Trojan Patched.gen

Bonjour, depuis environ une semaine, j'ai un problème.

Un virus s'est apparemment introduit sur mon pc et m'empêche d'utiliser certains jeux.
Exemple : PES2009, je dispose d'un fichier nommé PES2009.exe et avira le détecte (même une fois que je l'ai supprimé puis remplacé par un autre) comme virus : Contient le cheval de Troie "TR/Patched.Gen".

j'ai fait un scan complet avec avira qui m'a détecté des virus, j'ai fais "tout réparer", mais rien à faire...

j'ai aussi fait un scan hijackthis si ça peut aider :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:13:13, on 04/10/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files (x86)\LG Soft India\forteManager\bin\Monitor.exe
C:\Program Files (x86)\Ralink\Common\RaUI.exe
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\Java\jre6\bin\jusched.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.2.1:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
O4 - HKLM\..\Run: [OsdMaestro] c:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD64.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "c:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [UpdateLBPShortCut] "c:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
O4 - HKLM\..\Run: [UpdatePDIRShortCut] "c:\Program Files (x86)\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
O4 - HKLM\..\Run: [UpdatePSTShortCut] "c:\Program Files (x86)\CyberLink\CyberLink DVD Suite Deluxe\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\CyberLink DVD Suite Deluxe" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [TSMAgent] "c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe"
O4 - HKLM\..\Run: [CLMLServer for HP TouchSmart] "c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [TVAgent] "C:\Program Files (x86)\Hewlett-Packard\Media\TV\TVAgent.exe"
O4 - HKLM\..\Run: [DVDAgent] "C:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe"
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~2\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [RGSC] C:\Program Files (x86)\Jeux\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: forteManager.lnk = ?
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files (x86)\Ralink\Common\RaUI.exe
O13 - Gopher Prefix:
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: HP Easy Backup Button Service (HPBtnSrv) - Unknown owner - C:\Program Files (x86)\Hewlett-Packard\HP Easy Backup\HPBtnSrv.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files (x86)\ma-config.com\maconfservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Unknown owner - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files (x86)\Ralink\Common\RalinkRegistryWriter.exe
O23 - Service: Ralink Registry Writer 64 (RalinkRegistryWriter64) - Ralink Technology, Corp. - C:\Program Files (x86)\Ralink\Common\RalinkRegistryWriter64.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: TV Background Capture Service (TVBCS) (TVCapSvc) - Unknown owner - C:\Program Files (x86)\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe
O23 - Service: TV Task Scheduler (TVTS) (TVSched) - Unknown owner - C:\Program Files (x86)\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12090 bytes
Configuration: Windows Vista Internet Explorer 7.0

45 réponses

Résumé de la discussion

Un utilisateur signale depuis environ une semaine un problème sur son PC qui empêche certains jeux, PES2009 notamment, Avira détectant PES2009.exe comme le cheval de Troie TR/Patched.Gen et les réparations échouant. Le récit précise avoir effectué un scan Avira et tenté la réparation, puis un scan HijackThis; le rapport décrit des processus et services en cours, des paramètres réseau et des éléments potentiellement suspects. La configuration est Windows Vista SP2 et la liste montre de nombreuses entrées et services variés, certains inconnus ou manquants, ce qui complexifie le diagnostic et les actions correctives.

Bobot (l’IA à votre service)
  1. ok, je lance mais ça va prendre un moment de scan 600Go :s
    0
    1. Malwarebytes' Anti-Malware 1.41
      Version de la base de données: 2909
      Windows 6.0.6002 Service Pack 2

      05/10/2009 19:46:21
      mbam-log-2009-10-05 (19-46-21).txt

      Type de recherche: Examen complet (C:\|D:\|E:\|G:\|H:\|I:\|J:\|K:\|)
      Eléments examinés: 313038
      Temps écoulé: 1 hour(s), 3 minute(s), 2 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
      1. ah il ne trouve rien donc lance un scan online:
        www.bitdefender.de/scan_fr/scan8/ie.html
        puis poste le rapport
        0
        1. "This web site is not authorized to use this ActiveX control."

          voila ce qu'il me met :s
          0
          1. bon pas grave fais ceci:
            Télécharge http://images.malwareremoval.com/random/RSIT.exe (par random/random) sur ton Bureau.
            - Double-clique sur RSIT.exe afin de lancer le programme.
            - Clique sur Continue à l'écran Disclaimer.
            -Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
            - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches) dans deux messages différents.
            0
            1. Logfile of random's system information tool 1.06 (written by random/random)
              Run by Pavel at 2009-10-05 21:28:03
              Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
              System drive C: has 638 GB (68%) free of 940 GB
              Total RAM: 6134 MB (67% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 21:28:04, on 05/10/2009
              Platform: Windows Vista SP2 (WinNT 6.00.1906)
              MSIE: Internet Explorer v8.00 (8.00.6001.18813)
              Boot mode: Normal

