Se connecter / S'enregistrer
Votre question

[Résolu] Ralentissement internet

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
26 Juillet 2009 03:20:23

Bonjour à tous!
Voila depuis quelques jours mon internet est vraiment très très lent, il a changer brutalement de vitesse.
Le jour ou j'ai constater ce ralentissement, avast m'a affiché un rapport que je n'avais jamais rencontré auparavant disant :
- Il y a trop de mails identiques envoyés dans un faible intervalle de temps


Expéditeur : "Akua Barnard" <akuabarnard@orange.fr>
Destinataire : <annie.ribardiere@orange.fr>
Sujet : ecbatic Turn your meat battleship on! bandurriaIl y a trop de mails identiques envoyés dans un faible intervalle de temps


Expéditeur : "Akosua Ainsworth" <akosuaainsworth@orange.fr>
Destinataire : <annie.ribardiere@orange.fr>; <annie.ribardiere@orange.fr>
Sujet : ecbatic Turn your meat battleship on! bandurriaIl y a trop de mails identiques envoyés dans un faible intervalle de temps


Expéditeur : "Afua Alvin" <afuaalvin@orange.fr>
Destinataire : <annie.ribardiere@orange.fr>; <annie.ribardiere@orange.fr>; <annie.ribardiere@orange.fr>
Sujet : ecbatic Turn your meat battleship on! bandurria
__________________________________________________________________
je ne sais pas si le problème viens de là mais je ne pense pas qu'il s'agisse d'une coïncidence.
bien entendu j'ai vérifier tout le système avec spybot,adaware,malwarebytes,et hijackthis j'ai trouver des erreurs mais mon problème persiste :cry: 
donc je fais appel a votre aide pour résoudre mon problème.
merci d'avoir pris le temps de lire mon message et vous remercie des éventuelles réponses ;) 

Autres pages sur : resolu ralentissement internet

a c 295 8 Sécurité
26 Juillet 2009 03:29:47

Bonjour,

  • Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
  • Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.
    26 Juillet 2009 14:37:10

    ok merci ;)  voila le log :
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by ordinateur at 2009-07-26 14:32:49
    Microsoft Windows XP Professionnel Service Pack 2
    System drive C: has 64 GB (42%) free of 153 GB
    Total RAM: 2046 MB (70% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:32:59, on 26/07/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Vista Rainbar\Rainmeter.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Toaster.exe
    C:\PROGRA~1\Wanadoo\Inactivity.exe
    C:\PROGRA~1\Wanadoo\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\PnkBstrB.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\Program Files\Windows Media Player\setup_wm.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\ordinateur\Bureau\RSIT.exe
    C:\Program Files\Trend Micro\HijackThis\ordinateur.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {3CEAA660-C370-457F-81A8-4E461851601C} - (no file)
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Vista Rainbar] C:\Program Files\Vista Rainbar\Rainmeter.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Adobe Media Player.lnk = C:\Program Files\Adobe Media Player\Adobe Media Player.exe
    O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab569...
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O20 - Winlogon Notify: iifcAstq - iifcAstq.dll (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

    --
    End of file - 7900 bytes

    ======Scheduled tasks folder======

    C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
    C:\WINDOWS\tasks\PCConfidential.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-11-03 54248]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CEAA660-C370-457F-81A8-4E461851601C}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
    Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2008-09-15 1562960]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-03-09 73728]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-02-05 81000]
    "LVCOMSX"=C:\WINDOWS\system32\LVCOMSX.EXE [2005-05-27 221184]
    "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]
    "WOOWATCH"=C:\PROGRA~1\Wanadoo\Watch.exe [2004-08-23 20480]
    "WOOTASKBARICON"=C:\PROGRA~1\Wanadoo\GestMaj.exe [2004-10-14 32768]
    "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2007-09-17 8491008]
    "Ad-Watch"=C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe [2009-07-26 520024]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "MessengerPlus3"=C:\Program Files\MessengerPlus! 3\MsgPlus.exe [2008-01-22 190024]
    "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2005-05-17 15360]
    "Vista Rainbar"=C:\Program Files\Vista Rainbar\Rainmeter.exe [2006-01-21 118784]
    "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
    "WOOKIT"=C:\PROGRA~1\Wanadoo\Shell.exe [2004-08-23 122880]

    C:\Documents and Settings\ordinateur\Menu Démarrer\Programmes\Démarrage
    Adobe Media Player.lnk - C:\Program Files\Adobe Media Player\Adobe Media Player.exe
    RocketDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\iifcAstq]
    iifcAstq.dll []

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-27 2210608]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
    "authentication packages"=msv1_0
    C:\WINDOWS\system32\qoMFvVOh

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=95000000

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
    "C:\steeven\logiciel\e mule\eMule\emule.exe"="C:\steeven\logiciel\e mule\eMule\emule.exe:*:Enabled:eMule"
    "C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe"="C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil"
    "C:\Program Files\VideoLAN\VLC\vlc.exe"="C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
    "C:\Games\Paintball2\paintball2.exe"="C:\Games\Paintball2\paintball2.exe:*:Enabled:p aintball2"
    "C:\steeven\jeux\paintball\Renegade Paintball\PaintballGame.exe"="C:\steeven\jeux\paintball\Renegade Paintball\PaintballGame.exe:*:Enabled:Renegade Paintball"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{085f730a-9df8-11dd-862a-001d601f5c10}]
    shell\AutoRun\command - E:\autorun.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{db4b55de-5006-11dd-855a-001583b7c42d}]
    shell\AutoRun\command - E:\RunGame.exe


    ======List of files/folders created in the last 1 months======

    2009-07-26 14:32:49 ----D---- C:\rsit
    2009-07-26 02:05:11 ----HDC---- C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}
    2009-07-26 02:05:07 ----D---- C:\Program Files\Lavasoft
    2009-07-20 21:55:14 ----D---- C:\Documents and Settings\ordinateur\Application Data\Hamachi
    2009-07-16 00:02:38 ----D---- C:\Games
    2009-07-13 11:56:55 ----D---- C:\Documents and Settings\All Users\Application Data\Apple
    2009-07-07 23:44:35 ----D---- C:\Documents and Settings\ordinateur\Application Data\Malwarebytes
    2009-07-07 23:44:30 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
    2009-07-07 23:44:30 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
    2009-07-07 16:55:28 ----A---- C:\WINDOWS\system32\msls2.dll
    2009-07-07 16:55:14 ----D---- C:\Documents and Settings\All Users\Application Data\Konvertor
    2009-07-06 00:45:20 ----D---- C:\WINDOWS\system32\AlertModule
    2009-07-06 00:45:13 ----A---- C:\WINDOWS\system32\IfHelper.dll
    2009-07-06 00:45:12 ----A---- C:\WINDOWS\system32\FTRTSVC.exe
    2009-06-30 19:33:29 ----D---- C:\Documents and Settings\ordinateur\Application Data\PE Explorer
    2009-06-30 15:15:29 ----D---- C:\Program Files\Microsoft
    2009-06-28 12:33:57 ----D---- C:\Program Files\Vista Rainbar

    ======List of files/folders modified in the last 1 months======

    2009-07-26 14:31:51 ----D---- C:\WINDOWS
    2009-07-26 14:10:11 ----D---- C:\Program Files\Mozilla Firefox
    2009-07-26 14:00:56 ----D---- C:\WINDOWS\Temp
    2009-07-26 14:00:11 ----D---- C:\Program Files\Wanadoo
    2009-07-26 13:59:46 ----D---- C:\WINDOWS\system32\config
    2009-07-26 13:02:21 ----A---- C:\WINDOWS\SchedLgU.Txt
    2009-07-26 12:50:13 ----D---- C:\WINDOWS\system32\drivers
    2009-07-26 03:23:35 ----D---- C:\WINDOWS\system32\CatRoot2
    2009-07-26 02:48:25 ----D---- C:\WINDOWS\Prefetch
    2009-07-26 02:07:14 ----HD---- C:\WINDOWS\inf
    2009-07-26 02:07:13 ----DC---- C:\WINDOWS\system32\DRVSTORE
    2009-07-26 02:07:12 ----SD---- C:\WINDOWS\Tasks
    2009-07-26 02:05:11 ----SHD---- C:\WINDOWS\Installer
    2009-07-26 02:05:11 ----D---- C:\Config.Msi
    2009-07-26 02:05:07 ----RD---- C:\Program Files
    2009-07-26 02:05:03 ----D---- C:\WINDOWS\WinSxS
    2009-07-26 01:17:05 ----D---- C:\Program Files\Spybot - Search & Destroy
    2009-07-25 20:42:28 ----D---- C:\WINDOWS\system32
    2009-07-25 19:37:55 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
    2009-07-25 00:28:21 ----D---- C:\Program Files\SpeedFan
    2009-07-24 22:26:16 ----D---- C:\Documents and Settings\ordinateur\Application Data\Adobe
    2009-07-23 11:18:13 ----SD---- C:\steeven
    2009-07-22 22:55:56 ----RSHDC---- C:\WINDOWS\system32\dllcache
    2009-07-16 16:19:27 ----D---- C:\Documents and Settings\ordinateur\Application Data\uTorrent
    2009-07-16 14:19:11 ----D---- C:\Documents and Settings\ordinateur\Application Data\teamspeak2
    2009-07-13 21:29:22 ----D---- C:\Program Files\QuickTime
    2009-07-13 14:21:09 ----A---- C:\WINDOWS\win.ini
    2009-07-12 19:12:07 ----D---- C:\WINDOWS\system32\Restore
    2009-07-08 17:14:46 ----SD---- C:\WINDOWS\Downloaded Program Files
    2009-07-07 23:40:33 ----D---- C:\WINDOWS\Minidump
    2009-07-06 01:04:14 ----D---- C:\Documents and Settings\All Users\Application Data\Speedbit
    2009-06-30 18:39:22 ----HD---- C:\Program Files\InstallShield Installation Information
    2009-06-30 18:39:08 ----D---- C:\Program Files\Fichiers communs\InstallShield
    2009-06-30 15:14:55 ----D---- C:\Program Files\Windows Live
    2009-06-30 11:08:49 ----A---- C:\WINDOWS\system32\PnkBstrB.exe
    2009-06-30 10:06:34 ----D---- C:\Program Files\Messenger Plus! Live
    2009-06-28 12:34:08 ----RSD---- C:\WINDOWS\Fonts

