Votre question

[Resolu] Processus "iexplore.exe" toujours present

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
6 Juillet 2010 17:03:01

Bonjour à tous,

Voilà j'ai le processus "iexplore.exe" qui apparaissait sans cesse dans ma liste de processus, cela avait pour conséquence de faire ramer très fortement mon PC (alors que j'utilise uniquement Firefox).
Je suis allez sur les forums, et voilà ce que j'ai fait :
- Scan Spybot = aucun résultat
- Scan Malwarebytes = sans résultat
-Scan avec Emsisoft (3 jour d'essai) en mode sans echec = il m'a fait bloquer le processus "Wmiprvse.exe"

Après cela j'ai redemarrer mon PC en mode normal, et les processus "iexplore.exe" étaient toujours là.

Seulement, Bitdefender commence a me bloquer un processus "svchost.exe" en me disant qu'il est malveillant.

Après quelque test, en bloquant ou en autorisant, je m'apercoit que si je bloque ce "Svchost.exe" les "iexplore.exe" n'apparaissent plus. Donc, j'ai définitivement bloquer ce "svchost.exe".
Et donc evidemment, maintenant il y a Bitdefender qui m'affiche constamment ce message :

"svchost.exe a été terminé car Active Virus Control a jugé qu'elle était malveillante."

Maintenant j'ai Bitdefender qui bloque apparemment l'action de ce trojan sans toutefois supprimer la source du problème.
Donc mon probleme est en partie résolu, car j'aimerais supprimer le trojan définitivement au lieu de bloquer constamment ce "svchost.exe"
Comme je n'arrive pas à determiner ou se cache ce trojan, j'aurais besoin de vos lumieres afin de supprimer définitivement le probleme.

Voilà, j'espère avoir été assez clair dans mes propos, en espérant obtenir de l'aide de votre part.

Voici ma config :
Vista 32 Bit
Proccesseur Q6600 Quad core
Carter graphique 9800 GT

Autres pages sur : resolu processus iexplore exe present

6 Juillet 2010 18:38:29

hello,



on va regarder cela ... commence par faire ceci pour avoir un diagnostique précis de la situation :


Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

-> http://telechargement.zebulon.fr/zhpdiag.html

!! déconnecte toi et ferme toutes tes applications en cours !!

  • Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "executer en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" ( afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ).

  • A la fin de l'installe , laisse bien la case "executer ZHPDiag" cochée et clique sur "Terminer " > l'outil se lancera donc automatiquement .

  • Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite ( celui avec le tournevis ) :

    Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 ( important ! ) .

  • clique sur le bouton "calendrier" qui est en haut à droite : choisis 30 days

  • Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .

    > Laisses travailler l'outil ...
    ( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarataine pour le moment ! )

  • Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.

    Puis ferme le programme ...


    > Pour me faire parvenir ce rapport, rends toi sur ce site : http://www.cijoint.fr/

  • Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
  • Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
  • Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
    7 Juillet 2010 15:37:28

    Bonjour,

    Tout d'abord merci de prendre sur ton temps afin de m'aider à résoudre ce problème.

    Concernant ce fameux processus "iexplore.exe" et bien en fait il est revenu, Bitdefender ne le bloque plus.
    Si ca peut aider, je précise qu' en mode sans échec aucun processus "iexplore" n'apparaissaient

    J'ai suivi tes instructions, j'ai couper ma connexion internet en me désactivant du réseau local et j'ai lancer ZHPDiag.

    J'ai donc le rapport de ZHPDiag a te soumettre :

    http://www.cijoint.fr/cjlink.php?file=cj201007/cijQrWbc...


    Voilà, j'espère que cela t'aideras à résoudre le problème.

    Contenus similaires
    7 Juillet 2010 16:58:20

    bien ...


    Désinstalle proprement Emsisoft Anti-Malware 5.0 , sert à rien et ne te sera d'aucun secours ! ....


    /!\ Pour le bon déroulement de la désinfection :
  • Ne pas utiliser ce PC autrement que pour venir ici poursuivre la désinfection .
  • N'entreprends rien avec le PC sans mon autorisation et suis à la lettre les procédures qui vont suivre .
  • Prends bien connaisance de l'ensemble de ces procédures avant de te lancer .
  • Si tu as un quelconque problème, n' hésite pas à m'en faire part ( évite les prises de décision hasardeuses ).

    =============================================================


    Commence par ceci dans l'ordre :


    1- Désactiver le "contrôle des comptes utilisateurs" ou UAC (le réactiver seulement à la fin de la désinfection) :

    Aller dans "démarrer" puis "panneau de configuration" :
    --->Sur la droite de la fenêtre , cliques sur " affichage classique "
    --->Double-Cliquer sur l'icône "Comptes d'utilisateurs"
    --->Cliquer ensuite sur "Activer ou désactiver le contrôle ..." .
    --->Décocher la case "utlisiser le contrôle ..." et cliquer sur OK .
    --->Redémarrer le PC !

    Tutos :
    http://pagesperso-orange.fr/NosTools/uac_vista.html
    http://forum.malekal.com/viewtopic.php?f=59&t=6517


  • Important :
    Pour installer ou pour lancer les outils, que tu utiliseras au court de la désinfection, fais toujours ainsi :
    clique DROIT ( sur le setup d'installe ou sur l'outil ) -> choisis " Exécuter entant qu'administrateur " .
    Fais ceci systématiquement ! ...


    une fois ceci fait et pris en compte , enchaine ...


    ==========================


    2- Utilisation de l'outil ZHPFix :

    * Copie le tout le texte présent dans l'encadré ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