              Running processes:
              C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
              C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe
              C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe
              C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
              C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe
              C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
              C:\Program Files (x86)\Java\jre6\bin\jusched.exe
              C:\Program Files (x86)\iTunes\iTunesHelper.exe
              C:\Program Files (x86)\Internet Explorer\iexplore.exe
              C:\Program Files (x86)\Internet Explorer\iexplore.exe
              C:\Program Files (x86)\Internet Explorer\iexplore.exe
              C:\Users\Pavel\Desktop\RSIT.exe
              C:\Program Files (x86)\Trend Micro\HijackThis\Pavel.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.2.1:80
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O1 - Hosts: ::1 localhost
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
              O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll
              O4 - HKLM\..\Run: [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
              O4 - HKLM\..\Run: [OsdMaestro] c:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD64.exe
              O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
              O4 - HKLM\..\Run: [UpdateP2GoShortCut] "c:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
              O4 - HKLM\..\Run: [UpdateLBPShortCut] "c:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
              O4 - HKLM\..\Run: [UpdatePDIRShortCut] "c:\Program Files (x86)\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
              O4 - HKLM\..\Run: [UpdatePSTShortCut] "c:\Program Files (x86)\CyberLink\CyberLink DVD Suite Deluxe\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\CyberLink DVD Suite Deluxe" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
              O4 - HKLM\..\Run: [TSMAgent] "c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe"
              O4 - HKLM\..\Run: [CLMLServer for HP TouchSmart] "c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe"
              O4 - HKLM\..\Run: [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe" -start
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKLM\..\Run: [TVAgent] "C:\Program Files (x86)\Hewlett-Packard\Media\TV\TVAgent.exe"
              O4 - HKLM\..\Run: [DVDAgent] "C:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe"
              O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
              O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
              O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
              O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~2\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe" -autorun
              O4 - HKCU\..\Run: [RGSC] C:\Program Files (x86)\Jeux\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\Steam.exe" -silent
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
              O13 - Gopher Prefix:
              O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
              O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
              O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
              O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
              O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
              O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
              O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\My HP Game Console\GameConsoleService.exe
              O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
              O23 - Service: HP Easy Backup Button Service (HPBtnSrv) - Unknown owner - C:\Program Files (x86)\Hewlett-Packard\HP Easy Backup\HPBtnSrv.exe
              O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files (x86)\iPod\bin\iPodService.exe
              O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files (x86)\ma-config.com\maconfservice.exe
              O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
              O23 - Service: Nero BackItUp Scheduler 4.0 - Unknown owner - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (file missing)
              O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
              O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
              O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
              O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files (x86)\Ralink\Common\RalinkRegistryWriter.exe
              O23 - Service: Ralink Registry Writer 64 (RalinkRegistryWriter64) - Ralink Technology, Corp. - C:\Program Files (x86)\Ralink\Common\RalinkRegistryWriter64.exe
              O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
              O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
              O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
              O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
              O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
              O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
              O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
              O23 - Service: TV Background Capture Service (TVBCS) (TVCapSvc) - Unknown owner - C:\Program Files (x86)\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe
              O23 - Service: TV Task Scheduler (TVTS) (TVSched) - Unknown owner - C:\Program Files (x86)\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe
              O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
              O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
              O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
              O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
              O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
              0
              1. info.txt logfile of random's system information tool 1.06 2009-10-05 21:28:05