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-02-05 26944]
    R1 AmdK8;Pilote de processeur AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2006-07-01 43520]
    R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-02-05 114768]
    R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-02-05 51376]
    R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-02-05 20560]
    R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-02-05 94032]
    R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2005-05-17 60800]
    R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-02-05 23152]
    R3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys [2006-06-23 31488]
    R3 BlueletSCOAudio;Bluetooth SCO Audio Service; C:\WINDOWS\system32\DRIVERS\BlueletSCOAudio.sys [2005-08-31 20480]
    R3 BTHidEnum;Bluetooth HID Enumerator; C:\WINDOWS\system32\DRIVERS\vbtenum.sys [2005-07-30 11988]
    R3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\lvusbsta.sys [2005-05-27 22016]
    R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
    R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2005-05-17 61824]
    R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2007-09-17 6853088]
    R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2005-09-30 13056]
    R3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCANDIS5.SYS []
    R3 QCMerced;Logitech QuickCam Communicate; C:\WINDOWS\system32\DRIVERS\LVCM.sys [2005-05-27 1317152]
    R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2005-05-17 5888]
    R3 RT61;D-Link Wireless Driver; C:\WINDOWS\system32\DRIVERS\RT61.sys [2005-06-04 319104]
    R3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2004-08-04 59264]
    R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2005-05-17 31616]
    R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2005-05-17 26624]
    R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2005-05-17 57600]
    R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2005-05-17 17024]
    R3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2004-10-19 61312]
    R3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2006-02-28 84836]
    R3 WmBEnum;Logitech Virtual Bus Enumerator Driver; C:\WINDOWS\system32\drivers\WmBEnum.sys [2003-03-25 10144]
    R3 WmXlCore;Logitech WingMan Translation Layer Driver; C:\WINDOWS\system32\drivers\WmXlCore.sys [2003-03-25 40256]
    S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-19 14848]
    S2 asc3550p;asc3550p; C:\WINDOWS\system32\drivers\asc3550p.sys []
    S3 Bridge;Pont MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2005-05-17 71552]
    S3 BridgeMP;Miniport de pont MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2005-05-17 71552]
    S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys [2006-01-19 10068]
    S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys [2006-07-16 23040]
    S3 BthEnum;Pilote de bloc de demande Bluetooth; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2004-08-04 17024]
    S3 BTHMODEM;Pilote de communication série Bluetooth; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [2004-08-04 38016]
    S3 BthPan;Périphérique Bluetooth (réseau personnel); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2004-08-03 100992]
    S3 BTHPORT;Pilote de port Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2004-08-19 274944]
    S3 BTHUSB;Pilote USB radio Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2004-08-04 18944]
    S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-04 17024]
    S3 cm102u32;C-Media CM6501 Like Sound Interface; C:\WINDOWS\system32\drivers\c6501.sys [2006-09-05 1419968]
    S3 EagleNT;EagleNT; \??\C:\WINDOWS\system32\drivers\EagleNT.sys []
    S3 ENTECH;ENTECH; \??\C:\WINDOWS\system32\DRIVERS\ENTECH.sys []
    S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-07-20 25280]
    S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
    S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
    S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-04 85376]
    S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-04 10880]
    S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2005-09-30 34048]
    S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCAMPR5.SYS []
    S3 PnkBstrK;PnkBstrK; \??\C:\WINDOWS\system32\drivers\PnkBstrK.sys []
    S3 RFCOMM;Périphérique Bluetooth (TDI protocole RFCOMM); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2004-08-04 59648]
    S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-04 11136]
    S3 SONYPVU1;Pilote de filtrage Sony USB (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
    S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-04 15360]
    S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
    S3 WmFilter;Logitech WingMan HID Filter Driver; C:\WINDOWS\system32\drivers\WmFilter.sys [2003-03-25 21216]
    S3 WmVirHid;Logitech Virtual Hid Device Driver; C:\WINDOWS\system32\drivers\WmVirHid.sys [2003-03-25 5728]
    S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
    S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
    S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
    S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
    S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2005-05-17 73600]
    S4 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2005-05-17 12032]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-02-05 18752]
    R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-02-05 138680]
    R2 BlueSoleil Hid Service;BlueSoleil Hid Service; C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe [2005-04-06 110592]
    R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files\Bonjour\mDNSResponder.exe [2006-02-28 229376]
    R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2005-05-17 14336]
    R2 FTRTSVC;France Telecom Routing Table Service; C:\WINDOWS\System32\FTRTSVC.exe [2004-08-23 40960]
    R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-03-09 152984]
    R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2007-09-17 155716]
    R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2009-04-01 75064]
    R2 PnkBstrB;PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [2009-06-30 189072]
    R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-02-05 254040]
    R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-02-05 352920]
    S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [2009-07-26 1029456]
    S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
    S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-09-12 654848]
    S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-27 65824]
    S3 MSSQL$SONY_MEDIAMGR;MSSQL$SONY_MEDIAMGR; C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe [2002-12-17 7520337]
    S3 MSSQLServerADHelper;MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe [2002-12-17 66112]
    S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
    S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
    S3 SQLAgent$SONY_MEDIAMGR;SQLAgent$SONY_MEDIAMGR; C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE [2002-12-17 311872]
    S3 usprserv;User Privilege Service; C:\WINDOWS\System32\svchost.exe [2005-05-17 14336]
    S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
    S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2005-05-17 14336]
    S4 Boonty Games;Boonty Games; C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe [2008-06-18 69120]

    -----------------EOF-----------------


    et ici le info :
    info.txt logfile of random's system information tool 1.06 2009-07-26 14:33:01

    ======Uninstall list======

    -->MsiExec.exe /X{E9F81423-211E-46B6-9AE0-38568BC5CF6F}
    -->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {355EFB0F-D42B-4E8F-9BC8-42513EC417D9}
    Ad-Aware-->"C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe" REMOVE=TRUE MODIFY=FALSE
    Ad-Aware-->C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe
    Adobe AIR-->C:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
    Adobe AIR-->MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
    Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
    Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
    Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
    Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
    Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
    Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
    Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
    Adobe Color Common Settings-->MsiExec.exe /I{6D4AC5A4-4CF9-4F90-8111-B9B53CE257BF}
    Adobe Color EU Extra Settings-->MsiExec.exe /I{51846830-E7B2-4218-8968-B77F0FF475B8}
    Adobe Color EU Recommended Settings-->MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2}
    Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
    Adobe Color NA Extra Settings-->MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}
    Adobe Color NA Recommended Settings-->MsiExec.exe /I{95655ED4-7CA5-46DF-907F-7144877A32E5}
    Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
    Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
    Adobe ExtendScript Toolkit 2-->C:\Program Files\Fichiers communs\Adobe\Installers\3e054d2218e7aa282c2369d939e58ff\Setup.exe
    Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{77D2A9D3-5800-43E3-B274-87841BC87DB2}
    Adobe Flash CS3 Professional-->C:\Program Files\Fichiers communs\Adobe\Installers\c3c7fe8b09d497ab2b3fd91c9353390\Setup.exe
    Adobe Flash CS3-->MsiExec.exe /I{6B52140A-F189-4945-BFFC-DB3F00B8C589}
    Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Flash Player 9 ActiveX-->MsiExec.exe /X{BC4F8E84-5E29-49EC-B4E7-E6F9CB50986C}
    Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Flash Video Encoder-->MsiExec.exe /I{2EFFFC71-1E66-454E-A6E6-CEEC800B96D2}
    Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
    Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
    Adobe Illustrator CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\e21d2df5563f0bf421cf2cc5ec26c42\Setup.exe
    Adobe Illustrator CS3-->MsiExec.exe /I{6E08CE13-C2AB-4749-9335-5900B958929E}
    Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
    Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
    Adobe Photoshop CS3-->C:\Program Files\Fichiers communs\Adobe\Installers\32e9033392a51340b32fdc6ad893ab7\Setup.exe
    Adobe Photoshop CS3-->MsiExec.exe /I{BF794769-8875-4E01-B7BE-E00104604F4A}
    Adobe Reader 6.0.1-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A00000000001}
    Adobe Setup-->MsiExec.exe /I{8AE03988-8C8C-40EE-BDC7-76781BEF1B1D}
    Adobe Setup-->MsiExec.exe /I{926DEB4E-2B0A-4C5C-AE4A-BF6C06949702}
    Adobe Setup-->MsiExec.exe /I{CE67DBBB-2ED0-4F35-B482-0CFE4CFC1570}
    Adobe Setup-->MsiExec.exe /I{FFC1ADE3-944B-4231-894E-3903C37271D2}
    Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
    Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
    Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
    Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
    Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
    Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
    Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
    Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
    AusLogics Disk Defrag-->"C:\Program Files\Auslogics\AusLogics Disk Defrag\unins000.exe"
    avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
    BlueSoleil-->MsiExec.exe /X{996D8BB8-9B47-46C7-92DC-DCCE64467AB8}
    Call of Duty(R) 4 - Modern Warfare(TM) 1.2 Patch-->C:\Program Files\InstallShield Installation Information\{E5141379-B2D9-4BBC-BB2A-5805541571DD}\setup.exe -runfromtemp -l0x0409
    Call of Duty(R) 4 - Modern Warfare(TM) 1.3 Patch-->C:\Program Files\InstallShield Installation Information\{050C1C8E-4A4D-4C2F-B9AE-67E60EE91B7F}\setup.exe -runfromtemp -l0x0409
    Call of Duty(R) 4 - Modern Warfare(TM) 1.4 Patch-->C:\Program Files\InstallShield Installation Information\{3BD633E0-4BF8-4499-9149-88F0767D449C}\setup.exe -runfromtemp -l0x0409
    Call of Duty(R) 4 - Modern Warfare(TM) 1.5 Singleplayer Patch-->C:\Program Files\InstallShield Installation Information\{D1B7EF59-A3E2-452A-882E-076E1A18D94A}\setup.exe -runfromtemp -l0x0409
    Call of Duty(R) 4 - Modern Warfare(TM) 1.6 Patch-->C:\Program Files\InstallShield Installation Information\{8A15B7D9-908A-4EF9-BA84-5AEDE61743EE}\setup.exe -runfromtemp -l0x0409
    Call of Duty(R) 4 - Modern Warfare(TM) 1.7 Patch-->C:\Program Files\InstallShield Installation Information\{931C37FC-594D-43A9-B10F-A2F2B1F03498}\setup.exe -runfromtemp -l0x0409
    Call of Duty(R) 4 - Modern Warfare(TM)-->C:\Program Files\InstallShield Installation Information\{E48469CC-635E-4FD5-A122-1497C286D217}\setup.exe -runfromtemp -l0x040c
    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
    C-Media 6501 Sound-->C:\WINDOWS\Cmi6501Uninstall.exe C:\Program Files\C-Media 6501 Sound#C-Media 6501 Sound#C-Media 6501 Sound#
    Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
    Correctif pour Windows XP (KB914440)-->"C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
    Correctif Windows XP - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
    Correctif Windows XP - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
    Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
    Correctif Windows XP - KB886185-->C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
    Correctif Windows XP - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
    Correctif Windows XP - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
    Correctif Windows XP - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
    Correctif Windows XP - KB891781-->C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
    eMule-->"C:\steeven\logiciel\e mule\eMule\Uninstall.exe"
    FileZilla Client 3.0.5.2-->C:\steeven\logiciel\filezilla\FileZilla FTP Client\uninstall.exe
    Gestionnaire Internet-->C:\PROGRA~1\Wanadoo\uninstall.exe
    HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
    Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
    Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
    Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
    Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
    Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
    Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
    Logiciel QuickCam de Logitech-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C43048A9-742C-4DAD-90D2-E3B53C9DB825}\setup.exe" -l0x40c
    Logitech Print Service-->C:\PROGRA~1\Logitech\PRINTS~1\UNWISE.EXE C:\PROGRA~1\Logitech\PRINTS~1\INSTALL.LOG
    Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
    Messenger Plus! 3-->"C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /Remove
    Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
    Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
    Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
    Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
    Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
    Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
    Microsoft Office Enterprise 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL
    Microsoft Office Enterprise 2007-->MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
    Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
    Microsoft Office Groove MUI (French) 2007-->MsiExec.exe /X{90120000-00BA-040C-0000-0000000FF1CE}
    Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
    Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
    Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
    Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
    Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
    Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
    Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
    Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
    Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
    Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
    Microsoft Save as PDF or XPS Add-in for 2007 Microsoft Office programs-->MsiExec.exe /X{90120000-00B2-0409-0000-0000000FF1CE}
    Microsoft SQL Server Desktop Engine (SONY_MEDIAMGR)-->MsiExec.exe /X{E09B48B5-E141-427A-AB0C-D3605127224A}
    Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
    Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB917344)-->"C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB921503)-->"C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924496)-->"C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB937894)-->"C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB938127)-->"C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB938829)-->"C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB942615)-->"C:\WINDOWS\$NtUninstallKB942615$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB944533)-->"C:\WINDOWS\$NtUninstallKB944533$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB894391)-->"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB904942)-->"C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB942840)-->"C:\WINDOWS\$NtUninstallKB942840$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB946627)-->"C:\WINDOWS\$NtUninstallKB946627$\spuninst\spuninst.exe"
    Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
    Mozilla Firefox (3.5.1)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    Navigateur Orange-->C:\PROGRA~1\Wanadoo\Shell.exe inst\uninst_FTBrowser.shl
    neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
    Notepad++-->C:\steeven\logiciel\notpad++\Notepad++\uninstall.exe
    NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
    Nvu 1.0-->C:\steeven\logiciel\nvu\Nvu\unins000.exe
    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    Pack Vista Inspirat 2 1.0-->C:\WINDOWS\BricoPacks\Vista Inspirat 2\Remove.exe
    Package de pilotes Windows - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /d /u C:\WINDOWS\system32\DRVSTORE\amdk8_1F9DE4E49C97F59EE9F75C34E0E91E568FC9EEB2\amdk8.inf
    PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
    Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
    Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
    Sony Vegas 7.0-->MsiExec.exe /X{DFB951D6-4270-42D8-B4B7-AA4B01911DC3}
    SpeedFan (remove only)-->"C:\Program Files\SpeedFan\uninstall.exe"
    Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
    Steam(TM)-->C:\steeven\jeux\css\UNWISE.EXE C:\steeven\jeux\css\INSTALL.LOG
    TeamSpeak 2 RC2-->C:\steeven\logiciel\teamspeak\Teamspeak2_RC2\unins000.exe
    TeamSpeak 2 Server RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
    VideoLAN VLC media player 0.8.6d-->C:\Program Files\VideoLAN\VLC\uninstall.exe
    Vista Rainbar 4.3-->C:\Program Files\Vista Rainbar\Désinstaller.exe
    Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
    Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
    Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
    Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
    Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
    Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
    Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
    Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
    Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
    Xvid 1.1.3 final uninstall-->"C:\Program Files\Xvid\unins000.exe"