    O64 - Services: CurCS - (.not file.) - 0205acec (0205acec) .(.Pas de propriétaire - Pas de description.) - LEGACY_0205ACEC
    O64 - Services: CurCS - (.not file.) - 026c5fc4 (026c5fc4) .(.Pas de propriétaire - Pas de description.) - LEGACY_026C5FC4
    O64 - Services: CurCS - (.not file.) - 02c51f48 (02c51f48) .(.Pas de propriétaire - Pas de description.) - LEGACY_02C51F48
    O64 - Services: CurCS - (.not file.) - 03bf50d9 (03bf50d9) .(.Pas de propriétaire - Pas de description.) - LEGACY_03BF50D9
    O64 - Services: CurCS - (.not file.) - 03ec9ee7 (03ec9ee7) .(.Pas de propriétaire - Pas de description.) - LEGACY_03EC9EE7
    O64 - Services: CurCS - (.not file.) - 03ef345d (03ef345d) .(.Pas de propriétaire - Pas de description.) - LEGACY_03EF345D
    O64 - Services: CurCS - (.not file.) - 075acd95 (075acd95) .(.Pas de propriétaire - Pas de description.) - LEGACY_075ACD95
    O64 - Services: CurCS - (.not file.) - 07bc5062 (07bc5062) .(.Pas de propriétaire - Pas de description.) - LEGACY_07BC5062
    O64 - Services: CurCS - (.not file.) - 08283f3b (08283f3b) .(.Pas de propriétaire - Pas de description.) - LEGACY_08283F3B
    O64 - Services: CurCS - (.not file.) - 0880e427 (0880e427) .(.Pas de propriétaire - Pas de description.) - LEGACY_0880E427
    O64 - Services: CurCS - (.not file.) - 08c614a1 (08c614a1) .(.Pas de propriétaire - Pas de description.) - LEGACY_08C614A1
    O64 - Services: CurCS - (.not file.) - 08e0133a (08e0133a) .(.Pas de propriétaire - Pas de description.) - LEGACY_08E0133A
    O64 - Services: CurCS - (.not file.) - 0a21683a (0a21683a) .(.Pas de propriétaire - Pas de description.) - LEGACY_0A21683A
    O64 - Services: CurCS - (.not file.) - 0a4ac098 (0a4ac098) .(.Pas de propriétaire - Pas de description.) - LEGACY_0A4AC098
    O64 - Services: CurCS - (.not file.) - 0aadf36d (0aadf36d) .(.Pas de propriétaire - Pas de description.) - LEGACY_0AADF36D
    O64 - Services: CurCS - (.not file.) - 0ab387be (0ab387be) .(.Pas de propriétaire - Pas de description.) - LEGACY_0AB387BE
    O64 - Services: CurCS - (.not file.) - 0acb7525 (0acb7525) .(.Pas de propriétaire - Pas de description.) - LEGACY_0ACB7525
    O64 - Services: CurCS - (.not file.) - 0bd4d65f (0bd4d65f) .(.Pas de propriétaire - Pas de description.) - LEGACY_0BD4D65F
    O64 - Services: CurCS - (.not file.) - 0bf0e4cb (0bf0e4cb) .(.Pas de propriétaire - Pas de description.) - LEGACY_0BF0E4CB
    O64 - Services: CurCS - (.not file.) - 0c0ba617 (0c0ba617) .(.Pas de propriétaire - Pas de description.) - LEGACY_0C0BA617
    O64 - Services: CurCS - (.not file.) - 0c3d3e54 (0c3d3e54) .(.Pas de propriétaire - Pas de description.) - LEGACY_0C3D3E54
    O64 - Services: CurCS - (.not file.) - 0c688735 (0c688735) .(.Pas de propriétaire - Pas de description.) - LEGACY_0C688735
    O64 - Services: CurCS - (.not file.) - 0c7342d6 (0c7342d6) .(.Pas de propriétaire - Pas de description.) - LEGACY_0C7342D6
    O64 - Services: CurCS - (.not file.) - 0c8e99b6 (0c8e99b6) .(.Pas de propriétaire - Pas de description.) - LEGACY_0C8E99B6
    O64 - Services: CurCS - (.not file.) - 0e6dfac5 (0e6dfac5) .(.Pas de propriétaire - Pas de description.) - LEGACY_0E6DFAC5
    O64 - Services: CurCS - (.not file.) - 0e71df6b (0e71df6b) .(.Pas de propriétaire - Pas de description.) - LEGACY_0E71DF6B
    O64 - Services: CurCS - (.not file.) - 0eb369c5 (0eb369c5) .(.Pas de propriétaire - Pas de description.) - LEGACY_0EB369C5
    O64 - Services: CurCS - (.not file.) - 0f2729d6 (0f2729d6) .(.Pas de propriétaire - Pas de description.) - LEGACY_0F2729D6
    O64 - Services: CurCS - (.not file.) - 11449a23 (11449a23) .(.Pas de propriétaire - Pas de description.) - LEGACY_11449A23
    O64 - Services: CurCS - (.not file.) - 11856b4f (11856b4f) .(.Pas de propriétaire - Pas de description.) - LEGACY_11856B4F
    O64 - Services: CurCS - (.not file.) - 11e4aa46 (11e4aa46) .(.Pas de propriétaire - Pas de description.) - LEGACY_11E4AA46
    O64 - Services: CurCS - (.not file.) - 1294637c (1294637c) .(.Pas de propriétaire - Pas de description.) - LEGACY_1294637C
    O64 - Services: CurCS - (.not file.) - 136be8be (136be8be) .(.Pas de propriétaire - Pas de description.) - LEGACY_136BE8BE
    O64 - Services: CurCS - (.not file.) - 13cb6b83 (13cb6b83) .(.Pas de propriétaire - Pas de description.) - LEGACY_13CB6B83
    O64 - Services: CurCS - (.not file.) - 143ab945 (143ab945) .(.Pas de propriétaire - Pas de description.) - LEGACY_143AB945
    O64 - Services: CurCS - (.not file.) - 148757dc (148757dc) .(.Pas de propriétaire - Pas de description.) - LEGACY_148757DC
    O64 - Services: CurCS - (.not file.) - 14ece5de (14ece5de) .(.Pas de propriétaire - Pas de description.) - LEGACY_14ECE5DE
    O64 - Services: CurCS - (.not file.) - 17023043 (17023043) .(.Pas de propriétaire - Pas de description.) - LEGACY_17023043
    O64 - Services: CurCS - (.not file.) - 1725a680 (1725a680) .(.Pas de propriétaire - Pas de description.) - LEGACY_1725A680
    O64 - Services: CurCS - (.not file.) - 17290408 (17290408) .(.Pas de propriétaire - Pas de description.) - LEGACY_17290408
    O64 - Services: CurCS - (.not file.) - 172a47a0 (172a47a0) .(.Pas de propriétaire - Pas de description.) - LEGACY_172A47A0
    O64 - Services: CurCS - (.not file.) - 17356977 (17356977) .(.Pas de propriétaire - Pas de description.) - LEGACY_17356977
    O64 - Services: CurCS - (.not file.) - 17499bca (17499bca) .(.Pas de propriétaire - Pas de description.) - LEGACY_17499BCA
    O64 - Services: CurCS - (.not file.) - 1765ec35 (1765ec35) .(.Pas de propriétaire - Pas de description.) - LEGACY_1765EC35
    O64 - Services: CurCS - (.not file.) - 1782795c (1782795c) .(.Pas de propriétaire - Pas de description.) - LEGACY_1782795C
    O64 - Services: CurCS - (.not file.) - 17a1a5ec (17a1a5ec) .(.Pas de propriétaire - Pas de description.) - LEGACY_17A1A5EC
    O64 - Services: CurCS - (.not file.) - 19512310 (19512310) .(.Pas de propriétaire - Pas de description.) - LEGACY_19512310
    O64 - Services: CurCS - (.not file.) - 1d244361 (1d244361) .(.Pas de propriétaire - Pas de description.) - LEGACY_1D244361
    O64 - Services: CurCS - (.not file.) - 1e2c42f4 (1e2c42f4) .(.Pas de propriétaire - Pas de description.) - LEGACY_1E2C42F4
    O64 - Services: CurCS - (.not file.) - 2097f02d (2097f02d) .(.Pas de propriétaire - Pas de description.) - LEGACY_2097F02D
    O64 - Services: CurCS - (.not file.) - 2130a6fc (2130a6fc) .(.Pas de propriétaire - Pas de description.) - LEGACY_2130A6FC
    O64 - Services: CurCS - (.not file.) - 213af02f (213af02f) .(.Pas de propriétaire - Pas de description.) - LEGACY_213AF02F
    O64 - Services: CurCS - (.not file.) - 2232e4c4 (2232e4c4) .(.Pas de propriétaire - Pas de description.) - LEGACY_2232E4C4
    O64 - Services: CurCS - (.not file.) - 22500774 (22500774) .(.Pas de propriétaire - Pas de description.) - LEGACY_22500774
    O64 - Services: CurCS - (.not file.) - 22c2176d (22c2176d) .(.Pas de propriétaire - Pas de description.) - LEGACY_22C2176D
    O64 - Services: CurCS - (.not file.) - 25259658 (25259658) .(.Pas de propriétaire - Pas de description.) - LEGACY_25259658
    O64 - Services: CurCS - (.not file.) - 253525df (253525df) .(.Pas de propriétaire - Pas de description.) - LEGACY_253525DF
    O64 - Services: CurCS - (.not file.) - 2548802c (2548802c) .(.Pas de propriétaire - Pas de description.) - LEGACY_2548802C
    O64 - Services: CurCS - (.not file.) - 25854684 (25854684) .(.Pas de propriétaire - Pas de description.) - LEGACY_25854684
    O64 - Services: CurCS - (.not file.) - 25ec0845 (25ec0845) .(.Pas de propriétaire - Pas de description.) - LEGACY_25EC0845
    O64 - Services: CurCS - (.not file.) - 2715ad14 (2715ad14) .(.Pas de propriétaire - Pas de description.) - LEGACY_2715AD14
    O64 - Services: CurCS - (.not file.) - 28cfc486 (28cfc486) .(.Pas de propriétaire - Pas de description.) - LEGACY_28CFC486
    O64 - Services: CurCS - (.not file.) - 296746b3 (296746b3) .(.Pas de propriétaire - Pas de description.) - LEGACY_296746B3
    O64 - Services: CurCS - (.not file.) - 299cd685 (299cd685) .(.Pas de propriétaire - Pas de description.) - LEGACY_299CD685
    O64 - Services: CurCS - (.not file.) - 29ece54f (29ece54f) .(.Pas de propriétaire - Pas de description.) - LEGACY_29ECE54F
    O64 - Services: CurCS - (.not file.) - 2b1737bb (2b1737bb) .(.Pas de propriétaire - Pas de description.) - LEGACY_2B1737BB
    O64 - Services: CurCS - (.not file.) - 2c0aee22 (2c0aee22) .(.Pas de propriétaire - Pas de description.) - LEGACY_2C0AEE22
    O64 - Services: CurCS - (.not file.) - 2c21a56c (2c21a56c) .(.Pas de propriétaire - Pas de description.) - LEGACY_2C21A56C
    O64 - Services: CurCS - (.not file.) - 2c46fcec (2c46fcec) .(.Pas de propriétaire - Pas de description.) - LEGACY_2C46FCEC
    O64 - Services: CurCS - (.not file.) - 2c48a122 (2c48a122) .(.Pas de propriétaire - Pas de description.) - LEGACY_2C48A122
    O64 - Services: CurCS - (.not file.) - 2c6594cb (2c6594cb) .(.Pas de propriétaire - Pas de description.) - LEGACY_2C6594CB
    O64 - Services: CurCS - (.not file.) - 2d1d9b13 (2d1d9b13) .(.Pas de propriétaire - Pas de description.) - LEGACY_2D1D9B13
    O64 - Services: CurCS - (.not file.) - 2d3594c7 (2d3594c7) .(.Pas de propriétaire - Pas de description.) - LEGACY_2D3594C7
    O64 - Services: CurCS - (.not file.) - 2dd0f87f (2dd0f87f) .(.Pas de propriétaire - Pas de description.) - LEGACY_2DD0F87F
    O64 - Services: CurCS - (.not file.) - 2ed71593 (2ed71593) .(.Pas de propriétaire - Pas de description.) - LEGACY_2ED71593
    O64 - Services: CurCS - (.not file.) - 2f1243d4 (2f1243d4) .(.Pas de propriétaire - Pas de description.) - LEGACY_2F1243D4
    O64 - Services: CurCS - (.not file.) - 2f2f6220 (2f2f6220) .(.Pas de propriétaire - Pas de description.) - LEGACY_2F2F6220
    O64 - Services: CurCS - (.not file.) - 2f5ca607 (2f5ca607) .(.Pas de propriétaire - Pas de description.) - LEGACY_2F5CA607
    O64 - Services: CurCS - (.not file.) - 30118008 (30118008) .(.Pas de propriétaire - Pas de description.) - LEGACY_30118008
    O64 - Services: CurCS - (.not file.) - 32754235 (32754235) .(.Pas de propriétaire - Pas de description.) - LEGACY_32754235
    O64 - Services: CurCS - (.not file.) - 32c71368 (32c71368) .(.Pas de propriétaire - Pas de description.) - LEGACY_32C71368
    O64 - Services: CurCS - (.not file.) - 34de3038 (34de3038) .(.Pas de propriétaire - Pas de description.) - LEGACY_34DE3038
    O64 - Services: CurCS - (.not file.) - 34e7d4b3 (34e7d4b3) .(.Pas de propriétaire - Pas de description.) - LEGACY_34E7D4B3
    O64 - Services: CurCS - (.not file.) - 35c68073 (35c68073) .(.Pas de propriétaire - Pas de description.) - LEGACY_35C68073
    O64 - Services: CurCS - (.not file.) - 35da5d4a (35da5d4a) .(.Pas de propriétaire - Pas de description.) - LEGACY_35DA5D4A
    O64 - Services: CurCS - (.not file.) - 3a776cee (3a776cee) .(.Pas de propriétaire - Pas de description.) - LEGACY_3A776CEE
    O64 - Services: CurCS - (.not file.) - 3a98ef12 (3a98ef12) .(.Pas de propriétaire - Pas de description.) - LEGACY_3A98EF12
    O64 - Services: CurCS - (.not file.) - 3e4b7289 (3e4b7289) .(.Pas de propriétaire - Pas de description.) - LEGACY_3E4B7289
    O64 - Services: CurCS - (.not file.) - 400b670c (400b670c) .(.Pas de propriétaire - Pas de description.) - LEGACY_400B670C
    O64 - Services: CurCS - (.not file.) - 40342ade (40342ade) .(.Pas de propriétaire - Pas de description.) - LEGACY_40342ADE
    O64 - Services: CurCS - (.not file.) - 412b28a6 (412b28a6) .(.Pas de propriétaire - Pas de description.) - LEGACY_412B28A6
    O64 - Services: CurCS - (.not file.) - 4146ee58 (4146ee58) .(.Pas de propriétaire - Pas de description.) - LEGACY_4146EE58
    O64 - Services: CurCS - (.not file.) - 416beea6 (416beea6) .(.Pas de propriétaire - Pas de description.) - LEGACY_416BEEA6
    O64 - Services: CurCS - (.not file.) - 41ec4ad0 (41ec4ad0) .(.Pas de propriétaire - Pas de description.) - LEGACY_41EC4AD0
    O64 - Services: CurCS - (.not file.) - 42054835 (42054835) .(.Pas de propriétaire - Pas de description.) - LEGACY_42054835
    O64 - Services: CurCS - (.not file.) - 4275ef29 (4275ef29) .(.Pas de propriétaire - Pas de description.) - LEGACY_4275EF29
    O64 - Services: CurCS - (.not file.) - 4285ef41 (4285ef41) .(.Pas de propriétaire - Pas de description.) - LEGACY_4285EF41
    O64 - Services: CurCS - (.not file.) - 430773d4 (430773d4) .(.Pas de propriétaire - Pas de description.) - LEGACY_430773D4
    O64 - Services: CurCS - (.not file.) - 4313fda6 (4313fda6) .(.Pas de propriétaire - Pas de description.) - LEGACY_4313FDA6
    O64 - Services: CurCS - (.not file.) - 43a10c9c (43a10c9c) .(.Pas de propriétaire - Pas de description.) - LEGACY_43A10C9C
    O64 - Services: CurCS - (.not file.) - 4424a3a4 (4424a3a4) .(.Pas de propriétaire - Pas de description.) - LEGACY_4424A3A4
    O64 - Services: CurCS - (.not file.) - 451e95f0 (451e95f0) .(.Pas de propriétaire - Pas de description.) - LEGACY_451E95F0
    O64 - Services: CurCS - (.not file.) - 454368c2 (454368c2) .(.Pas de propriétaire - Pas de description.) - LEGACY_454368C2
    O64 - Services: CurCS - (.not file.) - 45dfc3dd (45dfc3dd) .(.Pas de propriétaire - Pas de description.) - LEGACY_45DFC3DD
    O64 - Services: CurCS - (.not file.) - 45ecf013 (45ecf013) .(.Pas de propriétaire - Pas de description.) - LEGACY_45ECF013
    O64 - Services: CurCS - (.not file.) - 46114302 (46114302) .(.Pas de propriétaire - Pas de description.) - LEGACY_46114302
    O64 - Services: CurCS - (.not file.) - 46f83245 (46f83245) .(.Pas de propriétaire - Pas de description.) - LEGACY_46F83245
    O64 - Services: CurCS - (.not file.) - 46fd1196 (46fd1196) .(.Pas de propriétaire - Pas de description.) - LEGACY_46FD1196
    O64 - Services: CurCS - (.not file.) - 480f3c97 (480f3c97) .(.Pas de propriétaire - Pas de description.) - LEGACY_480F3C97
    O64 - Services: CurCS - (.not file.) - 486c712f (486c712f) .(.Pas de propriétaire - Pas de description.) - LEGACY_486C712F
    O64 - Services: CurCS - (.not file.) - 48be1b61 (48be1b61) .(.Pas de propriétaire - Pas de description.) - LEGACY_48BE1B61
    O64 - Services: CurCS - (.not file.) - 48d182ee (48d182ee) .(.Pas de propriétaire - Pas de description.) - LEGACY_48D182EE
    O64 - Services: CurCS - (.not file.) - 4963c7d4 (4963c7d4) .(.Pas de propriétaire - Pas de description.) - LEGACY_4963C7D4
    O64 - Services: CurCS - (.not file.) - 4a0c28fd (4a0c28fd) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A0C28FD
    O64 - Services: CurCS - (.not file.) - 4a22dfa5 (4a22dfa5) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A22DFA5
    O64 - Services: CurCS - (.not file.) - 4a45b1b9 (4a45b1b9) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A45B1B9
    O64 - Services: CurCS - (.not file.) - 4a51a68b (4a51a68b) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A51A68B
    O64 - Services: CurCS - (.not file.) - 4a5db1ec (4a5db1ec) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A5DB1EC
    O64 - Services: CurCS - (.not file.) - 4a783ac0 (4a783ac0) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A783AC0
    O64 - Services: CurCS - (.not file.) - 4a986c0a (4a986c0a) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A986C0A
    O64 - Services: CurCS - (.not file.) - 4ac8f878 (4ac8f878) .(.Pas de propriétaire - Pas de description.) - LEGACY_4AC8F878
    O64 - Services: CurCS - (.not file.) - 4ada432c (4ada432c) .(.Pas de propriétaire - Pas de description.) - LEGACY_4ADA432C
    O64 - Services: CurCS - (.not file.) - 4d78657f (4d78657f) .(.Pas de propriétaire - Pas de description.) - LEGACY_4D78657F
    O64 - Services: CurCS - (.not file.) - 4f2cc46c (4f2cc46c) .(.Pas de propriétaire - Pas de description.) - LEGACY_4F2CC46C
    O64 - Services: CurCS - (.not file.) - 50076cfa (50076cfa) .(.Pas de propriétaire - Pas de description.) - LEGACY_50076CFA
    O64 - Services: CurCS - (.not file.) - 51d181e7 (51d181e7) .(.Pas de propriétaire - Pas de description.) - LEGACY_51D181E7
    O64 - Services: CurCS - (.not file.) - 542121af (542121af) .(.Pas de propriétaire - Pas de description.) - LEGACY_542121AF
    O64 - Services: CurCS - (.not file.) - 5476a4c5 (5476a4c5) .(.Pas de propriétaire - Pas de description.) - LEGACY_5476A4C5
    O64 - Services: CurCS - (.not file.) - 549b522b (549b522b) .(.Pas de propriétaire - Pas de description.) - LEGACY_549B522B
    O64 - Services: CurCS - (.not file.) - 55cd92ba (55cd92ba) .(.Pas de propriétaire - Pas de description.) - LEGACY_55CD92BA
    O64 - Services: CurCS - (.not file.) - 5684a19f (5684a19f) .(.Pas de propriétaire - Pas de description.) - LEGACY_5684A19F
    O64 - Services: CurCS - (.not file.) - 58085a14 (58085a14) .(.Pas de propriétaire - Pas de description.) - LEGACY_58085A14
    O64 - Services: CurCS - (.not file.) - 58989646 (58989646) .(.Pas de propriétaire - Pas de description.) - LEGACY_58989646
    O64 - Services: CurCS - (.not file.) - 5a020cc4 (5a020cc4) .(.Pas de propriétaire - Pas de description.) - LEGACY_5A020CC4
    O64 - Services: CurCS - (.not file.) - 5a17467c (5a17467c) .(.Pas de propriétaire - Pas de description.) - LEGACY_5A17467C
    O64 - Services: CurCS - (.not file.) - 5a2fc4a5 (5a2fc4a5) .(.Pas de propriétaire - Pas de description.) - LEGACY_5A2FC4A5
    O64 - Services: CurCS - (.not file.) - 5ac7848b (5ac7848b) .(.Pas de propriétaire - Pas de description.) - LEGACY_5AC7848B
    O64 - Services: CurCS - (.not file.) - 5ad61ce4 (5ad61ce4) .(.Pas de propriétaire - Pas de description.) - LEGACY_5AD61CE4
    O64 - Services: CurCS - (.not file.) - 5b1bf61e (5b1bf61e) .(.Pas de propriétaire - Pas de description.) - LEGACY_5B1BF61E
    O64 - Services: CurCS - (.not file.) - 5c038578 (5c038578) .(.Pas de propriétaire - Pas de description.) - LEGACY_5C038578
    O64 - Services: CurCS - (.not file.) - 5c3a410b (5c3a410b) .(.Pas de propriétaire - Pas de description.) - LEGACY_5C3A410B
    O64 - Services: CurCS - (.not file.) - 5cc029e0 (5cc029e0) .(.Pas de propriétaire - Pas de description.) - LEGACY_5CC029E0
    O64 - Services: CurCS - (.not file.) - 5d216b79 (5d216b79) .(.Pas de propriétaire - Pas de description.) - LEGACY_5D216B79
    O64 - Services: CurCS - (.not file.) - 5d68d171 (5d68d171) .(.Pas de propriétaire - Pas de description.) - LEGACY_5D68D171
    O64 - Services: CurCS - (.not file.) - 5d6b80f8 (5d6b80f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_5D6B80F8
    O64 - Services: CurCS - (.not file.) - 5dd9a5a6 (5dd9a5a6) .(.Pas de propriétaire - Pas de description.) - LEGACY_5DD9A5A6
    O64 - Services: CurCS - (.not file.) - 5de846f8 (5de846f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_5DE846F8
    O64 - Services: CurCS - (.not file.) - 5f5873ee (5f5873ee) .(.Pas de propriétaire - Pas de description.) - LEGACY_5F5873EE
    O64 - Services: CurCS - (.not file.) - 5fb3a6d1 (5fb3a6d1) .(.Pas de propriétaire - Pas de description.) - LEGACY_5FB3A6D1
    O64 - Services: CurCS - (.not file.) - 5fc06b22 (5fc06b22) .(.Pas de propriétaire - Pas de description.) - LEGACY_5FC06B22
    O64 - Services: CurCS - (.not file.) - 65a5f06b (65a5f06b) .(.Pas de propriétaire - Pas de description.) - LEGACY_65A5F06B
    O64 - Services: CurCS - (.not file.) - 65d47741 (65d47741) .(.Pas de propriétaire - Pas de description.) - LEGACY_65D47741
    O64 - Services: CurCS - (.not file.) - 65ee0469 (65ee0469) .(.Pas de propriétaire - Pas de description.) - LEGACY_65EE0469
    O64 - Services: CurCS - (.not file.) - 684ada80 (684ada80) .(.Pas de propriétaire - Pas de description.) - LEGACY_684ADA80
    O64 - Services: CurCS - (.not file.) - 686921fa (686921fa) .(.Pas de propriétaire - Pas de description.) - LEGACY_686921FA
    O64 - Services: CurCS - (.not file.) - 6877ee82 (6877ee82) .(.Pas de propriétaire - Pas de description.) - LEGACY_6877EE82
    O64 - Services: CurCS - (.not file.) - 68875c32 (68875c32) .(.Pas de propriétaire - Pas de description.) - LEGACY_68875C32
    O64 - Services: CurCS - (.not file.) - 691f41e0 (691f41e0) .(.Pas de propriétaire - Pas de description.) - LEGACY_691F41E0
    O64 - Services: CurCS - (.not file.) - 69467735 (69467735) .(.Pas de propriétaire - Pas de description.) - LEGACY_69467735
    O64 - Services: CurCS - (.not file.) - 696be0b1 (696be0b1) .(.Pas de propriétaire - Pas de description.) - LEGACY_696BE0B1
    O64 - Services: CurCS - (.not file.) - 69824afc (69824afc) .(.Pas de propriétaire - Pas de description.) - LEGACY_69824AFC
    O64 - Services: CurCS - (.not file.) - 69df4673 (69df4673) .(.Pas de propriétaire - Pas de description.) - LEGACY_69DF4673
    O64 - Services: CurCS - (.not file.) - 69e0c0c0 (69e0c0c0) .(.Pas de propriétaire - Pas de description.) - LEGACY_69E0C0C0
    O64 - Services: CurCS - (.not file.) - 69f24c46 (69f24c46) .(.Pas de propriétaire - Pas de description.) - LEGACY_69F24C46
    O64 - Services: CurCS - (.not file.) - 6a7a024a (6a7a024a) .(.Pas de propriétaire - Pas de description.) - LEGACY_6A7A024A
    O64 - Services: CurCS - (.not file.) - 6b73b982 (6b73b982) .(.Pas de propriétaire - Pas de description.) - LEGACY_6B73B982
    O64 - Services: CurCS - (.not file.) - 6b75ec82 (6b75ec82) .(.Pas de propriétaire - Pas de description.) - LEGACY_6B75EC82
    O64 - Services: CurCS - (.not file.) - 6b804f65 (6b804f65) .(.Pas de propriétaire - Pas de description.) - LEGACY_6B804F65
    O64 - Services: CurCS - (.not file.) - 6bd621c2 (6bd621c2) .(.Pas de propriétaire - Pas de description.) - LEGACY_6BD621C2
    O64 - Services: CurCS - (.not file.) - 6bf0bdf8 (6bf0bdf8) .(.Pas de propriétaire - Pas de description.) - LEGACY_6BF0BDF8
    O64 - Services: CurCS - (.not file.) - 6c7577a2 (6c7577a2) .(.Pas de propriétaire - Pas de description.) - LEGACY_6C7577A2
    O64 - Services: CurCS - (.not file.) - 6d4af83a (6d4af83a) .(.Pas de propriétaire - Pas de description.) - LEGACY_6D4AF83A
    O64 - Services: CurCS - (.not file.) - 6d74df65 (6d74df65) .(.Pas de propriétaire - Pas de description.) - LEGACY_6D74DF65
    O64 - Services: CurCS - (.not file.) - 6da13525 (6da13525) .(.Pas de propriétaire - Pas de description.) - LEGACY_6DA13525
    O64 - Services: CurCS - (.not file.) - 6e006d5b (6e006d5b) .(.Pas de propriétaire - Pas de description.) - LEGACY_6E006D5B
    O64 - Services: CurCS - (.not file.) - 6e5138ce (6e5138ce) .(.Pas de propriétaire - Pas de description.) - LEGACY_6E5138CE
    O64 - Services: CurCS - (.not file.) - 6f98ecf6 (6f98ecf6) .(.Pas de propriétaire - Pas de description.) - LEGACY_6F98ECF6
    O64 - Services: CurCS - (.not file.) - 6fb0331f (6fb0331f) .(.Pas de propriétaire - Pas de description.) - LEGACY_6FB0331F
    O64 - Services: CurCS - (.not file.) - 6fcb0eda (6fcb0eda) .(.Pas de propriétaire - Pas de description.) - LEGACY_6FCB0EDA
    O64 - Services: CurCS - (.not file.) - 7048fec6 (7048fec6) .(.Pas de propriétaire - Pas de description.) - LEGACY_7048FEC6
    O64 - Services: CurCS - (.not file.) - 72223c8d (72223c8d) .(.Pas de propriétaire - Pas de description.) - LEGACY_72223C8D
    O64 - Services: CurCS - (.not file.) - 728cc10a (728cc10a) .(.Pas de propriétaire - Pas de description.) - LEGACY_728CC10A
    O64 - Services: CurCS - (.not file.) - 72a41ad1 (72a41ad1) .(.Pas de propriétaire - Pas de description.) - LEGACY_72A41AD1
    O64 - Services: CurCS - (.not file.) - 736d412c (736d412c) .(.Pas de propriétaire - Pas de description.) - LEGACY_736D412C
    O64 - Services: CurCS - (.not file.) - 7407fdcb (7407fdcb) .(.Pas de propriétaire - Pas de description.) - LEGACY_7407FDCB
    O64 - Services: CurCS - (.not file.) - 7445d6fc (7445d6fc) .(.Pas de propriétaire - Pas de description.) - LEGACY_7445D6FC
    O64 - Services: CurCS - (.not file.) - 752d46d6 (752d46d6) .(.Pas de propriétaire - Pas de description.) - LEGACY_752D46D6
    O64 - Services: CurCS - (.not file.) - 7541c05a (7541c05a) .(.Pas de propriétaire - Pas de description.) - LEGACY_7541C05A
    O64 - Services: CurCS - (.not file.) - 755d17b9 (755d17b9) .(.Pas de propriétaire - Pas de description.) - LEGACY_755D17B9
    O64 - Services: CurCS - (.not file.) - 75a6df5c (75a6df5c) .(.Pas de propriétaire - Pas de description.) - LEGACY_75A6DF5C
    O64 - Services: CurCS - (.not file.) - 75c1095c (75c1095c) .(.Pas de propriétaire - Pas de description.) - LEGACY_75C1095C
    O64 - Services: CurCS - (.not file.) - 76dbe51a (76dbe51a) .(.Pas de propriétaire - Pas de description.) - LEGACY_76DBE51A
    O64 - Services: CurCS - (.not file.) - 76e972a2 (76e972a2) .(.Pas de propriétaire - Pas de description.) - LEGACY_76E972A2
    O64 - Services: CurCS - (.not file.) - 775a68e8 (775a68e8) .(.Pas de propriétaire - Pas de description.) - LEGACY_775A68E8
    O64 - Services: CurCS - (.not file.) - 776bc0f8 (776bc0f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_776BC0F8
    O64 - Services: CurCS - (.not file.) - 7779deef (7779deef) .(.Pas de propriétaire - Pas de description.) - LEGACY_7779DEEF
    O64 - Services: CurCS - (.not file.) - 77e87425 (77e87425) .(.Pas de propriétaire - Pas de description.) - LEGACY_77E87425
    O64 - Services: CurCS - (.not file.) - 782c75d6 (782c75d6) .(.Pas de propriétaire - Pas de description.) - LEGACY_782C75D6
    O64 - Services: CurCS - (.not file.) - 78c5c7c5 (78c5c7c5) .(.Pas de propriétaire - Pas de description.) - LEGACY_78C5C7C5
    O64 - Services: CurCS - (.not file.) - 790c96fa (790c96fa) .(.Pas de propriétaire - Pas de description.) - LEGACY_790C96FA
    O64 - Services: CurCS - (.not file.) - 7943f894 (7943f894) .(.Pas de propriétaire - Pas de description.) - LEGACY_7943F894
    O64 - Services: CurCS - (.not file.) - 79744541 (79744541) .(.Pas de propriétaire - Pas de description.) - LEGACY_79744541
    O64 - Services: CurCS - (.not file.) - 79b3ec3a (79b3ec3a) .(.Pas de propriétaire - Pas de description.) - LEGACY_79B3EC3A
    O64 - Services: CurCS - (.not file.) - 7a97baa5 (7a97baa5) .(.Pas de propriétaire - Pas de description.) - LEGACY_7A97BAA5
    O64 - Services: CurCS - (.not file.) - 7cddd825 (7cddd825) .(.Pas de propriétaire - Pas de description.) - LEGACY_7CDDD825
    O64 - Services: CurCS - (.not file.) - 806bbd22 (806bbd22) .(.Pas de propriétaire - Pas de description.) - LEGACY_806BBD22
    O64 - Services: CurCS - (.not file.) - 80da35c4 (80da35c4) .(.Pas de propriétaire - Pas de description.) - LEGACY_80DA35C4
    O64 - Services: CurCS - (.not file.) - 80ecc40a (80ecc40a) .(.Pas de propriétaire - Pas de description.) - LEGACY_80ECC40A
    O64 - Services: CurCS - (.not file.) - 80efdf17 (80efdf17) .(.Pas de propriétaire - Pas de description.) - LEGACY_80EFDF17
    O64 - Services: CurCS - (.not file.) - 822f855c (822f855c) .(.Pas de propriétaire - Pas de description.) - LEGACY_822F855C
    O64 - Services: CurCS - (.not file.) - 83470164 (83470164) .(.Pas de propriétaire - Pas de description.) - LEGACY_83470164
    O64 - Services: CurCS - (.not file.) - 836c4150 (836c4150) .(.Pas de propriétaire - Pas de description.) - LEGACY_836C4150
    O64 - Services: CurCS - (.not file.) - 836d6b77 (836d6b77) .(.Pas de propriétaire - Pas de description.) - LEGACY_836D6B77
    O64 - Services: CurCS - (.not file.) - 83cb9cc7 (83cb9cc7) .(.Pas de propriétaire - Pas de description.) - LEGACY_83CB9CC7
    O64 - Services: CurCS - (.not file.) - 840a779c (840a779c) .(.Pas de propriétaire - Pas de description.) - LEGACY_840A779C
    O64 - Services: CurCS - (.not file.) - 84df96fc (84df96fc) .(.Pas de propriétaire - Pas de description.) - LEGACY_84DF96FC
    O64 - Services: CurCS - (.not file.) - 850bc66b (850bc66b) .(.Pas de propriétaire - Pas de description.) - LEGACY_850BC66B
    O64 - Services: CurCS - (.not file.) - 86ee5630 (86ee5630) .(.Pas de propriétaire - Pas de description.) - LEGACY_86EE5630
    O64 - Services: CurCS - (.not file.) - 8729fce6 (8729fce6) .(.Pas de propriétaire - Pas de description.) - LEGACY_8729FCE6
    O64 - Services: CurCS - (.not file.) - 87305f75 (87305f75) .(.Pas de propriétaire - Pas de description.) - LEGACY_87305F75
    O64 - Services: CurCS - (.not file.) - 87485842 (87485842) .(.Pas de propriétaire - Pas de description.) - LEGACY_87485842
    O64 - Services: CurCS - (.not file.) - 87c035fa (87c035fa) .(.Pas de propriétaire - Pas de description.) - LEGACY_87C035FA
    O64 - Services: CurCS - (.not file.) - 87ddd432 (87ddd432) .(.Pas de propriétaire - Pas de description.) - LEGACY_87DDD432
    O64 - Services: CurCS - (.not file.) - 8ab56285 (8ab56285) .(.Pas de propriétaire - Pas de description.) - LEGACY_8AB56285
    O64 - Services: CurCS - (.not file.) - 8ba27261 (8ba27261) .(.Pas de propriétaire - Pas de description.) - LEGACY_8BA27261
    O64 - Services: CurCS - (.not file.) - 8c8f61dc (8c8f61dc) .(.Pas de propriétaire - Pas de description.) - LEGACY_8C8F61DC
    O64 - Services: CurCS - (.not file.) - 9110aa9e (9110aa9e) .(.Pas de propriétaire - Pas de description.) - LEGACY_9110AA9E
    O64 - Services: CurCS - (.not file.) - 9161fd9b (9161fd9b) .(.Pas de propriétaire - Pas de description.) - LEGACY_9161FD9B
    O64 - Services: CurCS - (.not file.) - 9180df3f (9180df3f) .(.Pas de propriétaire - Pas de description.) - LEGACY_9180DF3F
    O64 - Services: CurCS - (.not file.) - 91d65b91 (91d65b91) .(.Pas de propriétaire - Pas de description.) - LEGACY_91D65B91
    O64 - Services: CurCS - (.not file.) - 91ee0aa1 (91ee0aa1) .(.Pas de propriétaire - Pas de description.) - LEGACY_91EE0AA1
    O64 - Services: CurCS - (.not file.) - 939ff28f (939ff28f) .(.Pas de propriétaire - Pas de description.) - LEGACY_939FF28F
    O64 - Services: CurCS - (.not file.) - 93bc2bab (93bc2bab) .(.Pas de propriétaire - Pas de description.) - LEGACY_93BC2BAB
    O64 - Services: CurCS - (.not file.) - 944afa65 (944afa65) .(.Pas de propriétaire - Pas de description.) - LEGACY_944AFA65
    O64 - Services: CurCS - (.not file.) - 94688208 (94688208) .(.Pas de propriétaire - Pas de description.) - LEGACY_94688208
    O64 - Services: CurCS - (.not file.) - 94da2532 (94da2532) .(.Pas de propriétaire - Pas de description.) - LEGACY_94DA2532
    O64 - Services: CurCS - (.not file.) - 94da9745 (94da9745) .(.Pas de propriétaire - Pas de description.) - LEGACY_94DA9745
    O64 - Services: CurCS - (.not file.) - 9629b1f0 (9629b1f0) .(.Pas de propriétaire - Pas de description.) - LEGACY_9629B1F0
    O64 - Services: CurCS - (.not file.) - 96430ecb (96430ecb) .(.Pas de propriétaire - Pas de description.) - LEGACY_96430ECB
    O64 - Services: CurCS - (.not file.) - 96486bfc (96486bfc) .(.Pas de propriétaire - Pas de description.) - LEGACY_96486BFC
    O64 - Services: CurCS - (.not file.) - 969cb80d (969cb80d) .(.Pas de propriétaire - Pas de description.) - LEGACY_969CB80D
    O64 - Services: CurCS - (.not file.) - 96a58425 (96a58425) .(.Pas de propriétaire - Pas de description.) - LEGACY_96A58425
    O64 - Services: CurCS - (.not file.) - 96fa41ec (96fa41ec) .(.Pas de propriétaire - Pas de description.) - LEGACY_96FA41EC
    O64 - Services: CurCS - (.not file.) - 972afb3a (972afb3a) .(.Pas de propriétaire - Pas de description.) - LEGACY_972AFB3A
    O64 - Services: CurCS - (.not file.) - 9ca1cbca (9ca1cbca) .(.Pas de propriétaire - Pas de description.) - LEGACY_9CA1CBCA
    O64 - Services: CurCS - (.not file.) - 9cc2785a (9cc2785a) .(.Pas de propriétaire - Pas de description.) - LEGACY_9CC2785A
    O64 - Services: CurCS - (.not file.) - 9cf8c080 (9cf8c080) .(.Pas de propriétaire - Pas de description.) - LEGACY_9CF8C080
    O64 - Services: CurCS - (.not file.) - 9e1871d6 (9e1871d6) .(.Pas de propriétaire - Pas de description.) - LEGACY_9E1871D6
    O64 - Services: CurCS - (.not file.) - a0825289 (a0825289) .(.Pas de propriétaire - Pas de description.) - LEGACY_A0825289
    O64 - Services: CurCS - (.not file.) - a14fb341 (a14fb341) .(.Pas de propriétaire - Pas de description.) - LEGACY_A14FB341
    O64 - Services: CurCS - (.not file.) - a158f068 (a158f068) .(.Pas de propriétaire - Pas de description.) - LEGACY_A158F068
    O64 - Services: CurCS - (.not file.) - a15b6c75 (a15b6c75) .(.Pas de propriétaire - Pas de description.) - LEGACY_A15B6C75
    O64 - Services: CurCS - (.not file.) - a16529ec (a16529ec) .(.Pas de propriétaire - Pas de description.) - LEGACY_A16529EC
    O64 - Services: CurCS - (.not file.) - a1e44fe0 (a1e44fe0) .(.Pas de propriétaire - Pas de description.) - LEGACY_A1E44FE0
    O64 - Services: CurCS - (.not file.) - a54171f8 (a54171f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_A54171F8
    O64 - Services: CurCS - (.not file.) - a5828573 (a5828573) .(.Pas de propriétaire - Pas de description.) - LEGACY_A5828573
    O64 - Services: CurCS - (.not file.) - a587cb9c (a587cb9c) .(.Pas de propriétaire - Pas de description.) - LEGACY_A587CB9C
    O64 - Services: CurCS - (.not file.) - a590186a (a590186a) .(.Pas de propriétaire - Pas de description.) - LEGACY_A590186A
    O64 - Services: CurCS - (.not file.) - a5b1fa41 (a5b1fa41) .(.Pas de propriétaire - Pas de description.) - LEGACY_A5B1FA41
    O64 - Services: CurCS - (.not file.) - a5c3fc41 (a5c3fc41) .(.Pas de propriétaire - Pas de description.) - LEGACY_A5C3FC41
    O64 - Services: CurCS - (.not file.) - a607effc (a607effc) .(.Pas de propriétaire - Pas de description.) - LEGACY_A607EFFC
    O64 - Services: CurCS - (.not file.) - a62c124f (a62c124f) .(.Pas de propriétaire - Pas de description.) - LEGACY_A62C124F
    O64 - Services: CurCS - (.not file.) - a6509c0e (a6509c0e) .(.Pas de propriétaire - Pas de description.) - LEGACY_A6509C0E
    O64 - Services: CurCS - (.not file.) - a6c7bec5 (a6c7bec5) .(.Pas de propriétaire - Pas de description.) - LEGACY_A6C7BEC5
    O64 - Services: CurCS - (.not file.) - a6ec4303 (a6ec4303) .(.Pas de propriétaire - Pas de description.) - LEGACY_A6EC4303
    O64 - Services: CurCS - (.not file.) - a6ecdeef (a6ecdeef) .(.Pas de propriétaire - Pas de description.) - LEGACY_A6ECDEEF
    O64 - Services: CurCS - (.not file.) - a8e4b150 (a8e4b150) .(.Pas de propriétaire - Pas de description.) - LEGACY_A8E4B150
    O64 - Services: CurCS - (.not file.) - aa4a46b9 (aa4a46b9) .(.Pas de propriétaire - Pas de description.) - LEGACY_AA4A46B9
    O64 - Services: CurCS - (.not file.) - ac17695f (ac17695f) .(.Pas de propriétaire - Pas de description.) - LEGACY_AC17695F
    O64 - Services: CurCS - (.not file.) - ae28781b (ae28781b) .(.Pas de propriétaire - Pas de description.) - LEGACY_AE28781B
    O64 - Services: CurCS - (.not file.) - ae4150f2 (ae4150f2) .(.Pas de propriétaire - Pas de description.) - LEGACY_AE4150F2
    O64 - Services: CurCS - (.not file.) - b108f807 (b108f807) .(.Pas de propriétaire - Pas de description.) - LEGACY_B108F807
    O64 - Services: CurCS - (.not file.) - b16dc06c (b16dc06c) .(.Pas de propriétaire - Pas de description.) - LEGACY_B16DC06C
    O64 - Services: CurCS - (.not file.) - b196c6e0 (b196c6e0) .(.Pas de propriétaire - Pas de description.) - LEGACY_B196C6E0
    O64 - Services: CurCS - (.not file.) - b1f0422d (b1f0422d) .(.Pas de propriétaire - Pas de description.) - LEGACY_B1F0422D
    O64 - Services: CurCS - (.not file.) - b3ac054a (b3ac054a) .(.Pas de propriétaire - Pas de description.) - LEGACY_B3AC054A
    O64 - Services: CurCS - (.not file.) - b49fed32 (b49fed32) .(.Pas de propriétaire - Pas de description.) - LEGACY_B49FED32
    O64 - Services: CurCS - (.not file.) - b579fe7b (b579fe7b) .(.Pas de propriétaire - Pas de description.) - LEGACY_B579FE7B
    O64 - Services: CurCS - (.not file.) - b632a8b6 (b632a8b6) .(.Pas de propriétaire - Pas de description.) - LEGACY_B632A8B6
    O64 - Services: CurCS - (.not file.) - b7719042 (b7719042) .(.Pas de propriétaire - Pas de description.) - LEGACY_B7719042
    O64 - Services: CurCS - (.not file.) - b92c6dd9 (b92c6dd9) .(.Pas de propriétaire - Pas de description.) - LEGACY_B92C6DD9
    O64 - Services: CurCS - (.not file.) - b9c76bef (b9c76bef) .(.Pas de propriétaire - Pas de description.) - LEGACY_B9C76BEF
    O64 - Services: CurCS - (.not file.) - b9ecd6ec (b9ecd6ec) .(.Pas de propriétaire - Pas de description.) - LEGACY_B9ECD6EC
    O64 - Services: CurCS - (.not file.) - b9f0ec87 (b9f0ec87) .(.Pas de propriétaire - Pas de description.) - LEGACY_B9F0EC87
    O64 - Services: CurCS - (.not file.) - bafb1b1a (bafb1b1a) .(.Pas de propriétaire - Pas de description.) - LEGACY_BAFB1B1A
    O64 - Services: CurCS - (.not file.) - bb226973 (bb226973) .(.Pas de propriétaire - Pas de description.) - LEGACY_BB226973
    O64 - Services: CurCS - (.not file.) - bd058768 (bd058768) .(.Pas de propriétaire - Pas de description.) - LEGACY_BD058768
    O64 - Services: CurCS - (.not file.) - bdbe1746 (bdbe1746) .(.Pas de propriétaire - Pas de description.) - LEGACY_BDBE1746
    O64 - Services: CurCS - (.not file.) - be687573 (be687573) .(.Pas de propriétaire - Pas de description.) - LEGACY_BE687573
    O64 - Services: CurCS - (.not file.) - bedfac77 (bedfac77) .(.Pas de propriétaire - Pas de description.) - LEGACY_BEDFAC77
    O64 - Services: CurCS - (.not file.) - bf7fd19a (bf7fd19a) .(.Pas de propriétaire - Pas de description.) - LEGACY_BF7FD19A
    O64 - Services: CurCS - (.not file.) - bfb9d184 (bfb9d184) .(.Pas de propriétaire - Pas de description.) - LEGACY_BFB9D184
    O64 - Services: CurCS - (.not file.) - bff7272d (bff7272d) .(.Pas de propriétaire - Pas de description.) - LEGACY_BFF7272D
    O64 - Services: CurCS - (.not file.) - c05880d1 (c05880d1) .(.Pas de propriétaire - Pas de description.) - LEGACY_C05880D1
    O64 - Services: CurCS - (.not file.) - c06d174a (c06d174a) .(.Pas de propriétaire - Pas de description.) - LEGACY_C06D174A
    O64 - Services: CurCS - (.not file.) - c071f008 (c071f008) .(.Pas de propriétaire - Pas de description.) - LEGACY_C071F008
    O64 - Services: CurCS - (.not file.) - c08085f8 (c08085f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_C08085F8
    O64 - Services: CurCS - (.not file.) - c0d0bd96 (c0d0bd96) .(.Pas de propriétaire - Pas de description.) - LEGACY_C0D0BD96
    O64 - Services: CurCS - (.not file.) - c0f8076b (c0f8076b) .(.Pas de propriétaire - Pas de description.) - LEGACY_C0F8076B
    O64 - Services: CurCS - (.not file.) - c2fd83b9 (c2fd83b9) .(.Pas de propriétaire - Pas de description.) - LEGACY_C2FD83B9
    O64 - Services: CurCS - (.not file.) - c413462f (c413462f) .(.Pas de propriétaire - Pas de description.) - LEGACY_C413462F
    O64 - Services: CurCS - (.not file.) - c446f8f8 (c446f8f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_C446F8F8
    O64 - Services: CurCS - (.not file.) - c46bfc46 (c46bfc46) .(.Pas de propriétaire - Pas de description.) - LEGACY_C46BFC46
    O64 - Services: CurCS - (.not file.) - c4770b0a (c4770b0a) .(.Pas de propriétaire - Pas de description.) - LEGACY_C4770B0A
    O64 - Services: CurCS - (.not file.) - c4783573 (c4783573) .(.Pas de propriétaire - Pas de description.) - LEGACY_C4783573
    O64 - Services: CurCS - (.not file.) - c4dfdefa (c4dfdefa) .(.Pas de propriétaire - Pas de description.) - LEGACY_C4DFDEFA
    O64 - Services: CurCS - (.not file.) - c4ef8058 (c4ef8058) .(.Pas de propriétaire - Pas de description.) - LEGACY_C4EF8058
    O64 - Services: CurCS - (.not file.) - c4f8ace4 (c4f8ace4) .(.Pas de propriétaire - Pas de description.) - LEGACY_C4F8ACE4
    O64 - Services: CurCS - (.not file.) - c50a0b4a (c50a0b4a) .(.Pas de propriétaire - Pas de description.) - LEGACY_C50A0B4A
    O64 - Services: CurCS - (.not file.) - c52945f0 (c52945f0) .(.Pas de propriétaire - Pas de description.) - LEGACY_C52945F0
    O64 - Services: CurCS - (.not file.) - c56b08f8 (c56b08f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_C56B08F8
    O64 - Services: CurCS - (.not file.) - c594e5c6 (c594e5c6) .(.Pas de propriétaire - Pas de description.) - LEGACY_C594E5C6
    O64 - Services: CurCS - (.not file.) - c613e575 (c613e575) .(.Pas de propriétaire - Pas de description.) - LEGACY_C613E575
    O64 - Services: CurCS - (.not file.) - c62f806b (c62f806b) .(.Pas de propriétaire - Pas de description.) - LEGACY_C62F806B
    O64 - Services: CurCS - (.not file.) - c6f822d0 (c6f822d0) .(.Pas de propriétaire - Pas de description.) - LEGACY_C6F822D0
    O64 - Services: CurCS - (.not file.) - c702c23a (c702c23a) .(.Pas de propriétaire - Pas de description.) - LEGACY_C702C23A
    O64 - Services: CurCS - (.not file.) - c70ba630 (c70ba630) .(.Pas de propriétaire - Pas de description.) - LEGACY_C70BA630
    O64 - Services: CurCS - (.not file.) - c7131702 (c7131702) .(.Pas de propriétaire - Pas de description.) - LEGACY_C7131702
    O64 - Services: CurCS - (.not file.) - c71f20ad (c71f20ad) .(.Pas de propriétaire - Pas de description.) - LEGACY_C71F20AD
    O64 - Services: CurCS - (.not file.) - c7450e35 (c7450e35) .(.Pas de propriétaire - Pas de description.) - LEGACY_C7450E35
    O64 - Services: CurCS - (.not file.) - c78705c3 (c78705c3) .(.Pas de propriétaire - Pas de description.) - LEGACY_C78705C3
    O64 - Services: CurCS - (.not file.) - c7dff042 (c7dff042) .(.Pas de propriétaire - Pas de description.) - LEGACY_C7DFF042
    O64 - Services: CurCS - (.not file.) - c7e42cec (c7e42cec) .(.Pas de propriétaire - Pas de description.) - LEGACY_C7E42CEC
    O64 - Services: CurCS - (.not file.) - ca8178ad (ca8178ad) .(.Pas de propriétaire - Pas de description.) - LEGACY_CA8178AD
    O64 - Services: CurCS - (.not file.) - ca865495 (ca865495) .(.Pas de propriétaire - Pas de description.) - LEGACY_CA865495
    O64 - Services: CurCS - (.not file.) - cb0eeefa (cb0eeefa) .(.Pas de propriétaire - Pas de description.) - LEGACY_CB0EEEFA
    O64 - Services: CurCS - (.not file.) - cb171b4c (cb171b4c) .(.Pas de propriétaire - Pas de description.) - LEGACY_CB171B4C
    O64 - Services: CurCS - (.not file.) - cb403f58 (cb403f58) .(.Pas de propriétaire - Pas de description.) - LEGACY_CB403F58
    O64 - Services: CurCS - (.not file.) - cb428a71 (cb428a71) .(.Pas de propriétaire - Pas de description.) - LEGACY_CB428A71
    O64 - Services: CurCS - (.not file.) - cb73255a (cb73255a) .(.Pas de propriétaire - Pas de description.) - LEGACY_CB73255A
    O64 - Services: CurCS - (.not file.) - cbfce596 (cbfce596) .(.Pas de propriétaire - Pas de description.) - LEGACY_CBFCE596
    O64 - Services: CurCS - (.not file.) - cc38347d (cc38347d) .(.Pas de propriétaire - Pas de description.) - LEGACY_CC38347D
    O64 - Services: CurCS - (.not file.) - ce3899be (ce3899be) .(.Pas de propriétaire - Pas de description.) - LEGACY_CE3899BE
    O64 - Services: CurCS - (.not file.) - d05df86d (d05df86d) .(.Pas de propriétaire - Pas de description.) - LEGACY_D05DF86D
    O64 - Services: CurCS - (.not file.) - d112acc2 (d112acc2) .(.Pas de propriétaire - Pas de description.) - LEGACY_D112ACC2
    O64 - Services: CurCS - (.not file.) - d130a6df (d130a6df) .(.Pas de propriétaire - Pas de description.) - LEGACY_D130A6DF
    O64 - Services: CurCS - (.not file.) - d183091d (d183091d) .(.Pas de propriétaire - Pas de description.) - LEGACY_D183091D
    O64 - Services: CurCS - (.not file.) - d48321dd (d48321dd) .(.Pas de propriétaire - Pas de description.) - LEGACY_D48321DD
    O64 - Services: CurCS - (.not file.) - d4ec84c6 (d4ec84c6) .(.Pas de propriétaire - Pas de description.) - LEGACY_D4EC84C6
    O64 - Services: CurCS - (.not file.) - d523131a (d523131a) .(.Pas de propriétaire - Pas de description.) - LEGACY_D523131A
    O64 - Services: CurCS - (.not file.) - d6358280 (d6358280) .(.Pas de propriétaire - Pas de description.) - LEGACY_D6358280
    O64 - Services: CurCS - (.not file.) - d6844f35 (d6844f35) .(.Pas de propriétaire - Pas de description.) - LEGACY_D6844F35
    O64 - Services: CurCS - (.not file.) - d6acfec3 (d6acfec3) .(.Pas de propriétaire - Pas de description.) - LEGACY_D6ACFEC3
    O64 - Services: CurCS - (.not file.) - d6dfe8dd (d6dfe8dd) .(.Pas de propriétaire - Pas de description.) - LEGACY_D6DFE8DD
    O64 - Services: CurCS - (.not file.) - d77cf8d4 (d77cf8d4) .(.Pas de propriétaire - Pas de description.) - LEGACY_D77CF8D4
    O64 - Services: CurCS - (.not file.) - d9128782 (d9128782) .(.Pas de propriétaire - Pas de description.) - LEGACY_D9128782
    O64 - Services: CurCS - (.not file.) - da4698e2 (da4698e2) .(.Pas de propriétaire - Pas de description.) - LEGACY_DA4698E2
    O64 - Services: CurCS - (.not file.) - dd1bac42 (dd1bac42) .(.Pas de propriétaire - Pas de description.) - LEGACY_DD1BAC42
    O64 - Services: CurCS - (.not file.) - dec0c280 (dec0c280) .(.Pas de propriétaire - Pas de description.) - LEGACY_DEC0C280
    O64 - Services: CurCS - (.not file.) - def05a30 (def05a30) .(.Pas de propriétaire - Pas de description.) - LEGACY_DEF05A30
    O64 - Services: CurCS - (.not file.) - dfd6d44f (dfd6d44f) .(.Pas de propriétaire - Pas de description.) - LEGACY_DFD6D44F
    O64 - Services: CurCS - (.not file.) - dfec68e8 (dfec68e8) .(.Pas de propriétaire - Pas de description.) - LEGACY_DFEC68E8
    O64 - Services: CurCS - (.not file.) - dfee6bf8 (dfee6bf8) .(.Pas de propriétaire - Pas de description.) - LEGACY_DFEE6BF8
    O64 - Services: CurCS - (.not file.) - e04aec6d (e04aec6d) .(.Pas de propriétaire - Pas de description.) - LEGACY_E04AEC6D
    O64 - Services: CurCS - (.not file.) - e08782ec (e08782ec) .(.Pas de propriétaire - Pas de description.) - LEGACY_E08782EC
    O64 - Services: CurCS - (.not file.) - e201ad2c (e201ad2c) .(.Pas de propriétaire - Pas de description.) - LEGACY_E201AD2C
    O64 - Services: CurCS - (.not file.) - e2ce8be1 (e2ce8be1) .(.Pas de propriétaire - Pas de description.) - LEGACY_E2CE8BE1
    O64 - Services: CurCS - (.not file.) - e429fc80 (e429fc80) .(.Pas de propriétaire - Pas de description.) - LEGACY_E429FC80
    O64 - Services: CurCS - (.not file.) - e52d43aa (e52d43aa) .(.Pas de propriétaire - Pas de description.) - LEGACY_E52D43AA
    O64 - Services: CurCS - (.not file.) - e569607d (e569607d) .(.Pas de propriétaire - Pas de description.) - LEGACY_E569607D
    O64 - Services: CurCS - (.not file.) - e57f4ac9 (e57f4ac9) .(.Pas de propriétaire - Pas de description.) - LEGACY_E57F4AC9
    O64 - Services: CurCS - (.not file.) - e583826d (e583826d) .(.Pas de propriétaire - Pas de description.) - LEGACY_E583826D
    O64 - Services: CurCS - (.not file.) - e8057c05 (e8057c05) .(.Pas de propriétaire - Pas de description.) - LEGACY_E8057C05
    O64 - Services: CurCS - (.not file.) - e8303285 (e8303285) .(.Pas de propriétaire - Pas de description.) - LEGACY_E8303285
    O64 - Services: CurCS - (.not file.) - e8c73211 (e8c73211) .(.Pas de propriétaire - Pas de description.) - LEGACY_E8C73211
    O64 - Services: CurCS - (.not file.) - e97275fd (e97275fd) .(.Pas de propriétaire - Pas de description.) - LEGACY_E97275FD
    O64 - Services: CurCS - (.not file.) - ec03fac0 (ec03fac0) .(.Pas de propriétaire - Pas de description.) - LEGACY_EC03FAC0
    O64 - Services: CurCS - (.not file.) - eca90ba3 (eca90ba3) .(.Pas de propriétaire - Pas de description.) - LEGACY_ECA90BA3
    O64 - Services: CurCS - (.not file.) - ee8280ec (ee8280ec) .(.Pas de propriétaire - Pas de description.) - LEGACY_EE8280EC
    O64 - Services: CurCS - (.not file.) - eeb3466d (eeb3466d) .(.Pas de propriétaire - Pas de description.) - LEGACY_EEB3466D
    O64 - Services: CurCS - (.not file.) - ef056530 (ef056530) .(.Pas de propriétaire - Pas de description.) - LEGACY_EF056530
    O64 - Services: CurCS - (.not file.) - ef455fec (ef455fec) .(.Pas de propriétaire - Pas de description.) - LEGACY_EF455FEC
    O64 - Services: CurCS - (.not file.) - eff8c592 (eff8c592) .(.Pas de propriétaire - Pas de description.) - LEGACY_EFF8C592
    O64 - Services: CurCS - (.not file.) - f0136cbd (f0136cbd) .(.Pas de propriétaire - Pas de description.) - LEGACY_F0136CBD
    O64 - Services: CurCS - (.not file.) - f0a68232 (f0a68232) .(.Pas de propriétaire - Pas de description.) - LEGACY_F0A68232
    O64 - Services: CurCS - (.not file.) - f0d9c04a (f0d9c04a) .(.Pas de propriétaire - Pas de description.) - LEGACY_F0D9C04A
    O64 - Services: CurCS - (.not file.) - f0de2341 (f0de2341) .(.Pas de propriétaire - Pas de description.) - LEGACY_F0DE2341
    O64 - Services: CurCS - (.not file.) - f3925ca0 (f3925ca0) .(.Pas de propriétaire - Pas de description.) - LEGACY_F3925CA0
    O64 - Services: CurCS - (.not file.) - f4500582 (f4500582) .(.Pas de propriétaire - Pas de description.) - LEGACY_F4500582
    O64 - Services: CurCS - (.not file.) - f49dc097 (f49dc097) .(.Pas de propriétaire - Pas de description.) - LEGACY_F49DC097
    O64 - Services: CurCS - (.not file.) - f522193a (f522193a) .(.Pas de propriétaire - Pas de description.) - LEGACY_F522193A
    O64 - Services: CurCS - (.not file.) - f85f32b1 (f85f32b1) .(.Pas de propriétaire - Pas de description.) - LEGACY_F85F32B1
    O64 - Services: CurCS - (.not file.) - f86b070e (f86b070e) .(.Pas de propriétaire - Pas de description.) - LEGACY_F86B070E
    O64 - Services: CurCS - (.not file.) - f882f8a5 (f882f8a5) .(.Pas de propriétaire - Pas de description.) - LEGACY_F882F8A5
    O64 - Services: CurCS - (.not file.) - f8a1d132 (f8a1d132) .(.Pas de propriétaire - Pas de description.) - LEGACY_F8A1D132
    O64 - Services: CurCS - (.not file.) - f8ec13d0 (f8ec13d0) .(.Pas de propriétaire - Pas de description.) - LEGACY_F8EC13D0
    O64 - Services: CurCS - (.not file.) - f8fa296e (f8fa296e) .(.Pas de propriétaire - Pas de description.) - LEGACY_F8FA296E
    O64 - Services: CurCS - (.not file.) - fa1be023 (fa1be023) .(.Pas de propriétaire - Pas de description.) - LEGACY_FA1BE023
    O64 - Services: CurCS - (.not file.) - fa4a6848 (fa4a6848) .(.Pas de propriétaire - Pas de description.) - LEGACY_FA4A6848
    O64 - Services: CurCS - (.not file.) - fa65ac68 (fa65ac68) .(.Pas de propriétaire - Pas de description.) - LEGACY_FA65AC68
    O64 - Services: CurCS - (.not file.) - fa680e42 (fa680e42) .(.Pas de propriétaire - Pas de description.) - LEGACY_FA680E42
    O64 - Services: CurCS - (.not file.) - fab8345d (fab8345d) .(.Pas de propriétaire - Pas de description.) - LEGACY_FAB8345D
    O64 - Services: CurCS - (.not file.) - fac3bf83 (fac3bf83) .(.Pas de propriétaire - Pas de description.) - LEGACY_FAC3BF83
    O64 - Services: CurCS - (.not file.) - fad054a7 (fad054a7) .(.Pas de propriétaire - Pas de description.) - LEGACY_FAD054A7
    O64 - Services: CurCS - (.not file.) - fadf75f0 (fadf75f0) .(.Pas de propriétaire - Pas de description.) - LEGACY_FADF75F0
    O64 - Services: CurCS - (.not file.) - fb823e22 (fb823e22) .(.Pas de propriétaire - Pas de description.) - LEGACY_FB823E22
    O64 - Services: CurCS - (.not file.) - fc02e882 (fc02e882) .(.Pas de propriétaire - Pas de description.) - LEGACY_FC02E882
    O64 - Services: CurCS - (.not file.) - fc4ae05f (fc4ae05f) .(.Pas de propriétaire - Pas de description.) - LEGACY_FC4AE05F
    O64 - Services: CurCS - (.not file.) - fcb1e8cd (fcb1e8cd) .(.Pas de propriétaire - Pas de description.) - LEGACY_FCB1E8CD
    O64 - Services: CurCS - (.not file.) - fcda45d6 (fcda45d6) .(.Pas de propriétaire - Pas de description.) - LEGACY_FCDA45D6
    O64 - Services: CurCS - (.not file.) - fcec82c3 (fcec82c3) .(.Pas de propriétaire - Pas de description.) - LEGACY_FCEC82C3
    O64 - Services: CurCS - (.not file.) - fd46f830 (fd46f830) .(.Pas de propriétaire - Pas de description.) - LEGACY_FD46F830
    O64 - Services: CurCS - (.not file.) - fd82e4c5 (fd82e4c5) .(.Pas de propriétaire - Pas de description.) - LEGACY_FD82E4C5
    O64 - Services: CurCS - (.not file.) - fdac432d (fdac432d) .(.Pas de propriétaire - Pas de description.) - LEGACY_FDAC432D
    O64 - Services: CurCS - (.not file.) - fdc5772c (fdc5772c) .(.Pas de propriétaire - Pas de description.) - LEGACY_FDC5772C
    O64 - Services: CurCS - (.not file.) - fec68490 (fec68490) .(.Pas de propriétaire - Pas de description.) - LEGACY_FEC68490
    O64 - Services: CurCS - (.not file.) - S12345 (S12345) .(.Pas de propriétaire - Pas de description.) - LEGACY_S12345
    MBRFix