                ======Uninstall list======

                -->"C:\Program Files (x86)\HP Games\5 Card Deluxe\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Agatha Christie - Death on the Nile\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Age of Castles\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Blasterball 3\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Build-a-lot 2\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Cake Mania\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Chuzzle Deluxe\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Diner Dash\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\FATE\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Fish Tycoon\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Gem Shop\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Granny in Paradise\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Insaniquarium Deluxe\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Mah Jong Quest\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Mahjongg Artifacts\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\My HP Game Console\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Ocean Express\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Peggle\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Polar Bowler\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Polar Golfer\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Polar Pool\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Puzzle Express\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Slingo Deluxe\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Sudoku Quest\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\The Treasures of Montezuma\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Tradewinds\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Virtual Villagers - The Secret City\Uninstall.exe"
                -->"C:\Program Files (x86)\HP Games\Zuma Deluxe\Uninstall.exe"
                -->MsiExec /X{B83FC356-B7C0-441F-8A4D-D71E088E7974}
                7-Zip 4.65-->"C:\Program Files (x86)\7-Zip\Uninstall.exe"
                ActiveCheck component for HP Active Support Library-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
                Adobe Flash Player 10 ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_activeX.exe
                Adobe Flash Player 10 Plugin-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_plugin.exe
                Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                Adobe Shockwave Player 11.5-->"C:\Windows\system32\Adobe\Shockwave 11\uninstaller.exe"
                ANNO 1404-->"C:\Program Files (x86)\InstallShield Installation Information\{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}\setup.exe" -runfromtemp -l0x040c -removeonly
                Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                Avira AntiVir Personal - Free Antivirus-->C:\Program Files (x86)\Avira\AntiVir Desktop\setup.exe /REMOVE
                BitTornado 0.3.17-->C:\BitTornado\uninst.exe
                Blood Bowl 1.0.1.7-->"C:\Program Files (x86)\Jeux\Blood Bowl\unins000.exe"
                Cisco EAP-FAST Module-->MsiExec.exe /I{415B2719-AD3A-4944-B404-C472DB6085B3}
                Cisco LEAP Module-->MsiExec.exe /I{83770D14-21B9-44B3-8689-F7B523F94560}
                Cisco PEAP Module-->MsiExec.exe /I{669C7BD8-DAA2-49B6-966C-F1E2AAE6B17E}
                Counter-Strike: Source-->MsiExec.exe /I{9580813D-94B1-4C28-9426-A441E2BB29A5}
                CyberLink DVD Suite Deluxe-->"C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" /z-uninstall
                CyberLink DVD Suite Deluxe-->"C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" /z-uninstall
                DAEMON Tools Toolbar-->C:\Program Files (x86)\DAEMON Tools Toolbar\uninst.exe
                EA SPORTS™ Rugby 08-->MsiExec.exe /X{18D00C9F-B259-4838-871A-C61FCFF34C59}
                eMule-->"C:\Program Files (x86)\eMule\Uninstall.exe"
                EPSON Logiciel imprimante-->C:\Windows\system32\spool\DRIVERS\x64\EPUPDATE.EXE /r
                EPSON Scan-->C:\Program Files (x86)\epson\escndv\setup\setup.exe /r
                Fallout 3 - The Pitt-->C:\Program Files (x86)\Jeux\Fallout 3\Uninstal.exe
                Fallout 3: Operation Anchorage™-->C:\Program Files (x86)\Jeux\Fallout 3\Uninstall.exe
                Fallout 3-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{974C4B12-4D02-4879-85E0-61C95CC63E9E}\setup.exe" -l0x9 -removeonly
                Fallout Mod Manager 0.9.15-->"C:\Program Files (x86)\Jeux\Fallout 3\fomm\uninstall\unins000.exe"
                forteManager-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{DA6FAB8D-E87A-4E8E-A3D3-B7B9F479C725}\setup.exe" -l0x40c -removeonly
                GameWiz32-->C:\Windows\system32\GKSUI18.EXE C:\Program Files (x86)\GameWiz32\UninstallD09C.DAT
                Grand Theft Auto IV-->"C:\Program Files (x86)\InstallShield Installation Information\{579BA58C-F33D-4970-9953-B94B43768AC3}\setup.exe" -runfromtemp -l0x040c -removeonly
                HijackThis 2.0.2-->"C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {08155812-0202-4D5F-A7FF-12A2782DC548} /qb+ REBOOTPROMPT=""
                HP Active Support Library-->"C:\Program Files (x86)\InstallShield Installation Information\{0295F89F-F698-4101-9A7D-49F407EC2D82}\setup.exe" -runfromtemp -l0x0409 -removeonly
                HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{E1591139-8B44-411B-A81B-D35F83A0565A}\setup.exe" -l0x9 -removeonly
                HP Demo-->MsiExec.exe /X{F827B95C-1BF5-43B4-9E26-CDC596ECE3AE}
                HP Easy Backup-->"C:\ProgramData\Hewlett-Packard\HP Easy Backup\unins000.exe"
                HP MediaSmart DVD-->"C:\Program Files (x86)\InstallShield Installation Information\{DCCAD079-F92C-44DA-B258-624FC6517A5A}\setup.exe" /z-uninstall
                HP MediaSmart DVD-->"C:\Program Files (x86)\InstallShield Installation Information\{DCCAD079-F92C-44DA-B258-624FC6517A5A}\setup.exe" /z-uninstall
                HP MediaSmart Music/Photo/Video-->"C:\Program Files (x86)\InstallShield Installation Information\{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}\setup.exe" /z-uninstall
                HP MediaSmart Music/Photo/Video-->"C:\Program Files (x86)\InstallShield Installation Information\{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}\setup.exe" /z-uninstall /zMS
                HP MediaSmart TV-->"C:\Program Files (x86)\InstallShield Installation Information\{67626E09-5366-4480-8F1E-93FADF50CA15}\Setup.exe" /z-uninstall
                HP MediaSmart TV-->"C:\Program Files (x86)\InstallShield Installation Information\{67626E09-5366-4480-8F1E-93FADF50CA15}\Setup.exe" /z-uninstall
                HP Picasso Media Center Add-In-->MsiExec.exe /X{03BF5CB1-B72E-4CA6-A278-F65680F05420}
                HP Product Detection-->MsiExec.exe /X{CAE7D1D9-3794-4169-B4DD-964ADBC534EE}
                HP Recovery Manager RSS-->MsiExec.exe /X{A0640EC2-B97E-4FC1-AD14-227C9E386BB4}
                HP Total Care Advisor-->MsiExec.exe /X{154A4184-1A3D-4BF9-A5AE-4FA1660445F3}
                HP Total Care Setup-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{95A747E0-DF19-46CB-A622-20A0107201BD}\setup.exe" -l0x9 -removeonly
                HP Update-->MsiExec.exe /X{47F36D92-E58E-456D-B73C-3382737E4C42}
                HPAsset component for HP Active Support Library-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
                HTML TADS Player Kit-->"C:\Windows\TADSUINS.EXE" C:\Program Files (x86)\TADS\UnInst0B58.inf
                Install Creator-->C:\Program Files (x86)\Install Creator\Uninstal.exe
                Installation Windows Live-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
                Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
                JMicron JMB36X Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}\setup.exe" -l0x40c -removeonly
                LabelPrint-->"C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" /z-uninstall
                LabelPrint-->"C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" /z-uninstall
                LightScribe System Software-->MsiExec.exe /X{7F10292C-A190-4176-A665-A1ED3478DF86}
                Ma-Config.com-->MsiExec.exe /X{6C4D4FC0-467B-4BD7-8D11-50E49B2770D2}
                Malwarebytes' Anti-Malware-->"C:\Program Files (x86)\Malwarebytes' Anti-Malware\unins000.exe"
                Medieval II Total War : Kingdoms : Americas-->C:\Program Files (x86)\InstallShield Installation Information\{75983B66-804C-40D1-BA13-64DAF652A6F1}\setup.exe -runfromtemp -l0x040c -removeonly
                Medieval II Total War : Kingdoms : Britannia-->C:\Program Files (x86)\InstallShield Installation Information\{CEDDEE73-3D36-41C2-AA40-29355D9FBD63}\setup.exe -runfromtemp -l0x040c -removeonly
                Medieval II Total War : Kingdoms : Crusades-->C:\Program Files (x86)\InstallShield Installation Information\{02A10468-2F1C-447C-AD8E-4DEDDEA25AE2}\setup.exe -runfromtemp -l0x040c -removeonly
                Medieval II Total War : Kingdoms : Teutonic-->C:\Program Files (x86)\InstallShield Installation Information\{7AEE1963-7001-4C37-BC20-2FAEB74AA41C}\setup.exe -runfromtemp -l0x040c -removeonly
                Medieval II Total War-->C:\Program Files (x86)\InstallShield Installation Information\{C0698BDA-0D29-40EE-8570-A31106DF9AB1}\setup.exe -runfromtemp -l0x040c -removeonly
                Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{2E660A2A-A55F-43CD-9F73-CAD7382EEB78}
                Microsoft Games for Windows - LIVE-->MsiExec.exe /X{F112F66E-25CA-42DD-983C-6118EB38F606}
                Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
                Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
                Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                Mozilla Firefox (3.5.3)-->C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe
                MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                muvee Reveal-->MsiExec.exe /X{5BA013CE-61A6-EAD5-5C9C-FF4B3F920815}
                My HP Games-->"C:\Program Files (x86)\HP Games\Uninstall.exe"
                Nero 9 Trial-->C:\Program Files (x86)\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="8M01-A095-92AW-3TEZ-8MT6-H195-CZCX-53W8"
                neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                NVIDIA PhysX-->MsiExec.exe /X{B83FC356-B7C0-441F-8A4D-D71E088E7974}
                NVIDIA Stereoscopic 3D Driver-->"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvStInst.exe" /uninstall /ask
                OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
                Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                PC Wizard 2009.1.88-->"C:\Program Files (x86)\CPUID\PC Wizard 2009\unins000.exe"
                Power2Go-->"C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" /z-uninstall
                Power2Go-->"C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" /z-uninstall
                PowerArchiver 2010 French-->MsiExec.exe /I{F8D4C1CF-7BE9-49DC-BE24-402B2BDDD59B}
                PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
                PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
                Pro Evolution Soccer 2009-->MsiExec.exe /X{A8DB611A-D80E-450D-85F6-3ACDD164BE31}
                Pro Evolution Soccer 2010 DEMO-->MsiExec.exe /X{1F126EDC-DA29-4D5B-80DF-735252475FEE}
                Python 2.6 pywin32-212-->"C:\program files (x86)\Python\Removepywin32.exe" -u "C:\program files (x86)\Python\pywin32-wininst.log"
                Python 2.6.1-->MsiExec.exe /I{9CC89170-000B-457D-91F1-53691F85B223}
                QuickTime-->MsiExec.exe /I{C78EAC6F-7A73-452E-8134-DBB2165C5A68}
                Ralink RT2860 Wireless LAN Card-->C:\Program Files (x86)\InstallShield Installation Information\{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}\setup.exe -runfromtemp -l0x0009 -removeonly
                Realtek High Definition Audio Driver-->C:\Program Files\Realtek\Audio\HDA\RtlUpd64.exe -r -m -nrg2709
                Rockstar Games Social Club-->"C:\Program Files (x86)\InstallShield Installation Information\{08B3869E-D282-424C-9AFC-870E04A4BA14}\setup.exe" -runfromtemp -l0x040c -removeonly
                Solution de clavier multimédia amélioré-->C:\Program Files (x86)\Hewlett-Packard\KBD\Install.exe /u
                sp43204-->c:\hp\Softpaq\sp43204\sp43204.exe
                Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
                System Requirements Lab-->C:\Program Files (x86)\SystemRequirementsLab\Uninstall.exe
                TeamSpeak 2 RC2-->"C:\Program Files (x86)\Teamspeak2_RC2\unins000.exe"
                Tom Clancy's Ghost Recon Advanced Warfighter® 2-->"C:\Program Files (x86)\InstallShield Installation Information\{F78AC3C0-578C-49AB-BD4E-3107A6036A13}\Setup.exe" -runfromtemp -l0x040c -removeonly
                Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                Virtua Tennis(TM) 2009-->"C:\Program Files (x86)\InstallShield Installation Information\{9B63540D-D942-4C38-B42E-A48AE0145970}\setup.exe" -runfromtemp -l0x040c -removeonly
                VistaBootPRO 3.3-->MsiExec.exe /I{6C9FA746-8759-4040-A436-42922CB3492E}
                VLC media player 1.0.1-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
                Warcraft III-->C:\Program Files (x86)\Common Files\Blizzard Entertainment\Warcraft III\Uninstall.exe
                Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                World of Warcraft-->C:\Program Files (x86)\Common Files\Blizzard Entertainment\World of Warcraft\Uninstall.exe
                Wow Cartographe 1.09-->C:\Program Files (x86)\WowCartographe\uninst.exe