    =====HijackThis Backups=====

    O4 - HKLM\..\Run: [OPEN DRIVE FLAP POKE] C:\Documents and Settings\All Users\Application Data\32 Online Open Drive\Real Vga.exe [2008-04-17]
    O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file) [2009-07-26]
    O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file) [2009-07-26]

    ======Hosts File======

    127.0.0.1 bin.errorprotector.com ## added by CiD
    127.0.0.1 br.errorsafe.com ## added by CiD
    127.0.0.1 br.winantivirus.com ## added by CiD
    127.0.0.1 br.winfixer.com ## added by CiD
    127.0.0.1 cdn.drivecleaner.com ## added by CiD
    127.0.0.1 cdn.errorsafe.com ## added by CiD
    127.0.0.1 cdn.winsoftware.com ## added by CiD
    127.0.0.1 de.errorsafe.com ## added by CiD
    127.0.0.1 de.winantivirus.com ## added by CiD
    127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

    ======Security center information======

    AV: avast! antivirus 4.8.1335 [VPS 090725-0]

    ======System event log======

    Computer Name: ORDINATE-9658A2
    Event Code: 7035
    Message: Un contrôle Démarrer a correctement été envoyé au service Service de la passerelle de la couche Application.

    Record Number: 59870
    Source Name: Service Control Manager
    Time Written: 20090715125825.000000+120
    Event Type: Informations
    User: AUTORITE NT\SYSTEM

    Computer Name: ORDINATE-9658A2
    Event Code: 7036
    Message: Le service Service de découvertes SSDP est entré dans l'état : en cours d'exécution.

    Record Number: 59869
    Source Name: Service Control Manager
    Time Written: 20090715125825.000000+120
    Event Type: Informations
    User:

    Computer Name: ORDINATE-9658A2
    Event Code: 7035
    Message: Un contrôle Démarrer a correctement été envoyé au service aswRdr.

    Record Number: 59868
    Source Name: Service Control Manager
    Time Written: 20090715125825.000000+120
    Event Type: Informations
    User: AUTORITE NT\SYSTEM

    Computer Name: ORDINATE-9658A2
    Event Code: 7035
    Message: Un contrôle Démarrer a correctement été envoyé au service Service de découvertes SSDP.

    Record Number: 59867
    Source Name: Service Control Manager
    Time Written: 20090715125824.000000+120
    Event Type: Informations
    User: AUTORITE NT\SYSTEM

    Computer Name: ORDINATE-9658A2
    Event Code: 7036
    Message: Le service NLA (Network Location Awareness) est entré dans l'état : en cours d'exécution.

    Record Number: 59866
    Source Name: Service Control Manager
    Time Written: 20090715125824.000000+120
    Event Type: Informations
    User:

    =====Application event log=====

    Computer Name: ORDINATE-9658A2
    Event Code: 101
    Message: msnmsgr (336) Le moteur de base de données est arrêté.

    Record Number: 10535
    Source Name: ESENT
    Time Written: 20090530164650.000000+120
    Event Type: Informations
    User:

    Computer Name: ORDINATE-9658A2
    Event Code: 103
    Message: msnmsgr (336) \\.\C:\Documents and Settings\ordinateur\Local Settings\Application Data\Microsoft\Messenger\steevenpsg@hotmail.fr\SharingMetadata\Working\database_EEE8_75DC_E875_A40D\dfsr.db: Le moteur de base de données a arrêté une instance (0).

    Record Number: 10534
    Source Name: ESENT
    Time Written: 20090530164650.000000+120
    Event Type: Informations
    User:

    Computer Name: ORDINATE-9658A2
    Event Code: 102
    Message: msnmsgr (336) \\.\C:\Documents and Settings\ordinateur\Local Settings\Application Data\Microsoft\Messenger\steevenpsg@hotmail.fr\SharingMetadata\Working\database_EEE8_75DC_E875_A40D\dfsr.db: Le moteur de base de données a démarré une nouvelle instance (0).

    Record Number: 10533
    Source Name: ESENT
    Time Written: 20090530123845.000000+120
    Event Type: Informations
    User:

    Computer Name: ORDINATE-9658A2
    Event Code: 100
    Message: msnmsgr (336) Le moteur de base de données 5.01.2600.2780 est démarré.

    Record Number: 10532
    Source Name: ESENT
    Time Written: 20090530123845.000000+120
    Event Type: Informations
    User:

    Computer Name: ORDINATE-9658A2
    Event Code: 101
    Message: msnmsgr (1784) Le moteur de base de données est arrêté.

    Record Number: 10531
    Source Name: ESENT
    Time Written: 20090530123224.000000+120
    Event Type: Informations
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\Microsoft SQL Server\80\Tools\Binn\;C:\Program Files\QuickTime\QTSystem\C:\Program Files\DMV\MaxTV4\plugins
    "windir"=%SystemRoot%
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=15
    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 107 Stepping 2, AuthenticAMD
    "PROCESSOR_REVISION"=6b02
    "NUMBER_OF_PROCESSORS"=2
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP

    -----------------EOF-----------------

    voila jespère que cava t'aider a répérer mon problème ;)  ++
    Contenus similaires
    a c 295 8 Sécurité
    26 Juillet 2009 15:24:54

  • Télécharge OTM (OldTimer) sur ton Bureau.
  • Double-clique sur OTM.exe afin de le lancer.
  • Copie (Ctrl+C) le texte suivant ci-dessous :

    :processes
    explorer.exe

    :services
    asc3550p

    :reg
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\iifcAstq]
    [HKEY_LOCAL_MACHINE\system\CurrentControlSet\Control\lsa]
    "Authentication Packages"= hex(7):6d,73,76,31,5f,30,00,00
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CEAA660-C370-457F-81A8-4E461851601C}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

    :files
    C:\WINDOWS\system32\drivers\asc3550p.sys

    :commands
    [purity]
    [emptytemp]
    [reboot]

  • Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
  • Clique maintenant sur le bouton MoveIt! puis ferme OTM.

    ---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

  • Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
    ---> Le nom du rapport correspond au moment de sa création : date_heure.log
    26 Juillet 2009 19:28:03

    ok merci encore :D  je tiens a signaler que lors du reboot de mon ce matin avast ma trouvé une erreur et ma proposer un scan je donc fais "ok" mais j'avais déjà demandé un scan hier mais cela n'avais rien changé et celui d'aujourd'hui ma trouvé des erreurs et je les aie supprimées et depuis mon internet fonctionne normalement depuis oO. dois-je faire quand même cette démarche ?
    a c 295 8 Sécurité
    26 Juillet 2009 19:42:29

    C'est préférable.
    26 Juillet 2009 22:25:37

    D'accord :D  merci en tout cas et désolé pour l'attente :sweat: 
    voici le rapport :
    All processes killed
    ========== PROCESSES ==========
    No active process named explorer.exe was found!
    ========== SERVICES/DRIVERS ==========

    Service\Driver asc3550p deleted successfully.
    ========== REGISTRY ==========
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\iifcAstq\ deleted successfully.
    HKEY_LOCAL_MACHINE\system\CurrentControlSet\Control\lsa\\"Authentication Packages"| hex(7):6d,73,76,31,5f,30,00,00 /E : value set successfully!
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CEAA660-C370-457F-81A8-4E461851601C}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3CEAA660-C370-457F-81A8-4E461851601C}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
    ========== FILES ==========
    File/Folder C:\WINDOWS\system32\drivers\asc3550p.sys not found.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: LocalService
    ->Temp folder emptied: 0 bytes
    File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
    ->Temporary Internet Files folder emptied: 33434 bytes

    User: NetworkService
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: ordinateur
    ->Temp folder emptied: 75987072 bytes
    ->Temporary Internet Files folder emptied: 2754958 bytes
    ->Java cache emptied: 127528 bytes
    ->FireFox cache emptied: 109373258 bytes
    ->Google Chrome cache emptied: 6760928 bytes

    %systemdrive% .tmp files removed: 0 bytes
    C:\WINDOWS\9580813D94B14C289426A441E2BB29A5.TMP folder deleted successfully.
    C:\WINDOWS\NV12921128.TMP folder deleted successfully.
    %systemroot% .tmp files removed: 2327246 bytes
    %systemroot%\System32 .tmp files removed: 102912 bytes
    File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
    File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_500.dat scheduled to be deleted on reboot.
    Windows Temp folder emptied: 65335 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 188,45 mb


    OTM by OldTimer - Version 3.0.0.5 log created on 07262009_221819

    Files moved on Reboot...
    File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
    C:\WINDOWS\temp\Perflib_Perfdata_500.dat moved successfully.

    Registry entries deleted on Reboot...
    a c 295 8 Sécurité
    26 Juillet 2009 23:54:43

    Tu as une infection Lop/Swizzor.