    > Puis Lance ZHPFix " en tant qu'admin...." depuis le raccouci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    * Puis clique sur le bouton [ OK ] .
    > à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !

    !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!


    * Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

    * Enfin clique sur le bouton [ Nettoyer ] .


    -> laisse travailler l'outil et ne touche à rien ...


    Une fois terminée , un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...

    ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )


    Important : si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le de suite !


    Pense à réactiver tes défenses une fois la procédure terminée !...


    ( Attention : cette manipe a été faite spécialement pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )


    ===================================

    3- Infecté par Navipromo .

    -------------------------------------

    Pour info,
    Les programmes suivants installent cette infection :
    - Funky Emoticons
    - Games-Attack
    - Original-Solitaire
    - Go-Astro
    - GoRecord
    - HotTVPlayer
    - Live-Player
    - MailSkinner
    - Messenger Skinner
    - Instant Access
    - InternetGameBox
    - Sudoplanet
    - WebMediaPlayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/

    ---------------------------------------

    Télécharge Navilog1 sur ton bureau

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes tes applications le temps de la manipe !!

    Ensuite clique droit / "éxecuter entant qu'admin..." sur navilog1.exe pour lancer l'outil .

    Laisse-toi guider. Au menu principal, choisis 1 et valide .
    (ne fais pas d'autre choix sans notre avis/accord) .

    Patiente le temps du scan ...

    > Si l'infection est bien détecté , il te sera peut-être demandé de redémarrer ton PC ( pour que l'outil puisse finir le nettoyage ) :
    laisse l'outil le faire automatiquement . Si il ne redémarre pas de lui-même, redémarre ton PC manuellement (c'est important !) .

    Note :
    Si l'outil de demande d'effectuer la manipe en mode sans echec, fais le.
    ( /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\ ).


    Patiente jusqu'au message :
    *** Scan Terminé le ..... ***

    Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
    Copie-colle l'intégralité de son contenu dans ta prochaine réponse et attends la suite .

    (Le rapport est en outre sauvegardé à la racine du disque "C:\cleanavi.txt" )


    =================================

    4- Refais un scan ZHPDiag "en tant qu'admin..." .

    * Coche bien toutes les options ( sauf les 045 et 061 )

    * Au niveau du bouton "calendrier" choisis > 30 days

    > poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

    7 Juillet 2010 18:41:20

    Bonsoir,

    Voila, j'ai suivi tes instructions et voici donc les rapports :

    - Rapport de ZHPFix v1.12.3117 par Nicolas Coolman, Update du 06/07/2010
    Fichier d'export Registre :
    Run by moi at 07/07/2010 17:58:28
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.ht...
    Contact : nicolascoolman@yahoo.fr