                =====HijackThis Backups=====

                O4 - HKLM\..\RunOnce: [Launcher] "C:\Program Files (x86)\SMINST\Launcher.exe" [2009-10-03]
                O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) [2009-10-03]
                O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) [2009-10-03]
                O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing) [2009-10-03]
                O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) [2009-10-03]
                O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) [2009-10-03]
                O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) [2009-10-03]
                O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) [2009-10-05]
                O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing) [2009-10-05]
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) [2009-10-05]
                O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) [2009-10-05]
                O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) [2009-10-05]
                O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) [2009-10-05]
                O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) [2009-10-05]

                ======Security center information======

                AS: Windows Defender

                ======System event log======

                Computer Name: Benji
                Event Code: 7009
                Message: Le dépassement de délai (30000 millisecondes) a été atteint lors de l’attente de la connexion du service Windows Search.
                Record Number: 5052
                Source Name: Service Control Manager
                Time Written: 20090721101743.000000-000
                Event Type: Erreur
                User:

                Computer Name: Benji
                Event Code: 15016
                Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
                Record Number: 4957
                Source Name: Microsoft-Windows-HttpEvent
                Time Written: 20090721101443.940911-000
                Event Type: Erreur
                User:

                Computer Name: Benji
                Event Code: 4001
                Message: Le Service d’autoconfiguration WLAN s’est arrêté correctement.

                Record Number: 4934
                Source Name: Microsoft-Windows-WLAN-AutoConfig
                Time Written: 20090721101100.668400-000
                Event Type: Avertissement
                User: AUTORITE NT\SYSTEM

                Computer Name: Benji
                Event Code: 27
                Message: Intel(R) 82567V-2 Gigabit Network Connection . Le lien a été déconnecté.
                Record Number: 4873
                Source Name: e1yexpress
                Time Written: 20090721095820.736800-000
                Event Type: Avertissement
                User:

                Computer Name: Benji
                Event Code: 27
                Message: Intel(R) 82567V-2 Gigabit Network Connection . Le lien a été déconnecté.
                Record Number: 4861
                Source Name: e1yexpress
                Time Written: 20090721092521.558934-000
                Event Type: Avertissement
                User:

                =====Application event log=====

                Computer Name: Benji
                Event Code: 0
                Message:
                Record Number: 612
                Source Name: AtBroker
                Time Written: 20090716134616.000000-000
                Event Type: Avertissement
                User:

                Computer Name: Benji
                Event Code: 10
                Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                Record Number: 607
                Source Name: Microsoft-Windows-WMI
                Time Written: 20090716133728.000000-000
                Event Type: Erreur
                User:

                Computer Name: Benji
                Event Code: 10
                Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                Record Number: 486
                Source Name: Microsoft-Windows-WMI
                Time Written: 20090716121251.000000-000
                Event Type: Erreur
                User:

                Computer Name: Benji
                Event Code: 10
                Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                Record Number: 435
                Source Name: Microsoft-Windows-WMI
                Time Written: 20090716140644.000000-000
                Event Type: Erreur
                User:

                Computer Name: WIN-LCUL0JC63U5
                Event Code: 1008
                Message: Le service Windows Search tente de supprimer l’ancien catalogue.

                Record Number: 343
                Source Name: Microsoft-Windows-Search
                Time Written: 20090716085535.000000-000
                Event Type: Avertissement
                User:

                =====Security event log=====

                Computer Name: WIN-LCUL0JC63U5
                Event Code: 4648
                Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : WIN-LCUL0JC63U5$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Compte dont les informations d’identification ont été utilisées :
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Serveur cible :
                Nom du serveur cible : localhost
                Informations supplémentaires : localhost

                Informations sur le processus :
                ID du processus : 0x278
                Nom du processus : C:\Windows\System32\services.exe

                Informations sur le réseau :
                Adresse du réseau : -
                Port : -

                Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                Record Number: 234
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090325201800.611776-000
                Event Type: Succès de l'audit
                User:

                Computer Name: WIN-LCUL0JC63U5
                Event Code: 4672
                Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x3e7

                Privilèges : SeAssignPrimaryTokenPrivilege
                SeTcbPrivilege
                SeSecurityPrivilege
                SeTakeOwnershipPrivilege
                SeLoadDriverPrivilege
                SeBackupPrivilege
                SeRestorePrivilege
                SeDebugPrivilege
                SeAuditPrivilege
                SeSystemEnvironmentPrivilege
                SeImpersonatePrivilege
                Record Number: 233
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090325201800.465776-000
                Event Type: Succès de l'audit
                User:

                Computer Name: WIN-LCUL0JC63U5
                Event Code: 4624
                Message: L’ouverture de session d’un compte s’est correctement déroulée.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : WIN-LCUL0JC63U5$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7