  • Télécharge Lop S&D sur ton Bureau.
  • Double-clique dessus pour lancer l'installation.
  • Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
    (Sous Vista, il faut cliquer droit sur le raccourci Lop S&D et choisir Exécuter en tant qu'administrateur)
  • Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche) .
  • Patiente jusqu'à la fin du scan.
  • Poste le rapport généré (C:\lopR.txt).
    27 Juillet 2009 00:14:16

    OK merci encore et encore, une infection ?? pas trop grave :??:  , je fais le scan et je publie le rapport de suite ;) 
    27 Juillet 2009 00:16:02

    Voici le rapport de scan :heink:  c'est du chinois pour moi ^^ :

    --------------------\\ Lop S&D 4.2.5-0 XP/Vista

    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
    X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
    BIOS : Phoenix - AwardBIOS v6.00PG
    USER : ordinateur ( Administrator )
    BOOT : Normal boot
    Antivirus : avast! antivirus 4.8.1335 [VPS 090726-0] 4.8.1335 (Activated)
    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:149 Go (Free:62 Go)
    D:\ (CD or DVD)

    "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
    Option : [1] ( 27/07/2009| 0:12 )

    --------------------\\ Listing des dossiers dans APPLIC~1

    [26/07/2009|02:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{83C91755-2546-441D-AC40-9A6B4B860800}
    [13/09/2008|17:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\32 Online Open Drive
    [29/11/2008|15:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
    [24/04/2008|11:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
    [08/04/2009|16:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ALM
    [13/07/2009|11:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
    [27/05/2009|14:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
    [14/02/2008|18:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
    [18/06/2008|12:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
    [11/04/2009|11:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DAEMON Tools Lite
    [17/01/2008|14:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
    [17/04/2008|15:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
    [26/07/2008|19:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
    [07/07/2009|16:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Konvertor
    [25/12/2008|20:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
    [13/02/2008|20:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
    [13/02/2008|19:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
    [07/11/2008|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
    [07/07/2009|23:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
    [07/10/2008|14:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
    [08/06/2009|19:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
    [29/03/2009|16:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
    [23/06/2008|14:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
    [12/02/2008|22:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
    [16/01/2008|21:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sierra On-Line
    [10/09/2008|17:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony
    [06/07/2009|01:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Speedbit
    [25/07/2009|19:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
    [15/10/2008|12:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
    [14/01/2008|16:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
    [17/01/2008|12:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
    [08/06/2009|20:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

    [12/01/2008|23:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

    [07/07/2009|21:37] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
    [20/02/2008|11:39] C:\DOCUME~1\LOCALS~1\APPLIC~1\Xfire

    [07/07/2009|21:37] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
    [16/04/2008|09:56] C:\DOCUME~1\NETWOR~1\APPLIC~1\MIXFUNKBODY
    [20/02/2008|11:57] C:\DOCUME~1\NETWOR~1\APPLIC~1\Xfire

    [27/07/2009|00:09] C:\DOCUME~1\ORDINA~1\APPLIC~1\Adobe
    [17/01/2008|17:07] C:\DOCUME~1\ORDINA~1\APPLIC~1\AdobeUM
    [27/01/2008|23:06] C:\DOCUME~1\ORDINA~1\APPLIC~1\Auslogics
    [27/05/2009|14:52] C:\DOCUME~1\ORDINA~1\APPLIC~1\AVS4YOU
    [15/04/2009|14:37] C:\DOCUME~1\ORDINA~1\APPLIC~1\Bump Technologies, Inc
    [19/10/2008|18:37] C:\DOCUME~1\ORDINA~1\APPLIC~1\Canneverbe_Limited
    [29/11/2008|15:38] C:\DOCUME~1\ORDINA~1\APPLIC~1\com.uplayme.airclient.9B472EFF9A3BAE26509EDFEDD3D8214233BACDB1.1
    [11/04/2009|11:43] C:\DOCUME~1\ORDINA~1\APPLIC~1\DAEMON Tools
    [11/04/2009|11:43] C:\DOCUME~1\ORDINA~1\APPLIC~1\DAEMON Tools Lite
    [11/04/2009|11:52] C:\DOCUME~1\ORDINA~1\APPLIC~1\DAEMON Tools Pro
    [19/10/2008|18:34] C:\DOCUME~1\ORDINA~1\APPLIC~1\DeepBurner
    [12/11/2008|22:34] C:\DOCUME~1\ORDINA~1\APPLIC~1\DMV Technologies
    [16/04/2009|11:58] C:\DOCUME~1\ORDINA~1\APPLIC~1\Download Manager
    [10/05/2008|19:45] C:\DOCUME~1\ORDINA~1\APPLIC~1\dvdcss
    [30/03/2009|18:10] C:\DOCUME~1\ORDINA~1\APPLIC~1\FileZilla
    [06/06/2008|20:32] C:\DOCUME~1\ORDINA~1\APPLIC~1\FotoWire
    [11/11/2008|20:49] C:\DOCUME~1\ORDINA~1\APPLIC~1\GetRightToGo
    [25/07/2008|13:20] C:\DOCUME~1\ORDINA~1\APPLIC~1\Grisoft
    [21/07/2009|00:16] C:\DOCUME~1\ORDINA~1\APPLIC~1\Hamachi
    [12/01/2008|23:55] C:\DOCUME~1\ORDINA~1\APPLIC~1\Identities
    [16/12/2008|22:13] C:\DOCUME~1\ORDINA~1\APPLIC~1\InstallShield
    [21/01/2008|16:23] C:\DOCUME~1\ORDINA~1\APPLIC~1\Macromedia
    [07/07/2009|23:44] C:\DOCUME~1\ORDINA~1\APPLIC~1\Malwarebytes
    [09/03/2009|21:42] C:\DOCUME~1\ORDINA~1\APPLIC~1\Microsoft
    [13/09/2008|17:52] C:\DOCUME~1\ORDINA~1\APPLIC~1\MIXFUNKBODY
    [20/06/2008|13:26] C:\DOCUME~1\ORDINA~1\APPLIC~1\Mozilla
    [22/01/2008|22:25] C:\DOCUME~1\ORDINA~1\APPLIC~1\MSNInstaller
    [22/06/2008|18:02] C:\DOCUME~1\ORDINA~1\APPLIC~1\Nero
    [17/04/2008|09:58] C:\DOCUME~1\ORDINA~1\APPLIC~1\Notepad++
    [21/05/2008|12:50] C:\DOCUME~1\ORDINA~1\APPLIC~1\Nvu
    [07/03/2008|18:06] C:\DOCUME~1\ORDINA~1\APPLIC~1\OpenOffice.org2
    [30/06/2009|19:34] C:\DOCUME~1\ORDINA~1\APPLIC~1\PE Explorer
    [03/05/2008|23:15] C:\DOCUME~1\ORDINA~1\APPLIC~1\Publish Providers
    [13/04/2009|21:08] C:\DOCUME~1\ORDINA~1\APPLIC~1\SecuROM
    [16/01/2008|21:57] C:\DOCUME~1\ORDINA~1\APPLIC~1\Sierra
    [06/05/2008|19:32] C:\DOCUME~1\ORDINA~1\APPLIC~1\Sony
    [03/05/2008|10:57] C:\DOCUME~1\ORDINA~1\APPLIC~1\Sony Setup
    [03/09/2008|18:12] C:\DOCUME~1\ORDINA~1\APPLIC~1\Subversion
    [23/03/2008|23:33] C:\DOCUME~1\ORDINA~1\APPLIC~1\Sun
    [16/07/2009|14:19] C:\DOCUME~1\ORDINA~1\APPLIC~1\teamspeak2
    [03/09/2008|18:20] C:\DOCUME~1\ORDINA~1\APPLIC~1\TortoiseSVN
    [16/07/2009|16:19] C:\DOCUME~1\ORDINA~1\APPLIC~1\uTorrent
    [12/11/2008|22:35] C:\DOCUME~1\ORDINA~1\APPLIC~1\vlc
    [26/12/2008|20:34] C:\DOCUME~1\ORDINA~1\APPLIC~1\WinRAR

    --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

    [26/07/2009 02:07][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
    [26/07/2009 22:20][--a------] C:\WINDOWS\tasks\PCConfidential.job
    [26/07/2009 22:20][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [17/05/2005 02:32][-r-h-----] C:\WINDOWS\tasks\desktop.ini

    --------------------\\ Listing des dossiers dans C:\Program Files

    [30/12/2008|17:31] C:\Program Files\Activision
    [20/04/2009|19:32] C:\Program Files\Adobe
    [01/06/2009|11:21] C:\Program Files\Alcohol Soft
    [13/01/2008|02:17] C:\Program Files\Alwil Software
    [27/01/2008|23:06] C:\Program Files\Auslogics
    [17/01/2008|13:58] C:\Program Files\Bonjour
    [27/01/2008|23:11] C:\Program Files\CCleaner
    [12/01/2008|23:58] C:\Program Files\C-Media 6501 Sound
    [12/01/2008|23:48] C:\Program Files\ComPlus Applications
    [13/01/2008|00:01] C:\Program Files\DIFX
    [01/06/2009|11:44] C:\Program Files\directx
    [30/12/2008|17:14] C:\Program Files\Directx 9.0c
    [13/01/2008|02:13] C:\Program Files\D-Link
    [12/11/2008|22:34] C:\Program Files\DMV
    [08/06/2009|18:57] C:\Program Files\Fichiers communs
    [30/06/2009|18:39] C:\Program Files\InstallShield Installation Information
    [20/09/2008|23:48] C:\Program Files\Internet Explorer
    [16/01/2008|19:41] C:\Program Files\Inventel
    [14/02/2008|18:24] C:\Program Files\IVT Corporation
    [21/05/2009|12:45] C:\Program Files\Java
    [26/07/2009|02:05] C:\Program Files\Lavasoft
    [06/06/2008|20:32] C:\Program Files\Logitech
    [07/07/2009|23:44] C:\Program Files\Malwarebytes' Anti-Malware
    [30/06/2009|10:06] C:\Program Files\Messenger Plus! Live
    [22/01/2008|22:17] C:\Program Files\MessengerPlus! 3
    [30/06/2009|15:15] C:\Program Files\Microsoft
    [14/02/2008|20:00] C:\Program Files\Microsoft CAPICOM 2.1.0.2
    [12/01/2008|23:51] C:\Program Files\microsoft frontpage
    [07/03/2008|18:01] C:\Program Files\Microsoft Office
    [03/05/2008|11:10] C:\Program Files\Microsoft SQL Server
    [07/03/2008|18:01] C:\Program Files\Microsoft Visual Studio
    [07/03/2008|18:01] C:\Program Files\Microsoft Works
    [20/09/2008|23:48] C:\Program Files\Movie Maker
    [26/07/2009|22:56] C:\Program Files\Mozilla Firefox
    [07/03/2008|18:01] C:\Program Files\MSBuild
    [07/03/2008|18:02] C:\Program Files\MSECache
    [12/01/2008|23:48] C:\Program Files\MSN Gaming Zone
    [10/09/2008|17:22] C:\Program Files\NetMeeting
    [20/09/2008|23:48] C:\Program Files\Outlook Express
    [13/07/2009|21:29] C:\Program Files\QuickTime
    [07/02/2008|17:51] C:\Program Files\readmes
    [18/05/2008|15:34] C:\Program Files\Riva
    [03/05/2008|11:08] C:\Program Files\Sony
    [03/05/2008|10:56] C:\Program Files\Sony Setup
    [25/07/2009|00:28] C:\Program Files\SpeedFan
    [26/07/2009|01:17] C:\Program Files\Spybot - Search & Destroy
    [28/06/2008|00:13] C:\Program Files\Stardock
    [16/11/2008|22:17] C:\Program Files\Teamspeak2_RC2
    [17/04/2008|14:25] C:\Program Files\Trend Micro
    [14/03/2009|20:23] C:\Program Files\TryMedia
    [03/05/2008|11:11] C:\Program Files\Uninstall Information
    [29/05/2009|18:50] C:\Program Files\uTorrent
    [28/06/2008|10:55] C:\Program Files\UxTheme Multipatcher Fr
    [10/02/2008|02:23] C:\Program Files\VideoLAN
    [28/06/2009|13:24] C:\Program Files\Vista Rainbar
    [03/05/2008|11:08] C:\Program Files\Vstplugins
    [26/07/2009|22:21] C:\Program Files\Wanadoo
    [12/11/2008|22:47] C:\Program Files\Web Media Player
    [30/06/2009|15:14] C:\Program Files\Windows Live
    [08/06/2009|19:02] C:\Program Files\Windows Live SkyDrive
    [22/01/2008|22:34] C:\Program Files\Windows Media Connect 2
    [10/09/2008|17:22] C:\Program Files\Windows Media Player
    [10/09/2008|17:22] C:\Program Files\Windows NT
    [12/01/2008|23:50] C:\Program Files\WindowsUpdate
    [26/12/2008|20:29] C:\Program Files\WinRAR
    [12/01/2008|23:51] C:\Program Files\xerox
    [07/04/2008|19:06] C:\Program Files\Xvid