    ========== Clé du Registre ==========
    O64 - Services: CurCS - (.not file.) - 0205acec (0205acec) .(.Pas de propriétaire - Pas de description.) - LEGACY_0205ACEC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 026c5fc4 (026c5fc4) .(.Pas de propriétaire - Pas de description.) - LEGACY_026C5FC4 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 02c51f48 (02c51f48) .(.Pas de propriétaire - Pas de description.) - LEGACY_02C51F48 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 03bf50d9 (03bf50d9) .(.Pas de propriétaire - Pas de description.) - LEGACY_03BF50D9 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 03ec9ee7 (03ec9ee7) .(.Pas de propriétaire - Pas de description.) - LEGACY_03EC9EE7 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 03ef345d (03ef345d) .(.Pas de propriétaire - Pas de description.) - LEGACY_03EF345D => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 075acd95 (075acd95) .(.Pas de propriétaire - Pas de description.) - LEGACY_075ACD95 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 07bc5062 (07bc5062) .(.Pas de propriétaire - Pas de description.) - LEGACY_07BC5062 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 08283f3b (08283f3b) .(.Pas de propriétaire - Pas de description.) - LEGACY_08283F3B => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 0880e427 (0880e427) .(.Pas de propriétaire - Pas de description.) - LEGACY_0880E427 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 08c614a1 (08c614a1) .(.Pas de propriétaire - Pas de description.) - LEGACY_08C614A1 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 08e0133a (08e0133a) .(.Pas de propriétaire - Pas de description.) - LEGACY_08E0133A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 0a21683a (0a21683a) .(.Pas de propriétaire - Pas de description.) - LEGACY_0A21683A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 0a4ac098 (0a4ac098) .(.Pas de propriétaire - Pas de description.) - LEGACY_0A4AC098 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 0aadf36d (0aadf36d) .(.Pas de propriétaire - Pas de description.) - LEGACY_0AADF36D => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 0ab387be (0ab387be) .(.Pas de propriétaire - Pas de description.) - LEGACY_0AB387BE => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 0acb7525 (0acb7525) .(.Pas de propriétaire - Pas de description.) - LEGACY_0ACB7525 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 0bd4d65f (0bd4d65f) .(.Pas de propriétaire - Pas de description.) - LEGACY_0BD4D65F => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 0bf0e4cb (0bf0e4cb) .(.Pas de propriétaire - Pas de description.) - LEGACY_0BF0E4CB => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 0c0ba617 (0c0ba617) .(.Pas de propriétaire - Pas de description.) - LEGACY_0C0BA617 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 0c3d3e54 (0c3d3e54) .(.Pas de propriétaire - Pas de description.) - LEGACY_0C3D3E54 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 0c688735 (0c688735) .(.Pas de propriétaire - Pas de description.) - LEGACY_0C688735 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 0c7342d6 (0c7342d6) .(.Pas de propriétaire - Pas de description.) - LEGACY_0C7342D6 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 0c8e99b6 (0c8e99b6) .(.Pas de propriétaire - Pas de description.) - LEGACY_0C8E99B6 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 0e6dfac5 (0e6dfac5) .(.Pas de propriétaire - Pas de description.) - LEGACY_0E6DFAC5 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 0e71df6b (0e71df6b) .(.Pas de propriétaire - Pas de description.) - LEGACY_0E71DF6B => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 0eb369c5 (0eb369c5) .(.Pas de propriétaire - Pas de description.) - LEGACY_0EB369C5 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 0f2729d6 (0f2729d6) .(.Pas de propriétaire - Pas de description.) - LEGACY_0F2729D6 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 11449a23 (11449a23) .(.Pas de propriétaire - Pas de description.) - LEGACY_11449A23 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 11856b4f (11856b4f) .(.Pas de propriétaire - Pas de description.) - LEGACY_11856B4F => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 11e4aa46 (11e4aa46) .(.Pas de propriétaire - Pas de description.) - LEGACY_11E4AA46 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 1294637c (1294637c) .(.Pas de propriétaire - Pas de description.) - LEGACY_1294637C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 136be8be (136be8be) .(.Pas de propriétaire - Pas de description.) - LEGACY_136BE8BE => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 13cb6b83 (13cb6b83) .(.Pas de propriétaire - Pas de description.) - LEGACY_13CB6B83 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 143ab945 (143ab945) .(.Pas de propriétaire - Pas de description.) - LEGACY_143AB945 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 148757dc (148757dc) .(.Pas de propriétaire - Pas de description.) - LEGACY_148757DC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 14ece5de (14ece5de) .(.Pas de propriétaire - Pas de description.) - LEGACY_14ECE5DE => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 17023043 (17023043) .(.Pas de propriétaire - Pas de description.) - LEGACY_17023043 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 1725a680 (1725a680) .(.Pas de propriétaire - Pas de description.) - LEGACY_1725A680 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 17290408 (17290408) .(.Pas de propriétaire - Pas de description.) - LEGACY_17290408 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 172a47a0 (172a47a0) .(.Pas de propriétaire - Pas de description.) - LEGACY_172A47A0 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 17356977 (17356977) .(.Pas de propriétaire - Pas de description.) - LEGACY_17356977 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 17499bca (17499bca) .(.Pas de propriétaire - Pas de description.) - LEGACY_17499BCA => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 1765ec35 (1765ec35) .(.Pas de propriétaire - Pas de description.) - LEGACY_1765EC35 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 1782795c (1782795c) .(.Pas de propriétaire - Pas de description.) - LEGACY_1782795C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 17a1a5ec (17a1a5ec) .(.Pas de propriétaire - Pas de description.) - LEGACY_17A1A5EC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 19512310 (19512310) .(.Pas de propriétaire - Pas de description.) - LEGACY_19512310 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 1d244361 (1d244361) .(.Pas de propriétaire - Pas de description.) - LEGACY_1D244361 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 1e2c42f4 (1e2c42f4) .(.Pas de propriétaire - Pas de description.) - LEGACY_1E2C42F4 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 2097f02d (2097f02d) .(.Pas de propriétaire - Pas de description.) - LEGACY_2097F02D => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 2130a6fc (2130a6fc) .(.Pas de propriétaire - Pas de description.) - LEGACY_2130A6FC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 213af02f (213af02f) .(.Pas de propriétaire - Pas de description.) - LEGACY_213AF02F => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 2232e4c4 (2232e4c4) .(.Pas de propriétaire - Pas de description.) - LEGACY_2232E4C4 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 22500774 (22500774) .(.Pas de propriétaire - Pas de description.) - LEGACY_22500774 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 22c2176d (22c2176d) .(.Pas de propriétaire - Pas de description.) - LEGACY_22C2176D => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 25259658 (25259658) .(.Pas de propriétaire - Pas de description.) - LEGACY_25259658 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 253525df (253525df) .(.Pas de propriétaire - Pas de description.) - LEGACY_253525DF => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 2548802c (2548802c) .(.Pas de propriétaire - Pas de description.) - LEGACY_2548802C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 25854684 (25854684) .(.Pas de propriétaire - Pas de description.) - LEGACY_25854684 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 25ec0845 (25ec0845) .(.Pas de propriétaire - Pas de description.) - LEGACY_25EC0845 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 2715ad14 (2715ad14) .(.Pas de propriétaire - Pas de description.) - LEGACY_2715AD14 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 28cfc486 (28cfc486) .(.Pas de propriétaire - Pas de description.) - LEGACY_28CFC486 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 296746b3 (296746b3) .(.Pas de propriétaire - Pas de description.) - LEGACY_296746B3 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 299cd685 (299cd685) .(.Pas de propriétaire - Pas de description.) - LEGACY_299CD685 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 29ece54f (29ece54f) .(.Pas de propriétaire - Pas de description.) - LEGACY_29ECE54F => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 2b1737bb (2b1737bb) .(.Pas de propriétaire - Pas de description.) - LEGACY_2B1737BB => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 2c0aee22 (2c0aee22) .(.Pas de propriétaire - Pas de description.) - LEGACY_2C0AEE22 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 2c21a56c (2c21a56c) .(.Pas de propriétaire - Pas de description.) - LEGACY_2C21A56C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 2c46fcec (2c46fcec) .(.Pas de propriétaire - Pas de description.) - LEGACY_2C46FCEC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 2c48a122 (2c48a122) .(.Pas de propriétaire - Pas de description.) - LEGACY_2C48A122 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 2c6594cb (2c6594cb) .(.Pas de propriétaire - Pas de description.) - LEGACY_2C6594CB => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 2d1d9b13 (2d1d9b13) .(.Pas de propriétaire - Pas de description.) - LEGACY_2D1D9B13 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 2d3594c7 (2d3594c7) .(.Pas de propriétaire - Pas de description.) - LEGACY_2D3594C7 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 2dd0f87f (2dd0f87f) .(.Pas de propriétaire - Pas de description.) - LEGACY_2DD0F87F => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 2ed71593 (2ed71593) .(.Pas de propriétaire - Pas de description.) - LEGACY_2ED71593 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 2f1243d4 (2f1243d4) .(.Pas de propriétaire - Pas de description.) - LEGACY_2F1243D4 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 2f2f6220 (2f2f6220) .(.Pas de propriétaire - Pas de description.) - LEGACY_2F2F6220 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 2f5ca607 (2f5ca607) .(.Pas de propriétaire - Pas de description.) - LEGACY_2F5CA607 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 30118008 (30118008) .(.Pas de propriétaire - Pas de description.) - LEGACY_30118008 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 32754235 (32754235) .(.Pas de propriétaire - Pas de description.) - LEGACY_32754235 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 32c71368 (32c71368) .(.Pas de propriétaire - Pas de description.) - LEGACY_32C71368 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 34de3038 (34de3038) .(.Pas de propriétaire - Pas de description.) - LEGACY_34DE3038 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 34e7d4b3 (34e7d4b3) .(.Pas de propriétaire - Pas de description.) - LEGACY_34E7D4B3 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 35c68073 (35c68073) .(.Pas de propriétaire - Pas de description.) - LEGACY_35C68073 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 35da5d4a (35da5d4a) .(.Pas de propriétaire - Pas de description.) - LEGACY_35DA5D4A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 3a776cee (3a776cee) .(.Pas de propriétaire - Pas de description.) - LEGACY_3A776CEE => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 3a98ef12 (3a98ef12) .(.Pas de propriétaire - Pas de description.) - LEGACY_3A98EF12 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 3e4b7289 (3e4b7289) .(.Pas de propriétaire - Pas de description.) - LEGACY_3E4B7289 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 400b670c (400b670c) .(.Pas de propriétaire - Pas de description.) - LEGACY_400B670C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 40342ade (40342ade) .(.Pas de propriétaire - Pas de description.) - LEGACY_40342ADE => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 412b28a6 (412b28a6) .(.Pas de propriétaire - Pas de description.) - LEGACY_412B28A6 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 4146ee58 (4146ee58) .(.Pas de propriétaire - Pas de description.) - LEGACY_4146EE58 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 416beea6 (416beea6) .(.Pas de propriétaire - Pas de description.) - LEGACY_416BEEA6 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 41ec4ad0 (41ec4ad0) .(.Pas de propriétaire - Pas de description.) - LEGACY_41EC4AD0 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 42054835 (42054835) .(.Pas de propriétaire - Pas de description.) - LEGACY_42054835 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 4275ef29 (4275ef29) .(.Pas de propriétaire - Pas de description.) - LEGACY_4275EF29 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 4285ef41 (4285ef41) .(.Pas de propriétaire - Pas de description.) - LEGACY_4285EF41 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 430773d4 (430773d4) .(.Pas de propriétaire - Pas de description.) - LEGACY_430773D4 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 4313fda6 (4313fda6) .(.Pas de propriétaire - Pas de description.) - LEGACY_4313FDA6 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 43a10c9c (43a10c9c) .(.Pas de propriétaire - Pas de description.) - LEGACY_43A10C9C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 4424a3a4 (4424a3a4) .(.Pas de propriétaire - Pas de description.) - LEGACY_4424A3A4 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 451e95f0 (451e95f0) .(.Pas de propriétaire - Pas de description.) - LEGACY_451E95F0 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 454368c2 (454368c2) .(.Pas de propriétaire - Pas de description.) - LEGACY_454368C2 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 45dfc3dd (45dfc3dd) .(.Pas de propriétaire - Pas de description.) - LEGACY_45DFC3DD => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 45ecf013 (45ecf013) .(.Pas de propriétaire - Pas de description.) - LEGACY_45ECF013 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 46114302 (46114302) .(.Pas de propriétaire - Pas de description.) - LEGACY_46114302 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 46f83245 (46f83245) .(.Pas de propriétaire - Pas de description.) - LEGACY_46F83245 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 46fd1196 (46fd1196) .(.Pas de propriétaire - Pas de description.) - LEGACY_46FD1196 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 480f3c97 (480f3c97) .(.Pas de propriétaire - Pas de description.) - LEGACY_480F3C97 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 486c712f (486c712f) .(.Pas de propriétaire - Pas de description.) - LEGACY_486C712F => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 48be1b61 (48be1b61) .(.Pas de propriétaire - Pas de description.) - LEGACY_48BE1B61 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 48d182ee (48d182ee) .(.Pas de propriétaire - Pas de description.) - LEGACY_48D182EE => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 4963c7d4 (4963c7d4) .(.Pas de propriétaire - Pas de description.) - LEGACY_4963C7D4 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 4a0c28fd (4a0c28fd) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A0C28FD => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 4a22dfa5 (4a22dfa5) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A22DFA5 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 4a45b1b9 (4a45b1b9) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A45B1B9 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 4a51a68b (4a51a68b) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A51A68B => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 4a5db1ec (4a5db1ec) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A5DB1EC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 4a783ac0 (4a783ac0) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A783AC0 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 4a986c0a (4a986c0a) .(.Pas de propriétaire - Pas de description.) - LEGACY_4A986C0A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 4ac8f878 (4ac8f878) .(.Pas de propriétaire - Pas de description.) - LEGACY_4AC8F878 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 4ada432c (4ada432c) .(.Pas de propriétaire - Pas de description.) - LEGACY_4ADA432C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 4d78657f (4d78657f) .(.Pas de propriétaire - Pas de description.) - LEGACY_4D78657F => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 4f2cc46c (4f2cc46c) .(.Pas de propriétaire - Pas de description.) - LEGACY_4F2CC46C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 50076cfa (50076cfa) .(.Pas de propriétaire - Pas de description.) - LEGACY_50076CFA => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 51d181e7 (51d181e7) .(.Pas de propriétaire - Pas de description.) - LEGACY_51D181E7 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 542121af (542121af) .(.Pas de propriétaire - Pas de description.) - LEGACY_542121AF => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5476a4c5 (5476a4c5) .(.Pas de propriétaire - Pas de description.) - LEGACY_5476A4C5 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 549b522b (549b522b) .(.Pas de propriétaire - Pas de description.) - LEGACY_549B522B => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 55cd92ba (55cd92ba) .(.Pas de propriétaire - Pas de description.) - LEGACY_55CD92BA => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5684a19f (5684a19f) .(.Pas de propriétaire - Pas de description.) - LEGACY_5684A19F => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 58085a14 (58085a14) .(.Pas de propriétaire - Pas de description.) - LEGACY_58085A14 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 58989646 (58989646) .(.Pas de propriétaire - Pas de description.) - LEGACY_58989646 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5a020cc4 (5a020cc4) .(.Pas de propriétaire - Pas de description.) - LEGACY_5A020CC4 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5a17467c (5a17467c) .(.Pas de propriétaire - Pas de description.) - LEGACY_5A17467C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5a2fc4a5 (5a2fc4a5) .(.Pas de propriétaire - Pas de description.) - LEGACY_5A2FC4A5 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5ac7848b (5ac7848b) .(.Pas de propriétaire - Pas de description.) - LEGACY_5AC7848B => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5ad61ce4 (5ad61ce4) .(.Pas de propriétaire - Pas de description.) - LEGACY_5AD61CE4 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5b1bf61e (5b1bf61e) .(.Pas de propriétaire - Pas de description.) - LEGACY_5B1BF61E => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5c038578 (5c038578) .(.Pas de propriétaire - Pas de description.) - LEGACY_5C038578 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5c3a410b (5c3a410b) .(.Pas de propriétaire - Pas de description.) - LEGACY_5C3A410B => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5cc029e0 (5cc029e0) .(.Pas de propriétaire - Pas de description.) - LEGACY_5CC029E0 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5d216b79 (5d216b79) .(.Pas de propriétaire - Pas de description.) - LEGACY_5D216B79 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5d68d171 (5d68d171) .(.Pas de propriétaire - Pas de description.) - LEGACY_5D68D171 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5d6b80f8 (5d6b80f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_5D6B80F8 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5dd9a5a6 (5dd9a5a6) .(.Pas de propriétaire - Pas de description.) - LEGACY_5DD9A5A6 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5de846f8 (5de846f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_5DE846F8 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5f5873ee (5f5873ee) .(.Pas de propriétaire - Pas de description.) - LEGACY_5F5873EE => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5fb3a6d1 (5fb3a6d1) .(.Pas de propriétaire - Pas de description.) - LEGACY_5FB3A6D1 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5fc06b22 (5fc06b22) .(.Pas de propriétaire - Pas de description.) - LEGACY_5FC06B22 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 65a5f06b (65a5f06b) .(.Pas de propriétaire - Pas de description.) - LEGACY_65A5F06B => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 65d47741 (65d47741) .(.Pas de propriétaire - Pas de description.) - LEGACY_65D47741 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 65ee0469 (65ee0469) .(.Pas de propriétaire - Pas de description.) - LEGACY_65EE0469 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 684ada80 (684ada80) .(.Pas de propriétaire - Pas de description.) - LEGACY_684ADA80 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 686921fa (686921fa) .(.Pas de propriétaire - Pas de description.) - LEGACY_686921FA => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 6877ee82 (6877ee82) .(.Pas de propriétaire - Pas de description.) - LEGACY_6877EE82 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 68875c32 (68875c32) .(.Pas de propriétaire - Pas de description.) - LEGACY_68875C32 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 691f41e0 (691f41e0) .(.Pas de propriétaire - Pas de description.) - LEGACY_691F41E0 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 69467735 (69467735) .(.Pas de propriétaire - Pas de description.) - LEGACY_69467735 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 696be0b1 (696be0b1) .(.Pas de propriétaire - Pas de description.) - LEGACY_696BE0B1 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 69824afc (69824afc) .(.Pas de propriétaire - Pas de description.) - LEGACY_69824AFC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 69df4673 (69df4673) .(.Pas de propriétaire - Pas de description.) - LEGACY_69DF4673 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 69e0c0c0 (69e0c0c0) .(.Pas de propriétaire - Pas de description.) - LEGACY_69E0C0C0 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 69f24c46 (69f24c46) .(.Pas de propriétaire - Pas de description.) - LEGACY_69F24C46 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 6a7a024a (6a7a024a) .(.Pas de propriétaire - Pas de description.) - LEGACY_6A7A024A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 6b73b982 (6b73b982) .(.Pas de propriétaire - Pas de description.) - LEGACY_6B73B982 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 6b75ec82 (6b75ec82) .(.Pas de propriétaire - Pas de description.) - LEGACY_6B75EC82 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 6b804f65 (6b804f65) .(.Pas de propriétaire - Pas de description.) - LEGACY_6B804F65 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 6bd621c2 (6bd621c2) .(.Pas de propriétaire - Pas de description.) - LEGACY_6BD621C2 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 6bf0bdf8 (6bf0bdf8) .(.Pas de propriétaire - Pas de description.) - LEGACY_6BF0BDF8 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 6c7577a2 (6c7577a2) .(.Pas de propriétaire - Pas de description.) - LEGACY_6C7577A2 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 6d4af83a (6d4af83a) .(.Pas de propriétaire - Pas de description.) - LEGACY_6D4AF83A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 6d74df65 (6d74df65) .(.Pas de propriétaire - Pas de description.) - LEGACY_6D74DF65 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 6da13525 (6da13525) .(.Pas de propriétaire - Pas de description.) - LEGACY_6DA13525 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 6e006d5b (6e006d5b) .(.Pas de propriétaire - Pas de description.) - LEGACY_6E006D5B => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 6e5138ce (6e5138ce) .(.Pas de propriétaire - Pas de description.) - LEGACY_6E5138CE => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 6f98ecf6 (6f98ecf6) .(.Pas de propriétaire - Pas de description.) - LEGACY_6F98ECF6 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 6fb0331f (6fb0331f) .(.Pas de propriétaire - Pas de description.) - LEGACY_6FB0331F => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 6fcb0eda (6fcb0eda) .(.Pas de propriétaire - Pas de description.) - LEGACY_6FCB0EDA => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 7048fec6 (7048fec6) .(.Pas de propriétaire - Pas de description.) - LEGACY_7048FEC6 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 72223c8d (72223c8d) .(.Pas de propriétaire - Pas de description.) - LEGACY_72223C8D => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 728cc10a (728cc10a) .(.Pas de propriétaire - Pas de description.) - LEGACY_728CC10A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 72a41ad1 (72a41ad1) .(.Pas de propriétaire - Pas de description.) - LEGACY_72A41AD1 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 736d412c (736d412c) .(.Pas de propriétaire - Pas de description.) - LEGACY_736D412C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 7407fdcb (7407fdcb) .(.Pas de propriétaire - Pas de description.) - LEGACY_7407FDCB => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 7445d6fc (7445d6fc) .(.Pas de propriétaire - Pas de description.) - LEGACY_7445D6FC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 752d46d6 (752d46d6) .(.Pas de propriétaire - Pas de description.) - LEGACY_752D46D6 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 7541c05a (7541c05a) .(.Pas de propriétaire - Pas de description.) - LEGACY_7541C05A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 755d17b9 (755d17b9) .(.Pas de propriétaire - Pas de description.) - LEGACY_755D17B9 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 75a6df5c (75a6df5c) .(.Pas de propriétaire - Pas de description.) - LEGACY_75A6DF5C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 75c1095c (75c1095c) .(.Pas de propriétaire - Pas de description.) - LEGACY_75C1095C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 76dbe51a (76dbe51a) .(.Pas de propriétaire - Pas de description.) - LEGACY_76DBE51A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 76e972a2 (76e972a2) .(.Pas de propriétaire - Pas de description.) - LEGACY_76E972A2 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 775a68e8 (775a68e8) .(.Pas de propriétaire - Pas de description.) - LEGACY_775A68E8 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 776bc0f8 (776bc0f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_776BC0F8 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 7779deef (7779deef) .(.Pas de propriétaire - Pas de description.) - LEGACY_7779DEEF => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 77e87425 (77e87425) .(.Pas de propriétaire - Pas de description.) - LEGACY_77E87425 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 782c75d6 (782c75d6) .(.Pas de propriétaire - Pas de description.) - LEGACY_782C75D6 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 78c5c7c5 (78c5c7c5) .(.Pas de propriétaire - Pas de description.) - LEGACY_78C5C7C5 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 790c96fa (790c96fa) .(.Pas de propriétaire - Pas de description.) - LEGACY_790C96FA => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 7943f894 (7943f894) .(.Pas de propriétaire - Pas de description.) - LEGACY_7943F894 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 79744541 (79744541) .(.Pas de propriétaire - Pas de description.) - LEGACY_79744541 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 79b3ec3a (79b3ec3a) .(.Pas de propriétaire - Pas de description.) - LEGACY_79B3EC3A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 7a97baa5 (7a97baa5) .(.Pas de propriétaire - Pas de description.) - LEGACY_7A97BAA5 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 7cddd825 (7cddd825) .(.Pas de propriétaire - Pas de description.) - LEGACY_7CDDD825 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 806bbd22 (806bbd22) .(.Pas de propriétaire - Pas de description.) - LEGACY_806BBD22 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 80da35c4 (80da35c4) .(.Pas de propriétaire - Pas de description.) - LEGACY_80DA35C4 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 80ecc40a (80ecc40a) .(.Pas de propriétaire - Pas de description.) - LEGACY_80ECC40A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 80efdf17 (80efdf17) .(.Pas de propriétaire - Pas de description.) - LEGACY_80EFDF17 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 822f855c (822f855c) .(.Pas de propriétaire - Pas de description.) - LEGACY_822F855C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 83470164 (83470164) .(.Pas de propriétaire - Pas de description.) - LEGACY_83470164 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 836c4150 (836c4150) .(.Pas de propriétaire - Pas de description.) - LEGACY_836C4150 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 836d6b77 (836d6b77) .(.Pas de propriétaire - Pas de description.) - LEGACY_836D6B77 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 83cb9cc7 (83cb9cc7) .(.Pas de propriétaire - Pas de description.) - LEGACY_83CB9CC7 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 840a779c (840a779c) .(.Pas de propriétaire - Pas de description.) - LEGACY_840A779C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 84df96fc (84df96fc) .(.Pas de propriétaire - Pas de description.) - LEGACY_84DF96FC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 850bc66b (850bc66b) .(.Pas de propriétaire - Pas de description.) - LEGACY_850BC66B => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 86ee5630 (86ee5630) .(.Pas de propriétaire - Pas de description.) - LEGACY_86EE5630 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 8729fce6 (8729fce6) .(.Pas de propriétaire - Pas de description.) - LEGACY_8729FCE6 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 87305f75 (87305f75) .(.Pas de propriétaire - Pas de description.) - LEGACY_87305F75 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 87485842 (87485842) .(.Pas de propriétaire - Pas de description.) - LEGACY_87485842 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 87c035fa (87c035fa) .(.Pas de propriétaire - Pas de description.) - LEGACY_87C035FA => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 87ddd432 (87ddd432) .(.Pas de propriétaire - Pas de description.) - LEGACY_87DDD432 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 8ab56285 (8ab56285) .(.Pas de propriétaire - Pas de description.) - LEGACY_8AB56285 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 8ba27261 (8ba27261) .(.Pas de propriétaire - Pas de description.) - LEGACY_8BA27261 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 8c8f61dc (8c8f61dc) .(.Pas de propriétaire - Pas de description.) - LEGACY_8C8F61DC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 9110aa9e (9110aa9e) .(.Pas de propriétaire - Pas de description.) - LEGACY_9110AA9E => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 9161fd9b (9161fd9b) .(.Pas de propriétaire - Pas de description.) - LEGACY_9161FD9B => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 9180df3f (9180df3f) .(.Pas de propriétaire - Pas de description.) - LEGACY_9180DF3F => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 91d65b91 (91d65b91) .(.Pas de propriétaire - Pas de description.) - LEGACY_91D65B91 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 91ee0aa1 (91ee0aa1) .(.Pas de propriétaire - Pas de description.) - LEGACY_91EE0AA1 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 939ff28f (939ff28f) .(.Pas de propriétaire - Pas de description.) - LEGACY_939FF28F => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 93bc2bab (93bc2bab) .(.Pas de propriétaire - Pas de description.) - LEGACY_93BC2BAB => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 944afa65 (944afa65) .(.Pas de propriétaire - Pas de description.) - LEGACY_944AFA65 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 94688208 (94688208) .(.Pas de propriétaire - Pas de description.) - LEGACY_94688208 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 94da2532 (94da2532) .(.Pas de propriétaire - Pas de description.) - LEGACY_94DA2532 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 94da9745 (94da9745) .(.Pas de propriétaire - Pas de description.) - LEGACY_94DA9745 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 9629b1f0 (9629b1f0) .(.Pas de propriétaire - Pas de description.) - LEGACY_9629B1F0 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 96430ecb (96430ecb) .(.Pas de propriétaire - Pas de description.) - LEGACY_96430ECB => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 96486bfc (96486bfc) .(.Pas de propriétaire - Pas de description.) - LEGACY_96486BFC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 969cb80d (969cb80d) .(.Pas de propriétaire - Pas de description.) - LEGACY_969CB80D => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 96a58425 (96a58425) .(.Pas de propriétaire - Pas de description.) - LEGACY_96A58425 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 96fa41ec (96fa41ec) .(.Pas de propriétaire - Pas de description.) - LEGACY_96FA41EC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 972afb3a (972afb3a) .(.Pas de propriétaire - Pas de description.) - LEGACY_972AFB3A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 9ca1cbca (9ca1cbca) .(.Pas de propriétaire - Pas de description.) - LEGACY_9CA1CBCA => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 9cc2785a (9cc2785a) .(.Pas de propriétaire - Pas de description.) - LEGACY_9CC2785A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 9cf8c080 (9cf8c080) .(.Pas de propriétaire - Pas de description.) - LEGACY_9CF8C080 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 9e1871d6 (9e1871d6) .(.Pas de propriétaire - Pas de description.) - LEGACY_9E1871D6 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a0825289 (a0825289) .(.Pas de propriétaire - Pas de description.) - LEGACY_A0825289 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a14fb341 (a14fb341) .(.Pas de propriétaire - Pas de description.) - LEGACY_A14FB341 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a158f068 (a158f068) .(.Pas de propriétaire - Pas de description.) - LEGACY_A158F068 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a15b6c75 (a15b6c75) .(.Pas de propriétaire - Pas de description.) - LEGACY_A15B6C75 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a16529ec (a16529ec) .(.Pas de propriétaire - Pas de description.) - LEGACY_A16529EC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a1e44fe0 (a1e44fe0) .(.Pas de propriétaire - Pas de description.) - LEGACY_A1E44FE0 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a54171f8 (a54171f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_A54171F8 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a5828573 (a5828573) .(.Pas de propriétaire - Pas de description.) - LEGACY_A5828573 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a587cb9c (a587cb9c) .(.Pas de propriétaire - Pas de description.) - LEGACY_A587CB9C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a590186a (a590186a) .(.Pas de propriétaire - Pas de description.) - LEGACY_A590186A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a5b1fa41 (a5b1fa41) .(.Pas de propriétaire - Pas de description.) - LEGACY_A5B1FA41 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a5c3fc41 (a5c3fc41) .(.Pas de propriétaire - Pas de description.) - LEGACY_A5C3FC41 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a607effc (a607effc) .(.Pas de propriétaire - Pas de description.) - LEGACY_A607EFFC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a62c124f (a62c124f) .(.Pas de propriétaire - Pas de description.) - LEGACY_A62C124F => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a6509c0e (a6509c0e) .(.Pas de propriétaire - Pas de description.) - LEGACY_A6509C0E => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a6c7bec5 (a6c7bec5) .(.Pas de propriétaire - Pas de description.) - LEGACY_A6C7BEC5 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a6ec4303 (a6ec4303) .(.Pas de propriétaire - Pas de description.) - LEGACY_A6EC4303 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a6ecdeef (a6ecdeef) .(.Pas de propriétaire - Pas de description.) - LEGACY_A6ECDEEF => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a8e4b150 (a8e4b150) .(.Pas de propriétaire - Pas de description.) - LEGACY_A8E4B150 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - aa4a46b9 (aa4a46b9) .(.Pas de propriétaire - Pas de description.) - LEGACY_AA4A46B9 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - ac17695f (ac17695f) .(.Pas de propriétaire - Pas de description.) - LEGACY_AC17695F => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - ae28781b (ae28781b) .(.Pas de propriétaire - Pas de description.) - LEGACY_AE28781B => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - ae4150f2 (ae4150f2) .(.Pas de propriétaire - Pas de description.) - LEGACY_AE4150F2 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - b108f807 (b108f807) .(.Pas de propriétaire - Pas de description.) - LEGACY_B108F807 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - b16dc06c (b16dc06c) .(.Pas de propriétaire - Pas de description.) - LEGACY_B16DC06C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - b196c6e0 (b196c6e0) .(.Pas de propriétaire - Pas de description.) - LEGACY_B196C6E0 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - b1f0422d (b1f0422d) .(.Pas de propriétaire - Pas de description.) - LEGACY_B1F0422D => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - b3ac054a (b3ac054a) .(.Pas de propriétaire - Pas de description.) - LEGACY_B3AC054A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - b49fed32 (b49fed32) .(.Pas de propriétaire - Pas de description.) - LEGACY_B49FED32 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - b579fe7b (b579fe7b) .(.Pas de propriétaire - Pas de description.) - LEGACY_B579FE7B => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - b632a8b6 (b632a8b6) .(.Pas de propriétaire - Pas de description.) - LEGACY_B632A8B6 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - b7719042 (b7719042) .(.Pas de propriétaire - Pas de description.) - LEGACY_B7719042 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - b92c6dd9 (b92c6dd9) .(.Pas de propriétaire - Pas de description.) - LEGACY_B92C6DD9 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - b9c76bef (b9c76bef) .(.Pas de propriétaire - Pas de description.) - LEGACY_B9C76BEF => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - b9ecd6ec (b9ecd6ec) .(.Pas de propriétaire - Pas de description.) - LEGACY_B9ECD6EC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - b9f0ec87 (b9f0ec87) .(.Pas de propriétaire - Pas de description.) - LEGACY_B9F0EC87 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - bafb1b1a (bafb1b1a) .(.Pas de propriétaire - Pas de description.) - LEGACY_BAFB1B1A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - bb226973 (bb226973) .(.Pas de propriétaire - Pas de description.) - LEGACY_BB226973 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - bd058768 (bd058768) .(.Pas de propriétaire - Pas de description.) - LEGACY_BD058768 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - bdbe1746 (bdbe1746) .(.Pas de propriétaire - Pas de description.) - LEGACY_BDBE1746 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - be687573 (be687573) .(.Pas de propriétaire - Pas de description.) - LEGACY_BE687573 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - bedfac77 (bedfac77) .(.Pas de propriétaire - Pas de description.) - LEGACY_BEDFAC77 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - bf7fd19a (bf7fd19a) .(.Pas de propriétaire - Pas de description.) - LEGACY_BF7FD19A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - bfb9d184 (bfb9d184) .(.Pas de propriétaire - Pas de description.) - LEGACY_BFB9D184 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - bff7272d (bff7272d) .(.Pas de propriétaire - Pas de description.) - LEGACY_BFF7272D => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c05880d1 (c05880d1) .(.Pas de propriétaire - Pas de description.) - LEGACY_C05880D1 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c06d174a (c06d174a) .(.Pas de propriétaire - Pas de description.) - LEGACY_C06D174A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c071f008 (c071f008) .(.Pas de propriétaire - Pas de description.) - LEGACY_C071F008 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c08085f8 (c08085f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_C08085F8 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c0d0bd96 (c0d0bd96) .(.Pas de propriétaire - Pas de description.) - LEGACY_C0D0BD96 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c0f8076b (c0f8076b) .(.Pas de propriétaire - Pas de description.) - LEGACY_C0F8076B => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c2fd83b9 (c2fd83b9) .(.Pas de propriétaire - Pas de description.) - LEGACY_C2FD83B9 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c413462f (c413462f) .(.Pas de propriétaire - Pas de description.) - LEGACY_C413462F => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c446f8f8 (c446f8f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_C446F8F8 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c46bfc46 (c46bfc46) .(.Pas de propriétaire - Pas de description.) - LEGACY_C46BFC46 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c4770b0a (c4770b0a) .(.Pas de propriétaire - Pas de description.) - LEGACY_C4770B0A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c4783573 (c4783573) .(.Pas de propriétaire - Pas de description.) - LEGACY_C4783573 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c4dfdefa (c4dfdefa) .(.Pas de propriétaire - Pas de description.) - LEGACY_C4DFDEFA => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c4ef8058 (c4ef8058) .(.Pas de propriétaire - Pas de description.) - LEGACY_C4EF8058 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c4f8ace4 (c4f8ace4) .(.Pas de propriétaire - Pas de description.) - LEGACY_C4F8ACE4 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c50a0b4a (c50a0b4a) .(.Pas de propriétaire - Pas de description.) - LEGACY_C50A0B4A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c52945f0 (c52945f0) .(.Pas de propriétaire - Pas de description.) - LEGACY_C52945F0 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c56b08f8 (c56b08f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_C56B08F8 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c594e5c6 (c594e5c6) .(.Pas de propriétaire - Pas de description.) - LEGACY_C594E5C6 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c613e575 (c613e575) .(.Pas de propriétaire - Pas de description.) - LEGACY_C613E575 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c62f806b (c62f806b) .(.Pas de propriétaire - Pas de description.) - LEGACY_C62F806B => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c6f822d0 (c6f822d0) .(.Pas de propriétaire - Pas de description.) - LEGACY_C6F822D0 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c702c23a (c702c23a) .(.Pas de propriétaire - Pas de description.) - LEGACY_C702C23A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c70ba630 (c70ba630) .(.Pas de propriétaire - Pas de description.) - LEGACY_C70BA630 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c7131702 (c7131702) .(.Pas de propriétaire - Pas de description.) - LEGACY_C7131702 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c71f20ad (c71f20ad) .(.Pas de propriétaire - Pas de description.) - LEGACY_C71F20AD => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c7450e35 (c7450e35) .(.Pas de propriétaire - Pas de description.) - LEGACY_C7450E35 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c78705c3 (c78705c3) .(.Pas de propriétaire - Pas de description.) - LEGACY_C78705C3 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c7dff042 (c7dff042) .(.Pas de propriétaire - Pas de description.) - LEGACY_C7DFF042 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - c7e42cec (c7e42cec) .(.Pas de propriétaire - Pas de description.) - LEGACY_C7E42CEC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - ca8178ad (ca8178ad) .(.Pas de propriétaire - Pas de description.) - LEGACY_CA8178AD => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - ca865495 (ca865495) .(.Pas de propriétaire - Pas de description.) - LEGACY_CA865495 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - cb0eeefa (cb0eeefa) .(.Pas de propriétaire - Pas de description.) - LEGACY_CB0EEEFA => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - cb171b4c (cb171b4c) .(.Pas de propriétaire - Pas de description.) - LEGACY_CB171B4C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - cb403f58 (cb403f58) .(.Pas de propriétaire - Pas de description.) - LEGACY_CB403F58 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - cb428a71 (cb428a71) .(.Pas de propriétaire - Pas de description.) - LEGACY_CB428A71 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - cb73255a (cb73255a) .(.Pas de propriétaire - Pas de description.) - LEGACY_CB73255A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - cbfce596 (cbfce596) .(.Pas de propriétaire - Pas de description.) - LEGACY_CBFCE596 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - cc38347d (cc38347d) .(.Pas de propriétaire - Pas de description.) - LEGACY_CC38347D => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - ce3899be (ce3899be) .(.Pas de propriétaire - Pas de description.) - LEGACY_CE3899BE => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - d05df86d (d05df86d) .(.Pas de propriétaire - Pas de description.) - LEGACY_D05DF86D => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - d112acc2 (d112acc2) .(.Pas de propriétaire - Pas de description.) - LEGACY_D112ACC2 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - d130a6df (d130a6df) .(.Pas de propriétaire - Pas de description.) - LEGACY_D130A6DF => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - d183091d (d183091d) .(.Pas de propriétaire - Pas de description.) - LEGACY_D183091D => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - d48321dd (d48321dd) .(.Pas de propriétaire - Pas de description.) - LEGACY_D48321DD => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - d4ec84c6 (d4ec84c6) .(.Pas de propriétaire - Pas de description.) - LEGACY_D4EC84C6 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - d523131a (d523131a) .(.Pas de propriétaire - Pas de description.) - LEGACY_D523131A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - d6358280 (d6358280) .(.Pas de propriétaire - Pas de description.) - LEGACY_D6358280 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - d6844f35 (d6844f35) .(.Pas de propriétaire - Pas de description.) - LEGACY_D6844F35 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - d6acfec3 (d6acfec3) .(.Pas de propriétaire - Pas de description.) - LEGACY_D6ACFEC3 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - d6dfe8dd (d6dfe8dd) .(.Pas de propriétaire - Pas de description.) - LEGACY_D6DFE8DD => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - d77cf8d4 (d77cf8d4) .(.Pas de propriétaire - Pas de description.) - LEGACY_D77CF8D4 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - d9128782 (d9128782) .(.Pas de propriétaire - Pas de description.) - LEGACY_D9128782 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - da4698e2 (da4698e2) .(.Pas de propriétaire - Pas de description.) - LEGACY_DA4698E2 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - dd1bac42 (dd1bac42) .(.Pas de propriétaire - Pas de description.) - LEGACY_DD1BAC42 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - dec0c280 (dec0c280) .(.Pas de propriétaire - Pas de description.) - LEGACY_DEC0C280 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - def05a30 (def05a30) .(.Pas de propriétaire - Pas de description.) - LEGACY_DEF05A30 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - dfd6d44f (dfd6d44f) .(.Pas de propriétaire - Pas de description.) - LEGACY_DFD6D44F => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - dfec68e8 (dfec68e8) .(.Pas de propriétaire - Pas de description.) - LEGACY_DFEC68E8 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - dfee6bf8 (dfee6bf8) .(.Pas de propriétaire - Pas de description.) - LEGACY_DFEE6BF8 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - e04aec6d (e04aec6d) .(.Pas de propriétaire - Pas de description.) - LEGACY_E04AEC6D => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - e08782ec (e08782ec) .(.Pas de propriétaire - Pas de description.) - LEGACY_E08782EC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - e201ad2c (e201ad2c) .(.Pas de propriétaire - Pas de description.) - LEGACY_E201AD2C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - e2ce8be1 (e2ce8be1) .(.Pas de propriétaire - Pas de description.) - LEGACY_E2CE8BE1 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - e429fc80 (e429fc80) .(.Pas de propriétaire - Pas de description.) - LEGACY_E429FC80 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - e52d43aa (e52d43aa) .(.Pas de propriétaire - Pas de description.) - LEGACY_E52D43AA => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - e569607d (e569607d) .(.Pas de propriétaire - Pas de description.) - LEGACY_E569607D => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - e57f4ac9 (e57f4ac9) .(.Pas de propriétaire - Pas de description.) - LEGACY_E57F4AC9 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - e583826d (e583826d) .(.Pas de propriétaire - Pas de description.) - LEGACY_E583826D => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - e8057c05 (e8057c05) .(.Pas de propriétaire - Pas de description.) - LEGACY_E8057C05 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - e8303285 (e8303285) .(.Pas de propriétaire - Pas de description.) - LEGACY_E8303285 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - e8c73211 (e8c73211) .(.Pas de propriétaire - Pas de description.) - LEGACY_E8C73211 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - e97275fd (e97275fd) .(.Pas de propriétaire - Pas de description.) - LEGACY_E97275FD => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - ec03fac0 (ec03fac0) .(.Pas de propriétaire - Pas de description.) - LEGACY_EC03FAC0 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - eca90ba3 (eca90ba3) .(.Pas de propriétaire - Pas de description.) - LEGACY_ECA90BA3 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - ee8280ec (ee8280ec) .(.Pas de propriétaire - Pas de description.) - LEGACY_EE8280EC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - eeb3466d (eeb3466d) .(.Pas de propriétaire - Pas de description.) - LEGACY_EEB3466D => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - ef056530 (ef056530) .(.Pas de propriétaire - Pas de description.) - LEGACY_EF056530 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - ef455fec (ef455fec) .(.Pas de propriétaire - Pas de description.) - LEGACY_EF455FEC => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - eff8c592 (eff8c592) .(.Pas de propriétaire - Pas de description.) - LEGACY_EFF8C592 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - f0136cbd (f0136cbd) .(.Pas de propriétaire - Pas de description.) - LEGACY_F0136CBD => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - f0a68232 (f0a68232) .(.Pas de propriétaire - Pas de description.) - LEGACY_F0A68232 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - f0d9c04a (f0d9c04a) .(.Pas de propriétaire - Pas de description.) - LEGACY_F0D9C04A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - f0de2341 (f0de2341) .(.Pas de propriétaire - Pas de description.) - LEGACY_F0DE2341 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - f3925ca0 (f3925ca0) .(.Pas de propriétaire - Pas de description.) - LEGACY_F3925CA0 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - f4500582 (f4500582) .(.Pas de propriétaire - Pas de description.) - LEGACY_F4500582 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - f49dc097 (f49dc097) .(.Pas de propriétaire - Pas de description.) - LEGACY_F49DC097 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - f522193a (f522193a) .(.Pas de propriétaire - Pas de description.) - LEGACY_F522193A => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - f85f32b1 (f85f32b1) .(.Pas de propriétaire - Pas de description.) - LEGACY_F85F32B1 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - f86b070e (f86b070e) .(.Pas de propriétaire - Pas de description.) - LEGACY_F86B070E => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - f882f8a5 (f882f8a5) .(.Pas de propriétaire - Pas de description.) - LEGACY_F882F8A5 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - f8a1d132 (f8a1d132) .(.Pas de propriétaire - Pas de description.) - LEGACY_F8A1D132 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - f8ec13d0 (f8ec13d0) .(.Pas de propriétaire - Pas de description.) - LEGACY_F8EC13D0 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - f8fa296e (f8fa296e) .(.Pas de propriétaire - Pas de description.) - LEGACY_F8FA296E => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fa1be023 (fa1be023) .(.Pas de propriétaire - Pas de description.) - LEGACY_FA1BE023 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fa4a6848 (fa4a6848) .(.Pas de propriétaire - Pas de description.) - LEGACY_FA4A6848 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fa65ac68 (fa65ac68) .(.Pas de propriétaire - Pas de description.) - LEGACY_FA65AC68 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fa680e42 (fa680e42) .(.Pas de propriétaire - Pas de description.) - LEGACY_FA680E42 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fab8345d (fab8345d) .(.Pas de propriétaire - Pas de description.) - LEGACY_FAB8345D => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fac3bf83 (fac3bf83) .(.Pas de propriétaire - Pas de description.) - LEGACY_FAC3BF83 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fad054a7 (fad054a7) .(.Pas de propriétaire - Pas de description.) - LEGACY_FAD054A7 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fadf75f0 (fadf75f0) .(.Pas de propriétaire - Pas de description.) - LEGACY_FADF75F0 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fb823e22 (fb823e22) .(.Pas de propriétaire - Pas de description.) - LEGACY_FB823E22 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fc02e882 (fc02e882) .(.Pas de propriétaire - Pas de description.) - LEGACY_FC02E882 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fc4ae05f (fc4ae05f) .(.Pas de propriétaire - Pas de description.) - LEGACY_FC4AE05F => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fcb1e8cd (fcb1e8cd) .(.Pas de propriétaire - Pas de description.) - LEGACY_FCB1E8CD => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fcda45d6 (fcda45d6) .(.Pas de propriétaire - Pas de description.) - LEGACY_FCDA45D6 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fcec82c3 (fcec82c3) .(.Pas de propriétaire - Pas de description.) - LEGACY_FCEC82C3 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fd46f830 (fd46f830) .(.Pas de propriétaire - Pas de description.) - LEGACY_FD46F830 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fd82e4c5 (fd82e4c5) .(.Pas de propriétaire - Pas de description.) - LEGACY_FD82E4C5 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fdac432d (fdac432d) .(.Pas de propriétaire - Pas de description.) - LEGACY_FDAC432D => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fdc5772c (fdc5772c) .(.Pas de propriétaire - Pas de description.) - LEGACY_FDC5772C => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - fec68490 (fec68490) .(.Pas de propriétaire - Pas de description.) - LEGACY_FEC68490 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - S12345 (S12345) .(.Pas de propriétaire - Pas de description.) - LEGACY_S12345 => Clé supprimée avec succès