                Type d’ouverture de session : 5

                Nouvelle ouverture de session :
                ID de sécurité : S-1-5-18
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x3e7
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Informations sur le processus :
                ID du processus : 0x278
                Nom du processus : C:\Windows\System32\services.exe

                Informations sur le réseau :
                Nom de la station de travail :
                Adresse du réseau source : -
                Port source : -

                Informations détaillées sur l’authentification :
                Processus d’ouverture de session : Advapi
                Package d’authentification : Negotiate
                Services en transit : -
                Nom du package (NTLM uniquement) : -
                Longueur de la clé : 0

                Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                Record Number: 232
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090325201800.465776-000
                Event Type: Succès de l'audit
                User:

                Computer Name: WIN-LCUL0JC63U5
                Event Code: 4648
                Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : WIN-LCUL0JC63U5$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Compte dont les informations d’identification ont été utilisées :
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Serveur cible :
                Nom du serveur cible : localhost
                Informations supplémentaires : localhost

                Informations sur le processus :
                ID du processus : 0x278
                Nom du processus : C:\Windows\System32\services.exe

                Informations sur le réseau :
                Adresse du réseau : -
                Port : -

                Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                Record Number: 231
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090325201800.465776-000
                Event Type: Succès de l'audit
                User:

                Computer Name: WIN-LCUL0JC63U5
                Event Code: 1102
                Message: Le journal d’audit a été effacé.
                Objet :
                ID de sécurité : S-1-5-21-4016523548-427765476-202931666-500
                Nom de compte : Administrator
                Nom de domaine : WIN-LCUL0JC63U5
                ID de connexion : 0x3b8a1
                Record Number: 230
                Source Name: Microsoft-Windows-Eventlog
                Time Written: 20090325201755.611776-000
                Event Type: Succès de l'audit
                User:

                ======Environment variables======

                "ComSpec"=%SystemRoot%\system32\cmd.exe
                "FP_NO_HOST_CHECK"=NO
                "OS"=Windows_NT
                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files (x86)\Python;C:\Program Files\Intel\DMIX;C:\Program Files (x86)\QuickTime\QTSystem\
                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                "PROCESSOR_ARCHITECTURE"=AMD64
                "TEMP"=%SystemRoot%\TEMP
                "TMP"=%SystemRoot%\TEMP
                "USERNAME"=SYSTEM
                "windir"=%SystemRoot%
                "PROCESSOR_LEVEL"=6
                "PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 26 Stepping 4, GenuineIntel
                "PROCESSOR_REVISION"=1a04
                "NUMBER_OF_PROCESSORS"=8
                "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\34FB5F65-FFEB-4B61-BF0E-A6A76C450FAA\TraceFormat
                "DFSTRACINGON"=FALSE
                "OnlineServices"=Online Services
                "Platform"=HPD
                "PCBRAND"=Pavilion
                "MSWorksProductCode"={3B160861-7250-451E-B5EE-8B92BF30A710}
                "CLASSPATH"=.;C:\Program Files (x86)\Java\jre6\lib\ext\QTJava.zip
                "QTJAVA"=C:\Program Files (x86)\Java\jre6\lib\ext\QTJava.zip
                "RGSCLauncher"=C:\Program Files (x86)\Jeux\Rockstar Games\Rockstar Games Social Club
                "RGSC"=C:\Program Files (x86)\Jeux\Rockstar Games\Rockstar Games Social Club\1_0_0_0

                -----------------EOF-----------------
                0
                1. bon j'me couche, je reviens demain après-midi, help svp
                  0
                  1. Contributeur sécurité
                    slt pour avncer colle un rapport antivir pour voir les fichiers infectés

                    et

                    désactiver L'UAC avant utilisation de UsbFix.

                    Voici un tuto : http://pagesperso-orange.fr/FindyKill.Ad.Remover/uac_vista.html

                    • Telecharge et install UsbFix par Chiquitine29

                    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                    • Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

                    • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                    • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

                    • Laisse travailler l outil.

                    • Ensuite post le rapport UsbFix.txt qui apparaitra.

                    • Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

                    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                    • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
                    0
                    1. RAPPORT AVIRA :

                      Avira AntiVir Personal
                      Date de création du fichier de rapport : mardi 6 octobre 2009 20:33

                      La recherche porte sur 1772828 souches de virus.

                      Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                      Numéro de série : 0000149996-ADJIE-0000001
                      Plateforme : Windows Vista 64 Bit
                      Version de Windows : (Service Pack 2) [6.0.6002]
                      Mode Boot : Démarré normalement
                      Identifiant : SYSTEM
                      Nom de l'ordinateur : BENJI

                      Informations de version :
                      BUILD.DAT : 9.0.0.70 18071 Bytes 25/09/2009 12:03:00
                      AVSCAN.EXE : 9.0.3.7 466689 Bytes 18/08/2009 10:48:27
                      AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                      LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                      LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                      ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 19:57:47
                      ANTIVIR2.VDF : 7.1.6.50 4333568 Bytes 29/09/2009 19:31:39
                      ANTIVIR3.VDF : 7.1.6.68 216576 Bytes 02/10/2009 19:17:38
                      Version du moteur : 8.2.1.33
                      AEVDF.DLL : 8.1.1.2 106867 Bytes 16/09/2009 10:49:08
                      AESCRIPT.DLL : 8.1.2.35 483707 Bytes 03/10/2009 09:06:37
                      AESCN.DLL : 8.1.2.5 127346 Bytes 04/09/2009 11:54:24
                      AERDL.DLL : 8.1.3.2 479604 Bytes 03/10/2009 09:06:33
                      AEPACK.DLL : 8.2.0.0 422261 Bytes 16/09/2009 10:49:04
                      AEOFFICE.DLL : 8.1.0.38 196987 Bytes 16/07/2009 19:57:47
                      AEHEUR.DLL : 8.1.0.166 2003319 Bytes 03/10/2009 09:06:27
                      AEHELP.DLL : 8.1.7.0 237940 Bytes 04/09/2009 11:54:16
                      AEGEN.DLL : 8.1.1.67 364916 Bytes 03/10/2009 08:34:56
                      AEEMU.DLL : 8.1.1.0 393587 Bytes 03/10/2009 08:34:44
                      AECORE.DLL : 8.1.8.1 184693 Bytes 16/09/2009 10:49:03
                      AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                      AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                      AVPREF.DLL : 9.0.3.0 44289 Bytes 26/09/2009 18:48:55
                      AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                      AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                      AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                      AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                      SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                      SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                      NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                      RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 16/07/2009 19:57:47
                      RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                      Configuration pour la recherche actuelle :
                      Nom de la tâche...............................: Contrôle intégral du système
                      Fichier de configuration......................: c:\program files (x86)\avira\antivir desktop\sysscan.avp
                      Documentation.................................: bas
                      Action principale.............................: interactif
                      Action secondaire.............................: ignorer
                      Recherche sur les secteurs d'amorçage maître..: marche
                      Recherche sur les secteurs d'amorçage.........: marche
                      Secteurs d'amorçage...........................: C:, D:,
                      Recherche dans les programmes actifs..........: marche
                      Recherche en cours sur l'enregistrement.......: marche
                      Recherche de Rootkits.........................: marche
                      Contrôle d'intégrité de fichiers système......: arrêt
                      Fichier mode de recherche.....................: Tous les fichiers
                      Recherche sur les archives....................: marche
                      Limiter la profondeur de récursivité..........: 20
                      Archive Smart Extensions......................: marche
                      Heuristique de macrovirus.....................: marche
                      Heuristique fichier...........................: moyen