    --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

    [04/01/2009|21:29] C:\Program Files\Fichiers communs\Adobe
    [05/06/2009|18:50] C:\Program Files\Fichiers communs\Adobe AIR
    [27/05/2009|15:41] C:\Program Files\Fichiers communs\AVSMedia
    [18/06/2008|12:47] C:\Program Files\Fichiers communs\BOONTY Shared
    [07/03/2008|18:01] C:\Program Files\Fichiers communs\DESIGNER
    [06/06/2008|20:32] C:\Program Files\Fichiers communs\FotoWire
    [30/06/2009|18:39] C:\Program Files\Fichiers communs\InstallShield
    [06/06/2008|20:19] C:\Program Files\Fichiers communs\Logitech
    [12/09/2008|23:37] C:\Program Files\Fichiers communs\Macrovision Shared
    [08/06/2009|19:02] C:\Program Files\Fichiers communs\Microsoft Shared
    [12/01/2008|23:49] C:\Program Files\Fichiers communs\MSSoap
    [23/06/2008|14:35] C:\Program Files\Fichiers communs\Nero
    [13/01/2008|00:42] C:\Program Files\Fichiers communs\ODBC
    [12/01/2008|23:49] C:\Program Files\Fichiers communs\Services
    [16/01/2008|21:57] C:\Program Files\Fichiers communs\Sierra
    [13/01/2008|00:42] C:\Program Files\Fichiers communs\SpeechEngines
    [18/05/2008|15:37] C:\Program Files\Fichiers communs\SWF Studio
    [10/09/2008|17:22] C:\Program Files\Fichiers communs\System
    [08/06/2009|18:57] C:\Program Files\Fichiers communs\Windows Live
    [25/01/2008|19:28] C:\Program Files\Fichiers communs\WindowsLiveInstaller

    --------------------\\ Process

    ( 49 Processes )

    ... OK !

    --------------------\\ Recherche avec S_Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    C:\DOCUME~1\ALLUSE~1\APPLIC~1\32 Online Open Drive

    --------------------\\ Verification du Registre

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

    ..... OK !

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts MODIFIE

    127.0.0.1 bin.errorprotector.com ## added by CiD
    127.0.0.1 br.errorsafe.com ## added by CiD
    127.0.0.1 br.winantivirus.com ## added by CiD
    127.0.0.1 br.winfixer.com ## added by CiD
    127.0.0.1 cdn.drivecleaner.com ## added by CiD
    127.0.0.1 cdn.errorsafe.com ## added by CiD
    127.0.0.1 cdn.winsoftware.com ## added by CiD
    127.0.0.1 de.errorsafe.com ## added by CiD
    127.0.0.1 de.winantivirus.com ## added by CiD
    127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
    127.0.0.1 download.cdn.errorsafe.com ## added by CiD
    127.0.0.1 download.cdn.winsoftware.com ## added by CiD
    127.0.0.1 download.errorsafe.com ## added by CiD
    127.0.0.1 download.systemdoctor.com ## added by CiD
    127.0.0.1 download.winantispyware.com ## added by CiD
    127.0.0.1 download.windrivecleaner.com ## added by CiD
    127.0.0.1 download.winfixer.com ## added by CiD
    127.0.0.1 drivecleaner.com ## added by CiD
    127.0.0.1 dynamique.drivecleaner.com ## added by CiD
    127.0.0.1 errorprotector.com ## added by CiD
    127.0.0.1 errorsafe.com ## added by CiD
    127.0.0.1 es.winantivirus.com ## added by CiD
    127.0.0.1 fr.winantivirus.com ## added by CiD
    127.0.0.1 fr.winfixer.com ## added by CiD
    127.0.0.1 go.drivecleaner.com ## added by CiD
    127.0.0.1 go.errorsafe.com ## added by CiD
    127.0.0.1 go.winantispyware.com ## added by CiD
    127.0.0.1 go.winantivirus.com ## added by CiD
    127.0.0.1 hk.winantivirus.com ## added by CiD
    127.0.0.1 instlog.errorsafe.com ## added by CiD
    127.0.0.1 instlog.winantivirus.com ## added by CiD
    127.0.0.1 instlog.winfixer.com ## added by CiD
    127.0.0.1 jsp.drivecleaner.com ## added by CiD
    127.0.0.1 kb.errorsafe.com ## added by CiD
    127.0.0.1 kb.winantivirus.com ## added by CiD
    127.0.0.1 nl.errorsafe.com ## added by CiD
    127.0.0.1 se.errorsafe.com ## added by CiD
    127.0.0.1 secure.drivecleaner.com ## added by CiD
    127.0.0.1 secure.errorsafe.com ## added by CiD
    127.0.0.1 secure.winantispam.com ## added by CiD
    127.0.0.1 secure.winantispy.com ## added by CiD
    127.0.0.1 secure.winantivirus.com ## added by CiD
    127.0.0.1 support.winantivirus.com ## added by CiD
    127.0.0.1 trial.updates.winsoftware.com ## added by CiD
    127.0.0.1 ulog.winantivirus.com ## added by CiD
    127.0.0.1 utils.errorsafe.com ## added by CiD
    127.0.0.1 utils.winantivirus.com ## added by CiD
    127.0.0.1 utils.winfixer.com ## added by CiD
    127.0.0.1 winantispyware.com ## added by CiD
    127.0.0.1 winantivirus.com ## added by CiD
    127.0.0.1 winfixer.com ## added by CiD
    127.0.0.1 winfixer2006.com ## added by CiD
    127.0.0.1 winsoftware.com ## added by CiD
    127.0.0.1 www.drivecleaner.com ## added by CiD
    127.0.0.1 www.errorprotector.com ## added by CiD
    127.0.0.1 www.errorsafe.com ## added by CiD
    127.0.0.1 www.systemdoctor.com ## added by CiD
    127.0.0.1 www.utils.winfixer.com ## added by CiD
    127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
    127.0.0.1 www.win-virus-pro.com ## added by CiD
    127.0.0.1 www.winantispam.com ## added by CiD
    127.0.0.1 www.winantispy.com ## added by CiD
    127.0.0.1 www.winantispyware.com ## added by CiD
    127.0.0.1 www.winantivirus.com ## added by CiD
    127.0.0.1 www.winantiviruspro.com ## added by CiD
    127.0.0.1 www.windrivecleaner.com ## added by CiD
    127.0.0.1 www.windrivesafe.com ## added by CiD
    127.0.0.1 www.winfixer.com ## added by CiD
    127.0.0.1 www.winfixer2006.com ## added by CiD
    127.0.0.1 www.winsoftware.com ## added by CiD

    -> 11025 [ 70 ## added by CiD ]

    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-07-27 00:13:24
    Windows 5.1.2600 Service Pack 2 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 39

    --------------------\\ Recherche d'autres infections


    Aucune autre infection trouvée !

    [F:15][D:8]-> C:\DOCUME~1\ORDINA~1\LOCALS~1\Temp
    [F:16][D:0]-> C:\DOCUME~1\ORDINA~1\Cookies
    [F:78][D:4]-> C:\DOCUME~1\ORDINA~1\LOCALS~1\TEMPOR~1\content.IE5

    1 - "C:\Lop SD\LopR_1.txt" - 27/07/2009| 0:14 - Option : [1]

    --------------------\\ Fin du rapport a 0:14:31





    je laisse faire les pros :D 
    a c 295 8 Sécurité
    27 Juillet 2009 00:30:43

  • Relance Lop S&D.
    (Sous Vista, il faut cliquer droit sur le raccourci Lop S&D et choisir Exécuter en tant qu'administrateur)
  • Choisis cette fois-ci l'option 2 (Suppression).
  • Ne ferme pas la fenêtre lors de la suppression !
  • Poste le rapport généré (C:\lopR.txt).

    (Si le Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)
    27 Juillet 2009 01:12:34

    d'accord. mais j'ai un petit problème il y a suppression + host et suppression - host, lequel des deux dois-je choisir ?
    a c 295 8 Sécurité
    27 Juillet 2009 01:14:11

    Avec le +.
    27 Juillet 2009 01:17:30

    Rapport suppression :

    --------------------\\ Lop S&D 4.2.5-0 XP/Vista

    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
    X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
    BIOS : Phoenix - AwardBIOS v6.00PG
    USER : ordinateur ( Administrator )
    BOOT : Normal boot
    Antivirus : avast! antivirus 4.8.1335 [VPS 090726-0] 4.8.1335 (Activated)
    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:149 Go (Free:62 Go)
    D:\ (CD or DVD)

    "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
    Option : [2] ( 27/07/2009| 1:15 )


    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

    Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\32 Online Open Drive
    -
    [ Fichier Hosts ] .. Restaure!

    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


    --------------------\\ Listing des dossiers dans APPLIC~1

    [26/07/2009|02:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{83C91755-2546-441D-AC40-9A6B4B860800}
    [29/11/2008|15:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
    [24/04/2008|11:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
    [08/04/2009|16:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ALM
    [13/07/2009|11:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
    [27/05/2009|14:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
    [14/02/2008|18:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
    [18/06/2008|12:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
    [11/04/2009|11:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DAEMON Tools Lite
    [17/01/2008|14:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
    [17/04/2008|15:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
    [26/07/2008|19:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
    [07/07/2009|16:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Konvertor
    [25/12/2008|20:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
    [13/02/2008|20:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
    [13/02/2008|19:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
    [07/11/2008|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
    [07/07/2009|23:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
    [07/10/2008|14:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
    [08/06/2009|19:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
    [29/03/2009|16:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
    [23/06/2008|14:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
    [12/02/2008|22:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
    [16/01/2008|21:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sierra On-Line
    [10/09/2008|17:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony
    [06/07/2009|01:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Speedbit
    [25/07/2009|19:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
    [15/10/2008|12:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
    [14/01/2008|16:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
    [17/01/2008|12:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
    [08/06/2009|20:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

    [12/01/2008|23:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

    [07/07/2009|21:37] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
    [20/02/2008|11:39] C:\DOCUME~1\LOCALS~1\APPLIC~1\Xfire

    [07/07/2009|21:37] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
    [16/04/2008|09:56] C:\DOCUME~1\NETWOR~1\APPLIC~1\MIXFUNKBODY
    [20/02/2008|11:57] C:\DOCUME~1\NETWOR~1\APPLIC~1\Xfire