    ========== Master Boot Record ==========
    Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

    device: opened successfully
    user: error reading MBR
    called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys spes.sys hal.dll >>UNKNOWN [0x85798938]<<
    kernel: MBR read successfully
    detected MBR rootkit hooks:
    \Driver\atapi -> 0x8622f1f8
    Warning: possible MBR rootkit infection !
    MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.

    Resultat après le fix :
    Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

    device: opened successfully
    user: error reading MBR
    kernel: MBR read successfully


    ========== Récapitulatif ==========
    407 : Clé du Registre
    1 :Master Boot Record


    End of the scan

    Puis le Fix Navipro :

    Fix Navipromo version 4.0.9 commencé le 07/07/2010 18
    7 Juillet 2010 18:52:24

    Pardon, je vous donne la suite

    Fix Navipromo version 4.0.9 commencé le 07/07/2010 18:03:01,97

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!

    Outil exécuté depuis C:\navilog1

    Mise à jour le 21.06.2010 à 18h00 par IL-MAFIOSO


    Recherche executée en mode normal

    Nettoyage exécuté au redémarrage de l'ordinateur


    C:\Windows\prefetch\GAMEOVERLAYUI.EXE-B60F837D.pf supprimé !
    C:\Users\moi\AppData\Local\cmgqo.dat supprimé !


    Nettoyage contenu C:\Windows\Temp effectué !
    Nettoyage contenu C:\Users\moi\AppData\Local\Temp effectué !


    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    Certificat Egroup supprimé !
    Certificat OOO-Favorit supprimé !



    *** Scan terminé 07/07/2010 18:08:50,17 ***

    Et enfin, le ZHPDiag :

    http://www.cijoint.fr/cjlink.php?file=cj201007/cijMrlAt...

    Voila, donc maintenant les processus "iexplore" ont enfin disparus

    En tous cas, un grand MERCI à toi, c'est la 2ème fois que je poste ici, et c'est toujours aussi efficace. BRAVO

    En espérant qu'il n'y a plus du tout de problème au vue de ces 3 derniers rapports. Encore merci pour ton aide si précieuse.
    7 Juillet 2010 19:05:25

    Bonsoir,

    Je me suis fais une fausse joie, malgré ce que j'ai dit plus haut et malgré toutes ces manipulations les processus sont revenu grrrrrrr. Je sais plus quoi faire, j'attend avec impatience la suite des opération.
    7 Juillet 2010 19:18:37

    re,



    je te dirais lorsque tu sera tiré d'affaire ! .... pour le moment , on continue ! ... y pas mal de boulot ...



    dans l'ordre :



    1- supprime proprement la version de Ad-Remover qui traine sur ton PC ! ... garder de tel outil ne sert strictemnet à rien car il ne sont plus à jour très rapidement ...

    Pui on reprends avec la dernière version en ligne :

    Télécharge Ad-remover ( de C_XX ) sur ton bureau :

    ici http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
    ou ici http://forum-aide-contre-virus.be/download/C_XX/AD-R.ex...

    ! Déconnecte toi et ferme toutes applications en cours (Navigateur compris) !

    • Clique droit / "executer en tant qu'admin..." sur Ad-remover.exe pour lancer l'installation .

    • Une fois l'outil installé, clique droit / "executer en tant qu'admin..." sur le raccourci pour le lancer .

    • Au menu principal, clique directement sur le bouton [Nettoyer] .

    • Le nettoyage débute > Laisse travailler l'outil et ne touche à rien !...

    Note : si il t'es demandé de redémarrer le PC pour finir la procédure , fais le .


    --> Poste le rapport qui apparait à la fin dans ta prochaine réponse pour analyse ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )


    ==========================

    2- On va utiliser Malwarebytes ainsi :

    mets le à jour ! ( onglet "mise à jour" ; recommence jusqu'à ce qu'il n'y est plas de maj disponible )


    ! Déconnecte toi et ferme toutes applications en cours !


    * Utilisation .

    Fais un examen dit " RAPIDE " .

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "résultat" .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur "suppression".

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...


    =============================

    3- Refais un scan ZHPDiag "en tant qu'admin..." .

    * Coche bien toutes les options ( sauf les 045 et 061 )

    * Au niveau du bouton "calendrier" choisis > 30 days

    > poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...







    7 Juillet 2010 20:47:18

    Bonsoir,

    Voici les 3 rapports :

    .
    ======= RAPPORT D'AD-REMOVER 1.1.4.6_D | UNIQUEMENT XP/VISTA/7 =======
    .
    Mit à jour par C_XX le 28.11.2009 à 18:29
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 14:41:28, 29/11/2009 | Mode Normal | Option: SCAN
    Exécuté de: C:\Program Files\Ad-Remover\
    Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
    Nom du PC: PC-DE-MOI | Utilisateur actuel: moi
    .
    ============== ÉLÉMENT(S) TROUVÉ(S) ==============
    .
    C:\Users\moi\AppData\Roaming\Mozilla\Firefox\Profiles\ct036iff.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
    C:\Users\moi\AppData\Roaming\Mozilla\Firefox\Profiles\ct036iff.default\searchplugins\ask.xml
    C:\Program Files\AskBarDis
    C:\Program Files\Mozilla FireFox\Components\AskSearch.js
    .
    HKCU\software\appdatalow\AskBarDis
    HKCU\software\LanConfig
    HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100eb1fd-d03e-47fd-81f3-ee91287f9465}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
    HKLM\software\appdatalow\AskBarDis
    HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
    HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
    HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
    HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
    HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
    HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
    HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
    HKU\s-1-5-21-676642927-2012049710-4160879965-1000\software\appdatalow\AskBarDis
    HKU\s-1-5-21-676642927-2012049710-4160879965-1000\software\LanConfig
    .
    ============== Scan additionnel ==============
    .
    .
    * Mozilla FireFox Version 3.0.11 [fr] *
    .
    Nom du profil: ct036iff.default (moi)
    .
    (moi, prefs.js) Browser.download.dir, C:\Téléchargement\Nero
    (moi, prefs.js) Browser.download.lastDir, C:\Users\moi\Desktop
    (moi, prefs.js) Browser.search.defaultenginename, Ask
    (moi, prefs.js) Browser.search.selectedEngine, Ask
    (moi, prefs.js) Browser.startup.homepage, hxxp:// fficial&client=firefox-a" rel="nofollow" target="_blank">www.google.fr/search?q=google&ie=utf-8&oe=utf-8&aq=t&rl...
    .
    (moi, prefs.js) TROUVE - Extensions.snipit.chromeURL, hxxp://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q={searchTerms}&crm=1
    (moi, prefs.js) TROUVE - Keyword.URL, hxxp://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q=
    .
    .
    * Internet Explorer Version 8.0.6001.18828 *
    .
    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
    .
    Search Page:
    Start Page: hxxp://google.dospop.com
    Default_Page_URL: hxxp://google.dospop.com
    Search Bar:
    SearchAssistant:
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
    .
    Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Default_Page_URL: hxxp://google.dospop.com
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    .
    ============== Suspect (Cracks, Serials, ...) ==============
    .
    C:\Users\moi\AppData\Roaming\Azureus\torrents\AVS_Video_Converter_6.2.3.314___Crack.4556309.TPB[1].torrent
    C:\Users\moi\Favorites\04 Jeux\Aion\Aion Patch Anglais - Gamerz Online, l'univers des MMORPG, MMO, FPS, Mangas & Animes.url
    C:\Users\moi\Favorites\04 Jeux\Jeux\Cheat\http--www.serialgamer.com-fichepc-17567-2-1.html.url
    C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\WoW-2.4.0.8089-to-2.4.1.8125-frFR-patch.exe
    C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\WoW-2.4.1.8125-to-2.4.2.8278-frFR-patch.exe
    C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\WoW-2.4.2.8278-to-2.4.3.8606-frFR-patch.exe
    C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\WoW-3.0.2.9056-to-3.0.3.9183-frFR-patch.exe
    C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\WoW-3.0.3.9183-to-3.0.8.9464-frFR-patch.exe
    C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\WoW-3.0.8.9464-to-3.0.8.9506-frFR-patch.exe
    C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\WoW-3.0.8.9506-to-3.0.9.9551-frFR-patch.exe
    C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\WoW-3.1.0.9767-to-3.1.1.9806-frFR-patch.exe
    C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\WoW-3.1.1.9806-to-3.1.1.9835-frFR-patch.exe
    C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\WoW-3.1.1.9835-to-3.1.2.9901-frFR-patch.exe
    C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\WoW-3.1.2.9901-to-3.1.3.9947-frFR-patch.exe
    C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\WoW-3.2.0.10192-to-3.2.0.10314-frFR-patch.exe
    C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\Patches\WoW-3.0.9-to-3.1.0-frFR-Win-patch\Blizzard Updater.exe
    C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\Patches\WoW-3.1.3-to-3.2.0-frFR-Win-patch\Blizzard Updater.exe
    C:\Users\Public\Games\World of Warcraft\WoW-2.4.0-frFR-patch.exe
    C:\Users\Public\Games\World of Warcraft\WoW-3.2.2.10482-to-3.2.2.10505-frFR-patch.exe
    .
    ===================================
    .
    5679 Octet(s) - C:\Ad-Report-SCAN[1].log
    .
    195 Fichier(s) - C:\Users\moi\AppData\Local\Temp
    15 Fichier(s) - C:\Windows\Temp
    .
    2 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
    0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
    .
    Fin à: 14:51:48 | 29/11/2009 - SCAN[1]
    .
    ============== E.O.F ==============

    Celui de Malewarebytes :

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4289

    Windows 6.0.6002 Service Pack 2
    Internet Explorer 8.0.6001.18928

    07/07/2010 20:14:27
    mbam-log-2010-07-07 (20-14-27).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 146667
    Temps écoulé: 6 minute(s), 15 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    et enfin celui de ZHPDiag :

    http://www.cijoint.fr/cjlink.php?file=cj201007/cijNcKaE...

    Voilà, j'attend les prochaines instructions MERCI
    7 Juillet 2010 23:49:46

    re,


    tu m'as posté un vieux rapport d'un ancien nettoyage avec AD-R .... :fou: 


    regarde :

    Citation :
    ======= RAPPORT D'AD-REMOVER 1.1.4.6_D | UNIQUEMENT XP/VISTA/7 =======
    .
    Mit à jour par C_XX le 28.11.2009 à 18:29
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 14:41:28, 29/11/2009 | Mode Normal | Option: SCAN



    poste moi le bon rapport stp ! ....
    8 Juillet 2010 10:34:08

    Bonjour,

    Désolé pour l'erreur, voici le bon rapport

    ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 23/06/10 à 19:20
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:35:14 le 07/07/2010, Mode normal

    Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86)
    moi@PC-DE-MOI (To Be Filled By O.E.M. To Be Filled By O.E.M.)

    ============== ACTION(S) ==============


    0,Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
    0,Dossier supprimé: C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
    0,Dossier supprimé: C:\Users\moi\AppData\Roaming\Mozilla\FireFox\Profiles\ct036iff.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
    0,Fichier supprimé: C:\Users\moi\AppData\Roaming\Mozilla\FireFox\Profiles\ct036iff.default\searchplugins\ask.xml
    0,Dossier supprimé: C:\Users\moi\AppData\LocalLow\Conduit
    0,Dossier supprimé: C:\Program Files\Conduit

    (!) -- Fichiers temporaires supprimés.


    -- Fichier ouvert: C:\Users\moi\AppData\Roaming\Mozilla\FireFox\Profiles\ct036iff.default\Prefs.js --
    Ligne supprimée: user_pref("CT2504091.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
    Ligne supprimée: user_pref("CT2504091.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250...
    Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://toolbar.ask.com/toolbarv/askRedir...
    Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
    Ligne supprimée: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&g...
    Ligne supprimée: user_pref("keyword.URL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&gc=1&q=");
    -- Fichier Fermé --


    1,Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
    0,Clé supprimée: HKLM\Software\Conduit
    0,Clé supprimée: HKCU\Software\Conduit
    0,Clé supprimée: HKCU\Software\PopCap
    0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
    0,Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings


    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.6 (fr)] **

    -- C:\Users\moi\AppData\Roaming\Mozilla\FireFox\Profiles\ct036iff.default\Prefs.js --
    browser.download.dir, C:\\Téléchargement\\Nero
    browser.download.lastDir, C:\\Users\\moi\\Desktop
    browser.search.defaultenginename, Ask
    browser.search.selectedEngine, Google
    browser.startup.homepage, hxxp://www.google.fr/
    browser.startup.homepage_override.mstone, rv:1.9.2.6

    ========================================

    ** Internet Explorer Version [8.0.6001.18928] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 6 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 07/07/2010 (3997 Octet(s))

    Fin à: 19:40:39, 07/07/2010

    ============== E.O.F ==============


    Encore désolé je ferais attention dorénavant.
    8 Juillet 2010 10:38:20

    Re

    je voulais préciser un autre petit souci, je sais pas si c'est en rapport ou pas avec mon problème actuel, mais c'est apparu en même temp.

    Mon PC a du mal a demarrer, il demarre une fois sans pourvoir afficher le logo window, il redemarre tout seul et m'affiche la page ou je peut choisir le mode de demarrage, et la il redemarre normalement (je choisit le mode normal)

    Voila, juste une petite précision, j'espère que ca peut aider.

    Merci
    8 Juillet 2010 11:56:10

    hello,



    on continue .... dans l'ordre :



    1- Télécharge Hoster ici : http://www.funkytoad.com/download/HostsXpert.zip

    --> Dézippe l'archive sur le bureau ( = clique droit/"extraire tout" )
    --> Ouvre le dossier qui s'est crée sur ton bureau et lance Hoster "en tant qu'admin..."
    --> clique sur bouton "Restore Microsoft's Hosts File"

    Puis ferme le prg ....


    =====================

    2- Utilisation de l'outil ZHPFix :

    * Copie le tout le texte présent dans l'encadré ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


    [HKCU\Software\ASK Homework]
    [HKCU\Software\MW]
    O64 - Services: CurCS - (.not file.) - 5cec07d1 (5cec07d1) .(.Pas de propriétaire - Pas de description.) - LEGACY_5CEC07D1
    O64 - Services: CurCS - (.not file.) - a6fa7141 (a6fa7141) .(.Pas de propriétaire - Pas de description.) - LEGACY_A6FA7141



    > Puis Lance ZHPFix "en tant qu'admin..." depuis le raccouci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie :
    - que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
    - que les lignes soient disposées les unes en dessous des autres .

    * Puis clique sur le bouton [ OK ] .
    > à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !

    !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!


    * Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

    * Enfin clique sur le bouton [ Nettoyer ] .


    -> laisse travailler l'outil et ne touche à rien ...


    Une fois terminée , un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...

    ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )


    Important : si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le de suite !


    Pense à réactiver tes défenses une fois la procédure terminée !...