                      Début de la recherche : mardi 6 octobre 2009 20:33

                      La recherche d'objets cachés commence.
                      Impossible d'initialiser le pilote.

                      La recherche sur les processus démarrés commence :
                      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'agent.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'ISUSPM.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'unsecapp.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'wmpnetwk.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'wmpnscfg.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'issch.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'OSD64.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'daemon.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'explorer.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'dwm.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'WmiPrvSE.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'HPHC_Service.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'WUDFHost.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'TVSched.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TVCapSvc.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'nvSCPAPISvr.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'RalinkRegistryWriter64.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'RalinkRegistryWriter.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'HPBtnSrv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'nvvsvc.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'SLsvc.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'cmdagent.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'nvvsvc.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
                      '28' processus ont été contrôlés avec '28' modules

                      La recherche sur les secteurs d'amorçage maître commence :
                      Secteur d'amorçage maître HD0
                      [INFO] Aucun virus trouvé !
                      Secteur d'amorçage maître HD1
                      [INFO] Aucun virus trouvé !
                      [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                      Secteur d'amorçage maître HD2
                      [INFO] Aucun virus trouvé !
                      [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                      Secteur d'amorçage maître HD3
                      [INFO] Aucun virus trouvé !
                      [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                      Secteur d'amorçage maître HD4
                      [INFO] Aucun virus trouvé !
                      [INFO] Veuillez relancer la recherche avec les droits d'administrateur

                      La recherche sur les secteurs d'amorçage commence :
                      Secteur d'amorçage 'C:\'
                      [INFO] Aucun virus trouvé !
                      Secteur d'amorçage 'D:\'
                      [INFO] Aucun virus trouvé !

                      La recherche sur les renvois aux fichiers exécutables (registre) commence :
                      Le registre a été contrôlé ( '30' fichiers).

                      La recherche sur les fichiers sélectionnés commence :

                      Recherche débutant dans 'C:\' <HP>
                      C:\pagefile.sys
                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                      [REMARQUE] Ce fichier est un fichier système Windows.
                      [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                      C:\Windows\System32\drivers\sptd.sys
                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                      Recherche débutant dans 'D:\' <FACTORY_IMAGE>

                      Fin de la recherche : mardi 6 octobre 2009 21:39
                      Temps nécessaire: 1:06:05 Heure(s)

                      La recherche a été effectuée intégralement

                      32170 Les répertoires ont été contrôlés
                      639113 Des fichiers ont été contrôlés
                      0 Des virus ou programmes indésirables ont été trouvés
                      0 Des fichiers ont été classés comme suspects
                      0 Des fichiers ont été supprimés
                      0 Des virus ou programmes indésirables ont été réparés
                      0 Les fichiers ont été déplacés dans la quarantaine
                      0 Les fichiers ont été renommés
                      2 Impossible de contrôler des fichiers
                      639111 Fichiers non infectés
                      3565 Les archives ont été contrôlées
                      2 Avertissements
                      1 Consignes
                      0
                      1. RAPPORT USBFIX :

                        ############################## | UsbFix V6.038 |

                        User : Pavel (Administrateurs) # BENJI
                        Update on 06/10/2009 by Chiquitine29, C_XX & Chimay8
                        Start at: 21:42:24 | 06/10/2009
                        Website : http://pagesperso-orange.fr/NosTools/index.html

                        Intel(R) Core(TM) i7 CPU 920 @ 2.67GHz
                        Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 64-bit) # Service Pack 2
                        Internet Explorer 8.0.6001.18813
                        Windows Firewall Status : Enabled

                        C:\ -> Disque fixe local # 917,78 Go (611,96 Go free) [HP] # NTFS
                        D:\ -> Disque fixe local # 13,74 Go (1,93 Go free) [FACTORY_IMAGE] # NTFS
                        E:\ -> Disque CD-ROM # 4,34 Go (0 Mo free) [Mon disque] # CDFS
                        F:\ -> Disque fixe local # 298,02 Go (259,33 Go free) [My Passport] # FAT32
                        G:\ -> Disque amovible
                        H:\ -> Disque amovible
                        I:\ -> Disque amovible
                        J:\ -> Disque amovible
                        K:\ -> Disque CD-ROM # 7,43 Go (0 Mo free) [Pro Evolution So] # CDFS

                        ############################## | Processus actifs |

                        C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
                        C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
                        C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files (x86)\Bonjour\mDNSResponder.exe
                        C:\Windows\SysWOW64\svchost.exe
                        C:\Program Files (x86)\Hewlett-Packard\HP Easy Backup\HPBtnSrv.exe
                        C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
                        C:\Program Files (x86)\Ralink\Common\RalinkRegistryWriter.exe
                        C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
                        C:\Program Files (x86)\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe
                        C:\Program Files (x86)\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe
                        C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                        C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                        C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe
                        C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
                        C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe
                        C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
                        C:\Program Files (x86)\Java\jre6\bin\jusched.exe
                        C:\Program Files (x86)\iTunes\iTunesHelper.exe
                        C:\Program Files (x86)\iPod\bin\iPodService.exe
                        c:\program files (x86)\common files\installshield\updateservice\isuspm.exe
                        C:\PROGRA~2\COMMON~1\INSTAL~1\UPDATE~1\agent.exe
                        C:\Windows\SysWOW64\conime.exe
                        C:\Program Files (x86)\Internet Explorer\iexplore.exe
                        C:\Program Files (x86)\Internet Explorer\iexplore.exe