    [27/07/2009|00:09] C:\DOCUME~1\ORDINA~1\APPLIC~1\Adobe
    [17/01/2008|17:07] C:\DOCUME~1\ORDINA~1\APPLIC~1\AdobeUM
    [27/01/2008|23:06] C:\DOCUME~1\ORDINA~1\APPLIC~1\Auslogics
    [27/05/2009|14:52] C:\DOCUME~1\ORDINA~1\APPLIC~1\AVS4YOU
    [15/04/2009|14:37] C:\DOCUME~1\ORDINA~1\APPLIC~1\Bump Technologies, Inc
    [19/10/2008|18:37] C:\DOCUME~1\ORDINA~1\APPLIC~1\Canneverbe_Limited
    [29/11/2008|15:38] C:\DOCUME~1\ORDINA~1\APPLIC~1\com.uplayme.airclient.9B472EFF9A3BAE26509EDFEDD3D8214233BACDB1.1
    [11/04/2009|11:43] C:\DOCUME~1\ORDINA~1\APPLIC~1\DAEMON Tools
    [11/04/2009|11:43] C:\DOCUME~1\ORDINA~1\APPLIC~1\DAEMON Tools Lite
    [11/04/2009|11:52] C:\DOCUME~1\ORDINA~1\APPLIC~1\DAEMON Tools Pro
    [19/10/2008|18:34] C:\DOCUME~1\ORDINA~1\APPLIC~1\DeepBurner
    [12/11/2008|22:34] C:\DOCUME~1\ORDINA~1\APPLIC~1\DMV Technologies
    [16/04/2009|11:58] C:\DOCUME~1\ORDINA~1\APPLIC~1\Download Manager
    [10/05/2008|19:45] C:\DOCUME~1\ORDINA~1\APPLIC~1\dvdcss
    [30/03/2009|18:10] C:\DOCUME~1\ORDINA~1\APPLIC~1\FileZilla
    [06/06/2008|20:32] C:\DOCUME~1\ORDINA~1\APPLIC~1\FotoWire
    [11/11/2008|20:49] C:\DOCUME~1\ORDINA~1\APPLIC~1\GetRightToGo
    [25/07/2008|13:20] C:\DOCUME~1\ORDINA~1\APPLIC~1\Grisoft
    [21/07/2009|00:16] C:\DOCUME~1\ORDINA~1\APPLIC~1\Hamachi
    [12/01/2008|23:55] C:\DOCUME~1\ORDINA~1\APPLIC~1\Identities
    [16/12/2008|22:13] C:\DOCUME~1\ORDINA~1\APPLIC~1\InstallShield
    [21/01/2008|16:23] C:\DOCUME~1\ORDINA~1\APPLIC~1\Macromedia
    [07/07/2009|23:44] C:\DOCUME~1\ORDINA~1\APPLIC~1\Malwarebytes
    [09/03/2009|21:42] C:\DOCUME~1\ORDINA~1\APPLIC~1\Microsoft
    [13/09/2008|17:52] C:\DOCUME~1\ORDINA~1\APPLIC~1\MIXFUNKBODY
    [20/06/2008|13:26] C:\DOCUME~1\ORDINA~1\APPLIC~1\Mozilla
    [22/01/2008|22:25] C:\DOCUME~1\ORDINA~1\APPLIC~1\MSNInstaller
    [22/06/2008|18:02] C:\DOCUME~1\ORDINA~1\APPLIC~1\Nero
    [17/04/2008|09:58] C:\DOCUME~1\ORDINA~1\APPLIC~1\Notepad++
    [21/05/2008|12:50] C:\DOCUME~1\ORDINA~1\APPLIC~1\Nvu
    [07/03/2008|18:06] C:\DOCUME~1\ORDINA~1\APPLIC~1\OpenOffice.org2
    [30/06/2009|19:34] C:\DOCUME~1\ORDINA~1\APPLIC~1\PE Explorer
    [03/05/2008|23:15] C:\DOCUME~1\ORDINA~1\APPLIC~1\Publish Providers
    [13/04/2009|21:08] C:\DOCUME~1\ORDINA~1\APPLIC~1\SecuROM
    [16/01/2008|21:57] C:\DOCUME~1\ORDINA~1\APPLIC~1\Sierra
    [06/05/2008|19:32] C:\DOCUME~1\ORDINA~1\APPLIC~1\Sony
    [03/05/2008|10:57] C:\DOCUME~1\ORDINA~1\APPLIC~1\Sony Setup
    [03/09/2008|18:12] C:\DOCUME~1\ORDINA~1\APPLIC~1\Subversion
    [23/03/2008|23:33] C:\DOCUME~1\ORDINA~1\APPLIC~1\Sun
    [16/07/2009|14:19] C:\DOCUME~1\ORDINA~1\APPLIC~1\teamspeak2
    [03/09/2008|18:20] C:\DOCUME~1\ORDINA~1\APPLIC~1\TortoiseSVN
    [16/07/2009|16:19] C:\DOCUME~1\ORDINA~1\APPLIC~1\uTorrent
    [12/11/2008|22:35] C:\DOCUME~1\ORDINA~1\APPLIC~1\vlc
    [26/12/2008|20:34] C:\DOCUME~1\ORDINA~1\APPLIC~1\WinRAR

    --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

    [26/07/2009 02:07][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
    [26/07/2009 22:20][--a------] C:\WINDOWS\tasks\PCConfidential.job
    [26/07/2009 22:20][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [17/05/2005 02:32][-r-h-----] C:\WINDOWS\tasks\desktop.ini

    --------------------\\ Listing des dossiers dans C:\Program Files

    [30/12/2008|17:31] C:\Program Files\Activision
    [20/04/2009|19:32] C:\Program Files\Adobe
    [01/06/2009|11:21] C:\Program Files\Alcohol Soft
    [13/01/2008|02:17] C:\Program Files\Alwil Software
    [27/01/2008|23:06] C:\Program Files\Auslogics
    [17/01/2008|13:58] C:\Program Files\Bonjour
    [27/01/2008|23:11] C:\Program Files\CCleaner
    [12/01/2008|23:58] C:\Program Files\C-Media 6501 Sound
    [12/01/2008|23:48] C:\Program Files\ComPlus Applications
    [13/01/2008|00:01] C:\Program Files\DIFX
    [01/06/2009|11:44] C:\Program Files\directx
    [30/12/2008|17:14] C:\Program Files\Directx 9.0c
    [13/01/2008|02:13] C:\Program Files\D-Link
    [12/11/2008|22:34] C:\Program Files\DMV
    [08/06/2009|18:57] C:\Program Files\Fichiers communs
    [30/06/2009|18:39] C:\Program Files\InstallShield Installation Information
    [20/09/2008|23:48] C:\Program Files\Internet Explorer
    [16/01/2008|19:41] C:\Program Files\Inventel
    [14/02/2008|18:24] C:\Program Files\IVT Corporation
    [21/05/2009|12:45] C:\Program Files\Java
    [26/07/2009|02:05] C:\Program Files\Lavasoft
    [06/06/2008|20:32] C:\Program Files\Logitech
    [07/07/2009|23:44] C:\Program Files\Malwarebytes' Anti-Malware
    [30/06/2009|10:06] C:\Program Files\Messenger Plus! Live
    [22/01/2008|22:17] C:\Program Files\MessengerPlus! 3
    [30/06/2009|15:15] C:\Program Files\Microsoft
    [14/02/2008|20:00] C:\Program Files\Microsoft CAPICOM 2.1.0.2
    [12/01/2008|23:51] C:\Program Files\microsoft frontpage
    [07/03/2008|18:01] C:\Program Files\Microsoft Office
    [03/05/2008|11:10] C:\Program Files\Microsoft SQL Server
    [07/03/2008|18:01] C:\Program Files\Microsoft Visual Studio
    [07/03/2008|18:01] C:\Program Files\Microsoft Works
    [20/09/2008|23:48] C:\Program Files\Movie Maker
    [27/07/2009|01:09] C:\Program Files\Mozilla Firefox
    [07/03/2008|18:01] C:\Program Files\MSBuild
    [07/03/2008|18:02] C:\Program Files\MSECache
    [12/01/2008|23:48] C:\Program Files\MSN Gaming Zone
    [10/09/2008|17:22] C:\Program Files\NetMeeting
    [20/09/2008|23:48] C:\Program Files\Outlook Express
    [13/07/2009|21:29] C:\Program Files\QuickTime
    [07/02/2008|17:51] C:\Program Files\readmes
    [18/05/2008|15:34] C:\Program Files\Riva
    [03/05/2008|11:08] C:\Program Files\Sony
    [03/05/2008|10:56] C:\Program Files\Sony Setup
    [25/07/2009|00:28] C:\Program Files\SpeedFan
    [26/07/2009|01:17] C:\Program Files\Spybot - Search & Destroy
    [28/06/2008|00:13] C:\Program Files\Stardock
    [16/11/2008|22:17] C:\Program Files\Teamspeak2_RC2
    [17/04/2008|14:25] C:\Program Files\Trend Micro
    [14/03/2009|20:23] C:\Program Files\TryMedia
    [03/05/2008|11:11] C:\Program Files\Uninstall Information
    [29/05/2009|18:50] C:\Program Files\uTorrent
    [28/06/2008|10:55] C:\Program Files\UxTheme Multipatcher Fr
    [10/02/2008|02:23] C:\Program Files\VideoLAN
    [28/06/2009|13:24] C:\Program Files\Vista Rainbar
    [03/05/2008|11:08] C:\Program Files\Vstplugins
    [26/07/2009|22:21] C:\Program Files\Wanadoo
    [12/11/2008|22:47] C:\Program Files\Web Media Player
    [30/06/2009|15:14] C:\Program Files\Windows Live
    [08/06/2009|19:02] C:\Program Files\Windows Live SkyDrive
    [22/01/2008|22:34] C:\Program Files\Windows Media Connect 2
    [10/09/2008|17:22] C:\Program Files\Windows Media Player
    [10/09/2008|17:22] C:\Program Files\Windows NT
    [12/01/2008|23:50] C:\Program Files\WindowsUpdate
    [26/12/2008|20:29] C:\Program Files\WinRAR
    [12/01/2008|23:51] C:\Program Files\xerox
    [07/04/2008|19:06] C:\Program Files\Xvid

    --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

    [04/01/2009|21:29] C:\Program Files\Fichiers communs\Adobe
    [05/06/2009|18:50] C:\Program Files\Fichiers communs\Adobe AIR
    [27/05/2009|15:41] C:\Program Files\Fichiers communs\AVSMedia
    [18/06/2008|12:47] C:\Program Files\Fichiers communs\BOONTY Shared
    [07/03/2008|18:01] C:\Program Files\Fichiers communs\DESIGNER
    [06/06/2008|20:32] C:\Program Files\Fichiers communs\FotoWire
    [30/06/2009|18:39] C:\Program Files\Fichiers communs\InstallShield
    [06/06/2008|20:19] C:\Program Files\Fichiers communs\Logitech
    [12/09/2008|23:37] C:\Program Files\Fichiers communs\Macrovision Shared
    [08/06/2009|19:02] C:\Program Files\Fichiers communs\Microsoft Shared
    [12/01/2008|23:49] C:\Program Files\Fichiers communs\MSSoap
    [23/06/2008|14:35] C:\Program Files\Fichiers communs\Nero
    [13/01/2008|00:42] C:\Program Files\Fichiers communs\ODBC
    [12/01/2008|23:49] C:\Program Files\Fichiers communs\Services
    [16/01/2008|21:57] C:\Program Files\Fichiers communs\Sierra
    [13/01/2008|00:42] C:\Program Files\Fichiers communs\SpeechEngines
    [18/05/2008|15:37] C:\Program Files\Fichiers communs\SWF Studio
    [10/09/2008|17:22] C:\Program Files\Fichiers communs\System
    [08/06/2009|18:57] C:\Program Files\Fichiers communs\Windows Live
    [25/01/2008|19:28] C:\Program Files\Fichiers communs\WindowsLiveInstaller

    --------------------\\ Process

    ( 52 Processes )

    ... OK !

    --------------------\\ Recherche avec S_Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Verification du Registre

    ..... OK !

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts PROPRE


    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-07-27 01:16:07
    Windows 5.1.2600 Service Pack 2 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 39

    --------------------\\ Recherche d'autres infections


    Aucune autre infection trouvée !

    [F:14][D:7]-> C:\DOCUME~1\ORDINA~1\LOCALS~1\Temp
    [F:16][D:0]-> C:\DOCUME~1\ORDINA~1\Cookies
    [F:77][D:4]-> C:\DOCUME~1\ORDINA~1\LOCALS~1\TEMPOR~1\content.IE5

    1 - "C:\Lop SD\LopR_1.txt" - 27/07/2009| 0:14 - Option : [1]
    2 - "C:\Lop SD\LopR_2.txt" - 27/07/2009| 1:17 - Option : [2]

    --------------------\\ Fin du rapport a 1:17:00
    a c 295 8 Sécurité
    27 Juillet 2009 01:19:59

    Bien, je vais vérifier le contenu de certains dossiers.

