Redirection liens Internet après Google

Bonjour,

Je suis nouveau ici mais ai pris le temps de lire quelques réponses correspondant à mon problème. Malheureusement, les réponses données ne me permettent pas de résoudre mon problème décrit plus bas.

J'ai donc besoin de votre aide SVP!

Depuis à peu près un mois, j'ai des problèmes pour accéder aux liens correspondants aux recherches via Google. Ce n'est pas systématique mais c'est fréquent. C'est très ennuyant et je crois aussi que mon PC est ralenti. En parallèle à ce problème (mais peut-être est-ce le même problème?), j'ai eu des alertes de virus détectés par Avira-Antivir qui est mon antivirus résident (nombreux bips du PC). Les virus détectés étaient du genre Zwangi.*. Apparemment, le fichier Kwanzy.dll était infecté? mais seulement seulement lui. Ces problèmes de virus semblent avoir été résolus la semaine dernière par usages multiples du trio : Malwarebytes + Ad-Aware + Avira-Antivir (mon PC ne bipe plus pour indiquer qu'un fichier est infecté). Par contre, le problème des pages redirigées après recherche Google (j'utilise Firefox) n'est pas résolu.

Après avoir lu quelques réponses sur ce forum, j'ai remis à jour tous mes logiciels de sécurité et essayé dans l'ordre les actions suivantes :
1. Hijackthis
2. Exécution de Malwarebytes en mode recherche complète (après avoir vérifié que le fichier comctl32.ocx était bien présent sur mon disque dur (C:/WIndows/System 32)
3. Exécution de Smitfraudfix.exe que j'avais installé direction sur la racine du disque C:
Avant cette exécution je m'étais déconnecté d'Internet et j'avais désactivé les logiciels de sécurité, comme conseillé dans ce forum
4. Exécution d'Ad-Aware (mode analyse préconfigurée)
5. Avira-Antivir - scan complet
6. CC-Cleaner - fonction nettoyeur seulement. Je n'ai pas osé réparer les erreurs de registres, ne m'y connaissant pas assez.
7. Hijackthis

Les rapports sont donnés dans les messages qui suivent celui-ci. Je n'ai pas de rapport pour CC Cleaner.

Merci de votre aide, j'aimerais tant comprendre ce qui se passe.
Configuration: Windows XP
Firefox 3.5.5

34 réponses

Résumé de la discussion

Des problèmes d’accès aux liens via Google et des redirections de pages surviennent depuis environ un mois, accompagnés d’alertes antivirus de Avira et d’un ralentissement supposé du PC. Plusieurs outils antimalware ont été utilisés, notamment Malwarebytes, Ad-Aware et Avira, des infections Zwangi et Kwanzy.dll ayant été évoquées; la désinfection partielle n’a pas résolu les redirections après les recherches Google. Dans les tentatives de résolution, des scans complets, Smitfraudfix, HijackThis et CCleaner ont été lancés, et des rapports détaillés ont été partagés pour identifier d’éventuels éléments résiduels. En cas de nouvelles pistes, une suggestion consiste à exécuter ToolsCleaner et à transmettre le rapport TCleaner.txt afin d’évaluer les suites possibles sans recommencer les analyses déjà effectuées.

Bobot (l’IA à votre service)
  1. On va redémarrer à zéro

    · Télécharge ToolsCleaner de A.Roshtein& dj QUIOU sur ton Bureau.(sur un des 2 liens)
    http://pc-system.fr/
    https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
    · Clique sur Recherche et laisse le scan se terminer.
    · Clique, sur Suppression pour finaliser.
    · Tu peux, si tu le souhaites, te servir des Options facultatives.
    · Clique sur Quitter, pour que le rapport puisse se créer.
    · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
    1. Bonjour,

      Je réactualise le sujet, pour le remonter dans le temps!

      Merci de votre aide
      1. Bonjour,

        Si quelqu'un avait une idée, même petite pour m'aider à résoudre de ce problème, ce serait vraiment apprécié. Je ne reçois pas de réponse, est-ce que ce problème vous paraît secondaire ou déjà résolu ailleurs?

        Merci de votre aide,
        Patricksag
        1. 1. rapport hijackthis

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 10:08:39, on 2009-11-08
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16915)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir Desktop\sched.exe
          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          C:\WINDOWS\system32\acs.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
          C:\WINDOWS\system32\SearchIndexer.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\WINDOWS\system32\TPWRTRAY.EXE
          C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
          C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe
          C:\WINDOWS\system32\TFNF5.exe
          C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\Apoint2K\Apoint.exe
          C:\WINDOWS\System32\00THotkey.exe
          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
          C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
          C:\Program Files\Apoint2K\Apntex.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
          C:\Program Files\Windows Desktop Search\WindowsSearch.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
          C:\Documents and Settings\Patrick\Mes documents\Téléchargements\HiJackThis.exe
          C:\Program Files\Avira\AntiVir Desktop\avwsc.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll (file missing)
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll (file missing)
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: Mirar - {3FAEB812-EF8A-4EF2-AE23-00480959E754} - C:\WINDOWS\system32\d278.dll (file missing)
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
          O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
          O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
          O4 - HKLM\..\Run: [ToolBoxFX] "C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe" /enum:on /alerts:on /systrayIcon:on
          O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
          O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect /keeploaded
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
          O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
          O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
          O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [EasyLinkAdvisor] "C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" /startup
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
          O4 - HKCU\..\Run: [Cleanup] C:\Documents and Settings\Patrick\Application Data\CCleanup\compind.bat
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: 108Mbps Wireless LAN Adapte.lnk = C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O15 - Trusted Zone: http://download.windowsupdate.com
          O16 - DPF: {210D0CBC-8B17-48D1-B294-1A338DD2EB3A} (VatCtrl Class) - http://192.168.1.104/VatDec.cab
          O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Google Update Service (gupdate1ca5fb064b1e40) (gupdate1ca5fb064b1e40) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
          O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          1. 2. Rapport Malwarebytes

            Malwarebytes' Anti-Malware 1.41
            Version de la base de données: 3120
            Windows 5.1.2600 Service Pack 3

            2009-11-08 11:53:45
            mbam-log-2009-11-08 (11-53-45).txt

            Type de recherche: Examen complet (C:\|)
            Eléments examinés: 199774
            Temps écoulé: 37 minute(s), 49 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            1. 3. Rapport SmitFraudfix

              SmitFraudFix v2.424

              Rapport fait à 11:57:36,74, 2009-11-08
              Executé à partir de C:\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir Desktop\sched.exe
              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              C:\WINDOWS\system32\acs.exe
              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
              C:\Program Files\Bonjour\mDNSResponder.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
              C:\WINDOWS\system32\SearchIndexer.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\WINDOWS\system32\TPWRTRAY.EXE
              C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
              C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe
              C:\WINDOWS\system32\TFNF5.exe
              C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\Apoint2K\Apoint.exe
              C:\WINDOWS\System32\00THotkey.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
              C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
              C:\Program Files\Apoint2K\Apntex.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\iPod\bin\iPodService.exe
              C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
              C:\Program Files\Windows Desktop Search\WindowsSearch.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\SmitfraudFix\Policies.exe
              C:\WINDOWS\system32\cmd.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Patrick

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Patrick\LOCALS~1\Temp

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Patrick\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PATRICK\FAVORIS

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              o4Patch
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              Agent.OMZ.Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""
              "LoadAppInit_DLLs"=dword:00000001

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

              »»»»»»»»»»»»»»»»»»»»»»»» RK

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              1. 4. Rapport Ad-Aware

                Logfile created: 2009-11-08 12:05:02
                Lavasoft Ad-Aware version: 8.1.0
                User performing scan: Patrick

                *********************** Definitions database information ***********************
                Lavasoft definition file: 149.88
                Genotype definition file version: 2009/09/30 07:18:14

                ******************************** Scan results: *********************************
                Scan profile name: Analyse complète (ID: full)
                Objects scanned: 113122
                Objects detected: 0

                Type Detected
                ==========================
                Processes.......: 0
                Registry entries: 0
                Hostfile entries: 0
                Files...........: 0
                Folders.........: 0
                LSPs............: 0
                Cookies.........: 0
                Browser hijacks.: 0
                MRU objects.....: 0