                        ################## | Fichiers # Dossiers infectieux |

                        D:\desktop.ini
                        F:\autorun.inf
                        K:\autorun.inf

                        ################## | Registre # Clés Run infectieuses |

                        ################## | Registre # Mountpoints2 |

                        HKCU\..\..\Explorer\MountPoints2\{26b17a78-722f-11de-af58-00248c9092f4}
                        shell\AutoRun\command =F:\setup.exe

                        HKCU\..\..\Explorer\MountPoints2\{6944655f-8912-11de-b4b4-00248c9092f4}
                        shell\AutoRun\command =K:\autorun.exe

                        HKCU\..\..\Explorer\MountPoints2\{a333fb82-9202-11de-93ce-00248c9092f4}
                        shell\AutoRun\command =F:\Autorun.exe

                        HKCU\..\..\Explorer\MountPoints2\{c7fc660b-87ca-11de-bcf1-00248c9092f4}
                        shell\AutoRun\command =F:\WDSetup.exe

                        ################## | ! Fin du rapport # UsbFix V6.038 ! |
                        0
                        1. Contributeur sécurité
                          (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectées sans les ouvrir

                          • Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

                          • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                          • Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

                          • Ton bureau disparaitra et le pc redémarrera .

                          • Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

                          • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                          • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                          ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                          _______________________

                          dis si antivir trouve encore des infections
                          0
                          1. ############################## | UsbFix V6.038 |

                            User : Pavel (Administrateurs) # BENJI
                            Update on 06/10/2009 by Chiquitine29, C_XX & Chimay8
                            Start at: 22:50:28 | 06/10/2009
                            Website : http://pagesperso-orange.fr/NosTools/index.html

                            Intel(R) Core(TM) i7 CPU 920 @ 2.67GHz
                            Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 64-bit) # Service Pack 2
                            Internet Explorer 8.0.6001.18813
                            Windows Firewall Status : Enabled

                            C:\ -> Disque fixe local # 917,78 Go (611,85 Go free) [HP] # NTFS
                            D:\ -> Disque fixe local # 13,74 Go (1,93 Go free) [FACTORY_IMAGE] # NTFS
                            E:\ -> Disque CD-ROM # 4,34 Go (0 Mo free) [Mon disque] # CDFS
                            F:\ -> Disque fixe local # 298,02 Go (259,33 Go free) [My Passport] # FAT32
                            G:\ -> Disque amovible
                            H:\ -> Disque amovible
                            I:\ -> Disque amovible
                            J:\ -> Disque amovible
                            K:\ -> Disque CD-ROM

                            ############################## | Processus actifs |

                            C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
                            C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
                            C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files (x86)\Bonjour\mDNSResponder.exe
                            C:\Windows\SysWOW64\svchost.exe
                            C:\Program Files (x86)\Hewlett-Packard\HP Easy Backup\HPBtnSrv.exe
                            C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
                            C:\Program Files (x86)\Ralink\Common\RalinkRegistryWriter.exe
                            C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
                            C:\Program Files (x86)\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe
                            C:\Program Files (x86)\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe
                            C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                            C:\Windows\SysWOW64\runonce.exe
                            C:\Windows\SysWOW64\conime.exe

                            ################## | Fichiers # Dossiers infectieux |

                            Supprimé ! D:\desktop.ini
                            Supprimé ! F:\autorun.inf

                            ################## | Registre # Clés Run infectieuses |

                            ################## | Registre # Mountpoints2 |

                            Supprimé ! HKCU\...\Explorer\MountPoints2\{26b17a78-722f-11de-af58-00248c9092f4}\Shell\AutoRun\Command
                            Supprimé ! HKCU\...\Explorer\MountPoints2\{6944655f-8912-11de-b4b4-00248c9092f4}\Shell\AutoRun\Command
                            Supprimé ! HKCU\...\Explorer\MountPoints2\{a333fb82-9202-11de-93ce-00248c9092f4}\Shell\AutoRun\Command
                            Supprimé ! HKCU\...\Explorer\MountPoints2\{c7fc660b-87ca-11de-bcf1-00248c9092f4}\Shell\AutoRun\Command