    ( Attention : cette manipe a été faite spécialement pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )


    ===============================


    3- Vire tout CD rom / DVD présent dans tes lecteurs et fait ceci :

    Télécharge UsbFix ( de C_XX, Chimay8 & El desaparecido ) sur ton bureau :

    ici http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFi...
    ou ici http://chiquitine.changelog.fr/UsbFix.exe

    ! Déconnecte toi d'internet, désactive ton antivirus et ferme toutes applications en cours !


    Impératif :
    Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .


    # Clique droit / "executer en tant qu'admin..." sur UsbFix.exe présent sur ton bureau pour lancer l'outil.

    # Clique sur le bouton [ Recherche ] .

    -> Laisse travailler l'outil et ne touche à rien pendant le scan .

    # Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.

    Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


    Note :
    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


    Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html
    8 Juillet 2010 15:26:21

    Bonjour,

    Voila j'ai effectuer les 3 nouvelles instructions et voici donc les 2 rapport :

    Rapport de ZHPFix v1.12.3117 par Nicolas Coolman, Update du 06/07/2010
    Fichier d'export Registre :
    Run by moi at 08/07/2010 15:05:54
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.ht...
    Contact : nicolascoolman@yahoo.fr

    ========== Clé du Registre ==========
    HKCU\Software\ASK Homework => Clé supprimée avec succès
    HKCU\Software\MW => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - 5cec07d1 (5cec07d1) .(.Pas de propriétaire - Pas de description.) - LEGACY_5CEC07D1 => Clé supprimée avec succès
    O64 - Services: CurCS - (.not file.) - a6fa7141 (a6fa7141) .(.Pas de propriétaire - Pas de description.) - LEGACY_A6FA7141 => Clé supprimée avec succès


    ========== Récapitulatif ==========
    4 : Clé du Registre


    End of the scan


    Puis le 2eme :

    ############################## | UsbFix 7.016 | [Recherche]

    Utilisateur: moi (Administrateur) # PC-DE-MOI [To Be Filled By O.E.M. To Be Filled By O.E.M.]
    Mis à jour le 05/07/10 par El Desaparecido / C_XX
    Lancé à 15:08:20 | 08/07/2010
    Site Web: http://pagesperso-orange.fr/NosTools/index.html
    Contact: FindyKill.Contact@gmail.com

    CPU: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
    CPU 2: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
    Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
    Internet Explorer 8.0.6001.18928

    RAM -> 3263 Mo
    C:\ (%systemdrive%) -> Disque fixe # 386 Go (48 Go libre(s) - 13%) [] # NTFS
    D:\ -> Disque fixe # 80 Go (56 Go libre(s) - 70%) [] # NTFS
    E:\ -> CD-ROM
    F:\ -> CD-ROM
    G:\ -> Disque fixe # 931 Go (235 Go libre(s) - 25%) [My Book] # FAT32
    I:\ -> Disque amovible # 4 Go (654 Mo libre(s) - 17%) [ABE'S CLUSB] # FAT32

    ################## | Éléments infectieux |

    Présent! G:\Autorun.inf

    ################## | Registre |


    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\E
    Shell\AutoRun\Command = E:\setup.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\G
    Shell\AutoRun\Command = G:\setup.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\H
    Shell\AutoRun\Command = H:\setup.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{8ba6fd93-3f3c-11df-8a16-0019664632ba}
    Shell\AutoRun\Command = F:\Formation.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{b73c974f-44a5-11de-ad07-0019664632ba}
    Shell\AutoRun\Command = G:\setup.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{cec8b1c9-111b-11dd-b73a-0019664632ba}
    Shell\AutoRun\Command = F:\BSAutoRun.exe


    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F |


    J'attend la suite . Merci
    8 Juillet 2010 16:03:49

    Hello,


    la suite dans l'ordre :



    1- ! Déconnecte toi d'internet, désactive ton antivirus et ferme toutes applications en cours !


    Impératif :
    Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .


    # Clique droit / "executer en tant qu'admin..."sur UsbFix.exe présent sur ton bureau pour lancer l'outil .

    # Cette fois ci , tu cliques sur le bouton [ Suppression ] .

    -> Laisse travailler l'outil et ne touche à rien ...

    # Une fois terminé, poste le nouveau rapport UsbFix.txt qui apparaitra avec le bureau .
    ( Le rapport est en outre sauvegardé à la racine du disque maitre > C:\UsbFix.txt ).

    /!\ Important : une fois le rapport posté , redémarre le PC pour que l'outil puisse terminer le nettoyage .


    =========================

    2- Télécharge et installe la dernière version de CCleaner :
    ici http://www.infos-du-net.com/telecharger/CCleaner,0301-1...
    ou ici http://www.commentcamarche.net/telecharger/telecharger-...

    Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
    Lors de l'installation:
    -choisis bien "français" en langue .
    -avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

    Un tuto ( aide ):
    http://www.commentcamarche.net/faq/27688-tutoriel-cclea...


    ---> Utilisation :
    *Décocher dans le menu Options - sous-menu Avancé :
    Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

    ! déconnecte toi et ferme toutes applications en cours !

    * va dans "nettoyeur" : fais -analyse- puis -nettoyage-
    * va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
    ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

    ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )


    ==========================

    3- Refais un scan ZHPDiag "en tant qu'admin...".

    * Coche bien toutes les options ( sauf les 045 et 061 )

    * Au niveau du bouton "calendrier" choisis > 30 days

    > poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...


    Et dis moi ou en sont tes prb avec le PC ( avec iexplore , etc ... )
    8 Juillet 2010 16:11:29

    Re

    Je viens d'utiliser "process explorer" que j'avais déjà installer avant, pour arreter l'arborescence, jusqu'a maintenant j'utilisé le gestionnaire de tache. Et je me suis apercu que quand les processus "iexplore" reviennent, le processus "ssvagent.exe" apparait et disparait aussitot. De plus avec "process explorer" je peux voir que "iexplore.exe" appartient à l'arborescence d'un processus "svchost.exe"

    J'attend les prochaines instructions en espérant que cela pourras aider.
    8 Juillet 2010 16:13:45

    re2 je viens de voir que tu a reposter, je fais les manip Merci
    8 Juillet 2010 17:19:57

    Bonsoir,

    j'ai fait les manip avec Usbfix sur les unités externe, voici le rapport

    ############################## | UsbFix 7.016 | [Suppression]

    Utilisateur: moi (Administrateur) # PC-DE-MOI [To Be Filled By O.E.M. To Be Filled By O.E.M.]
    Mis à jour le 05/07/10 par El Desaparecido / C_XX
    Lancé à 16:20:44 | 08/07/2010
    Site Web: http://pagesperso-orange.fr/NosTools/index.html
    Contact: FindyKill.Contact@gmail.com

    CPU: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
    CPU 2: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
    Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
    Internet Explorer 8.0.6001.18928

    RAM -> 3263 Mo
    C:\ (%systemdrive%) -> Disque fixe # 386 Go (48 Go libre(s) - 13%) [] # NTFS
    D:\ -> Disque fixe # 80 Go (56 Go libre(s) - 70%) [] # NTFS
    E:\ -> CD-ROM
    F:\ -> CD-ROM
    G:\ -> Disque fixe # 931 Go (235 Go libre(s) - 25%) [My Book] # FAT32
    I:\ -> Disque amovible # 4 Go (654 Mo libre(s) - 17%) [ABE'S CLUSB] # FAT32

    ################## | Éléments infectieux |

    Supprimé! G:\Autorun.inf

    ################## | Registre |


    ################## | Mountpoints2 |

    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\E
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\H
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{8ba6fd93-3f3c-11df-8a16-0019664632ba}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{cec8b1c9-111b-11dd-b73a-0019664632ba}

    ################## | Listing |

    [08/07/2010 - 16:27:46 | SHD ] C:\$Recycle.Bin
    [02/07/2010 - 20:50:29 | D ] C:\01 Vidéo
    [21/04/2010 - 18:31:25 | D ] C:\02 Image
    [24/04/2010 - 13:31:26 | D ] C:\03 Musique
    [29/03/2010 - 19:30:26 | D ] C:\04 Cour 3D
    [04/12/2008 - 22:11:08 | D ] C:\05 Tutoriaux
    [07/07/2010 - 19:58:55 | D ] C:\06 Jeux
    [13/03/2010 - 17:36:47 | D ] C:\07 Utilitaire
    [15/04/2010 - 17:06:55 | D ] C:\3DsMax8
    [07/07/2010 - 19:40:40 | A | 4127] C:\Ad-Report-CLEAN[1].txt
    [29/11/2009 - 15:51:48 | A | 6006] C:\Ad-Report-SCAN[1].log
    [18/09/2006 - 23:43:36 | A | 24] C:\autoexec.bat
    [05/07/2010 - 13:40:00 | A | 82981] C:\bdlog.txt
    [21/02/2010 - 21:37:52 | A | 13691937] C:\BdUninstallTool2010.02.21-08.36.06.log
    [21/02/2010 - 21:37:52 | A | 441139] C:\BdUninstallTool2010.02.21-08.36.06.reg
    [08/09/2008 - 18:57:34 | D ] C:\Binaries
    [21/02/2010 - 20:49:01 | SHD ] C:\Boot
    [11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
    [11/04/2008 - 11:47:54 | RAS | 8192] C:\BOOTSECT.BAK
    [07/07/2010 - 18:08:50 | A | 897] C:\cleannavi.txt
    [01/07/2010 - 17:06:32 | HD ] C:\Config.Msi
    [18/09/2006 - 23:43:37 | A | 10] C:\config.sys
    [02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
    [11/04/2008 - 11:07:18 | A | 3820] C:\eula.1028.txt
    [11/04/2008 - 11:07:18 | A | 15428] C:\eula.1031.txt
    [11/04/2008 - 11:07:18 | A | 10058] C:\eula.1033.txt
    [11/04/2008 - 11:07:18 | A | 12246] C:\eula.1036.txt
    [11/04/2008 - 11:07:18 | A | 13912] C:\eula.1040.txt
    [11/04/2008 - 11:07:18 | A | 5868] C:\eula.1041.txt
    [11/04/2008 - 11:07:18 | A | 5970] C:\eula.1042.txt
    [11/04/2008 - 11:07:18 | A | 10134] C:\eula.1049.txt
    [11/04/2008 - 11:07:18 | A | 3814] C:\eula.2052.txt
    [11/04/2008 - 11:07:18 | A | 12936] C:\eula.3082.txt
    [09/06/2008 - 20:30:26 | ASH | 768] C:\evvjovma.sys
    [11/04/2008 - 11:07:18 | A | 1110] C:\globdata.ini
    [08/07/2010 - 10:23:15 | ASH | 3421818880] C:\hiberfil.sys
    [06/03/2010 - 17:58:51 | A | 4136] C:\HighLogging.log
    [11/04/2008 - 09:03:48 | A | 562688] C:\install.exe
    [11/04/2008 - 11:07:18 | A | 843] C:\install.ini
    [11/04/2008 - 09:03:48 | A | 76304] C:\install.res.1028.dll
    [11/04/2008 - 09:03:48 | A | 96272] C:\install.res.1031.dll
    [11/04/2008 - 09:03:48 | A | 91152] C:\install.res.1033.dll
    [11/04/2008 - 09:03:48 | A | 97296] C:\install.res.1036.dll
    [11/04/2008 - 09:03:48 | A | 95248] C:\install.res.1040.dll
    [11/04/2008 - 09:03:48 | A | 81424] C:\install.res.1041.dll
    [11/04/2008 - 09:03:48 | A | 79888] C:\install.res.1042.dll
    [11/04/2008 - 11:09:24 | A | 93200] C:\install.res.1049.dll
    [11/04/2008 - 09:03:48 | A | 75792] C:\install.res.2052.dll
    [11/04/2008 - 09:03:48 | A | 96272] C:\install.res.3082.dll
    [02/11/2008 - 16:54:53 | D ] C:\Intel
    [09/06/2008 - 20:30:26 | RASH | 0] C:\IO.SYS
    [12/04/2009 - 01:37:04 | A | 24776] C:\JavaRa.log
    [07/07/2010 - 20:02:58 | D ] C:\Logiciel
    [10/04/2009 - 13:08:25 | D ] C:\Lyrics
    [12/05/2010 - 00:36:56 | A | 127] C:\mbam-error.txt
    [09/06/2008 - 20:30:26 | RASH | 0] C:\MSDOS.SYS
    [28/03/2010 - 16:48:01 | RHD ] C:\MSOCache
    [07/07/2010 - 18:09:07 | AD ] C:\Navilog1
    [19/11/2009 - 18:44:36 | D ] C:\NVIDIA
    [29/02/2004 - 17:44:34 | A | 52576] C:\orange.bmp
    [08/07/2010 - 10:23:13 | ASH | 3221225472] C:\pagefile.sys
    [18/05/2008 - 16:54:02 | D ] C:\PerfLogs
    [08/07/2010 - 10:23:24 | RD ] C:\Program Files
    [04/07/2010 - 23:37:54 | HD ] C:\ProgramData
    [29/05/2008 - 00:41:50 | D ] C:\Python25
    [30/05/2009 - 20:53:21 | D ] C:\Swsetup
    [08/07/2010 - 12:05:30 | SHD ] C:\System Volume Information
    [05/04/2009 - 19:18:21 | A | 512] C:\updatedatfix.log
    [08/07/2010 - 16:27:46 | D ] C:\UsbFix
    [08/07/2010 - 16:20:57 | A | 4998] C:\UsbFix.txt
    [14/07/2009 - 15:57:54 | RD ] C:\Users
    [11/04/2008 - 11:07:18 | A | 5686] C:\vcredist.bmp
    [11/04/2008 - 11:09:38 | A | 3797292] C:\VC_RED.cab
    [11/04/2008 - 11:11:40 | A | 233472] C:\VC_RED.MSI
    [06/07/2010 - 16:53:26 | D ] C:\Windows
    [07/07/2010 - 17:58:28 | A | 330532] C:\ZHPExportRegistry-07-07-2010-17-58-28.txt
    [08/07/2010 - 15:05:54 | A | 1626] C:\ZHPExportRegistry-08-07-2010-15-05-54.txt
    [08/07/2010 - 16:27:46 | SHD ] D:\$RECYCLE.BIN
    [20/05/2010 - 18:24:10 | D ] D:\01 Video
    [30/06/2010 - 15:36:50 | D ] D:\Fichier Word & Excel
    [12/04/2010 - 22:20:34 | D ] D:\Sauvegarde
    [08/02/2010 - 23:32:38 | D ] D:\scenes
    [11/04/2008 - 19:19:00 | SHD ] D:\System Volume Information
    [31/03/2008 - 11:57:12 | A | 87] G:\Install.ini
    [03/12/2008 - 13:38:50 | A | 319488] G:\Setup.exe
    [06/01/2009 - 14:52:48 | D ] G:\wd_windows_tools
    [06/01/2009 - 14:56:24 | D ] G:\wd_mac_tools
    [06/01/2009 - 14:56:28 | D ] G:\Documentation
    [06/01/2009 - 14:56:34 | D ] G:\autorun
    [21/05/2009 - 17:30:32 | SHD ] G:\$RECYCLE.BIN
    [21/05/2009 - 17:30:22 | D ] G:\01 Video
    [30/12/2008 - 02:15:56 | D ] G:\03 Téléchargement
    [21/06/2009 - 16:48:22 | D ] G:\02 Jeux
    [27/06/2009 - 17:01:46 | D ] G:\04 Musique
    [08/07/2009 - 22:10:34 | D ] G:\Save001
    [04/09/2009 - 20:06:20 | SHD ] G:\System Volume Information
    [04/09/2009 - 20:06:20 | D ] G:\Save PC 01
    [05/09/2009 - 13:06:50 | SHD ] G:\Recycled
    [25/10/2009 - 14:10:20 | D ] G:\Divers
    [06/12/2009 - 18:33:00 | D ] G:\05 Image
    [08/02/2010 - 23:12:08 | D ] G:\Fichier Word & Excel
    [09/07/2009 - 11:42:18 | D ] G:\07 Glider
    [06/03/2010 - 16:58:24 | A | 78] G:\Install.log
    [12/04/2010 - 20:29:32 | D ] G:\Logiciel
    [27/05/2010 - 11:18:46 | D ] G:\PC_Ecole_3D2
    [23/05/2005 - 11:33:00 | A | 294912] I:\Decompression.exe
    [23/03/2006 - 15:10:00 | A | 498271] I:\VirtualExpander_flashdemo1.02.01(WW).exe
    [05/03/2007 - 12:27:32 | A | 474808] I:\VirtualExpander_v21.exe
    [08/10/2008 - 17:55:58 | D ] I:\02 3Ds Max
    [17/06/2009 - 12:30:56 | A | 4876] I:\BOOTEX.LOG
    [28/05/2009 - 09:25:12 | D ] I:\01 Photoshop
    [06/10/2009 - 11:43:48 | D ] I:\03 Maya
    [07/10/2009 - 11:38:22 | D ] I:\04 Dessin
    [26/01/2010 - 20:18:12 | D ] I:\Video
    [09/02/2010 - 23:29:10 | D ] I:\Scan
    [15/02/2010 - 12:36:02 | D ] I:\Parent
    [05/03/2010 - 14:54:46 | D ] I:\Logiciel
    [02/04/2010 - 17:58:06 | D ] I:\Projet
    [09/04/2010 - 11:43:54 | D ] I:\Cours Vincent-sama
    [15/05/2010 - 14:20:28 | D ] I:\05 Formation
    [17/06/2010 - 18:04:54 | D ] I:\Fichier Word & Excel 09
    [07/07/2010 - 16:39:08 | A | 1174342] I:\woww195battlecry_wide_1920x1200.jpg
    [07/07/2010 - 16:39:28 | A | 2121887] I:\battlecry_dual_1920x1200.jpg

    ################## | Vaccin |

    C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    I:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)


    J'ai fait le nettoyage avec Ccleaner, et un nouveau rapport ZHPDiag que voici :

    http://www.cijoint.fr/cjlink.php?file=cj201007/cijH3tDT...

    Malheureusement, les processus "iexplore" sont toujours là.... Sniff.
    8 Juillet 2010 18:14:12

    re,


    je ne vois pas d'ou vienne ces iexplore ... :heink: 


    Mais attention , à la base iexplore.exe , c'es légitime ! ... cela correspond à une fenètre Internet Explorer d'ouverte ... Donc ferme toutes fenêtres du navigateur et déconnecte toi > vérifie tes process et dis moi si il y a encore des iexplore.exe d'actifs ...




    Puis fait ceci maintenant :


    1- Avoir accès aux fichiers cachés :

    Va dans Menu Démarrer->panneau de config.("affichage classique")-> Options des dossiers
    --> vas sur l'onglet " Affichage " .
    * "Afficher les fichiers et dossiers cachés" ---> coché
    * "Masquer les extensions des fichiers dont le type est connu" ---> décoché
    * "masquer les fichiers du système" ---> décoché
    -> valide la modif ( "appliquer" puis "ok" ).
    ( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )


    2- Rends toi sur ce site :

    http://www.virustotal.com/

  • Clique sur "parcourir" et va jusqu'au fichier suivant :

    C:\evvjovma.sys

  • Clique sur Send File ( = " Envoyer le fichier " ).

    -> Un rapport va s'élaborer ligne à ligne.

    ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton "Ré-analyse le fichier maintenant" )

  • Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

  • Copie/colle le contenu de ce rapport dans ta prochaine réponse pour analyse ...

    Petit tuto > http://www.commentcamarche.net/faq/sujet-8633-legitimit...


    Fais de même pour :

    C:\install.exe

    Poste moi donc ces 2 rapports ( surtout le début avec le listing des AV , et en précisant bien au début de chacuns à quel fichier ils correspondent ) et fait la suite ...


    ===========================

    2- Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    -> http://images.malwareremoval.com/random/RSIT.exe

    ! Ferme bien toutes tes applications en cours !

    Clique droit / "executer en tant qu'admin...' sur " RSIT.exe " pour le lancer .

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

    * clique ensuite sur " Continue " pour lancer l'analyse ...

    Note : Si la dernière version de Hijackthis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence > accepte !


    -> laisse faire le scan et ne touche pas au PC ...


    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...


    Important : poste un rapport, puis l'autre dans la réponse suivante ... si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )


    8 Juillet 2010 18:48:12

    Re,
    merci pour ta patience

    Je confirme, que depuis le début je n'utilise pas Internet Explorer, j'utilise Mozilla Firefox, et donc les processus "iexplore.exe" apparaissent bien, malgré que je n'ai aucune fenetre d'Internet Explorer d'ouverte. Voici donc les 2 rapports

    Ce lien correspond au fichier "evvjovma.sys"
    http://www.virustotal.com/fr/analisis/6c100cc1d1242bc0c...


    Celui-ci au fichier "install.exe"
    http://www.virustotal.com/fr/analisis/bf7a2310d20fd9da0...
    8 Juillet 2010 18:52:39

    re,

    " reçu le 2010.07.08 "


    tu ne les as pas ré-analyser ! ... recommence stp et fait l'analyse pour les deux histoire d'être sur ...

    Poste les nouveaux rapports obtenus ...



    Puis fait ceci :

    Télécharge SEAF ( de C__XX ) sur ton bureau :

    ici http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe
    ou ici http://forum-aide-contre-virus.be/download/C_XX/SEAF.ex...

    ! Ferme toutes applications en cours !

  • Clique droit / "executer en tant qu'admin..." sur "SEAF.exe" ( clique droit et "Exécuter en tant qu'administrateur" pour Vista / 7 ) pour lancer l'outil.
  • Dans l'encardré blanc " Entrez ci dessous...." copie/colle ceci :

    iexplore

  • Au niveau des "options des fichiers ", fait les réglages suivant :
    > A "Calculer le checksum" , choisis : MD5
    > Coche la case devant " Info. supplémentaire ".
    > Coche la case devant " Afficher les ADS "

  • Au niveau des " options du registre " :
    > coche " chercher également dans le registre "


    ( ne touche à aucun autre réglage )

  • Clique sur " Lancer la recherche " et laisse travailler l'outil ...

    ( cela peut-être plus ou moins long suivant les cas ).

    --> Une fois terminé, une fenêtre avec un log .txt va s'afficher. Enregistre ce rapport de façon à le retrouver facilement ( sur le bureau par exemple ). Sinon il sera en outre sauvegardé à la racine de ton disque dur ( ici > C:\SEAFLog.txt )

    --> Copie/colle le contenu de ce rapport dans ta prochaine réponse . Si le rapport est trop long, utilise le site d'uplaod "Cijoint" pour me le faire parvenir > http://www.cijoint.fr/



    8 Juillet 2010 19:11:37

    Re,
    Je te poste les 2 rapports de RSIT.exe (séparément)

    Je te reposte de suite après,les 2 rapport concernant les fichiers "evvjoyma.sys" et "install.exe" en les refaisant analyser.

    Puis j'effectue la manip avec SEAF


    1er rapport fichier "log.txt"

    Logfile of random's system information tool 1.07 (written by random/random)
    Run by moi at 2010-07-08 18:54:46
    Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
    System drive C: has 49 GB (12%) free of 395 GB
    Total RAM: 3263 MB (62% free)

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 18:55:06, on 08/07/2010
    Platform: Windows Vista SP2 (WinNT 6.00.1906)
    MSIE: Internet Explorer v8.00 (8.00.6001.18928)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Program Files\BitDefender\BitDefender 2010\bdagent.exe
    C:\Program Files\WTouch\WTouchUser.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\SteelSeries\World of Warcraft MMO Gaming Mouse\WoWMHID.exe
    C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
    C:\Program Files\SteelSeries\World of Warcraft MMO Gaming Mouse\WoWMTray.exe
    C:\Windows\system32\WTablet\Pen_TabletUser.exe
    C:\Program Files\BitDefender\BitDefender 2010\seccenter.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe
    C:\Users\moi\Desktop\RSIT.exe
    C:\Program Files\trend micro\moi.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    8 Juillet 2010 19:12:53

    re, rapport du fichier "info.txt"

    info.txt logfile of random's system information tool 1.06 2010-07-08 18:55:10

    ======Uninstall list======

    -->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
    -->C:\Program Files\USBToolbox\setup.exe
    -->C:\Windows\UNNeroVision.exe /UNINSTALL
    -->MsiExec /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
    -->MsiExec.exe /I{403EF592-953B-4794-BCEF-ECAB835C2095}
    -->MsiExec.exe /I{9A346205-EA92-4406-B1AB-50379DA3F057}
    32 Bit HP CIO Components Installer-->MsiExec.exe /I{2614F54E-A828-49FA-93BA-45A3F756BFAA}
    3dsmax ancillary install-->MsiExec.exe /I{7C8B5E63-821A-4DFB-BDFA-19854D88EC5C}
    Acrobat.com-->msiexec /qb /x {C86E7C99-E4AD-79C7-375B-1AEF9A91EC2B}
    Acrobat.com-->MsiExec.exe /I{C86E7C99-E4AD-79C7-375B-1AEF9A91EC2B}
    Adobe Acrobat 9 Pro - English, Français, Deutsch-->msiexec /I {AC76BA86-1033-F400-7760-000000000004}
    Adobe AIR-->c:\Program Files\Common Files\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
    Adobe AIR-->MsiExec.exe /I{197A3012-8C85-4FD3-AB66-9EC7E13DB92E}
    Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
    Adobe Anchor Service CS4-->MsiExec.exe /I{1618734A-3957-4ADD-8199-F973763109A8}
    Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
    Adobe Asset Services CS4-->MsiExec.exe /I{B9F4561A-924D-4510-A85A-BB0960C338CB}
    Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
    Adobe Bridge CS4-->MsiExec.exe /I{83877DB1-8B77-45BC-AB43-2BAC22E093E0}
    Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
    Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
    Adobe CMaps CS4-->MsiExec.exe /I{94D398EB-D2FD-4FD1-B8C4-592635E8A191}
    Adobe Color - Photoshop Specific CS4-->MsiExec.exe /I{3D2C9DE6-9ADE-4252-A241-E43723B0CE02}
    Adobe Color Common Settings-->C:\Program Files\Common Files\Adobe\Installers\6c8e2cb4fd241c55406016127a6ab2e\Setup.exe
    Adobe Color Common Settings-->MsiExec.exe /I{6D4AC5A4-4CF9-4F90-8111-B9B53CE257BF}
    Adobe Color EU Extra Settings CS4-->MsiExec.exe /I{5570C7F0-43D0-4916-8A9E-AEDD52FA86F4}
    Adobe Color EU Recommended Settings-->MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2}
    Adobe Color JA Extra Settings CS4-->MsiExec.exe /I{0D6013AB-A0C7-41DC-973C-E93129C9A29F}
    Adobe Color NA Extra Settings-->MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}
    Adobe Color NA Recommended Settings CS4-->MsiExec.exe /I{00ADFB20-AE75-46F4-AD2C-F48B15AC3100}
    Adobe Color Video Profiles CS CS4-->MsiExec.exe /I{63C24A08-70F3-4C8E-B9FB-9F21A903801D}
    Adobe Creative Suite 4 Design Premium-->C:\Program Files\Common Files\Adobe\Installers\55230b0b70661df0f212e88f0b655f7\Setup.exe --uninstall=1
    Adobe Creative Suite 4 Design Premium-->MsiExec.exe /I{A2881E09-38DB-4F79-9135-00FDA01768A7}
    Adobe CSI CS4-->MsiExec.exe /I{0F723FC1-7606-4867-866C-CE80AD292DAF}
    Adobe Default Language CS4-->MsiExec.exe /I{C52E3EC1-048C-45E1-8D53-10B0C6509683}
    Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
    Adobe Device Central CS4-->MsiExec.exe /I{67F0E67A-8E93-4C2C-B29D-47C48262738A}
    Adobe Dreamweaver CS4-->MsiExec.exe /I{30C8AA56-4088-426F-91D1-0EDFD3A25678}
    Adobe Drive CS4-->MsiExec.exe /I{16E16F01-2E2D-4248-A42F-76261C147B6C}
    Adobe Dynamiclink Support-->MsiExec.exe /I{60DB5894-B5A1-4B62-B0F3-669A22C0EE5D}
    Adobe ExtendScript Toolkit 2-->C:\Program Files\Common Files\Adobe\Installers\3e054d2218e7aa282c2369d939e58ff\Setup.exe
    Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{24D7346D-D4B4-45E8-98EA-75EC14B42DD8}
    Adobe ExtendScript Toolkit CS4-->MsiExec.exe /I{F8EF2B3F-C345-4F20-8FE4-791A20333CD5}
    Adobe Extension Manager CS4-->MsiExec.exe /I{054EFA56-2AC1-48F4-A883-0AB89874B972}
    Adobe Fireworks CS4-->MsiExec.exe /I{428FDF9F-E010-4C4C-A8BB-156960AFCA1C}
    Adobe Flash CS4 Extension - Flash Lite STI fr-->MsiExec.exe /I{BD423B54-8668-44B6-8610-D24514445E88}
    Adobe Flash CS4 STI-fr-->MsiExec.exe /I{48F9998C-3BA0-42D3-82E6-5882441EB8CE}
    Adobe Flash CS4-->MsiExec.exe /I{F6E99614-F042-4459-82B7-8B38B2601356}
    Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\FlashUtil10h_Plugin.exe -maintain plugin
    Adobe Fonts All-->MsiExec.exe /I{FCDD51BB-CAD0-4BB1-B7DF-CE86D1032794}
    Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
    Adobe Illustrator CS4-->MsiExec.exe /I{87532CAB-7932-4F84-8937-823337622807}
    Adobe InDesign CS4 Application Feature Set Files (Roman)-->MsiExec.exe /I{2BAF2B96-7560-48B4-87D4-10178DDBE217}
    Adobe InDesign CS4 Common Base Files-->MsiExec.exe /I{7CC7BDD5-6F10-4724-96A1-EAC7D9F2831C}
    Adobe InDesign CS4 Icon Handler-->MsiExec.exe /I{1E04CB54-AF4E-4AC3-B4B7-C0A160BE57F1}
    Adobe InDesign CS4-->MsiExec.exe /I{1DCA3EAA-6EB5-4563-A970-EA14D75037BA}
    Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
    Adobe Linguistics CS4-->MsiExec.exe /I{931AB7EA-3656-4BB7-864D-022B09E3DD67}
    Adobe Media Encoder CS4-->MsiExec.exe /I{DEB90B8E-0DCB-48CE-B90E-8842A2BD643E}
    Adobe Media Player-->msiexec /qb /x {39F6E2B4-CFE8-C30A-66E8-489651F0F34C}
    Adobe Media Player-->MsiExec.exe /I{39F6E2B4-CFE8-C30A-66E8-489651F0F34C}
    Adobe Output Module-->MsiExec.exe /I{BB4E33EC-8181-4685-96F7-8554293DEC6A}
    Adobe PDF Library Files CS4-->MsiExec.exe /I{F93C84A6-0DC6-42AF-89FA-776F7C377353}
    Adobe Photoshop CS3-->C:\Program Files\Common Files\Adobe\Installers\32e9033392a51340b32fdc6ad893ab7\Setup.exe
    Adobe Photoshop CS3-->MsiExec.exe /I{BF794769-8875-4E01-B7BE-E00104604F4A}
    Adobe Photoshop CS4 Support-->MsiExec.exe /I{63E5CDBF-8214-4F03-84F8-CD3CE48639AD}
    Adobe Photoshop CS4-->MsiExec.exe /I{B65BA85C-0A27-4BC0-A22D-A66F0E5B9494}
    Adobe Reader 9.3.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A93000000001}
    Adobe Search for Help-->MsiExec.exe /I{F0E64E2E-3A60-40D8-A55D-92F6831875DA}
    Adobe Service Manager Extension-->MsiExec.exe /I{4943EFF5-229F-435D-BEA9-BE3CAEA783A7}
    Adobe Setup-->MsiExec.exe /I{64C1FA9A-FA94-4B6E-B3E4-8573738E4AD1}
    Adobe Setup-->MsiExec.exe /I{926DEB4E-2B0A-4C5C-AE4A-BF6C06949702}
    Adobe Setup-->MsiExec.exe /I{A128921B-D03F-4BFB-8141-C365AA48D660}
    Adobe Setup-->MsiExec.exe /I{B3C02EC1-A7B0-4987-9A43-8789426AAA7D}
    Adobe SGM CS4-->MsiExec.exe /I{15BF7AAF-846C-4A6D-80E1-5D1FC7FB461B}
    Adobe Shockwave Player 11.5-->"C:\Windows\system32\Adobe\Shockwave 11\uninstaller.exe"
    Adobe SING CS4-->MsiExec.exe /I{4A52555C-032A-4083-BDD9-6A85ABFB39A8}
    Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
    Adobe Type Support CS4-->MsiExec.exe /I{820D3F45-F6EE-4AAF-81EF-CE21FF21D230}
    Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
    Adobe Update Manager CS4-->MsiExec.exe /I{05308C4E-7285-4066-BAE3-6B50DA6ED755}
    Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
    Adobe Version Cue CS4 Server-->MsiExec.exe /I{1B7C06E1-4888-47A6-992A-0990B9683486}
    Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
    Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{3DA8DF9A-044E-46C4-8531-DEDBB0EE37FF}
    Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
    Adobe XMP Panels CS4-->MsiExec.exe /I{3A4E8896-C2E7-4084-A4A4-B8FD1894E739}
    AdobeColorCommonSetCMYK-->MsiExec.exe /I{68243FF8-83CA-466B-B2B8-9F99DA5479C4}
    AdobeColorCommonSetRGB-->MsiExec.exe /I{16E6D2C1-7C90-4309-8EC4-D2212690AAA4}
    Ad-Remover By C_XX-->C:\Program Files\Ad-Remover\Uninstall.exe
    Aion Screensaver 01-->"C:\Windows\Aion Screensaver_¸¶Á· Uninstaller\unins000.exe"
    Aion Screensaver 02-->"C:\Windows\Aion Screensaver_µðÁöÅÐ ½Ã°è Uninstaller\unins000.exe"
    Aion Screensaver 03-->"C:\Windows\Aion Screensaver_õÁ· Uninstaller\unins000.exe"
    Aion-->"C:\Program Files\InstallShield Installation Information\{16F10108-E1FE-452F-9626-301D8D2CFD1A}\setup.exe" -runfromtemp -l0x0009 -removeonly
    APC PowerChute Personal Edition-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5A0C892E-FD1C-4203-941E-0956AED20A6A}\Setup.exe" -l0x40c
    Apple Mobile Device Support-->MsiExec.exe /I{8355F970-601D-442D-A79B-1D7DB4F24CAD}
    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
    Assistant de connexion Windows Live ID-->MsiExec.exe /X{10A44844-4465-456E-8C97-80BDD4F68845}
    AusLogics Disk Defrag-->"C:\Program Files\Auslogics\AusLogics Disk Defrag\unins000.exe"
    Autodesk 3ds Max 2009 32-bit-->MsiExec.exe /I{FDD8070F-E3B9-0409-822C-CCFE5E82C14D}
    Autodesk 3ds Max 9 32-bit-->MsiExec.exe /I{E96D4088-AAC5-437F-9E39-EC0E387897B4}
    Autodesk Backburner 2008.1-->MsiExec.exe /I{3D347E6D-5A03-4342-B5BA-6A771885F379}
    Autodesk DirectConnect 2009-->MsiExec.exe /I{35BA2BAF-FFD4-4B12-B42B-AA8CC902CD23}
    Autodesk DWF Viewer 7-->MsiExec.exe /I{9A346205-EA92-4406-B1AB-50379DA3F057}
    AVS Disc Creator version 3.2-->"C:\Program Files\AVS4YOU\AVSDiscCreator\unins000.exe"
    AVS Video Converter 6-->"C:\Program Files\AVS4YOU\AVSVideoConverter6\unins000.exe"
    AVS4YOU Software Navigator 1.3-->"C:\Program Files\AVS4YOU\AVSSoftwareNavigator\unins000.exe"
    Azureus-->C:\Program Files\Azureus\Uninstall.exe
    Bamboo Explore-->C:\Program Files\Bamboo Explore\uninst.exe
    Bamboo Scribe Shared Files-->MsiExec.exe /X{08581E23-EC5B-4AEC-8DB9-F186D751129F}
    Bamboo Scribe-->"C:\Program Files\Bamboo Scribe\unins000.exe"
    Bamboo-->C:\Program Files\Tablet\Pen\Remove.exe /u
    Battlefield: Bad Company 2-->"C:\Program Files\Steam\steam.exe" steam://uninstall/24960
    BioShock-->C:\Program Files\InstallShield Installation Information\{E280923D-C5D9-4728-8C79-AC9A0DC75875}\setup.exe -runfromtemp -l0x040c -removeonly
    BitDefender Total Security 2010-->MsiExec.exe /X{1895A08A-0DEC-4855-B1F4-1B95FB39901B}
    Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
    Braid-->"C:\Program Files\Steam\steam.exe" steam://uninstall/26800
    CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
    Command & Conquer 3-->MsiExec.exe /I{B0C30E93-D3D9-4F04-A2AC-54749B573275}
    Connect-->MsiExec.exe /I{B29AD377-CC12-490A-A480-1452337C618D}
    Data Lifeguard Diagnostic for Windows-->MsiExec.exe /X{E40CE517-0D42-4198-96B4-C8232B257EB5}
    Defence Alliance 2-->"C:\Program Files\Steam\steam.exe" steam://uninstall/35420
    DesignPro 5-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{F82C6574-AD88-4B40-A432-970BC77F1BD2}
    Dream Pinball 3D-->C:\PROGRA~1\TopWare\DREAMP~1\Unwise.exe /U C:\PROGRA~1\TopWare\DREAMP~1\install.log
    FBX Plugin 2006.08 for Max 9.0-->C:\Program Files\Autodesk\FBX\FbxPlugins\2006.08\Max90\Uninstall.exe
    FBX Plugin 2009.0 for Max 2009-->C:\Program Files\Autodesk\FBX\FbxPlugins\2009.0\Max2009\Uninstall.exe
    Futuremark SystemInfo-->C:\Program Files\InstallShield Installation Information\{BEE64C14-BEF1-4610-8A68-A16EAA47B882}\setup.exe -runfromtemp -l0x0009 -removeonly
    GrabIt 1.7.1 Beta (build 960)-->"C:\Program Files\GrabIt\unins000.exe"
    Grand Theft Auto IV-->"C:\Program Files\InstallShield Installation Information\{579BA58C-F33D-4970-9953-B94B43768AC3}\setup.exe" -runfromtemp -l0x040c -removeonly
    Grand Theft Auto IV-->MsiExec.exe /I{5454083B-1308-4485-BF17-1110000B8301}
    Haali Media Splitter-->"C:\Program Files\Haali\MatroskaSplitter\uninstall.exe"
    HiYo -->MsiExec.exe /X{00E1E235-AB45-4695-A156-073118949ED4} ARPVAL="UnInst" /qf /L*V "%temp%\HiYoUninstallLog.log"
    HiYo-->MsiExec.exe /X{00E1E235-AB45-4695-A156-073118949ED4}
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
    HP Customer Participation Program 8.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
    HP Driver Diagnostics-->MsiExec.exe /I{ED3F469E-D9EC-4DF1-968F-5812CE2F30F8}
    HP Imaging Device Functions 8.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
    HP OCR Software 8.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
    HP Photosmart Essential-->MsiExec.exe /X{EB21A812-671B-4D08-B974-2A347F0D8F70}
    HP Photosmart, Officejet, PSC and Deskjet All-In-One Driver Software 8.0.B-->C:\Program Files\HP\Digital Imaging\{C916D86C-AB76-49c7-B0E4-A946E0FD9BC2}\setup\hpzscr01.exe -datfile hposcr19.dat -onestop -showdisconnect -forcereboot
    HP Print Diagnostic Utility-->MsiExec.exe /I{5E06C076-E4E7-4239-A886-B3D8AC84C166}
    HP Solution Center 8.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
    HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
    HPSSupply-->MsiExec.exe /X{EB75DE50-5754-4F6F-875D-126EDF8E4CB3}
    IncrediMail 2.0-->C:\Program Files\IncrediMail\Bin\ImSetup.exe /uninstallProduct /addon:incredimail
    IncrediMail-->MsiExec.exe /X{5E97F3BD-CDDC-4188-9D98-532E14FABB5D}
    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
    Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
    Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe
    Intel(R) PRO Network Connections 12.1.12.0-->MsiExec.exe /i{777CA40C-0206-4EF6-A0FC-618BF06BF8D0} ARPREMOVE=1
    Intel(R) PRO Network Connections 12.1.12.0-->MsiExec.exe /i{777CA40C-0206-4EF6-A0FC-618BF06BF8D0} ARPREMOVE=1
    IrfanView (remove only)-->C:\Program Files\IrfanView\iv_uninstall.exe
    ISO Recorder-->MsiExec.exe /I{1235083F-52F9-44CC-9DF5-F9B7802BB9B7}
    iTunes-->MsiExec.exe /I{318AB667-3230-41B5-A617-CB3BF748D371}
    Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
    Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
    Killing Floor-->"C:\Program Files\Steam\steam.exe" steam://uninstall/1250
    kuler-->MsiExec.exe /I{098727E1-775A-4450-B573-3F441F1CA243}
    Left 4 Dead 2 Add-on Support-->"C:\Program Files\Steam\steam.exe" steam://uninstall/564
    Left 4 Dead 2 Authoring Tools-->"C:\Program Files\Steam\steam.exe" steam://uninstall/563
    Left 4 Dead 2 Dedicated Server-->"C:\Program Files\Steam\steam.exe" steam://uninstall/560
    Left 4 Dead 2-->"C:\Program Files\Steam\steam.exe" steam://uninstall/550
    Left 4 Dead Authoring Tools-->"C:\Program Files\Steam\steam.exe" steam://uninstall/513
    Left 4 Dead Dedicated Server-->"C:\Program Files\Steam\steam.exe" steam://uninstall/510
    Left 4 Dead-->"C:\Program Files\Steam\steam.exe" steam://uninstall/500
    LightScribe System Software 1.14.25.1-->MsiExec.exe /X{DA9DAC64-C947-47BA-B411-8A1959B177CF}
    Logiciel Intel® Viiv™-->MsiExec.exe /X{26C610BF-761B-4209-BD6A-A0F1B73D6DDE} /qb!
    Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
    Maya 2009-->MsiExec.exe /I{2F05CEAF-A575-41E5-B3D0-FE4CEF83CA0A}
    Media Player Codec Pack 3.9.5-->C:\Windows\system32\C2MP\Uninst.exe
    Mega Manager-->C:\Program Files\InstallShield Installation Information\{3B6E3FC6-274C-4B6C-BC85-5C3B15DE18E2}\setup.exe -runfromtemp -l0x0009 -removeonly
    Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
    Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
    Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft .NET Framework 4 Client Profile FRA Language Pack-->MsiExec.exe /X{0F5B4A82-9DAF-3D13-8CB8-AEB25E4A614E}
    Microsoft .NET Framework 4 Client Profile-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\Setup.exe /repair /x86 /parameterfolder Client
    Microsoft .NET Framework 4 Client Profile-->MsiExec.exe /X{3C3901C5-3455-3E0A-A214-0B093A5070A6}
    Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
    Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{8FB1B528-E260-451E-9B55-E9152F94B80B}
    Microsoft Games for Windows - LIVE-->MsiExec.exe /X{F97E3841-CA9D-4964-9D64-26066241D26F}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00BA-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
    Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
    Microsoft Office Enterprise 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL
    Microsoft Office Enterprise 2007-->MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
    Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
    Microsoft Office Groove MUI (French) 2007-->MsiExec.exe /X{90120000-00BA-040C-0000-0000000FF1CE}
    Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
    Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
    Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
    Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
    Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
    Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
    Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
    Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
    Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
    Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
    Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
    Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
    Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
    Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411-->MsiExec.exe /X{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729-->MsiExec.exe /X{820B6609-4C97-3A2B-B644-573B06A0F0CC}
    Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
    Mise à jour Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {51EFB347-1F3D-4BAC-8B79-F056B904FE21}
    Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
    Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
    Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
    Module linguistique Microsoft .NET Framework 4 Client Profile FRA-->C:\Windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\ClientLP\Setup.exe /repair /x86 /lcid 1036 /parameterfolder ClientLP
    Mozilla Firefox (3.6.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
    MSXML 4.0 SP3 Parser (KB973685)-->MsiExec.exe /I{859DFA95-E4A6-48CD-B88E-A3E483E89B44}
    MSXML 4.0 SP3 Parser-->MsiExec.exe /I{196467F1-C11F-4F76-858B-5812ADC83B94}
    NCsoft Launcher-->"C:\Program Files\InstallShield Installation Information\{C9FB868B-2086-4EE2-BD4F-BFBA36B131F4}\setup.exe" -runfromtemp -l0x0009 -removeonly
    Nero 7 Essentials-->MsiExec.exe /I{18039280-98B7-4C5E-AAC0-10EBC9731036}
    neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
    NIF Utilities 3.2.5.4441 for 3ds Max-->"C:\Windows\Installer\NifTools\unins000.exe"
    NVIDIA Display Control Panel-->C:\Program Files\NVIDIA Corporation\Uninstall\nvuninst.exe DisplayControlPanel
    NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI
    NVIDIA PhysX-->MsiExec.exe /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
    Oddworld: Abe's Exoddus-->"C:\Program Files\Steam\steam.exe" steam://uninstall/15710
    Oddworld: Abe's Oddysee-->"C:\Program Files\Steam\steam.exe" steam://uninstall/15700
    OpenAL-->"C:\Program Files\OpenAL\oalinst.exe" /U
    OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    PDF Settings CS4-->MsiExec.exe /I{35D94F92-1D3A-43C5-8605-EA268B1A7BD9}
    PhotoMail Maker-->MsiExec.exe /X{75AE8014-1184-4BC0-B279-C879540719EE}
    PhotoMail Maker-->MsiExec.exe /X{75AE8014-1184-4BC0-B279-C879540719EE} ARPVAL="UnInst" /qf /L*V "%temp%\PhotoMailUninstallLog.log"
    Photoshop Camera Raw-->MsiExec.exe /I{CC75AB5C-2110-4A7F-AF52-708680D22FE8}
    Pixel Bender Toolkit-->MsiExec.exe /I{43509E18-076E-40FE-AF38-CA5ED400A5A9}
    Pro Pinball : Big Race USA-->C:\PROGRA~1\PROPIN~1\BIGRAC~1\UNWISE.EXE C:\PROGRA~1\PROPIN~1\BIGRAC~1\INSTALL.LOG
    PunkBuster Services-->C:\Windows\system32\pbsvc_bc2.exe -u
    PVSonyDll-->MsiExec.exe /I{3D3E663D-4E7E-4577-A560-7ECDDD45548A}
    Python 2.5-->MsiExec.exe /I{0A2C5854-557E-48C8-835A-3B9F074BDCAA}
    QuickPar 0.9-->C:\Program Files\QuickPar\uninst.exe
    QuickTime-->MsiExec.exe /I{F958CA02-BB40-4007-894B-258729456EE4}
    Realtek High Definition Audio Driver-->C:\Program Files\Realtek\Audio\HDA\RtlUpd.exe -r -m -nrg2709
    S3D Web Player-->C:\Users\moi\AppData\Roaming\StoneTrip\Web Player\S3D Web Player-uninst.exe
    Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
    Security Update for 2007 Microsoft Office System (KB976321)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7F207DCA-3399-40CB-A968-6E5991B1421A}
    Security Update for 2007 Microsoft Office System (KB978380)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {667A88D1-0369-4070-A62A-70672D68A9BF}
    Security Update for Microsoft Office Excel 2007 (KB978382)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {6DE3DABF-0203-426B-B330-7287D1003E86}
    Security Update for Microsoft Office Outlook 2007 (KB972363)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE45CB03C0}
    Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
    Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
    Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
    Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
    Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
    Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
    SiSoftware Sandra Lite 2009.SP2-->"C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2009.SP2\unins000.exe"
    Skype web features-->MsiExec.exe /I{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}
    Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
    Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
    Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
    Suite Shared Configuration CS4-->MsiExec.exe /I{842B4B72-9E8F-4962-B3C1-1C422A5C4434}
    System Requirements Lab-->C:\Program Files\SystemRequirementsLab\Uninstall.exe
    Team Fortress 2 Dedicated Server-->"C:\Program Files\Steam\steam.exe" steam://uninstall/310
    Torchlight Editor-->"C:\Program Files\Steam\steam.exe" steam://uninstall/41520
    Torchlight-->"C:\Program Files\Steam\steam.exe" steam://uninstall/41500
    Unreal Development Kit-->"C:\Program Files\Steam\steam.exe" steam://uninstall/13260
    Unreal Tournament 3-->"C:\Program Files\Steam\steam.exe" steam://uninstall/13210
    Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
    Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
    Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
    Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
    Update for Outlook 2007 Junk Email Filter (kb979895)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {D45674C6-9127-4C84-8826-93FBC552DF53}
    USB Mass Storage Toolbox-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{62B002C5-1AB3-11D8-8092-00E018B21FC0}\Setup.exe"
    USB Storage Driver-->DelUIDrv.exe
    Usbfix By C_XX & El Desaparecido-->"C:\Usbfix\Un-Usbfix.exe"
    Vista Shortcut Manager-->MsiExec.exe /I{47609E69-4C5E-48B1-A889-24C6B82B5C04}
    Visual Install Pack-->MsiExec.exe /X{03578304-0CF9-46F6-8A2D-C97DD22430BC}
    VLC media player 1.0.5-->C:\Program Files\VideoLAN\VLC\uninstall.exe
    Vuze-->C:\Program Files\Azureus\uninstall.exe
    Warhammer 40,000: Dawn of War II - Chaos Rising-->"C:\Program Files\Steam\steam.exe" steam://uninstall/20570
    Warhammer 40,000: Dawn of War II-->"C:\Program Files\Steam\steam.exe" steam://uninstall/15620
    Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
    Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
    Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
    Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
    World of Goo-->"C:\Program Files\Steam\steam.exe" steam://uninstall/22000
    World of Warcraft MMO Gaming Mouse-->C:\Program Files\InstallShield Installation Information\{C9DF0468-5F31-4799-B4FE-CBAD37FFB8DE}\setup.exe -runfromtemp -l0x040c -removeonly
    World of Warcraft-->C:\Program Files\Common Files\Blizzard Entertainment\World of Warcraft\Uninstall.exe
    Z Engine-->MsiExec.exe /X{67AEBC24-2D41-4E40-969C-0A6C6718856A}
    ZBrush 3.5 R3-->"C:\Program Files\InstallShield Installation Information\{2A856E11-228D-459F-A196-6F4F7E104FFC}\setup.exe" -runfromtemp -l0x0409 -removeonly
    ZBrush 3.5 R3-->MsiExec.exe /I{2A856E11-228D-459F-A196-6F4F7E104FFC}
    ZHPDiag 1.26-->"C:\Program Files\ZHPDiag\unins000.exe"

    ======Hosts File======

    127.0.0.1 localhost

    ======Security center information======

    AS: Spybot - Search and Destroy (outdated)
    AS: Windows Defender

    ======System event log======

    Computer Name: PC-de-moi
    Event Code: 4374
    Message: Windows Servicing a déterminé que ce package KB948465(Service Pack) n’est pas applicable à ce système.
    Record Number: 4307440
    Source Name: Microsoft-Windows-Servicing
    Time Written: 20100221183046.000000-000
    Event Type: Avertissement
    User: PC-de-moi\moi

    Computer Name: PC-de-moi
    Event Code: 4374
    Message: Windows Servicing a déterminé que ce package KB948465(Service Pack) n’est pas applicable à ce système.
    Record Number: 4307437
    Source Name: Microsoft-Windows-Servicing
    Time Written: 20100221183042.000000-000
    Event Type: Avertissement
    User: PC-de-moi\moi

    Computer Name: PC-de-moi
    Event Code: 4374
    Message: Windows Servicing a déterminé que ce package KB948465(Service Pack) n’est pas applicable à ce système.
    Record Number: 4307436
    Source Name: Microsoft-Windows-Servicing
    Time Written: 20100221183042.000000-000
    Event Type: Avertissement
    User: PC-de-moi\moi

    Computer Name: PC-de-moi
    Event Code: 4374
    Message: Windows Servicing a déterminé que ce package KB948465(Service Pack) n’est pas applicable à ce système.
    Record Number: 4307434
    Source Name: Microsoft-Windows-Servicing
    Time Written: 20100221183042.000000-000
    Event Type: Avertissement
    User: PC-de-moi\moi

    Computer Name: PC-de-moi
    Event Code: 4374
    Message: Windows Servicing a déterminé que ce package KB948465(Service Pack) n’est pas applicable à ce système.
    Record Number: 4307433
    Source Name: Microsoft-Windows-Servicing
    Time Written: 20100221183042.000000-000
    Event Type: Avertissement
    User: PC-de-moi\moi

    =====Application event log=====

    Computer Name: PC-de-moi
    Event Code: 3013
    Message: Impossible de mettre à jour l'entrée <C:\USERS\MOI\APPDATA\ROAMING\AZUREUS\VUZEACTIVITIES.CONFIG> dans la configuration de hachage.

    Contexte : Application , Catalogue SystemIndex

    Détails :
    Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

    Record Number: 14860
    Source Name: Microsoft-Windows-Search
    Time Written: 20081003182920.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-moi
    Event Code: 1008
    Message: Le service Windows Search tente de supprimer l’ancien catalogue.