                Scan and cleaning complete: Finished correctly after 5768 seconds

                *********************************** Settings ***********************************

                Scan profile:
                ID: full, enabled:1, value: Analyse complète
                ID: folderstoscan, enabled:1, value: C:\
                ID: useantivirus, enabled:0, value: true
                ID: sections, enabled:1
                ID: scancriticalareas, enabled:1, value: true
                ID: scanrunningapps, enabled:1, value: true
                ID: scanregistry, enabled:1, value: true
                ID: scanlsp, enabled:1, value: true
                ID: scanads, enabled:1, value: true
                ID: scanhostsfile, enabled:1, value: true
                ID: scanmru, enabled:1, value: true
                ID: scanbrowserhijacks, enabled:1, value: true
                ID: scantrackingcookies, enabled:1, value: true
                ID: closebrowsers, enabled:1, value: false
                ID: filescanningoptions, enabled:1
                ID: archives, enabled:1, value: true
                ID: onlyexecutables, enabled:1, value: false
                ID: skiplargerthan, enabled:1, value: 20480
                ID: scanrootkits, enabled:1, value: true
                ID: rootkitlevel, enabled:1, value: mild, domain: medium,mild,strict
                ID: usespywareheuristics, enabled:1, value: true
                ID: heuristicslevel, enabled:1, value: mild, domain: medium,mild,strict

                Scan global:
                ID: global, enabled:1
                ID: addtocontextmenu, enabled:1, value: true
                ID: playsoundoninfection, enabled:1, value: false
                ID: soundfile, enabled:0, value: *to be filled in automatically*\alert.wav

                Scheduled scan settings:
                <Empty>

                Update settings:
                ID: updates, enabled:1
                ID: launchthreatworksafterscan, enabled:1, value: silently, domain: normal,off,silently
                ID: deffiles, enabled:1, value: downloadandinstall, domain: dontcheck,downloadandinstall
                ID: softwareupdates, enabled:1, value: downloadandinstall, domain: dontcheck,downloadandinstall
                ID: licenseandinfo, enabled:1, value: downloadandinstall, domain: dontcheck,downloadandinstall
                ID: schedules, enabled:1, value: true
                ID: updatedaily1, enabled:0, value: Daily 1
                ID: time, enabled:0, value: Sat Nov 07 08:47:00 2009
                ID: frequency, enabled:0, value: daily, domain: daily,monthly,once,systemstart,weekly
                ID: weekdays, enabled:0
                ID: monday, enabled:0, value: false
                ID: tuesday, enabled:0, value: false
                ID: wednesday, enabled:0, value: false
                ID: thursday, enabled:0, value: false
                ID: friday, enabled:0, value: false
                ID: saturday, enabled:0, value: false
                ID: sunday, enabled:0, value: false
                ID: monthly, enabled:0, value: 1, minvalue: 1, maxvalue: 31
                ID: scanprofile, enabled:0, value:
                ID: auto_deal_with_infections, enabled:0, value: false
                ID: updatedaily2, enabled:0, value: Daily 2
                ID: time, enabled:0, value: Sat Nov 07 14:47:00 2009
                ID: frequency, enabled:0, value: daily, domain: daily,monthly,once,systemstart,weekly
                ID: weekdays, enabled:0
                ID: monday, enabled:0, value: false
                ID: tuesday, enabled:0, value: false
                ID: wednesday, enabled:0, value: false
                ID: thursday, enabled:0, value: false
                ID: friday, enabled:0, value: false
                ID: saturday, enabled:0, value: false
                ID: sunday, enabled:0, value: false
                ID: monthly, enabled:0, value: 1, minvalue: 1, maxvalue: 31
                ID: scanprofile, enabled:0, value:
                ID: auto_deal_with_infections, enabled:0, value: false
                ID: updatedaily3, enabled:0, value: Daily 3
                ID: time, enabled:0, value: Sat Nov 07 20:47:00 2009
                ID: frequency, enabled:0, value: daily, domain: daily,monthly,once,systemstart,weekly
                ID: weekdays, enabled:0
                ID: monday, enabled:0, value: false
                ID: tuesday, enabled:0, value: false
                ID: wednesday, enabled:0, value: false
                ID: thursday, enabled:0, value: false
                ID: friday, enabled:0, value: false
                ID: saturday, enabled:0, value: false
                ID: sunday, enabled:0, value: false
                ID: monthly, enabled:0, value: 1, minvalue: 1, maxvalue: 31
                ID: scanprofile, enabled:0, value:
                ID: auto_deal_with_infections, enabled:0, value: false
                ID: updatedaily4, enabled:0, value: Daily 4
                ID: time, enabled:0, value: Sat Nov 07 02:47:00 2009
                ID: frequency, enabled:0, value: daily, domain: daily,monthly,once,systemstart,weekly
                ID: weekdays, enabled:0
                ID: monday, enabled:0, value: false
                ID: tuesday, enabled:0, value: false
                ID: wednesday, enabled:0, value: false
                ID: thursday, enabled:0, value: false
                ID: friday, enabled:0, value: false
                ID: saturday, enabled:0, value: false
                ID: sunday, enabled:0, value: false
                ID: monthly, enabled:0, value: 1, minvalue: 1, maxvalue: 31
                ID: scanprofile, enabled:0, value:
                ID: auto_deal_with_infections, enabled:0, value: false
                ID: updateweekly1, enabled:1, value: Weekly
                ID: time, enabled:1, value: Sat Nov 07 08:47:00 2009
                ID: frequency, enabled:1, value: weekly, domain: daily,monthly,once,systemstart,weekly
                ID: weekdays, enabled:1
                ID: monday, enabled:1, value: false
                ID: tuesday, enabled:1, value: true
                ID: wednesday, enabled:1, value: false
                ID: thursday, enabled:1, value: false
                ID: friday, enabled:1, value: false
                ID: saturday, enabled:1, value: true
                ID: sunday, enabled:1, value: false
                ID: monthly, enabled:1, value: 1, minvalue: 1, maxvalue: 31
                ID: scanprofile, enabled:1, value:
                ID: auto_deal_with_infections, enabled:1, value: false

                Appearance settings:
                ID: appearance, enabled:1
                ID: skin, enabled:1, value: default.egl, reglocation: HKEY_LOCAL_MACHINE\SOFTWARE\Lavasoft\Ad-Aware\Resource
                ID: showtrayicon, enabled:1, value: true
                ID: autoentertainmentmode, enabled:0, value: false
                ID: guimode, enabled:1, value: mode_simple, domain: mode_advanced,mode_simple
                ID: language, enabled:1, value: fr, reglocation: HKEY_LOCAL_MACHINE\SOFTWARE\Lavasoft\Ad-Aware\Language

                Realtime protection settings:
                ID: realtime, enabled:1
                ID: modules, enabled:1
                ID: processprotection, enabled:1, value: true
                ID: registryprotection, enabled:0, value: false
                ID: networkprotection, enabled:0, value: false
                ID: layers, enabled:1
                ID: useantivirus, enabled:0, value: false
                ID: usespywareheuristics, enabled:0, value: false
                ID: heuristicslevel, enabled:0, value: mild, domain: medium,mild,strict
                ID: infomessages, enabled:1, value: onlyimportant, domain: display,dontnotify,onlyimportant

                ****************************** System information ******************************
                Computer name: PERSOPATRICK
                Processor name: Mobile Intel(R) Pentium(R) 4 - M CPU 1.70GHz
                Processor identifier: x86 Family 15 Model 2 Stepping 7
                Processor speed: ~1694MHZ
                Raw info: processorarchitecture 0, processortype 586, processorlevel 15, processor revision 519, number of processors 1, processor features: [MMX,SSE,SSE2]
                Physical memory available: 162357248 bytes
                Physical memory total: 536199168 bytes
                Virtual memory available: 1992134656 bytes
                Virtual memory total: 2147352576 bytes
                Memory load: 69%
                Microsoft Windows XP Professional Service Pack 3 (build 2600)
                Windows startup mode:

                Running processes:
                PID: 604 name: \SystemRoot\System32\smss.exe owner: SYSTEM domain: AUTORITE NT
                PID: 672 name: \??\C:\WINDOWS\system32\csrss.exe owner: SYSTEM domain: AUTORITE NT
                PID: 704 name: \??\C:\WINDOWS\system32\winlogon.exe owner: SYSTEM domain: AUTORITE NT
                PID: 748 name: C:\WINDOWS\system32\services.exe owner: SYSTEM domain: AUTORITE NT
                PID: 760 name: C:\WINDOWS\system32\lsass.exe owner: SYSTEM domain: AUTORITE NT
                PID: 920 name: C:\WINDOWS\system32\svchost.exe owner: SYSTEM domain: AUTORITE NT
                PID: 992 name: C:\WINDOWS\system32\svchost.exe owner: SERVICE RÉSEAU domain: AUTORITE NT
                PID: 1032 name: C:\WINDOWS\System32\svchost.exe owner: SYSTEM domain: AUTORITE NT
                PID: 1124 name: C:\WINDOWS\System32\svchost.exe owner: SERVICE RÉSEAU domain: AUTORITE NT
                PID: 1260 name: C:\WINDOWS\System32\svchost.exe owner: SERVICE LOCAL domain: AUTORITE NT
                PID: 1440 name: C:\WINDOWS\system32\spoolsv.exe owner: SYSTEM domain: AUTORITE NT
                PID: 1480 name: C:\Program Files\Avira\AntiVir Desktop\sched.exe owner: SYSTEM domain: AUTORITE NT
                PID: 1492 name: C:\Program Files\Avira\AntiVir Desktop\avguard.exe owner: SYSTEM domain: AUTORITE NT
                PID: 1556 name: C:\WINDOWS\System32\svchost.exe owner: SERVICE LOCAL domain: AUTORITE NT
                PID: 1696 name: C:\WINDOWS\system32\acs.exe owner: SYSTEM domain: AUTORITE NT
                PID: 1720 name: C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe owner: SYSTEM domain: AUTORITE NT
                PID: 1732 name: C:\Program Files\Bonjour\mDNSResponder.exe owner: SYSTEM domain: AUTORITE NT
                PID: 1816 name: C:\WINDOWS\system32\nvsvc32.exe owner: SYSTEM domain: AUTORITE NT
                PID: 1868 name: C:\WINDOWS\System32\svchost.exe owner: SYSTEM domain: AUTORITE NT
                PID: 1928 name: C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE owner: SYSTEM domain: AUTORITE NT
                PID: 164 name: C:\WINDOWS\system32\SearchIndexer.exe owner: SYSTEM domain: AUTORITE NT
                PID: 424 name: C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe owner: SYSTEM domain: AUTORITE NT
                PID: 524 name: C:\WINDOWS\System32\alg.exe owner: SERVICE LOCAL domain: AUTORITE NT
                PID: 2100 name: C:\WINDOWS\Explorer.EXE owner: Patrick domain: PERSOPATRICK
                PID: 2176 name: C:\WINDOWS\system32\wbem\wmiprvse.exe owner: SERVICE RÉSEAU domain: AUTORITE NT
                PID: 2432 name: C:\Program Files\iTunes\iTunesHelper.exe owner: Patrick domain: PERSOPATRICK
                PID: 2528 name: C:\WINDOWS\system32\TPWRTRAY.EXE owner: Patrick domain: PERSOPATRICK
                PID: 2548 name: C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe owner: Patrick domain: PERSOPATRICK
                PID: 2560 name: C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe owner: Patrick domain: PERSOPATRICK
                PID: 2568 name: C:\WINDOWS\system32\TFNF5.exe owner: Patrick domain: PERSOPATRICK
                PID: 2580 name: C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe owner: Patrick domain: PERSOPATRICK
                PID: 2604 name: C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe owner: Patrick domain: PERSOPATRICK
                PID: 2640 name: C:\Program Files\HP\HP Software Update\HPWuSchd2.exe owner: Patrick domain: PERSOPATRICK
                PID: 2656 name: C:\Program Files\Apoint2K\Apoint.exe owner: Patrick domain: PERSOPATRICK
                PID: 2664 name: C:\WINDOWS\System32\00THotkey.exe owner: Patrick domain: PERSOPATRICK
                PID: 2716 name: C:\Program Files\Avira\AntiVir Desktop\avgnt.exe owner: Patrick domain: PERSOPATRICK
                PID: 2760 name: C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe owner: Patrick domain: PERSOPATRICK
                PID: 2784 name: C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe owner: Patrick domain: PERSOPATRICK
                PID: 2828 name: C:\Program Files\Apoint2K\Apntex.exe owner: Patrick domain: PERSOPATRICK
                PID: 2920 name: C:\WINDOWS\system32\rundll32.exe owner: Patrick domain: PERSOPATRICK
                PID: 2928 name: C:\Program Files\iPod\bin\iPodService.exe owner: SYSTEM domain: AUTORITE NT
                PID: 3108 name: C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe owner: Patrick domain: PERSOPATRICK
                PID: 3216 name: C:\Program Files\Windows Desktop Search\WindowsSearch.exe owner: Patrick domain: PERSOPATRICK
                PID: 864 name: C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe owner: Patrick domain: PERSOPATRICK
                PID: 3832 name: C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe owner: SYSTEM domain: AUTORITE NT
                PID: 3520 name: C:\WINDOWS\System32\wbem\unsecapp.exe owner: SYSTEM domain: AUTORITE NT
                PID: 2524 name: C:\WINDOWS\system32\wbem\wmiprvse.exe owner: SYSTEM domain: AUTORITE NT
                PID: 4056 name: C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe owner: Patrick domain: PERSOPATRICK

                Startup items:
                Name: CTFMON.EXE
                imagepath: C:\WINDOWS\System32\CTFMON.EXE
                Name: PostBootReminder
                imagepath: {7849596a-48ea-486e-8937-a2a3009f31a9}
                Name: CDBurn
                imagepath: {fbeb8a05-beee-4442-804e-409d6c4515e9}
                Name: WebCheck
                imagepath: {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
                Name: SysTray
                imagepath: {35CEC8A3-2BE6-11D2-8773-92E220524153}
                Name: WPDShServiceObj
                imagepath: {AAA288BA-9A4C-45B0-95D7-94D524869DB5}
                Name: QuickTime Task
                imagepath: "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                Name: iTunesHelper
                imagepath: "C:\Program Files\iTunes\iTunesHelper.exe"
                Name: KernelFaultCheck
                imagepath: %systemroot%\system32\dumprep 0 -k
                Name: Adobe Reader Speed Launcher
                imagepath: "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                Name: Tpwrtray
                imagepath: TPWRTRAY.EXE
                Name: TouchED
                imagepath: C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                Name: TosHKCW.exe
                imagepath: "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
                Name: ToolBoxFX
                imagepath: "C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe" /enum:on /alerts:on /systrayIcon:on
                Name: TFNF5
                imagepath: TFNF5.exe
                Name: TFncKy
                imagepath: TFncKy.exe /Type 20
                Name: SunJavaUpdateSched
                imagepath: "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                Name: nwiz
                imagepath: nwiz.exe /installquiet /nodetect /keeploaded
                Name: NvCplDaemon
                imagepath: RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                Name: HP Software Update
                imagepath: C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                Name: Apoint
                imagepath: C:\Program Files\Apoint2K\Apoint.exe
                Name: 00THotkey
                imagepath: C:\WINDOWS\System32\00THotkey.exe
                Name: 000StTHK
                imagepath: 000StTHK.exe
                Name: Malwarebytes Anti-Malware (reboot)
                imagepath: "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                Name: avgnt
                imagepath: "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                Name: {438755C2-A8BA-11D1-B96B-00A0C90312E1}
                imagepath: Pré-chargeur Browseui
                Name: {8C7461EF-2B13-11d2-BE35-3078302C2030}
                imagepath: Démon de cache des catégories de composant
                Name:
                imagepath: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\desktop.ini
                Name:
                location: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\108Mbps Wireless LAN Adapte.lnk
                imagepath: C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
                Name:
                location: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
                imagepath: C:\Program Files\Microsoft Office\Office10\OSA.EXE
                Name:
                location: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Windows Search.lnk
                imagepath: C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                Name:
                imagepath: C:\Documents and Settings\Default User\Menu Démarrer\Programmes\Démarrage\desktop.ini

                Bootexecute items:
                Name:
                imagepath: autocheck autochk *

                Running services:
                Name: ACS
                displayname: Atheros Configuration Service
                Name: ALG
                displayname: Service de la passerelle de la couche Application
                Name: AntiVirSchedulerService
                displayname: Avira AntiVir Planificateur
                Name: AntiVirService
                displayname: Avira AntiVir Guard
                Name: Apple Mobile Device
                displayname: Apple Mobile Device
                Name: AudioSrv
                displayname: Audio Windows
                Name: BITS
                displayname: Service de transfert intelligent en arrière-plan
                Name: Bonjour Service
                displayname: Service Bonjour
                Name: CryptSvc
                displayname: Services de cryptographie
                Name: DcomLaunch
                displayname: Lanceur de processus serveur DCOM
                Name: Dhcp
                displayname: Client DHCP
                Name: Dnscache
                displayname: Client DNS
                Name: ERSvc
                displayname: Service de rapport d'erreurs
                Name: Eventlog
                displayname: Journal des événements
                Name: EventSystem
                displayname: Système d'événements de COM+
                Name: FastUserSwitchingCompatibility
                displayname: Compatibilité avec le Changement rapide d'utilisateur
                Name: helpsvc
                displayname: Aide et support
                Name: iPod Service
                displayname: Service de l’iPod
                Name: Irmon
                displayname: Moniteur infrarouge
                Name: lanmanserver
                displayname: Serveur
                Name: lanmanworkstation
                displayname: Station de travail
                Name: Lavasoft Ad-Aware Service
                displayname: Lavasoft Ad-Aware Service
                Name: LmHosts
                displayname: Assistance TCP/IP NetBIOS
                Name: Netman
                displayname: Connexions réseau
                Name: Nla
                displayname: NLA (Network Location Awareness)
                Name: NVSvc
                displayname: NVIDIA Driver Helper Service
                Name: PlugPlay
                displayname: Plug-and-Play
                Name: PolicyAgent
                displayname: Services IPSEC
                Name: ProtectedStorage
                displayname: Emplacement protégé
                Name: RasMan
                displayname: Gestionnaire de connexions d'accès distant
                Name: RpcSs
                displayname: Appel de procédure distante (RPC)
                Name: SamSs
                displayname: Gestionnaire de comptes de sécurité
                Name: Schedule
                displayname: Planificateur de tâches
                Name: seclogon
                displayname: Connexion secondaire
                Name: SENS
                displayname: Notification d'événement système
                Name: SharedAccess
                displayname: Pare-feu Windows / Partage de connexion Internet
                Name: ShellHWDetection
                displayname: Détection matériel noyau
                Name: Spooler
                displayname: Spouleur d'impression
                Name: srservice
                displayname: Service de restauration système
                Name: SSDPSRV
                displayname: Service de découvertes SSDP
                Name: stisvc
                displayname: Acquisition d'image Windows (WIA)
                Name: TapiSrv
                displayname: Téléphonie
                Name: TermService
                displayname: Services Terminal Server
                Name: Themes
                displayname: Thèmes
                Name: TrkWks
                displayname: Client de suivi de lien distribué
                Name: W32Time
                displayname: Horloge Windows
                Name: WebClient
                displayname: WebClient
                Name: winmgmt
                displayname: Infrastructure de gestion Windows
                Name: wlidsvc
                displayname: Windows Live ID Sign-in Assistant
                Name: wscsvc
                displayname: Centre de sécurité
                Name: WSearch
                displayname: Windows Search
                Name: wuauserv
                displayname: Mises à jour automatiques
                Name: WZCSVC
                displayname: Configuration automatique sans fil
                1. 5. Rapport Avira-Antivir

                  Je n'ai pas corrigé les virus ou programmes indésirables trouvés (11 en tout), me disant que c'était peut-être dû à l'installation de smitfraudfix.exe. Si vous me conseillez de le faire, je le ferai.

                  Avira AntiVir Personal
                  Date de création du fichier de rapport : dimanche 8 novembre 2009 13:53

                  La recherche porte sur 1871913 souches de virus.

                  Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                  Numéro de série : 0000149996-ADJIE-0000001
                  Plateforme : Windows XP
                  Version de Windows : (Service Pack 3) [5.1.2600]
                  Mode Boot : Démarré normalement
                  Identifiant : SYSTEM
                  Nom de l'ordinateur : PERSOPATRICK

                  Informations de version :
                  BUILD.DAT : 9.0.0.70 18071 Bytes 25/09/2009 12:03:00
                  AVSCAN.EXE : 9.0.3.7 466689 Bytes 01/11/2009 22:49:30
                  AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 16:21:04
                  LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 17:35:12
                  LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 16:21:32
                  ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 18:30:38
                  ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 22:49:30
                  ANTIVIR2.VDF : 7.1.6.160 5413376 Bytes 28/10/2009 22:49:30
                  ANTIVIR3.VDF : 7.1.6.203 342528 Bytes 06/11/2009 03:11:08
                  Version du moteur : 8.2.1.61
                  AEVDF.DLL : 8.1.1.2 106867 Bytes 01/11/2009 22:49:30
                  AESCRIPT.DLL : 8.1.2.44 586107 Bytes 07/11/2009 03:11:12
                  AESCN.DLL : 8.1.2.5 127346 Bytes 01/11/2009 22:49:30
                  AERDL.DLL : 8.1.3.2 479604 Bytes 01/11/2009 22:49:30
                  AEPACK.DLL : 8.2.0.3 422261 Bytes 06/11/2009 03:11:02
                  AEOFFICE.DLL : 8.1.0.38 196987 Bytes 01/11/2009 22:49:30
                  AEHEUR.DLL : 8.1.0.180 2093432 Bytes 07/11/2009 03:11:10
                  AEHELP.DLL : 8.1.7.0 237940 Bytes 01/11/2009 22:49:30
                  AEGEN.DLL : 8.1.1.71 364916 Bytes 06/11/2009 03:10:56
                  AEEMU.DLL : 8.1.1.0 393587 Bytes 01/11/2009 22:49:30
                  AECORE.DLL : 8.1.8.2 184694 Bytes 06/11/2009 03:10:54
                  AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 20:32:40
                  AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 14:47:32
                  AVPREF.DLL : 9.0.3.0 44289 Bytes 01/11/2009 22:49:30
                  AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 20:34:30
                  AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 21:24:44
                  AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 21:05:24
                  AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 16:36:38
                  SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 21:03:50
                  SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 14:20:58
                  NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 21:41:00
                  RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 01/11/2009 22:49:24
                  RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 16:07:06

                  Configuration pour la recherche actuelle :
                  Nom de la tâche...............................: Contrôle intégral du système
                  Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                  Documentation.................................: bas
                  Action principale.............................: interactif
                  Action secondaire.............................: ignorer
                  Recherche sur les secteurs d'amorçage maître..: marche
                  Recherche sur les secteurs d'amorçage.........: marche
                  Secteurs d'amorçage...........................: C:,
                  Recherche dans les programmes actifs..........: marche
                  Recherche en cours sur l'enregistrement.......: marche
                  Recherche de Rootkits.........................: marche
                  Contrôle d'intégrité de fichiers système......: arrêt
                  Fichier mode de recherche.....................: Tous les fichiers
                  Recherche sur les archives....................: marche
                  Limiter la profondeur de récursivité..........: 20
                  Archive Smart Extensions......................: marche
                  Heuristique de macrovirus.....................: marche
                  Heuristique fichier...........................: moyen
                  Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

                  Début de la recherche : dimanche 8 novembre 2009 13:53

                  La recherche d'objets cachés commence.
                  '65604' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                  La recherche sur les processus démarrés commence :
                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'AAWTray.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'WMIPRVSE.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'AAWService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'WindowsSearch.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'TRENDnet.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'RUNDLL32.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'LinksysAgent.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'MSNMSGR.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                  Processus de recherche '00THotkey.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'JUSCHED.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'TFncKy.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'TFNF5.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'HPTLBXFX.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'TosHKCW.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'TPWRTRAY.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'WMIPRVSE.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'EXPLORER.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'ALG.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'searchindexer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'NVSVC32.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ACS.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'AVGUARD.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'SCHED.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'SPOOLSV.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'LSASS.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'SERVICES.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'WINLOGON.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'CSRSS.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'SMSS.EXE' - '1' module(s) sont contrôlés
                  '49' processus ont été contrôlés avec '49' modules

                  La recherche sur les secteurs d'amorçage maître commence :
                  Secteur d'amorçage maître HD0
                  [INFO] Aucun virus trouvé !

                  La recherche sur les secteurs d'amorçage commence :
                  Secteur d'amorçage 'C:\'
                  [INFO] Aucun virus trouvé !

                  La recherche sur les renvois aux fichiers exécutables (registre) commence :
                  Le registre a été contrôlé ( '64' fichiers).