                            ################## | Listing des fichiers présent |

                            [11/04/2009 08:36|-rahs----|333257] C:\bootmgr
                            [26/03/2009 05:38|-ra-s----|8192] C:\BOOTSECT.BAK
                            [07/11/2007 08:00|--a------|17734] C:\eula.1028.txt
                            [07/11/2007 08:00|--a------|17734] C:\eula.1031.txt
                            [07/11/2007 08:00|--a------|10134] C:\eula.1033.txt
                            [07/11/2007 08:00|--a------|17734] C:\eula.1036.txt
                            [07/11/2007 08:00|--a------|17734] C:\eula.1040.txt
                            [07/11/2007 08:00|--a------|118] C:\eula.1041.txt
                            [07/11/2007 08:00|--a------|17734] C:\eula.1042.txt
                            [07/11/2007 08:00|--a------|17734] C:\eula.2052.txt
                            [07/11/2007 08:00|--a------|17734] C:\eula.3082.txt
                            [06/08/2009 20:48|--a------|125] C:\FINIS_IT.TXT
                            [07/11/2007 08:00|--a------|1110] C:\globdata.ini
                            [07/11/2007 08:00|--a------|843] C:\install.ini
                            [17/07/2009 13:11|--a------|550] C:\INSTALL.LOG
                            [07/11/2007 08:03|--a------|76304] C:\install.res.1028.dll
                            [07/11/2007 08:03|--a------|96272] C:\install.res.1031.dll
                            [07/11/2007 08:03|--a------|91152] C:\install.res.1033.dll
                            [07/11/2007 08:03|--a------|97296] C:\install.res.1036.dll
                            [07/11/2007 08:03|--a------|95248] C:\install.res.1040.dll
                            [07/11/2007 08:03|--a------|81424] C:\install.res.1041.dll
                            [07/11/2007 08:03|--a------|79888] C:\install.res.1042.dll
                            [07/11/2007 08:03|--a------|75792] C:\install.res.2052.dll
                            [07/11/2007 08:03|--a------|96272] C:\install.res.3082.dll
                            [09/09/2009 11:16|--a------|1022] C:\OpenOffice.org 3.1.lnk
                            [29/02/2004 17:44|--a------|52576] C:\orange.bmp
                            [?|?|?] C:\pagefile.sys
                            [14/08/2009 21:44|--a------|32768] C:\restore.bcd
                            [14/08/2009 21:44|--ah-----|29696] C:\restore.bcd.LOG
                            [14/08/2009 21:42|--ah-----|0] C:\restore.bcd.LOG1
                            [14/08/2009 21:42|--ah-----|0] C:\restore.bcd.LOG2
                            [25/03/2009 22:02|--a------|361] C:\updatedatfix.log
                            [06/10/2009 22:53|--a------|4197] C:\UsbFix.txt
                            [07/11/2007 08:00|--a------|5686] C:\vcredist.bmp
                            [07/11/2007 08:09|--a------|1442522] C:\VC_RED.cab
                            [07/11/2007 08:12|--a------|232960] C:\VC_RED.MSI
                            [19/06/2007 16:26|---hs----|438328] D:\boo.mgr
                            [19/01/2008 00:45|---hs----|333203] D:\bootmgr
                            [15/08/2009 15:04|--ahs----|24] D:\DRECOVERY
                            [13/09/2009 21:34|--ahs----|215] D:\MASTER.LOG
                            [06/11/2008 17:32|--ahs----|422] D:\pcdr.ini
                            [19/06/2007 16:22|---hs----|182323] D:\protect.arabic
                            [19/06/2007 16:22|---hs----|181572] D:\protect.catalan
                            [19/06/2007 16:22|---hs----|181898] D:\protect.chinese hong kong
                            [19/06/2007 16:22|---hs----|181916] D:\protect.chinese simplified
                            [19/06/2007 16:22|---hs----|181898] D:\protect.chinese traditional
                            [04/07/2007 12:31|---hs----|181735] D:\protect.czech
                            [19/06/2007 16:22|---hs----|181680] D:\protect.danish
                            [19/06/2007 16:22|---hs----|181605] D:\protect.dutch
                            [19/06/2007 16:22|---hs----|181648] D:\protect.english
                            [19/06/2007 16:22|---hs----|181648] D:\protect.finnish
                            [19/06/2007 16:22|---hs----|181616] D:\protect.french
                            [19/06/2007 16:22|---hs----|181650] D:\protect.german
                            [04/07/2007 12:33|---hs----|182717] D:\protect.greek
                            [04/07/2007 12:36|---hs----|182626] D:\protect.hebrew
                            [19/06/2007 16:22|---hs----|181535] D:\protect.italian
                            [19/06/2007 16:22|---hs----|182351] D:\protect.japanese
                            [19/06/2007 16:22|---hs----|182043] D:\protect.korean
                            [04/07/2007 12:39|---hs----|181562] D:\protect.norwegian
                            [04/07/2007 12:39|---hs----|181741] D:\protect.polish
                            [04/07/2007 12:40|---hs----|181617] D:\protect.portuguese
                            [04/07/2007 12:40|---hs----|181866] D:\protect.portuguese brazilian
                            [19/06/2007 16:22|---hs----|211936] D:\protect.russian
                            [05/07/2007 11:32|---hs----|181959] D:\protect.serbian latin
                            [04/07/2007 12:46|---hs----|181954] D:\protect.slovak
                            [19/06/2007 16:22|---hs----|181572] D:\protect.spanish
                            [04/07/2007 12:43|---hs----|181605] D:\protect.swedish
                            [04/07/2007 12:44|---hs----|181829] D:\protect.turkish
                            [26/03/2009 08:03|---hs----|44] D:\RESTORE.INI
                            [11/04/2006 15:53|-r-------|642681747] E:\Gundam Wing - Episodes 41-46.rar
                            [04/10/2007 14:31|-r-------|727159196] E:\I Robot Dvd Rip Francais French Will Smith Science Fiction Action Tres Bonne Qualite.avi
                            [14/05/2006 21:21|-r-------|716181504] E:\Le Monde De Narnia - Le Lion La SorciŠre Blanche Et L'armoire Magique.avi
                            [16/10/2006 21:37|-r-------|737452032] E:\Matrix_Revolution.avi
                            [12/06/2008 13:01|-r-------|733460480] E:\the.chronicles.of.narnia.prince.caspian.french.ts-chicanas.avi
                            [26/10/2008 14:15|--ah-----|4096] F:\._.Trashes
                            [24/04/2004 12:38|--a------|37888] F:\JSTART.exe
                            [18/07/2008 11:23|--a------|319488] F:\Setup.exe
                            [16/07/2008 09:14|--a------|42760] F:\WDInstaller.xml
                            [08/07/2008 11:53|--a------|1760039] F:\WDSetup.exe
                            [08/02/2008 13:44|--a------|4574208] F:\WDSync.exe
                            [04/10/2009 18:37|--ah-----|15364] F:\.DS_Store
                            [26/10/2008 14:21|--ah-----|82] F:\._WDInstaller.xml
                            [03/07/2008 06:46|--a------|1755562] F:\142_guinee_bissau___besoin_d_etat.pdf
                            [07/10/2007 09:59|--a------|0] F:\Sciences Po
                            [07/11/2008 20:57|--ah-----|822] F:\._Sciences Po
                            [28/01/2008 14:23|--a------|0] F:\Stage
                            [07/11/2008 20:57|--ah-----|828] F:\._Stage
                            [18/10/2007 11:23|--a------|0] F:\Swahili
                            [07/11/2008 20:57|--ah-----|836] F:\._Swahili
                            [04/10/2009 16:38|--a------|367075336] F:\FlashForward.S01E01.HDTV.XviD-2HD.[VTV].avi
                            [04/10/2009 16:14|--a------|367438296] F:\FlashForward.S01E02.HDTV.XviD-NoTV.avi

                            ################## | Vaccination |

                            # C:\autorun.inf -> Folder created by UsbFix.
                            # D:\autorun.inf -> Folder created by UsbFix.
                            # F:\autorun.inf -> Folder created by UsbFix.

                            ################## | Upload |

                            Veuillez envoyer le fichier : C:\Users\Pavel\Desktop\UsbFix_Upload_Me_Benji.zip : https://www.androidworld.fr/
                            Merci pour votre contribution .

                            ################## | ! Fin du rapport # UsbFix V6.038 ! |
                            0
                            1. help svp, je serai de retour demain après midi
                              0
                              1. Contributeur sécurité
                                colle un rapport avec antivir que tu as pour voir
                                0
                                1. ok, merci pour l'aide. par contre je suis pas sur le pc infecté, donc ça devra attendre cet aprèm :s
                                  0
                                  • 1
                                  • 2
                                  • 3