    Record Number: 14794
    Source Name: Microsoft-Windows-Search
    Time Written: 20081001182317.000000-000
    Event Type: Avertissement
    User:

    Computer Name: PC-de-moi
    Event Code: 1530
    Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

    DÉTAIL -
    15 user registry handles leaked from \Registry\User\S-1-5-21-676642927-2012049710-4160879965-1000:
    Process 2116 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000
    Process 2116 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000
    Process 2116 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000
    Process 2116 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000
    Process 2116 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\Disallowed
    Process 2116 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\TrustedPeople
    Process 2116 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Policies\Microsoft\SystemCertificates
    Process 2116 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Policies\Microsoft\SystemCertificates
    Process 2116 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Policies\Microsoft\SystemCertificates
    Process 2116 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Policies\Microsoft\SystemCertificates
    Process 2116 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\trust
    Process 2116 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\My
    Process 2116 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\Root
    Process 2116 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\CA
    Process 2116 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\SmartCardRoot

    Record Number: 14781
    Source Name: Microsoft-Windows-User Profiles Service
    Time Written: 20081001182125.000000-000
    Event Type: Avertissement
    User: AUTORITE NT\SYSTEM

    Computer Name: PC-de-moi
    Event Code: 1530
    Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

    DÉTAIL -
    15 user registry handles leaked from \Registry\User\S-1-5-21-676642927-2012049710-4160879965-1000:
    Process 1012 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000
    Process 1012 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000
    Process 1012 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000
    Process 1012 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000
    Process 1012 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\Disallowed
    Process 1012 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\TrustedPeople
    Process 1012 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Policies\Microsoft\SystemCertificates
    Process 1012 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Policies\Microsoft\SystemCertificates
    Process 1012 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Policies\Microsoft\SystemCertificates
    Process 1012 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Policies\Microsoft\SystemCertificates
    Process 1012 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\trust
    Process 1012 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\My
    Process 1012 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\Root
    Process 1012 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\CA
    Process 1012 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\SmartCardRoot

    Record Number: 14713
    Source Name: Microsoft-Windows-User Profiles Service
    Time Written: 20081001174523.000000-000
    Event Type: Avertissement
    User: AUTORITE NT\SYSTEM

    Computer Name: PC-de-moi
    Event Code: 1530
    Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

    DÉTAIL -
    20 user registry handles leaked from \Registry\User\S-1-5-21-676642927-2012049710-4160879965-1000:
    Process 5292 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000
    Process 5292 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000
    Process 5292 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000
    Process 5292 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000
    Process 5292 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\Disallowed
    Process 5292 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\TrustedPeople
    Process 5292 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Policies\Microsoft\SystemCertificates
    Process 5292 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Policies\Microsoft\SystemCertificates
    Process 5292 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Policies\Microsoft\SystemCertificates
    Process 5292 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Policies\Microsoft\SystemCertificates
    Process 5292 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\trust
    Process 5292 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\My
    Process 5292 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\Root
    Process 4608 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Policies
    Process 4608 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Policies
    Process 4608 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings
    Process 4608 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software
    Process 4608 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software
    Process 5292 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\CA
    Process 5292 (\Device\HarddiskVolume1\Program Files\BitDefender\BitDefender 2009\vsserv.exe) has opened key \REGISTRY\USER\S-1-5-21-676642927-2012049710-4160879965-1000\Software\Microsoft\SystemCertificates\SmartCardRoot

    Record Number: 14580
    Source Name: Microsoft-Windows-User Profiles Service
    Time Written: 20080927092807.000000-000
    Event Type: Avertissement
    User: AUTORITE NT\SYSTEM

    =====Security event log=====

    Computer Name: PC-de-moi
    Event Code: 4672
    Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

    Sujet :
    ID de sécurité : S-1-5-18
    Nom du compte : SYSTEM
    Domaine du compte : AUTORITE NT
    ID d’ouverture de session : 0x3e7

    Privilèges : SeAssignPrimaryTokenPrivilege
    SeTcbPrivilege
    SeSecurityPrivilege
    SeTakeOwnershipPrivilege
    SeLoadDriverPrivilege
    SeBackupPrivilege
    SeRestorePrivilege
    SeDebugPrivilege
    SeAuditPrivilege
    SeSystemEnvironmentPrivilege
    SeImpersonatePrivilege
    Record Number: 114882
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20100511190526.412227-000
    Event Type: Succès de l'audit
    User:

    Computer Name: PC-de-moi
    Event Code: 4624
    Message: L’ouverture de session d’un compte s’est correctement déroulée.

    Sujet :
    ID de sécurité : S-1-5-18
    Nom du compte : PC-DE-MOI$
    Domaine du compte : WORKGROUP
    ID d’ouverture de session : 0x3e7

    Type d’ouverture de session : 5

    Nouvelle ouverture de session :
    ID de sécurité : S-1-5-18
    Nom du compte : SYSTEM
    Domaine du compte : AUTORITE NT
    ID d’ouverture de session : 0x3e7
    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

    Informations sur le processus :
    ID du processus : 0x2cc
    Nom du processus : C:\Windows\System32\services.exe

    Informations sur le réseau :
    Nom de la station de travail :
    Adresse du réseau source : -
    Port source : -

    Informations détaillées sur l’authentification :
    Processus d’ouverture de session : Advapi
    Package d’authentification : Negotiate
    Services en transit : -
    Nom du package (NTLM uniquement) : -
    Longueur de la clé : 0

    Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

    Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

    Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

    Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

    Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

    Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
    - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
    - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
    - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
    - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
    Record Number: 114881
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20100511190526.412227-000
    Event Type: Succès de l'audit
    User:

    Computer Name: PC-de-moi
    Event Code: 4648
    Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

    Sujet :
    ID de sécurité : S-1-5-18
    Nom du compte : PC-DE-MOI$
    Domaine du compte : WORKGROUP
    ID d’ouverture de session : 0x3e7
    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

    Compte dont les informations d’identification ont été utilisées :
    Nom du compte : SYSTEM
    Domaine du compte : AUTORITE NT
    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

    Serveur cible :
    Nom du serveur cible : localhost
    Informations supplémentaires : localhost

    Informations sur le processus :
    ID du processus : 0x2cc
    Nom du processus : C:\Windows\System32\services.exe

    Informations sur le réseau :
    Adresse du réseau : -
    Port : -

    Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
    Record Number: 114880
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20100511190526.412227-000
    Event Type: Succès de l'audit
    User:

    Computer Name: PC-de-moi
    Event Code: 4672
    Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

    Sujet :
    ID de sécurité : S-1-5-18
    Nom du compte : SYSTEM
    Domaine du compte : AUTORITE NT
    ID d’ouverture de session : 0x3e7

    Privilèges : SeAssignPrimaryTokenPrivilege
    SeTcbPrivilege
    SeSecurityPrivilege
    SeTakeOwnershipPrivilege
    SeLoadDriverPrivilege
    SeBackupPrivilege
    SeRestorePrivilege
    SeDebugPrivilege
    SeAuditPrivilege
    SeSystemEnvironmentPrivilege
    SeImpersonatePrivilege
    Record Number: 114879
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20100511185044.124597-000
    Event Type: Succès de l'audit
    User:

    Computer Name: PC-de-moi
    Event Code: 4624
    Message: L’ouverture de session d’un compte s’est correctement déroulée.

    Sujet :
    ID de sécurité : S-1-5-18
    Nom du compte : PC-DE-MOI$
    Domaine du compte : WORKGROUP
    ID d’ouverture de session : 0x3e7

    Type d’ouverture de session : 5

    Nouvelle ouverture de session :
    ID de sécurité : S-1-5-18
    Nom du compte : SYSTEM
    Domaine du compte : AUTORITE NT
    ID d’ouverture de session : 0x3e7
    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

    Informations sur le processus :
    ID du processus : 0x2cc
    Nom du processus : C:\Windows\System32\services.exe

    Informations sur le réseau :
    Nom de la station de travail :
    Adresse du réseau source : -
    Port source : -

    Informations détaillées sur l’authentification :
    Processus d’ouverture de session : Advapi
    Package d’authentification : Negotiate
    Services en transit : -
    Nom du package (NTLM uniquement) : -
    Longueur de la clé : 0

    Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

    Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

    Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

    Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

    Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

    Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
    - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
    - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
    - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
    - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
    Record Number: 114878
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20100511185044.124597-000
    Event Type: Succès de l'audit
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "Path"=%CommonProgramFiles%\Microsoft Shared\Windows Live;C:\Program Files\Autodesk\Maya2009\bin;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Intel\DMIX;C:\Program Files\Autodesk\Backburner\;C:\Program Files\Common Files\Autodesk Shared\;C:\Program Files\Samsung\Samsung PC Studio 3\;C:\Program Files\QuickTime\QTSystem\
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
    "PROCESSOR_ARCHITECTURE"=x86
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "USERNAME"=SYSTEM
    "windir"=%SystemRoot%
    "PROCESSOR_LEVEL"=6
    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 11, GenuineIntel
    "PROCESSOR_REVISION"=0f0b
    "NUMBER_OF_PROCESSORS"=4
    "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
    "SAN_DIR"=C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2009.SP2

    -----------------EOF-----------------
    8 Juillet 2010 20:36:20

    va t on y arriver ...


    reposte moi le rapport "log.txt" via Cijoint stp , il en manque plus de la moitier ...
    8 Juillet 2010 21:29:00

    re,


    je viens de voir que tu avais posté ceci > http://www.infos-du-net.com/forum/294177-11-processus-i...

    Intéressant .... si tu pouvais faire parvenir quelques screen de ProcessExplorer se serait cool ... ;) 


    Une fois le rapport "log.txt" de RSIT posté via Cijoint, fait ce qui suit :


    Télécharge bootkit_remover :
    > http://www.esagelab.com/files/bootkit_remover.rar

  • Extrait le contenu de l'archive sur ton bureau .
  • ! Désactive ton antivirus et ferme toutes applications en cours !
  • Lance l'outil "en tant qu'admin...".
  • Une fenêtre noir type DOS va apparaitre > copie/colle tout le contenu de cette dernière dans ta prochaine réponse pour analyse ...


    note :
    pour copier/coller cette fenêtre, cliquer droit sur la fenêtre DOS / choisir "sélectionné tout"



    Un fois le rapport sélectionné, il faut taper de suite sur [entrée] et le rapport est directement "copier" ....

    Il suffit ensuite de le "coller" sur le forum ...
    9 Juillet 2010 12:29:36

    Re,

    Voici le rapport Bootkit

    Bootkit Remover version 1.0.0.1
    (c) 2009 eSage Lab
    www.esagelab.com

    \\.\C: -> \\.\PhysicalDrive0
    MD5: 8cedfa5de235f2c6eceb00dafafd92fd
    \\.\D: -> \\.\PhysicalDrive0

    Size Device Name MBR Status
    --------------------------------------------
    465 GB \\.\PhysicalDrive0 Unknown boot code

    Unknown boot code has been found on some of your physical disks.
    To inspect the boot code manually, dump the master boot sector:
    remover.exe dump <device_name> [output_file]
    To disinfect the master boot sector, use the following command:
    remover.exe fix <device_name>


    Press any key to quit...


    9 Juillet 2010 13:25:28

    hello,


    merci pour le screen



    un dossier louche à contrôler .... dans l'ordre :



    1- Télécharge SystemLook de jpshortstuff sur ton bureau :

    http://images.malwareremoval.com/jpshortstuff/SystemLoo...


    * Clique droit / "executer en tant qu'admin..." sur "SystemLook.exe" pour lancer l'outil .

    -> Copies/colle le texte ci-dessous dans la fenêtre :


    :dir
    C:\Windows\system32\%APPDATA%




    * Clique sur le bouton [Look] pour lancer l'examen .

    Laisse travailler ...

    * Quand il est terminé, une fenêtre du Bloc-notes s'ouvre avec le résultat du scan.

    -> Poste ce rapport dans ta prochaine réponse pour analyse ...


    ( Note : Le rapport est en outre sauvegardé sur ton bureau / "SystemLook.txt" )


    =============================

    2- Créer un doc texte sur ton bureau :

  • Pointe ta souris sur ton bureau , clique droit : va dans "nouveau" et choisis "document texte" .

  • Ensuite copie/colle le texte ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de créer :


    @ECHO OFF
    START remover.exe fix \\.\PhysicalDrive0
    EXIT



  • Sauvegarde le document sur ton bureau :
    Va sur "fichier"/"enregistrer sous" :
    -> Nom du fichier, tu tapes : fix.bat
    Type de fichier, tu choisis : "tous les fichiers"
    -> clique sur "enregistrer"
    ( le .bat à la fin est important )

    ! Désactive ton antivirus et ferme toutes applications en cours !

  • Clique droit / "executer en tant qu'admin..." sur fix.bat > ça doit ouvrir une fenêtre noir qui va se refermer.

  • Une fois finit, une nouvelle fenêtre noir type DOS va apparaitre > copie/colle tout le contenu de cette dernière dans ta prochaine réponse pour analyse ...



    =============================

    3- Dis moi ou en sont les process iexplorer et refais un scan ZHPDiag .

    * Coche bien toutes les options ( sauf les 045 et 061 )

    * Au niveau du bouton "calendrier" choisis > 30 days

    > poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
    9 Juillet 2010 13:57:09

    re, (je poste ce message via un autre pc)

    Je suis en train d'utiliser le fichier fix.bat,j'ai clique droit/executer en tant qu'admin,
    une fenetre dos noire s'est ouverte, mais une autre fenetre s'est ouverte dans laquelle il me demande de rebooter ou non.
    Voici le message tel quel :

    You are trying to rewrite boot code at \\.\Physical Drivers0
    Its strongly recommended to reboot immediately after the disinfection
    Otherwise the malicious boot code can be restored by the trojan

    Type "Yes" to allow immediate reboot after the disinfection, or "No" to disinfect whithout reboot.

    Que dois je faire, je voulais faire Yes mais je préfere attendre ton instructions. Merci
    9 Juillet 2010 14:26:31

    re,

    commence par cliquer sur "Yes" ....
    9 Juillet 2010 15:02:18

    Re,

    Pas de processus "iexplore" en vue

    Voici les rapport :

    Le systemeLook

    SystemLook v1.0 by jpshortstuff (11.01.10)
    Log created at 13:31 on 09/07/2010 by moi (Administrator - Elevation successful)

    ========== dir ==========

    C:\Windows\system32\C:\Users\moi\AppData\Roaming - Unable to find folder.

    -=End Of File=-

    Le fix.bat

    Bootkit Remover version 1.0.0.1
    (c) 2009 eSage Lab
    www.esagelab.com

    Restoring boot code at \\.\PhysicalDrive0...
    ERROR: No standard boot code found for your OS.
    You can restore boot code only for Windows XP, Server 2003, Vista, Server 2008 a
    nd Windows 7

    Press any key to quit...


    Et le ZPHDiag :

    http://www.cijoint.fr/cjlink.php?file=cj201007/cijVTWVc...


    Voila, toujours pas de "iexplore.exe" dans mes processus
    9 Juillet 2010 15:21:35

    Re,

    Désolé mais les "iexplore" sont revenus. C'est exaspérant.



    9 Juillet 2010 15:38:23

    re,


    question : tu as un type de démarrage particulier sur ce PC ? ... de quelle marque est-il ?



    Puis on va reprendre ainsi :


    1- Les logiciels d'émulation de CD ( comme Daemon Tools ) peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    * Télécharge Defogger (de jpshortstuff) sur ton Bureau
    http://www.jpshortstuff.247fixes.com/Defogger.exe
    * Lance le "en tant qu'admin..."
    * Une fenêtre apparait : clique sur "Disable"
    * Fais redémarrer l'ordinateur si l'outil te le demande
    * Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    =========================


    2- refait la manipe du "fix.bat" donné ici > http://www.infos-du-net.com/forum/294177-11-processus-i...

    mais à la question Type "Yes" to allow immediate reboot after the disinfection, or "No" to disinfect whithout reboot. , cette fois tu réponds "No" !


    poste le rapport obtenu pour voir et tu enchaines directement ( sans redémarre le PC donc ) avec la suite ...


    ===========================

    2- Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !) :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe


    >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>[ ! ATTENTION ! ]<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
  • Ferme tes applications en cours ( ainsi que ton navigateur ) .
  • DESACTIVE TOUTES TES DEFENSES (anti-virus, garde anti spy-ware, pare-feu) le temps de la manipe.
    En effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !
    > Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
  • Tuto ( aide ) ici : http://www.bleepingcomputer.com/combofix/fr/comment-uti...
  • Note : pour XP, il est IMPERATIF d'installer la Console de Récupération de Windows si l'outil le demande ( voir tuto ci-dessus ).
    >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>[ ! ATTENTION ! ]<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<


    Ensuite :
    > Clique droit / "executer en tant qu'admin..." sur l'icône "ComboFix.exe" pour lancer l'outil .
    > A la fenêtre "DISCLAIMER..." , clique sur "oui" et laisse travailler ...


    Notes importantes :
    -> Ne rien faire avec le PC pendant le scan !
    -> N'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
    -> Si l'otuil t'anonce qu'un version plus récente de ComboFix est disponible, accepte la mise à jour.
    -> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisse le faire .
    -> Si l'outil t'anonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarer votre machine", tu acceptes .
    -> Si après un reboot éventuel , ton antivirus s'affole lorsque travail encore ComboFix , ignore les alertes ! ( ne supprime rien et ne mets rien en quarantaine )

    Le rapport sera crée ici : C:\Combofix.txt

    Réactive bien tes défenses une fois la procédure terminée.


    > Poste le rapport ComboFix pour analyse et attends la suite ...
    9 Juillet 2010 15:58:47

    Re,


    J'ai acheter ce PC chez un vendeur qui monte les config que l'on veut car je voulais telle carte graphique.
    Donc le PC n'as pas de marque. Concernant le type de démarrage, je n'ai rien changer depuis l'achat du PC, d'ailleurs je ne saurais pas changer le type de démarrage, je ne sais pas comment faire.
    Comment pourrais t'on le déterminer?

    Voilà pour la question, j'espère avoir répondu correctement.

    Je commence les manips .
    9 Juillet 2010 16:20:55

    Re,

    J'ai utiliser Defogger avec un redémarrage.

    Voici le rapport Fix.bat

    Bootkit Remover version 1.0.0.1
    (c) 2009 eSage Lab
    www.esagelab.com

    Restoring boot code at \\.\PhysicalDrive0...
    ERROR: No standard boot code found for your OS.
    You can restore boot code only for Windows XP, Server 2003, Vista, Server 2008 a
    nd Windows 7

    Press any key to quit...


    Je continue avec CombiFix
    9 Juillet 2010 16:37:57

    bon ...


    il semblerait que Bootkit Remover n'arrive pas à déterminr le mbr ( No standard boot code found ) ... parcontre l'infection elle , y est bien encrée ... :fou: 

    faut que je trouve une alternative ...


    Passe à Combo pour le moment ...
    9 Juillet 2010 16:39:28

    Re,

    J'ai lancer combo.fix, la fenetre "Disclaimer ne s'est pas encore afficher.

    Pour l'instant une fenetre "ATTENTION" s'affiche et me dit :

    Combofix a detecte que le scanneur en temp reel suivant est actif

    antispyware : Spybot - dearch and Destroy

    veuiller les desactiver avant de cliquer sur OK


    Je ne comprend pas, mais d'une part je ne l'ai pas lancer, d'autre part je ne le voit pas dans mes processus.
    Dois-je le désinstaller avant de cliquer sur OK?
    9 Juillet 2010 16:41:40

    re,

    désinstalle carremment Sypbot ! ( depuis le panneau de config / " prg et fonctionnalité ...") ...
    de toute façon , il est carrément inutil et ne fait que ralentir le systeme et la navigation ...


    ensuite reprend ComboFix ....
    9 Juillet 2010 18:03:04

    Re,

    Pour ce soir, je ne serais plus disponible.
    Donc je te dis encore merci et à demain ou plutot lundi je suppose.

    9 Juillet 2010 18:04:43

    Petite précision quand meme,

    actuellement je n'ai aucun processus "iexplore"
    9 Juillet 2010 18:08:51

    bien ....



    reboot le PC une nouvelle fois et dis moi où en sont les process iexplorer ? ...



    puis fait ceci :


    1- Avoir accès aux fichiers cachés :

    Va dans Menu Démarrer->panneau de config.("affichage classique")-> Options des dossiers
    --> vas sur l'onglet " Affichage " .
    * "Afficher les fichiers et dossiers cachés" ---> coché
    * "Masquer les extensions des fichiers dont le type est connu" ---> décoché
    * "masquer les fichiers du système" ---> décoché
    -> valide la modif ( "appliquer" puis "ok" ).
    ( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )



    2- Rends toi sur ce site :

    http://www.virustotal.com/

  • Clique sur "parcourir" et va jusqu'au fichier suivant :

    c:\programdata\xml9070.tmp

  • Clique sur Send File ( = " Envoyer le fichier " ).

    -> Un rapport va s'élaborer ligne à ligne.

    ( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton "Ré-analyse le fichier maintenant" )

  • Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

  • Copie/colle le contenu de ce rapport dans ta prochaine réponse pour analyse ...

    Petit tuto > http://www.commentcamarche.net/faq/sujet-8633-legitimit...


    Fais de même pour :

    c:\programdata\xmlF9E7.tmp

    Poste moi donc ces 2 rapports ( surtout le début avec le listing des AV , et en précisant bien au début de chacuns à quel fichier ils correspondent ) et attends la suite ...
    10 Juillet 2010 11:19:07

    Helas, mille fois helas, (pour rester poli), désolé, mais les processus sont revenus. Verras-t-on un jour la lumiere au bout du tunnel

    Voici le rapport du fichier "xml9070.tmp"
    http://www.virustotal.com/fr/analisis/e10401afbd41bab74...

    et celui concernant le fichier "xmlF9E7.tmp"
    http://www.virustotal.com/fr/analisis/aa0bac135b37560db...

    En attendant, est ce que je peut me servir de Process Explore pour suspendre le processus, certe cela ne regle pas la source du probleme mais au moins les process ne me prendront pas des ressources systeme. J'attend tes instructions avant de faire quoi que ce soit. Merci
    10 Juillet 2010 12:25:03

    hello,


    oui tu peux utiliser ProcessExplorer pour supprimer les process pour le moment ...

    Tous les helpers, pour le moment, galèrent sévère sur cette nouvelles infection ... :pt1cable: 




    on va essayer un autre outil pour nettoyer le mbr ...


    Rends toi sur cette page > http://www.sysint.no/products/Download/tabid/536/langua...
    et télécharge l'outil MBRFix sur ton bureau.

    ! Déconnecte toi et ferme toutes applications en cours (Navigateur compris) !

    * Décompresser l'archive téléchargée sur ton bureau .

    * ouvre le dossier mbrfix qui en résulte et copie les deux fichiers qui s'y trouve à la racine de ton disque dur C:\. ( et pas ailleurs ! )

    * Utilise la commande "Exécuter" .
    Va dans "Démarrer" >"tous les programmes" > "accessoires" > commande "Executer" .
    Ou appuie simultanement sur la touche "Windows" et sur R > la boite de commande "Executer" va s'ouvrir...

    * une fois la commande "démarrer" ouverte , copie colle exatement ce qui suit :

    C:\MbrFix.exe /drive 0 fixmbr /Vista /yes

    puis clique sur OK pour lancé le fix et laisse faire ...
    ( si cela ne fonctionne pas, fait moi le savoir )

    Fais moi parvenir le rapport obtenu dans la fenêtre DOS ...

    -> Une fois terminé , redémarre le PC .


    dis moi si les process iexlpore sont toujours là ....
    10 Juillet 2010 12:50:49

    Bonjour,

    J'ai bien suivi tes instructions, mais la fenetre dos apparait et disparait aussitot, du coup je sais pas si ca a marcher ou pas, j'ai redemarrer quand meme.
    Pas de processus "iexplore" en vue (pour l'instant)
    10 Juillet 2010 12:52:49

    re,


    Citation :
    Pas de processus "iexplore" en vue (pour l'instant)



    laisse tourner tranquil , surf un peux et tient moi au ju ....


    A tout'


    10 Juillet 2010 13:08:50

    re,


    Malheureusement ils sont revenu ces satané processus.
    Je crois que je vais changer de PC moi, sniff
    10 Juillet 2010 14:03:58

    re,


    pas de formatage de suite ... ;) 


    on va essayer depuis un CD live pour voir ...



    dans l'ordre :


    1- Important :

    > Déplace Bootkit Remover, qui est sur ton bureau, directement à la racine de ton disque dur C\:


    ================================

    2- Télécharge ce fichier sur ton bureau > http://oldtimer.geekstogo.com/OTLPENet.exe

    ( taille environ 120 Mo)

    ce setup va te permettre de créer un CD image (.iso) d'un environement live appelé OTLPE / REATOGO-X-PE ( de OLDTimer ).

  • prépare un CD-rom vierge .

  • ferme toute application en cours et double clique sur le fichier que tu as téléchargé pour lancer la procédure de création .

  • un fenêtre s'ouvre : " do you want to burn a CD " - clique sur [oui]

  • le programe ImgBurn s'ouvre .
    Ne touche à aucun réglage et inserts un CD-ROM vierge dans le lecteur principal .
    ( regarde au niveau de l'onglet "destination" pour voir quel lecteur est utilisé )

  • clique sur le bouton en bas à gauche avec les icones de CD pour lancer la gravure ...

    -> Ne touche à rien et laisse faire ...

    Une fois terminé , ferme le prg ImgBurn ...


    ==========================


    3- utilisation du CD Live OTLPE :


    Une fois le CD gravé, il faut redémarrer le PC sur le lecteur CD-ROM afin de lancer le CD live directement au démarrage .

    Si tu mets le CD dans le lecteur et qu'au redémarrage du PC il ne se lance pas automatiquement, suivre ce qui est indiqué dans cette astuce : http://www.commentcamarche.net/faq/7322-booter-sur-cd-c...

    Une fois les modifes faites si nécessaire , bien laisser le CD Live dans le lecteur et redémarrer le PC.

    Le CD se lance, Windows se charge et tu arrives sur le bureau du CD live OTLPE > REATOGO-X-PE.

    Note :
    - Cela va être beaucoup plus long que lorsque le PC tourne sur le disque dur, normal.
    -Tu as d'installé dans cet environnement IE et FireFox , n'hesite pas à te reconnecter et venir ici revoir la procédure.
    - Attention , le clavier en en anglais ("qwerty")


  • Une fois sur le bureau, double clique sur le raccourci OTLPE.
  • Une fenêtre s'ouvre : Do you wish to load remote user profile(s) for scanning , clique sur [yes].
  • sur la fenêtre suivante, sélectionne ton compte habituel.Vérifie que la case Automatically Load All Remaining Users soit cochée et appuye sur OK.

    > l'outil OTL se lance.

  • Vérifier que les paramètres sont identiques à ceux de cette image > http://assiste.com.free.fr/m/nick/OTLPE-main.png
    ( coche Lop check et Purity check / File Age : 30 Days / Service, Drivers, Standar Registry et Extra Registry > "Use Safeliste" ... le reste, touche pas ) .

  • copie / colle ce qui ce trouve en sitation ci dessous dans l'encadré "custom scans..."


    netsvcs
    %SYSTEMDRIVE%\*.exe
    /md5start
    Cdaudio.sys
    secdrv.sys
    Changer.sys
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    IdeChnDr.sys
    viasraid.sys
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    ahcix86.sys
    KR10N.sys
    nvstor32.sys
    ahcix86s.sys
    nvrd32.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles



  • Clique sur Run Scan pour démarrer le scanner, cela peut prendre quelques minutes.
  • Une fois fini le rapport s'ouvre : tu utilises l'icone d'Internet Explorer( ou de FireFox ) pour copier/coller son contenu dans ta prochaine réponse pour analyse ...

    Note : si tu n'as pas de connection Internet, sauvegarde le rapport sur un périphérique USB afin de le récuper sur un autre PC par exemple ...

    ( Le fichier rapport est en outre sauvegardé ici > C:\OTL.txt )




        • 1 / 2
        • 2
        • Dernier
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS