai normal??
                                  0
                                  1. c'est suite au lancement de smitfraudfix en option 2?
                                    si oui, c'est normal, laisse le faire :-)
                                    0
                                    • 1
                                    • 2
                                    • 3
                                    • 4