  • Télécharge SystemLook sur ton Bureau.
  • Double-clique sur SystemLook.exe pour le lancer.
  • Copie-colle le contenu du cadre ci-dessous dans la zone texte de SystemLook :

    :dir
    C:\DOCUME~1\NETWOR~1\APPLIC~1\MIXFUNKBODY
    C:\DOCUME~1\ORDINA~1\APPLIC~1\MIXFUNKBODY
    C:\Program Files\readmes

  • Clique sur le bouton Look pour démarrer l'examen.
  • A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.
    Note : Le rapport peut aussi être trouvé sur ton Bureau sous le nom SystemLook.txt
    27 Juillet 2009 01:23:08

    Je te remercie de prendre de ton temps pour régler mon problème :) 
    Rapport exploration dossier :


    SystemLook v1.0 by jpshortstuff (22.05.09)
    Log created at 01:21 on 27/07/2009 by ordinateur (Administrator - Elevation successful)

    ========== dir ==========

    C:\DOCUME~1\NETWOR~1\APPLIC~1\MIXFUNKBODY - Parameters: "(none)"

    ---Files---
    None found.

    ---Folders---
    None found.

    C:\DOCUME~1\ORDINA~1\APPLIC~1\MIXFUNKBODY - Parameters: "(none)"

    ---Files---
    0 --ahs- 1060 bytes [19:47 28/02/2008] [19:47 28/02/2008]

    ---Folders---
    None found.

    C:\Program Files\readmes - Parameters: "(none)"

    ---Files---
    readme_fr.html --a--- 14188 bytes [17:43 13/11/2007] [17:43 13/11/2007]
    readme_fr.txt --a--- 15218 bytes [17:43 13/11/2007] [17:43 13/11/2007]

    ---Folders---
    None found.

    -=End Of File=-
    a c 295 8 Sécurité
    27 Juillet 2009 01:25:57

  • Double-clique sur OTM.exe afin de le lancer.
  • Copie (Ctrl+C) le texte suivant ci-dessous :

    :processes
    explorer.exe

    :files
    C:\DOCUME~1\NETWOR~1\APPLIC~1\MIXFUNKBODY
    C:\DOCUME~1\ORDINA~1\APPLIC~1\MIXFUNKBODY

    :commands
    [purity]
    [emptytemp]
    [reboot]

  • Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
  • Clique maintenant sur le bouton MoveIt! puis ferme OTM.

    ---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

  • Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
    ---> Le nom du rapport correspond au moment de sa création : date_heure.log
    27 Juillet 2009 01:35:41

    j'ai du reboot 2 fois problème de connexion désolé :sweat: 

    All processes killed
    ========== PROCESSES ==========
    Process explorer.exe killed successfully!
    ========== FILES ==========
    C:\DOCUME~1\NETWOR~1\APPLIC~1\MIXFUNKBODY moved successfully.
    C:\DOCUME~1\ORDINA~1\APPLIC~1\MIXFUNKBODY moved successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: LocalService
    ->Temp folder emptied: 0 bytes
    File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: NetworkService
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: ordinateur
    ->Temp folder emptied: 51756 bytes
    ->Temporary Internet Files folder emptied: 1131208 bytes
    ->Java cache emptied: 0 bytes
    ->FireFox cache emptied: 77984553 bytes
    ->Google Chrome cache emptied: 0 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    File delete failed. C:\WINDOWS\temp\_avast4_\unp173521797.tmp scheduled to be deleted on reboot.
    File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
    File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_4e8.dat scheduled to be deleted on reboot.
    Windows Temp folder emptied: 16723 bytes
    RecycleBin emptied: 48410109 bytes

    Total Files Cleaned = 121,72 mb


    OTM by OldTimer - Version 3.0.0.5 log created on 07272009_012708

    Files moved on Reboot...
    File C:\WINDOWS\temp\_avast4_\unp173521797.tmp not found!
    File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
    C:\WINDOWS\temp\Perflib_Perfdata_4e8.dat moved successfully.

    Registry entries deleted on Reboot...


    j'espère qu'il s'agit du bon rapport j'ai repris par rapport a l'heure donc normalement pas de raison ;) 
    a c 295 8 Sécurité
    27 Juillet 2009 01:38:40

  • Désinstalle Java 6 Update 13.

  • Mets à jour Java.

  • Mets à jour Adobe Reader.

  • Mets à jour Internet Explorer.

  • Refais un scan RSIT et poste le rapport log.
    27 Juillet 2009 01:49:31

    merci pour la clarté des explications je fais ceci :D  (internet explorer 8 met un peu de temps :/ )
    27 Juillet 2009 02:03:06

    la MAJ d'internet échoue : IE n'a pas pu être installé car l'ordinateur ne parvient pas à installer une mise a jour requise.

    Ils me proposent de l'installer manuellement avec le bouton télécharger et l'autre choix est annuler, je vais donc sur téléchargement,et ils me dirige vers le site de microsoft pour un mise a jour windows (Update for Windows XP (KB932823))
    dois-je l'installer ?
    a c 295 8 Sécurité
    27 Juillet 2009 02:03:33

    Oui.
    27 Juillet 2009 02:20:41

    Voici le scan suite aux mise a jour :
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by ordinateur at 2009-07-27 02:20:00
    Microsoft Windows XP Professionnel Service Pack 2
    System drive C: has 64 GB (42%) free of 153 GB
    Total RAM: 2046 MB (70% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 02:20:09, on 27/07/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\Program Files\Vista Rainbar\Rainmeter.exe
    C:\WINDOWS\system32\PnkBstrB.exe
    C:\WINDOWS\system32\svchost.exe
    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Toaster.exe
    C:\PROGRA~1\Wanadoo\Inactivity.exe
    C:\PROGRA~1\Wanadoo\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\ordinateur\Bureau\RSIT.exe
    C:\Program Files\Trend Micro\HijackThis\ordinateur.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Vista Rainbar] C:\Program Files\Vista Rainbar\Rainmeter.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Adobe Media Player.lnk = C:\Program Files\Adobe Media Player\Adobe Media Player.exe
    O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.ca...
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab569...
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

    --
    End of file - 7663 bytes

    ======Scheduled tasks folder======

    C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
    C:\WINDOWS\tasks\PCConfidential.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
    Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2008-09-15 1562960]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-07-27 41368]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-07-27 73728]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-02-05 81000]
    "LVCOMSX"=C:\WINDOWS\system32\LVCOMSX.EXE [2005-05-27 221184]
    "WOOWATCH"=C:\PROGRA~1\Wanadoo\Watch.exe [2004-08-23 20480]
    "WOOTASKBARICON"=C:\PROGRA~1\Wanadoo\GestMaj.exe [2004-10-14 32768]
    "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2007-09-17 8491008]
    "Ad-Watch"=C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe [2009-07-26 520024]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
    "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-07-27 148888]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "MessengerPlus3"=C:\Program Files\MessengerPlus! 3\MsgPlus.exe [2008-01-22 190024]
    "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2005-05-17 15360]
    "Vista Rainbar"=C:\Program Files\Vista Rainbar\Rainmeter.exe [2006-01-21 118784]
    "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
    "WOOKIT"=C:\PROGRA~1\Wanadoo\Shell.exe [2004-08-23 122880]

    C:\Documents and Settings\ordinateur\Menu Démarrer\Programmes\Démarrage
    Adobe Media Player.lnk - C:\Program Files\Adobe Media Player\Adobe Media Player.exe
    RocketDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-27 2210608]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=95000000

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
    "C:\steeven\logiciel\e mule\eMule\emule.exe"="C:\steeven\logiciel\e mule\eMule\emule.exe:*:Enabled:eMule"
    "C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe"="C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil"
    "C:\Program Files\VideoLAN\VLC\vlc.exe"="C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player"
    "C:\Games\Paintball2\paintball2.exe"="C:\Games\Paintball2\paintball2.exe:*:Enabled:p aintball2"
    "C:\steeven\jeux\paintball\Renegade Paintball\PaintballGame.exe"="C:\steeven\jeux\paintball\Renegade Paintball\PaintballGame.exe:*:Enabled:Renegade Paintball"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{085f730a-9df8-11dd-862a-001d601f5c10}]
    shell\AutoRun\command - E:\autorun.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{db4b55de-5006-11dd-855a-001583b7c42d}]
    shell\AutoRun\command - E:\RunGame.exe


    ======List of files/folders created in the last 1 months======

    2009-07-27 01:52:20 ----HDC---- C:\WINDOWS\$NtUninstallKB932823-v3$
    2009-07-27 01:46:40 ----A---- C:\WINDOWS\system32\javaws.exe
    2009-07-27 01:46:40 ----A---- C:\WINDOWS\system32\javaw.exe
    2009-07-27 01:46:40 ----A---- C:\WINDOWS\system32\java.exe
    2009-07-27 01:46:25 ----D---- C:\Program Files\Java
    2009-07-27 00:12:18 ----A---- C:\lopR.txt
    2009-07-27 00:10:13 ----D---- C:\Lop SD
    2009-07-26 22:18:19 ----D---- C:\_OTM
    2009-07-26 14:32:49 ----D---- C:\rsit
    2009-07-26 02:05:11 ----HDC---- C:\Documents and Settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}
    2009-07-26 02:05:07 ----D---- C:\Program Files\Lavasoft
    2009-07-20 21:55:14 ----D---- C:\Documents and Settings\ordinateur\Application Data\Hamachi
    2009-07-13 11:56:55 ----D---- C:\Documents and Settings\All Users\Application Data\Apple
    2009-07-07 23:44:35 ----D---- C:\Documents and Settings\ordinateur\Application Data\Malwarebytes
    2009-07-07 23:44:30 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
    2009-07-07 23:44:30 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
    2009-07-07 16:55:28 ----A---- C:\WINDOWS\system32\msls2.dll
    2009-07-07 16:55:14 ----D---- C:\Documents and Settings\All Users\Application Data\Konvertor
    2009-07-06 00:45:20 ----D---- C:\WINDOWS\system32\AlertModule
    2009-07-06 00:45:13 ----A---- C:\WINDOWS\system32\IfHelper.dll
    2009-07-06 00:45:12 ----A---- C:\WINDOWS\system32\FTRTSVC.exe
    2009-06-30 19:33:29 ----D---- C:\Documents and Settings\ordinateur\Application Data\PE Explorer
    2009-06-30 15:15:29 ----D---- C:\Program Files\Microsoft
    2009-06-28 12:33:57 ----D---- C:\Program Files\Vista Rainbar