                  La recherche sur les fichiers sélectionnés commence :

                  Recherche débutant dans 'C:\'
                  C:\pagefile.sys
                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                  [REMARQUE] Ce fichier est un fichier système Windows.
                  [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                  C:\SmitfraudFix.exe
                  [0] Type d'archive: RAR SFX (self extracting)
                  --> SmitfraudFix\Reboot.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
                  --> SmitfraudFix\restart.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
                  C:\Documents and Settings\Patrick\Local Settings\Application Data\Mozilla\Firefox\Profiles\h56knmpg.default\Cache\63329BDCd01
                  [0] Type d'archive: RAR SFX (self extracting)
                  --> SmitfraudFix\Reboot.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
                  --> SmitfraudFix\restart.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
                  C:\Documents and Settings\Patrick\Mes documents\Téléchargements\SmitfraudFix\Reboot.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
                  C:\Documents and Settings\Patrick\Mes documents\Téléchargements\SmitfraudFix\restart.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
                  C:\System Volume Information\_restore{68E0937D-5A01-4A43-A73E-74F5193D0FF8}\RP584\A0106058.exe
                  [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
                  C:\System Volume Information\_restore{68E0937D-5A01-4A43-A73E-74F5193D0FF8}\RP584\A0106059.exe
                  [RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
                  C:\System Volume Information\_restore{68E0937D-5A01-4A43-A73E-74F5193D0FF8}\RP584\A0106060.exe
                  [RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
                  C:\SmitfraudFix\Reboot.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
                  C:\SmitfraudFix\restart.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A

                  Début de la désinfection :
                  C:\SmitfraudFix.exe
                  [AVERTISSEMENT] Fichier ignoré.
                  C:\Documents and Settings\Patrick\Local Settings\Application Data\Mozilla\Firefox\Profiles\h56knmpg.default\Cache\63329BDCd01
                  [AVERTISSEMENT] Fichier ignoré.
                  C:\Documents and Settings\Patrick\Mes documents\Téléchargements\SmitfraudFix\Reboot.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
                  [AVERTISSEMENT] Fichier ignoré.
                  C:\Documents and Settings\Patrick\Mes documents\Téléchargements\SmitfraudFix\restart.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
                  [AVERTISSEMENT] Fichier ignoré.
                  C:\System Volume Information\_restore{68E0937D-5A01-4A43-A73E-74F5193D0FF8}\RP584\A0106058.exe
                  [RESULTAT] Contient le cheval de Troie TR/Trash.Gen
                  [AVERTISSEMENT] Fichier ignoré.
                  C:\System Volume Information\_restore{68E0937D-5A01-4A43-A73E-74F5193D0FF8}\RP584\A0106059.exe
                  [RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
                  [AVERTISSEMENT] Fichier ignoré.
                  C:\System Volume Information\_restore{68E0937D-5A01-4A43-A73E-74F5193D0FF8}\RP584\A0106060.exe
                  [RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
                  [AVERTISSEMENT] Fichier ignoré.
                  C:\SmitfraudFix\Reboot.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
                  [AVERTISSEMENT] Fichier ignoré.
                  C:\SmitfraudFix\restart.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
                  [AVERTISSEMENT] Fichier ignoré.

                  Fin de la recherche : dimanche 8 novembre 2009 15:19
                  Temps nécessaire: 1:04:49 Heure(s)

                  La recherche a été effectuée intégralement

                  7646 Les répertoires ont été contrôlés
                  295674 Des fichiers ont été contrôlés
                  11 Des virus ou programmes indésirables ont été trouvés
                  0 Des fichiers ont été classés comme suspects
                  0 Des fichiers ont été supprimés
                  0 Des virus ou programmes indésirables ont été réparés
                  0 Les fichiers ont été déplacés dans la quarantaine
                  0 Les fichiers ont été renommés
                  1 Impossible de contrôler des fichiers
                  295662 Fichiers non infectés
                  7822 Les archives ont été contrôlées
                  10 Avertissements
                  1 Consignes
                  65604 Des objets ont été contrôlés lors du Rootkitscan
                  0 Des objets cachés ont été trouvés
                  1. 7. Rapport Hijackthis après toutes les opérations précédentes (au cas où ça aurait changé?).

                    Merci de votre aide. Je suis prêt à essayer d'autres tests si vous pensez que les analyses fournies sont insuffisantes pour éclairer le problème de mauvaise direction de pages Internet (après recherche Google).

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 16:22:33, on 2009-11-08
                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16915)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Avira\AntiVir Desktop\sched.exe
                    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    C:\WINDOWS\system32\acs.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
                    C:\WINDOWS\system32\SearchIndexer.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\WINDOWS\system32\TPWRTRAY.EXE
                    C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
                    C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe
                    C:\WINDOWS\system32\TFNF5.exe
                    C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    C:\Program Files\Apoint2K\Apoint.exe
                    C:\WINDOWS\System32\00THotkey.exe
                    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                    C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
                    C:\Program Files\Apoint2K\Apntex.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
                    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                    C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                    C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                    C:\Documents and Settings\Patrick\Mes documents\Téléchargements\HiJackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll (file missing)
                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll (file missing)
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O3 - Toolbar: Mirar - {3FAEB812-EF8A-4EF2-AE23-00480959E754} - C:\WINDOWS\system32\d278.dll (file missing)
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
                    O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                    O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
                    O4 - HKLM\..\Run: [ToolBoxFX] "C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe" /enum:on /alerts:on /systrayIcon:on
                    O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
                    O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect /keeploaded
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                    O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
                    O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
                    O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [EasyLinkAdvisor] "C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" /startup
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                    O4 - HKCU\..\Run: [Cleanup] C:\Documents and Settings\Patrick\Application Data\CCleanup\compind.bat
                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O4 - Global Startup: 108Mbps Wireless LAN Adapte.lnk = C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                    O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O15 - Trusted Zone: http://download.windowsupdate.com
                    O16 - DPF: {210D0CBC-8B17-48D1-B294-1A338DD2EB3A} (VatCtrl Class) - http://192.168.1.104/VatDec.cab
                    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Google Update Service (gupdate1ca5fb064b1e40) (gupdate1ca5fb064b1e40) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                    O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    1. Contributeur sécurité
                      bonjour

                      Pour ceux qui on vista ou windows 7,desactivez l'UAC :
                      Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                      Téléchargez Toolbar-S&D ( Merci à Eric_71, Angel Dark, Sham_Rock et XmichouX ) sur le Bureau

                      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

                      Lancez l'installation du programme en exécutant le fichier téléchargé.
                      Double-cliquez maintenant sur le raccourci de Toolbar-S&D.
                      Sélectionnez la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                      Choisir maintenant l'option 1 (Recherche). Patientez jusqu'à la fin de la recherche.
                      Postez le rapport généré. (C:\TB.txt)

                      Tuto: https://sites.google.com/site/toolbarsd/aideenimages
                      1. Merci moment de grace!

                        Je télécharge le fichier et exécute Toolbar-S&D dès que j'y ai accès. Depuis une heure que j'essaie, j'ai toujours le message d'erreur :

                        The bandwidth or page view limit for this site has been exceeded and the page cannot be viewed at this time. Once the site is below the limit, it will once again begin serving as normal.

                        Faut croire que le site est bien occupé ou en réorganisation.

                        Patricksag
                    2. Contributeur sécurité
                      http://forums.cnetfrance.fr/tutoriel/toolbar-sd/ToolBarSD.exe
                      1. Merci pour le lien du CNET, je viens de télécharger ToolBar-S&D à partir de ce site, de le mettre sur le bureau puis de l'exécuter.

                        Note que j'ai exécuté une première fois ToolBar-S&D sans le mettre au préalable sur le bureau. J'ai donc préféré répéter l'exécution après avoir mis le fichier sur le bureau pour bien suivre les recommandations au cas où ça changerait (ce qui me paraît improbable)

                        Voilà le rapport au complet de cette deuxième exécution de ToolBar-S&D :

                        -----------\\ ToolBar S&D 1.2.6 XP/Vista

                        Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                        X86-based PC ( Uniprocessor Free : Mobile Intel(R) Pentium(R) 4 - M CPU 1.70GHz )
                        BIOS : v1.20
                        USER : Patrick ( Administrator )
                        BOOT : Normal boot
                        Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
                        A:\ (USB)
                        C:\ (Local Disk) - FAT32 - Total:27 Go (Free:1 Go)
                        D:\ (CD or DVD)

                        "C:\ToolBar SD" ( MAJ : 04-12-2008|20:40 )
                        Option : [1] ( 2009-11-11|13:41 )

                        -----------\\ Recherche de Fichiers / Dossiers ...

                        -----------\\ Extensions

                        (Patrick) - {28368177-b996-4ee3-a1ae-dfa25c89912d} => xulcache
                        (Patrick) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                        (Patrick) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

                        -----------\\ [..\Internet Explorer\Main]

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                        "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                        "Start Page"="about:blank"
                        "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                        "Search Bar"="http://www.mirarsearch.com/?useie5=1&q="
                        "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                        "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                        "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                        "Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
                        "Search Bar"="http://www.mirarsearch.com/?useie5=1&q="

                        --------------------\\ Recherche d'autres infections

                        --------------------\\ Cracks & Keygens ..

                        C:\DOCUME~1\PATRICK\Mes documents\vieux PC\IMI\Mes documents\PC-MarcPrystay\MATLAB4\SURFTEC\CRACK.M
                        C:\DOCUME~1\PATRICK\Mes documents\vieux PC\IMI\Mes documents\PC-MarcPrystay\MATLAB4\SURFTEC\CRACK2.M
                        C:\DOCUME~1\PATRICK\Mes documents\vieux PC\IMI\Mes documents\PC-MarcPrystay\MATLAB4\SURFTEC\CRACK3.M
                        C:\DOCUME~1\PATRICK\Mes documents\vieux PC\IMI\Mes documents\PC-MarcPrystay\MATLAB4\SURFTEC\CRACKS.MAT

                        1 - "C:\ToolBar SD\TB_1.txt" - 2009-11-11|13:36 - Option : [1]
                        2 - "C:\ToolBar SD\TB_2.txt" - 2009-11-11|13:43 - Option : [1]

                        -----------\\ Fin du rapport a 13:43:27,77
                        1. Contributeur sécurité
                          même ouil option 2 suppression

                          poster le rapport
                          ...............

                          puis

                          • Télécharge Random's System Information Tool (RSIT) de Random/Random.

                          http://images.malwareremoval.com/random/RSIT.exe

                          • Enregistre le sur ton Bureau.

                          • Double clique sur RSIT.exe pour lancer l'outil.

                          • Clique sur "Continue" à l'écran Disclaimer.

                          • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

                          et tu devras accepter la licence.

                          • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

                          Les rapports se trouvent à cet endroit:
                          C:\rsit\info.txt
                          C:\rsit\log.txt
                          1. Re-bonjour,

                            Ci-dessous le rapport après l'option 2 de l'outil ToolBar-S&D.

                            Je poste plus bas les rapports suite à tes autres recommandations.

                            Merci

                            -----------\\ ToolBar S&D 1.2.6 XP/Vista

                            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                            X86-based PC ( Uniprocessor Free : Mobile Intel(R) Pentium(R) 4 - M CPU 1.70GHz )
                            BIOS : v1.20
                            USER : Patrick ( Administrator )
                            BOOT : Normal boot
                            Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
                            A:\ (USB)
                            C:\ (Local Disk) - FAT32 - Total:27 Go (Free:1 Go)
                            D:\ (CD or DVD)

                            "C:\ToolBar SD" ( MAJ : 04-12-2008|20:40 )
                            Option : [2] ( 2009-11-11|23:20 )

                            -----------\\ Recherche de Fichiers / Dossiers ...

                            -----------\\ Extensions

                            (Patrick) - {28368177-b996-4ee3-a1ae-dfa25c89912d} => xulcache
                            (Patrick) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
                            (Patrick) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

                            -----------\\ [..\Internet Explorer\Main]

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                            "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                            "Start Page"="about:blank"
                            "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                            "Search Bar"="http://www.mirarsearch.com/?useie5=1&q="
                            "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                            "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
                            "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                            "Start Page"="https://www.msn.com/fr-fr/"
                            "Search Bar"="http://www.mirarsearch.com/?useie5=1&q="

                            --------------------\\ Recherche d'autres infections

                            --------------------\\ Cracks & Keygens ..

                            C:\DOCUME~1\PATRICK\Mes documents\vieux PC\IMI\Mes documents\PC-MarcPrystay\MATLAB4\SURFTEC\CRACK.M
                            C:\DOCUME~1\PATRICK\Mes documents\vieux PC\IMI\Mes documents\PC-MarcPrystay\MATLAB4\SURFTEC\CRACK2.M
                            C:\DOCUME~1\PATRICK\Mes documents\vieux PC\IMI\Mes documents\PC-MarcPrystay\MATLAB4\SURFTEC\CRACK3.M
                            C:\DOCUME~1\PATRICK\Mes documents\vieux PC\IMI\Mes documents\PC-MarcPrystay\MATLAB4\SURFTEC\CRACKS.MAT

                            1 - "C:\ToolBar SD\TB_1.txt" - 2009-11-11|13:36 - Option : [1]
                            2 - "C:\ToolBar SD\TB_2.txt" - 2009-11-11|13:43 - Option : [1]
                            3 - "C:\ToolBar SD\TB_3.txt" - 2009-11-11|23:23 - Option : [2]

                            -----------\\ Fin du rapport a 23:23:49,72
                            1. Maintenant le rapport log.txt après avoir téléchargé RSIST.exe (j'avais déjà Hkackthis.exe mais j'ai laissé RSIST tourner)

                              Logfile of random's system information tool 1.06 (written by random/random)
                              Run by Patrick at 2009-11-11 23:30:18
                              Microsoft Windows XP Édition familiale Service Pack 3
                              System drive C: has 2 GB (7%) free of 29 GB
                              Total RAM: 511 MB (25% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 23:30:40, on 2009-11-11
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16915)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              C:\WINDOWS\system32\acs.exe
                              C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              C:\Program Files\Bonjour\mDNSResponder.exe
                              C:\WINDOWS\system32\nvsvc32.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
                              C:\WINDOWS\system32\SearchIndexer.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\iTunes\iTunesHelper.exe
                              C:\WINDOWS\system32\TPWRTRAY.EXE
                              C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
                              C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe
                              C:\WINDOWS\system32\TFNF5.exe
                              C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                              C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              C:\Program Files\Apoint2K\Apoint.exe
                              C:\WINDOWS\System32\00THotkey.exe
                              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                              C:\Program Files\Apoint2K\Apntex.exe
                              C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
                              C:\WINDOWS\system32\rundll32.exe
                              C:\Program Files\iPod\bin\iPodService.exe
                              C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
                              C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                              C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Documents and Settings\Patrick\Bureau\RSIT.exe
                              C:\Documents and Settings\Patrick\Mes documents\Téléchargements\Patrick.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll (file missing)
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O3 - Toolbar: Mirar - {3FAEB812-EF8A-4EF2-AE23-00480959E754} - C:\WINDOWS\system32\d278.dll (file missing)
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
                              O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                              O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
                              O4 - HKLM\..\Run: [ToolBoxFX] "C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe" /enum:on /alerts:on /systrayIcon:on
                              O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
                              O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                              O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect /keeploaded
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                              O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                              O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
                              O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
                              O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [EasyLinkAdvisor] "C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" /startup
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                              O4 - HKCU\..\Run: [Cleanup] C:\Documents and Settings\Patrick\Application Data\CCleanup\compind.bat
                              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O4 - Global Startup: 108Mbps Wireless LAN Adapte.lnk = C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                              O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O15 - Trusted Zone: http://download.windowsupdate.com
                              O16 - DPF: {210D0CBC-8B17-48D1-B294-1A338DD2EB3A} (VatCtrl Class) - http://192.168.1.104/VatDec.cab
                              O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                              O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: Google Update Service (gupdate1ca5fb064b1e40) (gupdate1ca5fb064b1e40) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                              O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                              O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                              O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                              1. Contributeur sécurité
                                ton probleme n'est bien que des redirections internet ?

                                tu as du mirar qui pourrait être resposable de ca
                                1. Pour répondre à ta question :

                                  Oui, mon problème est que je ne peux accéder à toutes les pages Internet que trouve Google lors de recherches. Lorsque je clique sur les liens trouvés par Google certaines pages ne posent pas de problèmes (j'arrive à la page trouvé tel que désiré), pour d'autres je suis redirigé vers des pages Internet qui ne m'intéressent pas.

                                  Je ne connais pas Mirar, si tu penses que je dois m'en débarasser, STP me dire comment.

                                  Merci encore de ton aide,
                                  Patricksag qui se déconnecte pour la nuit
                              2. L'autre rapport (que je reposte car n'a pas fonctionné la première fois)

                                info.txt logfile of random's system information tool 1.06 2009-11-11 23:30:47

                                ======Uninstall list======

                                -->C:\Program Files\DivX\ConverterUninstall.exe /CONVERTER
                                -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                                -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                                360Share Pro(remove only)-->"C:\Program Files\360Share Pro\bt-uninst.exe"
                                Ad-Aware-->"C:\Documents and Settings\All Users\Application Data\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe" REMOVE=TRUE MODIFY=FALSE
                                Ad-Aware-->C:\Documents and Settings\All Users\Application Data\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe
                                Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                                Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                                Adobe Reader 9.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                                ALPS Touch Pad Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}\setup.exe" UNINSTALL
                                Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
                                Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                                Assistant de connexion Windows Live ID-->MsiExec.exe /X{10A44844-4465-456E-8C97-80BDD4F68845}
                                Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                                Belarc Advisor 7.1-->C:\PROGRA~1\BELARC\ADVISOR\Uninstall.exe C:\PROGRA~1\BELARC\ADVISOR\INSTALL.LOG
                                Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
                                CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                                CDBurnerXP Pro 3-->MsiExec.exe /I{896D642C-7125-44F0-AC49-A23ABF82209C}
                                Commandes TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A6690C0E-B96E-4F0F-A8EB-D5B332454AC6}\Setup.exe"
                                Complete Cleanup Trial-->"C:\Program Files\Complete Cleanup Trial\unins000.exe"
                                Console TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3CF0858D-1AC5-4308-9DE7-AD15288A8BDC}\Setup.exe" -uninst
                                Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
                                Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                                Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                                Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                                Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
                                DivX Content Uploader-->C:\Program Files\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
                                DivX Converter-->C:\Program Files\DivX\ConverterUninstall.exe /CONVERTER
                                DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                                DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                                Drivers Install For Linksys Easylink Advisor-->MsiExec.exe /I{A1960A82-DB70-474D-A86B-FA74466103C6}
                                Economie TOSHIBA-->TPWRDEL.EXE
                                Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
                                Fritz8-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8EC37063-15D5-475E-A271-5FDBE457DD1E}\Setup.exe" -l0x9
                                Google Chrome-->"C:\Program Files\Google\Chrome\Application\3.0.195.32\Installer\setup.exe" --uninstall --system-level
                                Google Earth-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x40c -removeonly
                                Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar4.dll"
                                Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                                GSpot 2.21 Fr-->"C:\Program Files\GSpot221\unins000.exe"
                                HijackThis 2.0.2-->"C:\Documents and Settings\Patrick\Mes documents\Téléchargements\HijackThis.exe" /uninstall
                                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                                Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
                                Hotfix for Windows XP (KB915800-v4)-->"C:\WINDOWS\$NtUninstallKB915800-v4$\spuninst\spuninst.exe"
                                HP Color LaserJet 2605 Series 1.0-->C:\Program Files\HP\Digital Imaging\{4E59AA98-3EF3-47A3-9DEA-6B37F00C901F}\setup\hpzscr01.exe -datfile hppscr03.dat -forcereboot
                                HP Extended Capabilities 6.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
                                HP Imaging Device Functions 6.0-->C:\Program Files\HP\Digital Imaging\DigitalImagingMonitor\hpzscr01.exe -datfile hpqbud01.dat
                                HP Product Assistant-->MsiExec.exe /I{36FDBE6E-6684-462B-AE98-9A39A1B200CC}
                                HP Solution Center and Imaging Support Tools 6.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
                                HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
                                Intel(R) Network Connections Drivers-->Prounstl.exe
                                iTunes-->MsiExec.exe /I{F5C63795-2708-4D15-BF18-5ABBFF7DFFC8}
                                J2SE Runtime Environment 5.0 Update 11-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110}
                                J2SE Runtime Environment 5.0 Update 9-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150090}
                                Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                                Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                                Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
                                K-Lite Mega Codec Pack 4.2.5-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
                                Language pack for Ad-Aware SE-->C:\PROGRA~1\LAVASOFT\AD-AWA~1\PLUGINS\LANGS\UNWISE.EXE C:\PROGRA~1\LAVASOFT\AD-AWA~1\PLUGINS\LANGS\INSTALL.LOG
                                Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                                Linksys EasyLink Advisor 1.6 (0032)-->rundll32 C:\PROGRA~1\LINKSY~1\AUInst.dll,ExUninstall
                                Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                                Manuels TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{188BA1CC-F3A1-49B0-A34D-8C861C64E1AE}\Setup.exe" -l0x40c
                                Manuels TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{25DB99F1-4681-4391-931F-6F144E8B5F18}\Setup.exe" -l0x40c
                                Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
                                Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                                Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
                                Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                                Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                                Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
                                Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                                Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
                                Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                                Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                                Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                                Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                                Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                                Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                                Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                                Microsoft Office Live Add-in 1.4-->MsiExec.exe /I{AE3CF174-872C-46C6-B9F6-C0593F3BC7B8}
                                Microsoft Office XP Standard licence Etudiants/Enseignants/Elèves-->MsiExec.exe /I{913D040C-6000-11D3-8CFE-0050048383C9}
                                Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                                Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                                Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                                Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                                Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                                Mirar-->mshta.exe http://remove.getmirar.com/
                                Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
                                Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
                                Mise à jour pour Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
                                Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
                                Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                                Mozilla Firefox (3.5.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                                Network Device Switch 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{364F2A4B-C161-4E2C-8627-1440BC2E8030}\Setup.exe"
                                NVIDIA Windows 2000/XP Display Drivers-->rundll32.exe C:\WINDOWS\system32\nvinstnt.dll,NvUninstallNT4 nvts.inf
                                Online TV & Radio Stations v9.1-->C:\Program Files\Online TV & Radio Stations\uninstall.exe
                                Package de base Microsoft de service de chiffrement pour cartes à puce-->"C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe"
                                QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
                                Security Update for Windows Search 4 - KB963093-->"C:\WINDOWS\$NtUninstallKB963093$\spuninst\spuninst.exe"
                                SopCore 1.1.2-->C:\Program Files\SopCast\uninst.exe
                                STOIK Video Converter 2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A8DF8593-F619-47DE-AD27-BCABF233433A}\setup.exe" -l0x9 -removeonly
                                Surligneur (Windows Live Toolbar)-->MsiExec.exe /X{81B5F83F-2291-48B0-8375-36B63A9BF5B0}
                                Toshiba Hotkey - Utilitaire de sélection du périphérique d'affichage-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\TFNF5Wxp.inf,DefaultUninstall,5
                                Toshiba screensaver-->C:\WINDOWS\uninst.exe -f"C:\Program Files\Toshiba\Toshiba screensaver\DeIsL1.isu" -c"C:\Program Files\Toshiba\Toshiba screensaver\_ISREG32.DLL"
                                TOSHIBA Software Modem-->Tosmreg -U
                                TOSHIBA Utilities-->tutildel.exe
                                TRENDnet TEW-441PC/TEW-443PI 802.11g Wireless Cardbus/PCI Adapter Driver and Utility-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{11CBF266-F982-4113-ADB6-C338E9B5D56F}
                                TVAnts 1.0-->C:\PROGRA~1\TVANTS\UNWISE.EXE C:\PROGRA~1\TVANTS\INSTALL.LOG
                                Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                                Utilitaire Activer/désactiver la tablette tactile TOSHIBA V2.04.00-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\TOSHIBA\TouchED\Uninst.isu" -c"C:\Program Files\TOSHIBA\TouchED\tpedinst.dll"
                                VideoLAN VLC media player 0.8.6c-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                                Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
                                Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
                                Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
                                Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                                Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                                Windows Live Toolbar-->"C:\Program Files\Windows Live Toolbar\UnInstall.exe" {0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
                                Windows Live Toolbar-->MsiExec.exe /X{0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
                                Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                                Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                                Windows Media Format SDK Hotfix - KB891122-->"C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe"
                                Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                                Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
                                Windows Search 4.0-->"C:\WINDOWS\$NtUninstallKB940157$\spuninst\spuninst.exe"
                                Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                                Wireless Hotkey-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7862BAD8-A379-4128-8AA1-EFD5A9603C53}\Setup.exe"
                                XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
                                XnView 1.96.5-->"C:\Program Files\XnView\unins000.exe"
                                Yahoo! Install Manager-->C:\WINDOWS\system32\regsvr32 /u C:\PROGRA~1\YAHOO!\Common\YINSTH~1.DLL
                                Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\YAHOO!\COMMON\unyt.exe
                                YAMAHA AC-XG WDM-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3663DDE0-D8AE-11D3-9850-00C04F7AC096}\setup.exe" maintenance

                                ======Security center information======

                                AV: AntiVir Desktop

                                ======System event log======

                                Computer Name: PERSOPATRICK
                                Event Code: 7036
                                Message: Le service Acquisition d'image Windows (WIA) est entré dans l'état : en cours d'exécution.

                                Record Number: 16610
                                Source Name: Service Control Manager
                                Time Written: 20090807194824.000000-240
                                Event Type: Informations
                                User:

                                Computer Name: PERSOPATRICK
                                Event Code: 4202
                                Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{7B412245-23B5-42D1-97E3-9DB8F762822B} était déconnectée du réseau,
                                et la configuration réseau de la carte a été abandonnée. Si la carte
                                réseau n'était pas déconnectée, ceci peut indiquer un disfonctionnement.
                                Contactez le fabricant pour des pilotes mis à jour.

                                Record Number: 16609
                                Source Name: Tcpip
                                Time Written: 20090807194823.000000-240
                                Event Type: Informations
                                User:

                                Computer Name: PERSOPATRICK
                                Event Code: 1003
                                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir
                                du serveur DHCP) pour la carte réseau dont l'adresse réseau est 0014D146075E. Il s'est
                                produit l'erreur suivante :
                                L'opération a été annulée par l'utilisateur.
                                .
                                Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du
                                serveur d'adresse réseau (DHCP).

                                Record Number: 16608
                                Source Name: Dhcp
                                Time Written: 20090807194823.000000-240
                                Event Type: Avertissement
                                User:

                                Computer Name: PERSOPATRICK
                                Event Code: 4201
                                Message: Le système a détecté que la carte réseau \DEVICE\TCPIP_{7B412245-23B5-42D1-97E3-9DB8F762822B} était connectée au réseau,
                                et a lancé une opération normale sur la carte réseau.

                                Record Number: 16607
                                Source Name: Tcpip
                                Time Written: 20090807063013.000000-240
                                Event Type: Informations
                                User:

                                Computer Name: PERSOPATRICK
                                Event Code: 7036
                                Message: Le service Acquisition d'image Windows (WIA) est entré dans l'état : en cours d'exécution.

                                Record Number: 16606
                                Source Name: Service Control Manager
                                Time Written: 20090807063008.000000-240
                                Event Type: Informations
                                User:

                                =====Application event log=====

                                Computer Name: PERSOPATRICK
                                Event Code: 7
                                Message: Récupération de la mise à jour automatique du numéro de séquence de la liste racine tierce partie réussie à partir de : <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>

                                Record Number: 718
                                Source Name: crypt32
                                Time Written: 20080607103132.000000-240
                                Event Type: Informations
                                User:

                                Computer Name: PERSOPATRICK
                                Event Code: 1000
                                Message: Application défaillante iexplore.exe, version 7.0.6000.16640, module défaillant flash9d.ocx, version 9.0.47.0, adresse de défaillance 0x001896f1.

                                Record Number: 717
                                Source Name: Application Error
                                Time Written: 20080604074301.000000-240
                                Event Type: erreur
                                User:

                                Computer Name: PERSOPATRICK
                                Event Code: 1800
                                Message: Le service Centre de sécurité Windows a démarré.

                                Record Number: 716
                                Source Name: SecurityCenter
                                Time Written: 20080603210820.000000-240
                                Event Type: Informations
                                User:

                                Computer Name: PERSOPATRICK
                                Event Code: 1800
                                Message: Le service Centre de sécurité Windows a démarré.

                                Record Number: 715
                                Source Name: SecurityCenter
                                Time Written: 20080531155412.000000-240
                                Event Type: Informations
                                User:

                                Computer Name: PERSOPATRICK
                                Event Code: 1517
                                Message: Windows a sauvegardé le Registre utilisateur PERSOPATRICK\Patrick alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

                                Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

                                Record Number: 714
                                Source Name: Userenv
                                Time Written: 20080531154212.000000-240
                                Event Type: Avertissement
                                User: AUTORITE NT\SYSTEM

                                ======Environment variables======

                                "ComSpec"=%SystemRoot%\system32\cmd.exe
                                "Path"=%CommonProgramFiles%\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
                                "windir"=%SystemRoot%
                                "OS"=Windows_NT
                                "PROCESSOR_ARCHITECTURE"=x86
                                "PROCESSOR_LEVEL"=15
                                "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 7, GenuineIntel
                                "PROCESSOR_REVISION"=0207
                                "NUMBER_OF_PROCESSORS"=1
                                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                                "TEMP"=%SystemRoot%\TEMP
                                "TMP"=%SystemRoot%\TEMP
                                "FP_NO_HOST_CHECK"=NO
                                "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
                                "QTJAVA"=C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip

                                -----------------EOF-----------------
                                1. Contributeur sécurité
                                  regardes si tu trouves ceci

                                  C:\WINDOWS\system32\d278.dll

                                  et supprimes le
                                  1. Bonjour,

                                    Je viens de vérifier et n'ai pas ce fichier dans le répertoire que tu donnes.

                                    Je m'occupe de la suite.

                                    Merci.
                                2. Contributeur sécurité
                                  en plus du post 19

                                  lances Hijackthis
                                  Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
                                  1. Re-bonjour,

                                    Je viens d'exécuter les recommandations du post 19 malheureusement mon problème n'est pas réglé (je viens de faire un test de recherche de pages avec Google et lorsque je clique sur certains résultats j'arrive à des pages Internet qui ne correspondent pas au lien trouvé par Google).

                                    Le problème est donc plus récalcitrant...

                                    Ci-dessous le nouveau rapport HijackThis une fois les deux lignes enlevées :

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 07:36:39, on 2009-11-12
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16915)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                    C:\WINDOWS\system32\acs.exe
                                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    C:\Program Files\Bonjour\mDNSResponder.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE
                                    C:\WINDOWS\system32\SearchIndexer.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\iTunes\iTunesHelper.exe
                                    C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                                    C:\WINDOWS\system32\TPWRTRAY.EXE
                                    C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe
                                    C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe
                                    C:\WINDOWS\system32\TFNF5.exe
                                    C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
                                    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    C:\Program Files\Apoint2K\Apoint.exe
                                    C:\WINDOWS\System32\00THotkey.exe
                                    C:\Program Files\Apoint2K\Apntex.exe
                                    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                    C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe
                                    C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\Program Files\iPod\bin\iPodService.exe
                                    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                    C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Documents and Settings\Patrick\Mes documents\Téléchargements\HiJackThis.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll (file missing)
                                    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O3 - Toolbar: Mirar - {3FAEB812-EF8A-4EF2-AE23-00480959E754} - C:\WINDOWS\system32\d278.dll (file missing)
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
                                    O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                                    O4 - HKLM\..\Run: [TosHKCW.exe] "C:\Program Files\TOSHIBA\Wireless Hotkey\TosHKCW.exe"
                                    O4 - HKLM\..\Run: [ToolBoxFX] "C:\Program Files\HP\ToolBoxFX\bin\HPTLBXFX.exe" /enum:on /alerts:on /systrayIcon:on
                                    O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
                                    O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 20
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect /keeploaded
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                                    O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
                                    O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
                                    O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                    O4 - HKCU\..\Run: [EasyLinkAdvisor] "C:\Program Files\Linksys EasyLink Advisor\LinksysAgent.exe" /startup
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
                                    O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
                                    O4 - HKCU\..\Run: [Cleanup] C:\Documents and Settings\Patrick\Application Data\CCleanup\compind.bat
                                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                    O4 - Global Startup: 108Mbps Wireless LAN Adapte.lnk = C:\Program Files\TRENDnet\TEW-441PC_443PI\TRENDnet.exe
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                    O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
                                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O15 - Trusted Zone: http://download.windowsupdate.com
                                    O16 - DPF: {210D0CBC-8B17-48D1-B294-1A338DD2EB3A} (VatCtrl Class) - http://192.168.1.104/VatDec.cab
                                    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                                    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                    O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
                                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                                    O23 - Service: Google Update Service (gupdate1ca5fb064b1e40) (gupdate1ca5fb064b1e40) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                    O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                                    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                • 1
                                • 2