    ======List of files/folders modified in the last 1 months======

    2009-07-27 02:20:08 ----D---- C:\WINDOWS\Prefetch
    2009-07-27 02:19:51 ----D---- C:\WINDOWS\Temp
    2009-07-27 02:19:23 ----D---- C:\Program Files\Mozilla Firefox
    2009-07-27 02:18:47 ----D---- C:\Program Files\Wanadoo
    2009-07-27 02:18:31 ----D---- C:\WINDOWS
    2009-07-27 02:18:12 ----D---- C:\WINDOWS\system32
    2009-07-27 02:17:14 ----D---- C:\WINDOWS\system32\CatRoot2
    2009-07-27 02:17:14 ----A---- C:\WINDOWS\SchedLgU.Txt
    2009-07-27 01:52:28 ----D---- C:\WINDOWS\Debug
    2009-07-27 01:52:24 ----HD---- C:\WINDOWS\inf
    2009-07-27 01:52:21 ----RSHDC---- C:\WINDOWS\system32\dllcache
    2009-07-27 01:50:09 ----HD---- C:\WINDOWS\$hf_mig$
    2009-07-27 01:46:43 ----SHD---- C:\WINDOWS\Installer
    2009-07-27 01:46:43 ----D---- C:\Config.Msi
    2009-07-27 01:46:28 ----A---- C:\WINDOWS\system32\deploytk.dll
    2009-07-27 01:46:25 ----RD---- C:\Program Files
    2009-07-27 01:44:20 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
    2009-07-27 01:43:46 ----D---- C:\Program Files\Fichiers communs\Adobe
    2009-07-27 01:43:17 ----D---- C:\Program Files\Adobe
    2009-07-27 00:09:03 ----D---- C:\Documents and Settings\ordinateur\Application Data\Adobe
    2009-07-26 23:52:40 ----RSD---- C:\WINDOWS\Fonts
    2009-07-26 13:59:46 ----D---- C:\WINDOWS\system32\config
    2009-07-26 12:50:13 ----D---- C:\WINDOWS\system32\drivers
    2009-07-26 02:07:13 ----DC---- C:\WINDOWS\system32\DRVSTORE
    2009-07-26 02:07:12 ----SD---- C:\WINDOWS\Tasks
    2009-07-26 02:05:03 ----D---- C:\WINDOWS\WinSxS
    2009-07-26 01:17:05 ----D---- C:\Program Files\Spybot - Search & Destroy
    2009-07-25 19:37:55 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
    2009-07-25 00:28:21 ----D---- C:\Program Files\SpeedFan
    2009-07-23 11:18:13 ----SD---- C:\steeven
    2009-07-16 16:19:27 ----D---- C:\Documents and Settings\ordinateur\Application Data\uTorrent
    2009-07-16 14:19:11 ----D---- C:\Documents and Settings\ordinateur\Application Data\teamspeak2
    2009-07-13 21:29:22 ----D---- C:\Program Files\QuickTime
    2009-07-13 14:21:09 ----A---- C:\WINDOWS\win.ini
    2009-07-12 19:12:07 ----D---- C:\WINDOWS\system32\Restore
    2009-07-08 17:14:46 ----SD---- C:\WINDOWS\Downloaded Program Files
    2009-07-07 23:40:33 ----D---- C:\WINDOWS\Minidump
    2009-07-07 08:10:58 ----A---- C:\WINDOWS\system32\MRT.exe
    2009-07-06 01:04:14 ----D---- C:\Documents and Settings\All Users\Application Data\Speedbit
    2009-06-30 18:39:22 ----HD---- C:\Program Files\InstallShield Installation Information
    2009-06-30 18:39:08 ----D---- C:\Program Files\Fichiers communs\InstallShield
    2009-06-30 15:14:55 ----D---- C:\Program Files\Windows Live
    2009-06-30 11:08:49 ----A---- C:\WINDOWS\system32\PnkBstrB.exe
    2009-06-30 10:06:34 ----D---- C:\Program Files\Messenger Plus! Live

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-02-05 26944]
    R1 AmdK8;Pilote de processeur AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2006-07-01 43520]
    R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-02-05 114768]
    R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-02-05 51376]
    R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-02-05 20560]
    R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-02-05 94032]
    R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2005-05-17 60800]
    R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-02-05 23152]
    R3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys [2006-06-23 31488]
    R3 BlueletSCOAudio;Bluetooth SCO Audio Service; C:\WINDOWS\system32\DRIVERS\BlueletSCOAudio.sys [2005-08-31 20480]
    R3 BTHidEnum;Bluetooth HID Enumerator; C:\WINDOWS\system32\DRIVERS\vbtenum.sys [2005-07-30 11988]
    R3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\lvusbsta.sys [2005-05-27 22016]
    R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
    R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2005-05-17 61824]
    R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2007-09-17 6853088]
    R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2005-09-30 13056]
    R3 PCANDIS5;PCANDIS5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCANDIS5.SYS []
    R3 QCMerced;Logitech QuickCam Communicate; C:\WINDOWS\system32\DRIVERS\LVCM.sys [2005-05-27 1317152]
    R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2005-05-17 5888]
    R3 RT61;D-Link Wireless Driver; C:\WINDOWS\system32\DRIVERS\RT61.sys [2005-06-04 319104]
    R3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2004-08-04 59264]
    R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2005-05-17 31616]
    R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2005-05-17 26624]
    R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2005-05-17 57600]
    R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2005-05-17 17024]
    R3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2004-10-19 61312]
    R3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2006-02-28 84836]
    R3 WmBEnum;Logitech Virtual Bus Enumerator Driver; C:\WINDOWS\system32\drivers\WmBEnum.sys [2003-03-25 10144]
    R3 WmXlCore;Logitech WingMan Translation Layer Driver; C:\WINDOWS\system32\drivers\WmXlCore.sys [2003-03-25 40256]
    S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-19 14848]
    S3 Bridge;Pont MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2005-05-17 71552]
    S3 BridgeMP;Miniport de pont MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2005-05-17 71552]
    S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys [2006-01-19 10068]
    S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys [2006-07-16 23040]
    S3 BthEnum;Pilote de bloc de demande Bluetooth; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2004-08-04 17024]
    S3 BTHMODEM;Pilote de communication série Bluetooth; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [2004-08-04 38016]
    S3 BthPan;Périphérique Bluetooth (réseau personnel); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2004-08-03 100992]
    S3 BTHPORT;Pilote de port Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2004-08-19 274944]
    S3 BTHUSB;Pilote USB radio Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2004-08-04 18944]
    S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-04 17024]
    S3 cm102u32;C-Media CM6501 Like Sound Interface; C:\WINDOWS\system32\drivers\c6501.sys [2006-09-05 1419968]
    S3 EagleNT;EagleNT; \??\C:\WINDOWS\system32\drivers\EagleNT.sys []
    S3 ENTECH;ENTECH; \??\C:\WINDOWS\system32\DRIVERS\ENTECH.sys []
    S3 hamachi;Hamachi Network Interface; C:\WINDOWS\system32\DRIVERS\hamachi.sys [2009-07-20 25280]
    S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
    S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
    S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-04 85376]
    S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-04 10880]
    S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2005-09-30 34048]
    S3 PCAMPR5;PCAMPR5 NDIS Protocol Driver; \??\C:\WINDOWS\system32\PCAMPR5.SYS []
    S3 PnkBstrK;PnkBstrK; \??\C:\WINDOWS\system32\drivers\PnkBstrK.sys []
    S3 RFCOMM;Périphérique Bluetooth (TDI protocole RFCOMM); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2004-08-04 59648]
    S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-04 11136]
    S3 SONYPVU1;Pilote de filtrage Sony USB (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
    S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-04 15360]
    S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
    S3 WmFilter;Logitech WingMan HID Filter Driver; C:\WINDOWS\system32\drivers\WmFilter.sys [2003-03-25 21216]
    S3 WmVirHid;Logitech Virtual Hid Device Driver; C:\WINDOWS\system32\drivers\WmVirHid.sys [2003-03-25 5728]
    S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
    S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
    S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
    S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
    S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2005-05-17 73600]
    S4 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2005-05-17 12032]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-02-05 18752]
    R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-02-05 138680]
    R2 BlueSoleil Hid Service;BlueSoleil Hid Service; C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe [2005-04-06 110592]
    R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files\Bonjour\mDNSResponder.exe [2006-02-28 229376]
    R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2005-05-17 14336]
    R2 FTRTSVC;France Telecom Routing Table Service; C:\WINDOWS\System32\FTRTSVC.exe [2004-08-23 40960]
    R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-07-27 152984]
    R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2007-09-17 155716]
    R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2009-04-01 75064]
    R2 PnkBstrB;PnkBstrB; C:\WINDOWS\system32\PnkBstrB.exe [2009-06-30 189072]
    R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-02-05 254040]
    R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-02-05 352920]
    S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
    S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-09-12 654848]
    S3 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [2009-07-26 1029456]
    S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-27 65824]
    S3 MSSQL$SONY_MEDIAMGR;MSSQL$SONY_MEDIAMGR; C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe [2002-12-17 7520337]
    S3 MSSQLServerADHelper;MSSQLServerADHelper; C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe [2002-12-17 66112]
    S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
    S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
    S3 SQLAgent$SONY_MEDIAMGR;SQLAgent$SONY_MEDIAMGR; C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE [2002-12-17 311872]
    S3 usprserv;User Privilege Service; C:\WINDOWS\System32\svchost.exe [2005-05-17 14336]
    S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
    S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2005-05-17 14336]
    S4 Boonty Games;Boonty Games; C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe [2008-06-18 69120]

    -----------------EOF-----------------
    a c 295 8 Sécurité
    27 Juillet 2009 02:23:35

    1/

  • Désinstalle HijackThis.

  • Télécharge ToolsCleaner2 sur ton Bureau.
  • Double-clique sur ToolsCleaner2.exe pour le lancer.
  • Clique sur Recherche et laisse le scan agir.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options Facultatives.
  • Clique sur Quitter pour obtenir le rapport.
  • Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


    2/

  • Télécharge et installe CCleaner Slim.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
  • Va dans Nettoyeur, choisis Analyser. Une fois terminé, lance le nettoyage.


    3/

  • Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.


    ==Prévention==

    Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

    Par rapport au P2P : Lien

    Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


    ==Problème résolu ?==

    --> Si tu estimes que ton problème est résolu, ajoute [Résolu] au titre. Pour cela :
  • Clique, dans ton premier message, sur le bouton Editer .
  • Ajoute la mention [Résolu] devant le titre.
  • Clique ensuite sur Valider votre message.


    Sois plus vigilant(e) sur Internet ;) 
    27 Juillet 2009 02:40:08

    scan :
    [ Rapport ToolsCleaner version 2.3.8 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\lopR.txt: trouvé !
    C:\Lop SD: trouvé !
    C:\_OTM: trouvé !
    C:\Rsit: trouvé !
    C:\Documents and Settings\ordinateur\Bureau\LopSD.exe: trouvé !
    C:\Documents and Settings\ordinateur\Bureau\OTM.exe: trouvé !
    C:\Documents and Settings\ordinateur\Bureau\Rsit.exe: trouvé !
    C:\Lop SD\catchme.exe: trouvé !
    C:\Lop SD\catchme.log: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Documents and Settings\ordinateur\Bureau\LopSD.exe: supprimé !
    C:\Documents and Settings\ordinateur\Bureau\OTM.exe: supprimé !
    C:\Lop SD\catchme.exe: supprimé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\lopR.txt: supprimé !
    C:\Documents and Settings\ordinateur\Bureau\Rsit.exe: supprimé !
    C:\Lop SD\catchme.log: supprimé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
    C:\Lop SD: supprimé !
    C:\_OTM: supprimé !
    C:\Rsit: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !

    Fichiers temporaires nettoyés !
    Corbeille vidée!
    27 Juillet 2009 02:59:26

    merci beaucoup ;)  je verrai si cela fonctionne :D 
    a c 295 8 Sécurité
    27 Juillet 2009 03:03:07

    Bonne nuit ;) 
    27 Juillet 2009 22:03:03

    Bonsoir Destrio5 désolé de te déranger mais après tes indications lorsque que je fais un analyse Ccleaner tout mes mot de passe se suppriment ainsi que toutes mes mémoires d'écritures (je ne connais pas le nom).Serait t-il possible de faire quelque réglages pour cela, de même les images de mes contacts msn ne s'affichent plus en miniature a la page principale :/ .
    a c 295 8 Sécurité
    27 Juillet 2009 22:06:29

    Citation :
    toutes mes mémoires d'écritures

    --> Je ne comprends pas.
    27 Juillet 2009 22:12:21

    par exemple sur firefox lorsque que j'écris dans un champs pseudo : "sm4rt" cela s'enregistre et la fois suivante je clique dans le champs vide et en dessous apparait ce que j'ai taper auparavant a cette endroit. ici sm4rt
    a c 295 8 Sécurité
    27 Juillet 2009 22:16:22

    Ok, on me l'avait déjà dit.

    Pour MSN, je ne sais pas.
    27 Juillet 2009 22:21:13

    ok ce n'est pas grave merci quand même ;) 
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS