Se connecter / S'enregistrer
Votre question

[ résolu ] Publicités intempestives :(

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
11 Juin 2009 13:33:48

Bonjour, j'aurais besoin d'aide s'il vous plait .

J'ai des publicités intempestives qui font beuguer et ralentissent mon ordinateur. J'ai fait un rapport avec Lopxp et maintenant j'aurais besoin d'aide ... voici le rapport:

# Rapport Lopxp fait le 11/06/2009 à 13:17:43
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\iexplore.exe" (3960)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2008-03-29 à 19:04:37 - Microsoft

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2008-05-04 à 09:12:05 - Microsoft

+- C:\Documents and Settings\All Users\Application Data

2008-06-17 à 19:46:03 - ACD Systems
2008-05-08 à 11:18:21 - Adobe
2009-06-04 à 19:57:27 - Electronic Arts
2009-02-08 à 19:47:14 - Google
2008-04-02 à 11:42:36 - Grisoft
2008-03-30 à 19:02:47 - HP
2009-03-22 à 17:15:29 - Lavasoft
2008-05-14 à 16:53:14 - Messenger Plus!
2009-06-04 à 19:30:29 - Microsoft
2008-03-29 à 19:26:43 - SBT
2009-04-28 à 19:15:11 - SpinTop Games
2009-03-25 à 21:13:42 - Spybot - Search & Destroy
2009-04-29 à 18:31:46 - TEMP
2008-05-14 à 11:34:32 - WLInstaller

+- C:\Documents and Settings\LAURIE\Application Data

2008-06-17 à 19:47:29 - ACD Systems
2008-05-08 à 11:20:53 - Adobe
2008-04-09 à 17:53:09 - Ahead
2009-04-29 à 17:22:23 - Anabel
2009-03-05 à 08:44:07 - DivX
2008-03-31 à 18:50:01 - Google
2008-03-30 à 18:55:24 - HP
2008-03-29 à 19:11:01 - Identities
2009-04-20 à 17:17:14 - InstallShield
2008-05-05 à 20:03:38 - InterVideo
2009-04-20 à 17:18:01 - LG Electronics
2008-03-30 à 19:52:48 - Macromedia
2009-06-04 à 19:30:26 - Microsoft
2008-03-29 à 19:19:33 - Microsoft Web Folders
2008-06-21 à 15:18:04 - Mozilla
2008-03-29 à 20:45:20 - NeroVision
2009-03-01 à 22:31:56 - OpenOffice.org
2009-04-29 à 08:35:32 - RobinsonCrusoeBFGFR
2008-07-25 à 09:36:56 - Sun
2009-04-29 à 17:00:51 - TMInc
2009-03-19 à 19:01:03 - Todae
2008-05-09 à 17:31:04 - vlc
2009-01-03 à 10:10:32 - Win Novation

+- C:\Documents and Settings\LAURIE\Local Settings\Application Data

2008-06-17 à 19:47:44 - ACD Systems
2008-05-08 à 11:21:02 - Adobe
2008-06-17 à 19:44:30 - Downloaded Installations
2009-04-27 à 18:31:00 - Google
2008-04-08 à 18:18:52 - Identities
2009-03-29 à 18:29:41 - Microsoft
2008-05-27 à 19:22:01 - WMTools Downloaded Files

+- C:\Documents and Settings\ROSELYNE\Application Data

2008-12-14 à 13:22:46 - ACD Systems
2008-07-19 à 09:43:18 - Adobe
2008-04-01 à 17:02:00 - Google
2008-04-02 à 16:42:42 - Grisoft
2009-01-03 à 16:45:34 - Help
2008-12-16 à 16:38:51 - HP
2008-03-30 à 18:40:11 - Identities
2008-03-30 à 20:19:12 - Macromedia
2009-04-22 à 12:16:54 - Microsoft
2008-10-30 à 14:11:45 - Sun
2008-05-10 à 15:22:02 - vlc
2009-01-02 à 11:48:30 - Win Novation

+- C:\Documents and Settings\ROSELYNE\Local Settings\Application Data

2008-12-14 à 13:22:47 - ACD Systems
2008-07-19 à 09:43:26 - Adobe
2009-04-27 à 10:11:28 - Google
2009-01-03 à 16:45:34 - Help
2009-01-03 à 17:28:21 - Identities
2009-05-29 à 15:54:46 - Microsoft

========== Listing du dossier Program Files

+- C:\Program Files

2008-06-17 à 19:45:50 - ACD Systems
2008-09-10 à 16:29:11 - Adobe
2008-03-29 à 20:47:23 - Ahead
2008-03-30 à 20:00:46 - Alwil Software
2008-03-30 à 19:32:42 - C-Media 3D Audio
2008-03-29 à 19:02:25 - ComPlus Applications
2009-04-22 à 20:41:05 - Diablo II
2009-03-09 à 19:04:10 - DivX
2009-06-04 à 20:38:33 - Electronic Arts
2009-06-09 à 06:41:05 - eMule
2009-03-16 à 17:03:13 - Fichiers communs
2009-02-08 à 22:05:15 - Google
2008-03-30 à 19:03:08 - Hewlett-Packard
2008-03-30 à 19:04:10 - HP
2009-06-04 à 20:38:28 - InstallShield Installation Information
2009-05-03 à 21:32:51 - Internet Explorer
2008-03-29 à 20:55:56 - InterVideo
2008-07-25 à 09:36:36 - Java
2009-03-22 à 17:15:29 - Lavasoft
2009-04-20 à 17:20:44 - LG Electronics
2009-06-01 à 10:43:55 - LG PC Suite II
2009-06-11 à 11:17:47 - Lopxp
2008-09-15 à 08:09:19 - Messenger
2009-03-29 à 18:58:36 - Messenger Plus! Live
2008-05-14 à 12:20:01 - MessengerPlus! 3
2009-03-29 à 18:23:27 - Microsoft
2008-09-15 à 08:03:38 - Microsoft CAPICOM 2.1.0.2
2008-03-29 à 19:25:59 - microsoft frontpage
2009-03-14 à 11:39:19 - Microsoft Office
2009-03-29 à 18:29:08 - Microsoft Sync Framework
2009-06-04 à 19:30:25 - Microsoft WSE
2008-04-24 à 14:18:51 - Microsoft.NET
2008-05-08 à 10:40:38 - Movie Maker
2009-03-14 à 11:38:51 - MSECache
2008-03-29 à 19:01:50 - MSN
2008-03-29 à 19:01:41 - MSN Gaming Zone
2009-05-03 à 21:25:57 - MSXML 4.0
2009-01-26 à 20:06:18 - N-Gine Innovation
2008-03-29 à 20:25:32 - NetMeeting
2008-05-07 à 11:40:11 - Neuf
2009-03-09 à 18:33:27 - OpenOffice.org 3
2008-09-15 à 08:02:45 - Outlook Express
2008-03-31 à 17:14:05 - PhotoFiltre
2009-06-07 à 20:50:48 - PokerStars
2009-06-07 à 18:59:56 - PokerStars.NET
2008-03-31 à 16:58:15 - REGSHAVE
2008-03-29 à 19:03:48 - Services en ligne
2008-03-30 à 19:33:31 - SiSLan
2008-03-29 à 19:26:41 - Snapshot Viewer
2008-03-29 à 19:10:56 - Uninstall Information
2008-05-09 à 17:25:57 - VideoLAN
2009-03-29 à 18:29:34 - Windows Live
2008-05-09 à 17:16:27 - Windows Live Safety Center
2009-03-29 à 18:23:06 - Windows Live SkyDrive
2008-09-15 à 08:03:22 - Windows Media Player
2008-03-29 à 20:25:28 - Windows NT
2008-03-29 à 19:01:50 - WindowsUpdate
2008-03-29 à 19:05:05 - xerox

========== Tâches planifiées

Ad-Aware Update (Weekly).job: C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe update all silent
HPpromotions journeysoftware.job: C:\Program Files\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe /N "journeysoftware" -r

========== Clés registre


========== Bloqueur popups Internet Explorer


========== Suggestion ( /!\ Nécessite une interprétation.) ==========

+- Dossiers\Fichiers : Aucune suggestion.

+- Registre : Aucune suggestion.


- Fin du rapport -

si quelqu'un pouvait me guider? merci d'avance et bonne journée

Autres pages sur : resolu publicites intempestives

a c 267 8 Sécurité
11 Juin 2009 14:17:43

Bonjour,

  • Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
  • Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.
    m
    0
    l
    11 Juin 2009 14:30:29

    Ok alors voici le premier rapport log:

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by LAURIE at 2009-06-11 14:25:23
    Microsoft Windows XP Édition familiale Service Pack 2
    System drive C: has 45 GB (59%) free of 76 GB
    Total RAM: 511 MB (21% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:26:09, on 11/06/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16827)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\WINDOWS\FixCamera.exe
    C:\WINDOWS\tsnp2std.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\documents and settings\laurie\local settings\application data\kkeuwou.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Electronic Arts\Les Sims 3\Game\Bin\Sims3Launcher.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Windows Live\Toolbar\wltuser.exe
    C:\Documents and Settings\LAURIE\Local Settings\Temporary Internet Files\Content.IE5\7CW18S2P\RSIT[1].exe
    C:\Program Files\trend micro\LAURIE.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
    O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [kkeuwou] "c:\documents and settings\laurie\local settings\application data\kkeuwou.exe" kkeuwou
    O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/F...
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Cont...
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Co...
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstal...
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/fl...
    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

    --
    End of file - 8645 bytes

    ======Scheduled tasks folder======

    C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
    C:\WINDOWS\tasks\HPpromotions journeysoftware.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
    Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    SSVHelper Class - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
    Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-04-26 259696]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
    Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll [2009-04-05 668656]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
    Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll [2009-04-26 470512]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
    Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
    {2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-04-26 259696]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "NeroCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
    "InCD"=C:\Program Files\Ahead\InCD\InCD.exe [2003-07-31 1208380]
    "HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2005-05-11 49152]
    "FixCamera"=C:\WINDOWS\FixCamera.exe [2006-10-09 20480]
    "tsnp2std"=C:\WINDOWS\tsnp2std.exe [2006-06-19 262144]
    "Cmaudio"=RunDll32 cmicnfg.cpl,CMICtrlWnd []
    "avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-02-05 81000]
    "REGSHAVE"=C:\Program Files\REGSHAVE\REGSHAVE.EXE [2002-02-04 53248]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]
    "MsnMsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
    "MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2004-10-13 1694208]
    "swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2008-04-02 68856]
    "kkeuwou"=c:\documents and settings\laurie\local settings\application data\kkeuwou.exe [2009-06-02 290816]
    "EA Core"=C:\Program Files\Electronic Arts\EADM\Core.exe [2009-04-29 3338240]

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
    HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    InterVideo WinCinema Manager.lnk - C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=145

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "HonorAutoRunSetting"=

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
    "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
    "C:\Program Files\Internet Explorer\iexplore.exe"="C:\Program Files\Internet Explorer\iexplore.exe:*:Enabled:Internet Explorer"
    "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\Program Files\Electronic Arts\EADM\Core.exe"="C:\Program Files\Electronic Arts\EADM\Core.exe:*:Enabled:EA Download Manager"
    "C:\Program Files\Electronic Arts\Les Sims 3\Game\Bin\Sims3Launcher.exe"="C:\Program Files\Electronic Arts\Les Sims 3\Game\Bin\Sims3Launcher.exe:*:Enabled:Les Sims™ 3"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{98762ef0-1206-11dd-bba0-806d6172696f}]
    shell\AutoRun\command - E:\Autorun.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9d1e88c6-ca9a-11dd-bcf8-000d870f0c76}]
    shell\Auto\command - cmd /C launch.bat
    shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat


    ======List of files/folders created in the last 1 months======

    2009-06-11 14:25:25 ----D---- C:\Program Files\trend micro
    2009-06-11 14:25:22 ----D---- C:\rsit
    2009-06-11 12:44:11 ----D---- C:\WINDOWS\LastGood
    2009-06-07 21:04:11 ----D---- C:\Program Files\PokerStars
    2009-06-07 19:45:33 ----D---- C:\Program Files\PokerStars.NET
    2009-06-04 21:57:27 ----D---- C:\ProgramData
    2009-06-04 21:57:27 ----D---- C:\Documents and Settings\All Users\Application Data\Electronic Arts
    2009-06-04 21:30:25 ----D---- C:\Program Files\Microsoft WSE
    2009-06-04 21:20:53 ----RSD---- C:\WINDOWS\assembly
    2009-06-04 21:19:34 ----D---- C:\WINDOWS\Microsoft.NET
    2009-06-04 21:18:25 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
    2009-06-04 21:18:17 ----D---- C:\WINDOWS\Logs
    2009-06-04 19:58:56 ----D---- C:\Program Files\Electronic Arts

    ======List of files/folders modified in the last 1 months======

    2009-06-11 14:25:25 ----RD---- C:\Program Files
    2009-06-11 14:25:24 ----D---- C:\WINDOWS\Prefetch
    2009-06-11 13:17:47 ----D---- C:\Program Files\Lopxp
    2009-06-11 12:52:48 ----HD---- C:\WINDOWS\inf
    2009-06-11 12:50:13 ----HD---- C:\WINDOWS\$hf_mig$
    2009-06-11 12:50:12 ----D---- C:\WINDOWS
    2009-06-11 12:48:37 ----D---- C:\WINDOWS\Temp
    2009-06-11 12:48:10 ----D---- C:\WINDOWS\system32\CatRoot2
    2009-06-10 23:33:42 ----A---- C:\WINDOWS\SchedLgU.Txt
    2009-06-09 08:41:05 ----D---- C:\Program Files\eMule
    2009-06-05 00:10:25 ----SHD---- C:\WINDOWS\Installer
    2009-06-05 00:10:25 ----HD---- C:\Config.Msi
    2009-06-04 22:38:28 ----HD---- C:\Program Files\InstallShield Installation Information
    2009-06-04 22:34:49 ----D---- C:\Casino
    2009-06-04 22:07:49 ----D---- C:\WINDOWS\Minidump
    2009-06-04 21:30:29 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
    2009-06-04 21:30:26 ----SD---- C:\Documents and Settings\LAURIE\Application Data\Microsoft
    2009-06-04 21:28:29 ----D---- C:\WINDOWS\system32
    2009-06-04 21:28:29 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
    2009-06-04 21:20:57 ----D---- C:\WINDOWS\WinSxS
    2009-06-04 21:19:42 ----D---- C:\WINDOWS\system32\mui
    2009-06-04 21:18:20 ----D---- C:\WINDOWS\system32\DirectX
    2009-06-03 13:12:43 ----RSHDC---- C:\WINDOWS\system32\dllcache
    2009-06-01 12:43:55 ----D---- C:\Program Files\LG PC Suite II
    2009-05-27 21:51:50 ----D---- C:\Poker
    2009-05-20 07:23:27 ----D---- C:\WINDOWS\system32\Macromed
    2009-05-19 20:19:59 ----SD---- C:\WINDOWS\Downloaded Program Files

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-02-05 26944]
    R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-02-05 114768]
    R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-02-05 51376]
    R1 InCDPass;InCdPass; C:\WINDOWS\System32\DRIVERS\InCDPass.sys [2003-07-31 28464]
    R1 incdrm;InCD EasyWrite Reader; C:\WINDOWS\system32\drivers\incdrm.sys [2003-07-15 25488]
    R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\System32\DRIVERS\intelppm.sys [2004-08-19 40320]
    R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-02-05 20560]
    R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-02-05 94032]
    R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-02-05 23152]
    R3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2003-03-25 741583]
    R3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
    R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
    R3 Mtlmnt5;Mtlmnt5; C:\WINDOWS\System32\DRIVERS\Mtlmnt5.sys [2004-08-03 126686]
    R3 nv;nv; C:\WINDOWS\System32\DRIVERS\nv4_mini.sys [2004-08-03 1897408]
    R3 SISNIC;SiS PCI Fast Ethernet Adapter Driver; C:\WINDOWS\System32\DRIVERS\sisnic.sys [2002-07-10 32256]
    R3 Slntamr;Smart Link 56K Modem Driver; C:\WINDOWS\System32\DRIVERS\slntamr.sys [2004-08-03 404990]
    R3 SlWdmSup;SlWdmSup; C:\WINDOWS\System32\DRIVERS\SlWdmSup.sys [2004-08-03 13240]
    R3 SNP2STD;USB2.0 PC Camera (SNP2STD); C:\WINDOWS\system32\DRIVERS\snp2sxp.sys [2006-06-07 10305280]
    R3 usbehci;Pilote miniport de contrôleur hôte amélioré USB 2.0 Microsoft; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2004-08-04 26624]
    R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2004-08-04 57600]
    R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbohci.sys [2004-08-04 17024]
    R4 InCDfs;InCD File System; C:\WINDOWS\system32\drivers\InCDfs.sys [2003-07-31 87040]
    S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
    S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2005-03-08 51120]
    S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2005-03-08 16496]
    S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2005-03-08 21744]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
    S3 Mtlstrm;Mtlstrm; C:\WINDOWS\System32\DRIVERS\Mtlstrm.sys [2004-08-03 1309184]
    S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
    S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]
    S3 NtMtlFax;NtMtlFax; C:\WINDOWS\System32\DRIVERS\NtMtlFax.sys [2004-08-03 180360]
    S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]
    S3 SlNtHal;SlNtHal; C:\WINDOWS\System32\DRIVERS\Slnthal.sys [2004-08-03 95424]
    S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]
    S3 usbbus;LGE Mobile Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgusbbus.sys [2008-09-04 13056]
    S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
    S3 UsbDiag;LGE Mobile USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys [2008-09-04 19968]
    S3 USBModem;LGE Mobile USB Modem; C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys [2008-09-04 24832]
    S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
    S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
    S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
    S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-02-05 18752]
    R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-02-05 138680]
    R2 InCDsrv;InCD File System Service; C:\Program Files\Ahead\InCD\InCDsrv.exe [2003-07-31 794686]
    R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
    R2 SLService;SmartLinkService; C:\WINDOWS\system32\slserv.exe [2004-08-19 73796]
    R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-02-05 254040]
    R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-02-05 352920]
    S2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2004-09-29 69632]
    S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
    S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-04-26 182768]
    S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]

    -----------------EOF-----------------

    et le second info:

    info.txt logfile of random's system information tool 1.06 2009-06-11 14:26:17

    ======Uninstall list======

    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    ACDSee for PENTAX 3.0-->MsiExec.exe /X{82515476-A57B-4C43-B642-5F396E20C648}
    Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
    Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
    Ahead InCD EasyWrite Reader-->C:\WINDOWS\unmrw.exe /UNINSTALL
    Ahead InCD-->C:\WINDOWS\NuNInst.exe /UNINSTALL
    Ahead Nero Burning ROM-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
    Ahead NeroMediaPlayer-->C:\WINDOWS\UNNMP.exe /UNINSTALL
    Ahead NeroVision Express-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
    Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
    avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
    C-Media 3D Audio-->C:\WINDOWS\CMIUnInstall.exe
    Compatibility Pack for the 2007 Office system-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
    Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
    Correctif Windows XP - KB873339-->C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
    Correctif Windows XP - KB885835-->C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
    Correctif Windows XP - KB885836-->C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
    Correctif Windows XP - KB886185-->C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
    Correctif Windows XP - KB887472-->C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
    Correctif Windows XP - KB888302-->C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
    Correctif Windows XP - KB890859-->"C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
    Correctif Windows XP - KB891781-->C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
    Diablo II-->C:\WINDOWS\DIIUnin.exe C:\WINDOWS\DIIUnin.dat
    EA Download Manager-->C:\Program Files\Electronic Arts\EADM\Uninstall.exe
    eMule-->"C:\Program Files\eMule\Uninstall.exe"
    Favorit-->"c:\documents and settings\laurie\local settings\application data\kkeuwou.exe" -uninstall
    FUJIFILM USB Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5490882C-6961-11D5-BAE5-00E0188E010B}\Setup.exe"
    Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_BDA1448D3D255554.exe" /uninstall
    Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
    Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
    HP Deskjet 5400 series-->C:\Program Files\HP\Digital Imaging\{EB57A16E-500D-43d7-85B9-FBE279EBBA6E}\setup\hpzscr01.exe -datfile hpfscr05.dat
    HP Extended Capabilities 5.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
    HP Image Zone Express-->MsiExec.exe /X{FE64AE29-0883-4C70-8388-DC026019C900}
    HP Imaging Device Functions 5.0-->C:\Program Files\HP\Digital Imaging\DigitalImagingMonitor\hpzscr01.exe -datfile hpqbud01.dat
    HP Software Update-->MsiExec.exe /X{15EE79F4-4ED1-4267-9B0F-351009325D7D}
    HP Solution Center & Imaging Support Tools 5.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
    Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
    InterVideo WinDVD 4-->"C:\Program Files\InstallShield Installation Information\{98E8A2EF-4EAE-43B8-A172-74842B764777}\setup.exe" REMOVEALL
    Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
    Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
    Les Sims™ 3-->"C:\Program Files\InstallShield Installation Information\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}\Sims3Setup.exe" -runfromtemp -l0x040c -removeonly
    LG PC Suite II-->C:\Program Files\InstallShield Installation Information\{14DCD95A-EBA3-4BF0-B7EF-533852E99BE6}\setup.exe -runfromtemp -l0x040c -removeonly
    LG USB Modem driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c LG -removeonly
    Messenger Plus! 3-->"C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /Remove
    Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
    Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
    Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
    Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
    Microsoft Office 2000 CD-ROM 2-->MsiExec.exe /I{0004040C-78E1-11D2-B60F-006097C998E7}
    Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
    Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
    Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
    Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
    Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP9$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB890046)-->"C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB893756)-->"C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896358)-->"C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896423)-->"C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896428)-->"C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB899587)-->"C:\WINDOWS\$NtUninstallKB899587$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB899591)-->"C:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB900725)-->"C:\WINDOWS\$NtUninstallKB900725$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB901017)-->"C:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB901214)-->"C:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB902400)-->"C:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB905414)-->"C:\WINDOWS\$NtUninstallKB905414$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB905749)-->"C:\WINDOWS\$NtUninstallKB905749$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB908519)-->"C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB911562)-->"C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB911927)-->"C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB913580)-->"C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB914388)-->"C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB914389)-->"C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB918118)-->"C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB918439)-->"C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB919007)-->"C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920213)-->"C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920670)-->"C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920683)-->"C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920685)-->"C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB922819)-->"C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923191)-->"C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923414)-->"C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923689)-->"C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923980)-->"C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924270)-->"C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924667)-->"C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB925902)-->"C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB926255)-->"C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB926436)-->"C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB927779)-->"C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB927802)-->"C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB928255)-->"C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB928843)-->"C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB929123)-->"C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB930178)-->"C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB931261)-->"C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB931784)-->"C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB932168)-->"C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB933729)-->"C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB935839)-->"C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB935840)-->"C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB936021)-->"C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941202)-->"C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941568)-->"C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941644)-->"C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941693)-->"C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB943055)-->"C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB943460)-->"C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB943485)-->"C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB944653)-->"C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB945553)-->"C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB946026)-->"C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB948590)-->"C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950749)-->"C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB894391)-->"C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB900485)-->"C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB908531)-->"C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB910437)-->"C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB911280)-->"C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB916595)-->"C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB920872)-->"C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB922582)-->"C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB927891)-->"C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB930916)-->"C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB932823-v3)-->"C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB933360)-->"C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB936357)-->"C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB938828)-->"C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    Neuf - Kit de connexion-->C:\Program Files\Neuf\Kit\uninstall.exe
    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
    Poker 770-->"C:\Poker\Poker 770\_SetupCasino[1].exe" /uninstall
    PokerStars.net-->"C:\Program Files\PokerStars.NET\PokerStarsUninstall.exe" /u:p okerStars.net
    PokerStars-->"C:\Program Files\PokerStars\PokerStarsUninstall.exe" /u:p okerStars
    Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
    SiS 900 PCI Fast Ethernet Adapter Driver-->C:\Progra~1\SiSLan\Uninst.exe
    USB2.0 PC Camera (SN9C201&202)-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{75438C0E-9925-412E-AD85-D0E71C6CE2ED}\Setup.exe" -l0x9
    VideoLAN VLC media player 0.8.6f-->C:\Program Files\VideoLAN\VLC\uninstall.exe
    Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
    Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
    Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
    Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
    Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
    Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
    Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
    Windows XP Service Pack 2-->C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe

    ======Hosts File======

    127.0.0.1 bin.errorprotector.com ## added by CiD
    127.0.0.1 br.errorsafe.com ## added by CiD
    127.0.0.1 br.winantivirus.com ## added by CiD
    127.0.0.1 br.winfixer.com ## added by CiD
    127.0.0.1 cdn.drivecleaner.com ## added by CiD
    127.0.0.1 cdn.errorsafe.com ## added by CiD
    127.0.0.1 cdn.winsoftware.com ## added by CiD
    127.0.0.1 de.errorsafe.com ## added by CiD
    127.0.0.1 de.winantivirus.com ## added by CiD
    127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

    ======Security center information======

    AV: avast! antivirus 4.8.1335 [VPS 090610-0]

    ======System event log======

    Computer Name: LAURIE-TKKJH6I7
    Event Code: 7036
    Message: Le service Pml Driver HPZ12 est entré dans l'état : en cours d'exécution.

    Record Number: 522946
    Source Name: Service Control Manager
    Time Written: 20090609192240.000000+120
    Event Type: Informations
    User:

    Computer Name: LAURIE-TKKJH6I7
    Event Code: 7035
    Message: Un contrôle Démarrer a correctement été envoyé au service Pml Driver HPZ12.

    Record Number: 522945
    Source Name: Service Control Manager
    Time Written: 20090609192240.000000+120
    Event Type: Informations
    User: LAURIE-TKKJH6I7\LAURIE

    Computer Name: LAURIE-TKKJH6I7
    Event Code: 7036
    Message: Le service Pml Driver HPZ12 est entré dans l'état : arrêté.

    Record Number: 522944
    Source Name: Service Control Manager
    Time Written: 20090609192143.000000+120
    Event Type: Informations
    User:

    Computer Name: LAURIE-TKKJH6I7
    Event Code: 7036
    Message: Le service Pml Driver HPZ12 est entré dans l'état : en cours d'exécution.

    Record Number: 522943
    Source Name: Service Control Manager
    Time Written: 20090609192143.000000+120
    Event Type: Informations
    User:

    Computer Name: LAURIE-TKKJH6I7
    Event Code: 7035
    Message: Un contrôle Démarrer a correctement été envoyé au service Pml Driver HPZ12.

    Record Number: 522942
    Source Name: Service Control Manager
    Time Written: 20090609192143.000000+120
    Event Type: Informations
    User: LAURIE-TKKJH6I7\ROSELYNE

    =====Application event log=====

    Computer Name: LAURIE-TKKJH6I7
    Event Code: 0
    Message:
    Record Number: 5
    Source Name: gusvc
    Time Written: 20090607191220.000000+120
    Event Type: Informations
    User:

    Computer Name: LAURIE-TKKJH6I7
    Event Code: 0
    Message:
    Record Number: 4
    Source Name: gusvc
    Time Written: 20090607124511.000000+120
    Event Type: Informations
    User:

    Computer Name: LAURIE-TKKJH6I7
    Event Code: 0
    Message:
    Record Number: 3
    Source Name: gusvc
    Time Written: 20090607124411.000000+120
    Event Type: Informations
    User:

    Computer Name: LAURIE-TKKJH6I7
    Event Code: 1800
    Message: Le service Centre de sécurité Windows a démarré.

    Record Number: 2
    Source Name: SecurityCenter
    Time Written: 20090607121528.000000+120
    Event Type: Informations
    User:

    Computer Name: LAURIE-TKKJH6I7
    Event Code: 0
    Message: Service started

    Record Number: 1
    Source Name: SeaPort
    Time Written: 20090607121523.000000+120
    Event Type: Informations
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
    "windir"=%SystemRoot%
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=15
    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
    "PROCESSOR_REVISION"=0209
    "NUMBER_OF_PROCESSORS"=1
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "FP_NO_HOST_CHECK"=NO

    -----------------EOF-----------------

    voila ...
    m
    0
    l
    Contenus similaires
    a c 267 8 Sécurité
    11 Juin 2009 14:33:48

    Citation :
    O4 - HKCU\..\Run: [kkeuwou] "c:\documents and settings\laurie\local settings\application data\kkeuwou.exe" kkeuwou

    --> Infection Navipromo.

  • Télécharge Navilog1 (de IL-MAFIOSO) sur ton Bureau.
  • Double-clique sur Navilog1.exe afin de lancer l'installation.
  • Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau.
    (Sous Vista, clique droit sur le raccourci de Navilog1 et choisis Exécuter en tant qu'administrateur)
  • Appuie sur F ou f puis valide par Entrée.
  • Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
  • Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
  • Patiente jusqu'au message : *** Analyse terminée le ..... ***
  • Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.
  • Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

    N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
    m
    0
    l
    11 Juin 2009 14:59:51

    voila l'analyse:

    Search Navipromo version 3.7.7 commencé le 11/06/2009 à 14:43:05,07

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
    X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.60GHz )
    BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
    USER : LAURIE ( Administrator )
    BOOT : Normal boot

    Antivirus : avast! antivirus 4.8.1335 [VPS 090610-0] 4.8.1335 (Activated)


    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:74 Go (Free:43 Go)
    D:\ (Local Disk) - NTFS - Total:74 Go (Free:19 Go)
    E:\ (CD or DVD) - INCDFS - Total:5 Go (Free:0 Go)


    Recherche executé en mode normal


    *** Recherche dossiers dans "C:\WINDOWS" ***


    *** Recherche dossiers dans "C:\Program Files" ***


    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


    *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


    *** Recherche dossiers dans "C:\Documents and Settings\LAURIE\applic~1" ***


    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


    *** Recherche dossiers dans "C:\DOCUME~1\ROSELYNE\applic~1" ***


    *** Recherche dossiers dans "C:\Documents and Settings\LAURIE\locals~1\applic~1" ***


    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


    *** Recherche dossiers dans "C:\DOCUME~1\ROSELYNE\locals~1\applic~1" ***


    *** Recherche dossiers dans "C:\Documents and Settings\LAURIE\menudm~1\progra~1" ***


    *** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


    *** Recherche dossiers dans "C:\DOCUME~1\ROSELYNE\menudm~1\progra~1" ***


    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net



    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\LAURIE\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\ROSELYNE\locals~1\applic~1" *



    *** Recherche fichiers ***



    *** Recherche clés spécifiques dans le Registre ***
    !! Les clés trouvées ne sont pas forcément infectées !!


    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "kkeuwou"="\"c:\\documents and settings\\laurie\\local settings\\application data\\kkeuwou.exe\" kkeuwou"


    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :


    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :


    * Dans "C:\Documents and Settings\LAURIE\locals~1\applic~1" :

    kkeuwou.exe trouvé !
    kkeuwou.dat trouvé !
    kkeuwou_nav.dat trouvé !
    kkeuwou_navps.dat trouvé !

    * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


    * Dans "C:\DOCUME~1\ROSELYNE\locals~1\applic~1" :


    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche autres dossiers et fichiers connus :



    *** Analyse terminée le 11/06/2009 à 14:56:54,31 ***
    m
    0
    l
    a c 267 8 Sécurité
    11 Juin 2009 15:06:39

  • Relance Navilog1, fais l'option 2 et poste le rapport (C:\cleannavi.txt).

    ---> Les programmes suivants installent cette infection :
  • Funky Emoticons
  • Games-Attack
  • Go-Astro
  • GoRecord
  • HotTVPlayer
  • Live-Player
  • MailSkinner
  • Messenger Skinner
  • Instant Access
  • InternetGameBox
  • Sudoplanet
  • WebMediaPlayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/
    m
    0
    l
    11 Juin 2009 15:46:43

    voilà le rapport et désolé du retard =s

    Clean Navipromo version 3.7.7 commencé le 11/06/2009 à 15:09:21,14

    Outil exécuté depuis C:\Program Files\navilog1

    Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
    X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.60GHz )
    BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
    USER : LAURIE ( Administrator )
    BOOT : Normal boot

    Antivirus : avast! antivirus 4.8.1335 [VPS 090610-0] 4.8.1335 (Activated)


    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:74 Go (Free:43 Go)
    D:\ (Local Disk) - NTFS - Total:74 Go (Free:19 Go)
    E:\ (CD or DVD) - INCDFS - Total:5 Go (Free:0 Go)


    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS


    Nettoyage exécuté au redémarrage de l'ordinateur


    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans "C:\WINDOWS\System32" *


    * Suppression dans "C:\Documents and Settings\LAURIE\locals~1\applic~1" *


    * Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

    * Suppression dans "C:\DOCUME~1\ROSELYNE\locals~1\applic~1" *


    *** Suppression dossiers dans "C:\WINDOWS" ***


    *** Suppression dossiers dans "C:\Program Files" ***


    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


    *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


    *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


    *** Suppression dossiers dans "C:\Documents and Settings\LAURIE\applic~1" ***


    *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


    *** Suppression dossiers dans "C:\DOCUME~1\ROSELYNE\applic~1" ***


    *** Suppression dossiers dans "C:\Documents and Settings\LAURIE\locals~1\applic~1" ***


    *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


    *** Suppression dossiers dans "C:\DOCUME~1\ROSELYNE\locals~1\applic~1" ***


    *** Suppression dossiers dans "C:\Documents and Settings\LAURIE\menudm~1\progra~1" ***


    *** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


    *** Suppression dossiers dans "C:\DOCUME~1\ROSELYNE\menudm~1\progra~1" ***



    *** Suppression fichiers ***


    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\LAURIE\locals~1\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :


    * Dans "C:\WINDOWS\system32" *


    C:\WINDOWS\prefetch\kkeuwou*.pf trouvé !
    Copie C:\WINDOWS\prefetch\kkeuwou*.pf réalisée avec succès !
    C:\WINDOWS\prefetch\kkeuwou*.pf supprimé !


    * Dans "C:\Documents and Settings\LAURIE\locals~1\applic~1" *


    kkeuwou.exe trouvé !
    Copie kkeuwou.exe réalisée avec succès !
    kkeuwou.exe supprimé !

    kkeuwou.dat trouvé !
    Copie kkeuwou.dat réalisée avec succès !
    kkeuwou.dat supprimé !

    kkeuwou_nav.dat trouvé !
    Copie kkeuwou_nav.dat réalisée avec succès !
    kkeuwou_nav.dat supprimé !

    kkeuwou_navps.dat trouvé !
    Copie kkeuwou_navps.dat réalisée avec succès !
    kkeuwou_navps.dat supprimé !


    * Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



    * Dans "C:\DOCUME~1\ROSELYNE\locals~1\applic~1" *



    *** Sauvegarde du Registre vers dossier Safebackup ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok


    *** Certificats ***

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat Montorgueil absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltdt absent !

    *** Recherche autres dossiers et fichiers connus ***



    *** Nettoyage terminé le 11/06/2009 à 15:44:00,42 ***
    m
    0
    l
    a c 267 8 Sécurité
    11 Juin 2009 16:03:09

  • Désinstalle Navilog1.

  • Télécharge Lop S&D sur ton Bureau.
  • Double-clique dessus pour lancer l'installation.
  • Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
  • Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche) .
  • Patiente jusqu'à la fin du scan.
  • Poste le rapport généré (C:\lopR.txt).
    m
    0
    l
    11 Juin 2009 19:45:37


    --------------------\\ Lop S&D 4.2.5-0 XP/Vista

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
    X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.60GHz )
    BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
    USER : LAURIE ( Administrator )
    BOOT : Normal boot
    Antivirus : avast! antivirus 4.8.1335 [VPS 090610-0] 4.8.1335 (Activated)
    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:74 Go (Free:49 Go)
    D:\ (Local Disk) - NTFS - Total:74 Go (Free:19 Go)
    E:\ (CD or DVD) - INCDFS - Total:5 Go (Free:0 Go)

    "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
    Option : [1] ( 11/06/2009|19:31 )

    --------------------\\ Listing des dossiers dans APPLIC~1

    [29/03/2008|21:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

    [17/06/2008|21:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ACD Systems
    [08/05/2008|13:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
    [11/06/2009|15:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Electronic Arts
    [08/02/2009|21:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
    [02/04/2008|13:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
    [30/03/2008|21:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
    [22/03/2009|19:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
    [14/05/2008|18:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
    [11/06/2009|16:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
    [29/03/2008|21:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
    [28/04/2009|21:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SpinTop Games
    [25/03/2009|23:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
    [29/04/2009|20:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
    [14/05/2008|13:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

    [29/03/2008|21:04] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

    [17/06/2008|21:47] C:\DOCUME~1\LAURIE\APPLIC~1\ACD Systems
    [08/05/2008|13:20] C:\DOCUME~1\LAURIE\APPLIC~1\Adobe
    [09/04/2008|19:53] C:\DOCUME~1\LAURIE\APPLIC~1\Ahead
    [29/04/2009|19:22] C:\DOCUME~1\LAURIE\APPLIC~1\Anabel
    [05/03/2009|10:44] C:\DOCUME~1\LAURIE\APPLIC~1\DivX
    [31/03/2008|20:50] C:\DOCUME~1\LAURIE\APPLIC~1\Google
    [30/03/2008|20:55] C:\DOCUME~1\LAURIE\APPLIC~1\HP
    [29/03/2008|21:11] C:\DOCUME~1\LAURIE\APPLIC~1\Identities
    [20/04/2009|19:17] C:\DOCUME~1\LAURIE\APPLIC~1\InstallShield
    [05/05/2008|22:03] C:\DOCUME~1\LAURIE\APPLIC~1\InterVideo
    [20/04/2009|19:18] C:\DOCUME~1\LAURIE\APPLIC~1\LG Electronics
    [30/03/2008|21:52] C:\DOCUME~1\LAURIE\APPLIC~1\Macromedia
    [04/06/2009|21:30] C:\DOCUME~1\LAURIE\APPLIC~1\Microsoft
    [29/03/2008|21:19] C:\DOCUME~1\LAURIE\APPLIC~1\Microsoft Web Folders
    [21/06/2008|17:18] C:\DOCUME~1\LAURIE\APPLIC~1\Mozilla
    [29/03/2008|22:45] C:\DOCUME~1\LAURIE\APPLIC~1\NeroVision
    [02/03/2009|00:31] C:\DOCUME~1\LAURIE\APPLIC~1\OpenOffice.org
    [29/04/2009|10:35] C:\DOCUME~1\LAURIE\APPLIC~1\RobinsonCrusoeBFGFR
    [25/07/2008|11:36] C:\DOCUME~1\LAURIE\APPLIC~1\Sun
    [29/04/2009|19:00] C:\DOCUME~1\LAURIE\APPLIC~1\TMInc
    [19/03/2009|21:01] C:\DOCUME~1\LAURIE\APPLIC~1\Todae
    [09/05/2008|19:31] C:\DOCUME~1\LAURIE\APPLIC~1\vlc
    [03/01/2009|12:10] C:\DOCUME~1\LAURIE\APPLIC~1\Win Novation

    [29/03/2008|21:09] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

    [29/03/2008|21:09] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

    [14/12/2008|15:22] C:\DOCUME~1\ROSELYNE\APPLIC~1\ACD Systems
    [19/07/2008|11:43] C:\DOCUME~1\ROSELYNE\APPLIC~1\Adobe
    [01/04/2008|19:02] C:\DOCUME~1\ROSELYNE\APPLIC~1\Google
    [02/04/2008|18:42] C:\DOCUME~1\ROSELYNE\APPLIC~1\Grisoft
    [03/01/2009|18:45] C:\DOCUME~1\ROSELYNE\APPLIC~1\Help
    [16/12/2008|18:38] C:\DOCUME~1\ROSELYNE\APPLIC~1\HP
    [30/03/2008|20:40] C:\DOCUME~1\ROSELYNE\APPLIC~1\Identities
    [30/03/2008|22:19] C:\DOCUME~1\ROSELYNE\APPLIC~1\Macromedia
    [22/04/2009|14:16] C:\DOCUME~1\ROSELYNE\APPLIC~1\Microsoft
    [30/10/2008|16:11] C:\DOCUME~1\ROSELYNE\APPLIC~1\Sun
    [10/05/2008|17:22] C:\DOCUME~1\ROSELYNE\APPLIC~1\vlc
    [02/01/2009|13:48] C:\DOCUME~1\ROSELYNE\APPLIC~1\Win Novation

    --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

    [08/06/2009 21:08][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
    [11/06/2009 16:00][--a------] C:\WINDOWS\tasks\HPpromotions journeysoftware.job
    [11/06/2009 18:38][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [24/04/2003 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

    --------------------\\ Listing des dossiers dans C:\Program Files

    [17/06/2008|21:45] C:\Program Files\ACD Systems
    [10/09/2008|18:29] C:\Program Files\Adobe
    [29/03/2008|22:47] C:\Program Files\Ahead
    [30/03/2008|22:00] C:\Program Files\Alwil Software
    [30/03/2008|21:32] C:\Program Files\C-Media 3D Audio
    [29/03/2008|21:02] C:\Program Files\ComPlus Applications
    [22/04/2009|22:41] C:\Program Files\Diablo II
    [09/03/2009|21:04] C:\Program Files\DivX
    [11/06/2009|15:49] C:\Program Files\Electronic Arts
    [09/06/2009|08:41] C:\Program Files\eMule
    [16/03/2009|19:03] C:\Program Files\Fichiers communs
    [09/02/2009|00:05] C:\Program Files\Google
    [30/03/2008|21:03] C:\Program Files\Hewlett-Packard
    [30/03/2008|21:04] C:\Program Files\HP
    [11/06/2009|15:49] C:\Program Files\InstallShield Installation Information
    [11/06/2009|15:56] C:\Program Files\Internet Explorer
    [29/03/2008|22:55] C:\Program Files\InterVideo
    [25/07/2008|11:36] C:\Program Files\Java
    [22/03/2009|19:15] C:\Program Files\Lavasoft
    [20/04/2009|19:20] C:\Program Files\LG Electronics
    [01/06/2009|12:43] C:\Program Files\LG PC Suite II
    [11/06/2009|13:17] C:\Program Files\Lopxp
    [15/09/2008|10:09] C:\Program Files\Messenger
    [29/03/2009|20:58] C:\Program Files\Messenger Plus! Live
    [14/05/2008|14:20] C:\Program Files\MessengerPlus! 3
    [29/03/2009|20:23] C:\Program Files\Microsoft
    [15/09/2008|10:03] C:\Program Files\Microsoft CAPICOM 2.1.0.2
    [29/03/2008|21:25] C:\Program Files\microsoft frontpage
    [14/03/2009|13:39] C:\Program Files\Microsoft Office
    [29/03/2009|20:29] C:\Program Files\Microsoft Sync Framework
    [04/06/2009|21:30] C:\Program Files\Microsoft WSE
    [24/04/2008|16:18] C:\Program Files\Microsoft.NET
    [08/05/2008|12:40] C:\Program Files\Movie Maker
    [14/03/2009|13:38] C:\Program Files\MSECache
    [29/03/2008|21:01] C:\Program Files\MSN
    [29/03/2008|21:01] C:\Program Files\MSN Gaming Zone
    [03/05/2009|23:25] C:\Program Files\MSXML 4.0
    [11/06/2009|15:44] C:\Program Files\Navilog1
    [29/03/2008|22:25] C:\Program Files\NetMeeting
    [07/05/2008|13:40] C:\Program Files\Neuf
    [26/01/2009|22:06] C:\Program Files\N-Gine Innovation
    [09/03/2009|20:33] C:\Program Files\OpenOffice.org 3
    [15/09/2008|10:02] C:\Program Files\Outlook Express
    [31/03/2008|19:14] C:\Program Files\PhotoFiltre
    [07/06/2009|22:50] C:\Program Files\PokerStars
    [07/06/2009|20:59] C:\Program Files\PokerStars.NET
    [31/03/2008|18:58] C:\Program Files\REGSHAVE
    [29/03/2008|21:03] C:\Program Files\Services en ligne
    [30/03/2008|21:33] C:\Program Files\SiSLan
    [29/03/2008|21:26] C:\Program Files\Snapshot Viewer
    [11/06/2009|14:26] C:\Program Files\trend micro
    [29/03/2008|21:10] C:\Program Files\Uninstall Information
    [09/05/2008|19:25] C:\Program Files\VideoLAN
    [29/03/2009|20:29] C:\Program Files\Windows Live
    [09/05/2008|19:16] C:\Program Files\Windows Live Safety Center
    [29/03/2009|20:23] C:\Program Files\Windows Live SkyDrive
    [15/09/2008|10:03] C:\Program Files\Windows Media Player
    [29/03/2008|22:25] C:\Program Files\Windows NT
    [29/03/2008|21:01] C:\Program Files\WindowsUpdate
    [29/03/2008|21:05] C:\Program Files\xerox

    --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

    [17/06/2008|21:46] C:\Program Files\Fichiers communs\ACD Systems
    [08/05/2008|13:17] C:\Program Files\Fichiers communs\Adobe
    [29/03/2008|22:41] C:\Program Files\Fichiers communs\Ahead
    [29/03/2008|21:22] C:\Program Files\Fichiers communs\Designer
    [30/03/2008|21:04] C:\Program Files\Fichiers communs\HP
    [30/03/2008|21:19] C:\Program Files\Fichiers communs\InstallShield
    [25/07/2008|11:35] C:\Program Files\Fichiers communs\Java
    [15/03/2009|22:22] C:\Program Files\Fichiers communs\Microsoft Shared
    [29/03/2008|21:02] C:\Program Files\Fichiers communs\MSSoap
    [29/03/2008|20:53] C:\Program Files\Fichiers communs\ODBC
    [29/03/2008|21:03] C:\Program Files\Fichiers communs\Services
    [30/03/2008|21:19] C:\Program Files\Fichiers communs\snp2std
    [29/03/2008|20:53] C:\Program Files\Fichiers communs\SpeechEngines
    [15/09/2008|10:02] C:\Program Files\Fichiers communs\System
    [16/03/2009|19:03] C:\Program Files\Fichiers communs\Windows Live
    [14/05/2008|14:03] C:\Program Files\Fichiers communs\WindowsLiveInstaller

    --------------------\\ Process

    ( 60 Processes )

    IEXPLORE.EXE ~ [PID:3548]

    --------------------\\ Recherche avec S_Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    C:\DOCUME~1\LAURIE\Cookies\laurie@advertstream[2].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@d2.advertserve[1].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@adultfriendfinder[2].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@adin.bigpoint[2].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@bigpoint[1].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@fr.seafight.bigpoint[2].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@fr1.seafight.bigpoint[1].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@adopt.euroclick[1].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@adopt.euroclick[2].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@euroclick[1].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@pacificpoker[1].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@partygaming.122.2o7[1].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@partypoker[2].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@fr.seafight.bigpoint[2].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@fr1.seafight.bigpoint[1].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@32vegas[1].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@banner.32vegas[1].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@serve.32vegas[1].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@www.32vegas[1].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@2xmoinscher[2].txt
    C:\DOCUME~1\LAURIE\Cookies\laurie@www.2xmoinscher[2].txt

    --------------------\\ Verification du Registre

    ..... OK !

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts MODIFIE

    127.0.0.1 bin.errorprotector.com ## added by CiD
    127.0.0.1 br.errorsafe.com ## added by CiD
    127.0.0.1 br.winantivirus.com ## added by CiD
    127.0.0.1 br.winfixer.com ## added by CiD
    127.0.0.1 cdn.drivecleaner.com ## added by CiD
    127.0.0.1 cdn.errorsafe.com ## added by CiD
    127.0.0.1 cdn.winsoftware.com ## added by CiD
    127.0.0.1 de.errorsafe.com ## added by CiD
    127.0.0.1 de.winantivirus.com ## added by CiD
    127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
    127.0.0.1 download.cdn.errorsafe.com ## added by CiD
    127.0.0.1 download.cdn.winsoftware.com ## added by CiD
    127.0.0.1 download.errorsafe.com ## added by CiD
    127.0.0.1 download.systemdoctor.com ## added by CiD
    127.0.0.1 download.winantispyware.com ## added by CiD
    127.0.0.1 download.windrivecleaner.com ## added by CiD
    127.0.0.1 download.winfixer.com ## added by CiD
    127.0.0.1 drivecleaner.com ## added by CiD
    127.0.0.1 dynamique.drivecleaner.com ## added by CiD
    127.0.0.1 errorprotector.com ## added by CiD
    127.0.0.1 errorsafe.com ## added by CiD
    127.0.0.1 es.winantivirus.com ## added by CiD
    127.0.0.1 fr.winantivirus.com ## added by CiD
    127.0.0.1 fr.winfixer.com ## added by CiD
    127.0.0.1 go.drivecleaner.com ## added by CiD
    127.0.0.1 go.errorsafe.com ## added by CiD
    127.0.0.1 go.winantispyware.com ## added by CiD
    127.0.0.1 go.winantivirus.com ## added by CiD
    127.0.0.1 hk.winantivirus.com ## added by CiD
    127.0.0.1 instlog.errorsafe.com ## added by CiD
    127.0.0.1 instlog.winantivirus.com ## added by CiD
    127.0.0.1 instlog.winfixer.com ## added by CiD
    127.0.0.1 jsp.drivecleaner.com ## added by CiD
    127.0.0.1 kb.errorsafe.com ## added by CiD
    127.0.0.1 kb.winantivirus.com ## added by CiD
    127.0.0.1 nl.errorsafe.com ## added by CiD
    127.0.0.1 se.errorsafe.com ## added by CiD
    127.0.0.1 secure.drivecleaner.com ## added by CiD
    127.0.0.1 secure.errorsafe.com ## added by CiD
    127.0.0.1 secure.winantispam.com ## added by CiD
    127.0.0.1 secure.winantispy.com ## added by CiD
    127.0.0.1 secure.winantivirus.com ## added by CiD
    127.0.0.1 support.winantivirus.com ## added by CiD
    127.0.0.1 trial.updates.winsoftware.com ## added by CiD
    127.0.0.1 ulog.winantivirus.com ## added by CiD
    127.0.0.1 utils.errorsafe.com ## added by CiD
    127.0.0.1 utils.winantivirus.com ## added by CiD
    127.0.0.1 utils.winfixer.com ## added by CiD
    127.0.0.1 winantispyware.com ## added by CiD
    127.0.0.1 winantivirus.com ## added by CiD
    127.0.0.1 winfixer.com ## added by CiD
    127.0.0.1 winfixer2006.com ## added by CiD
    127.0.0.1 winsoftware.com ## added by CiD
    127.0.0.1 www.drivecleaner.com ## added by CiD
    127.0.0.1 www.errorprotector.com ## added by CiD
    127.0.0.1 www.errorsafe.com ## added by CiD
    127.0.0.1 www.systemdoctor.com ## added by CiD
    127.0.0.1 www.utils.winfixer.com ## added by CiD
    127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
    127.0.0.1 www.win-virus-pro.com ## added by CiD
    127.0.0.1 www.winantispam.com ## added by CiD
    127.0.0.1 www.winantispy.com ## added by CiD
    127.0.0.1 www.winantispyware.com ## added by CiD
    127.0.0.1 www.winantivirus.com ## added by CiD
    127.0.0.1 www.winantiviruspro.com ## added by CiD
    127.0.0.1 www.windrivecleaner.com ## added by CiD
    127.0.0.1 www.windrivesafe.com ## added by CiD
    127.0.0.1 www.winfixer.com ## added by CiD
    127.0.0.1 www.winfixer2006.com ## added by CiD
    127.0.0.1 www.winsoftware.com ## added by CiD

    -> 10491 [ 70 ## added by CiD ]

    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-06-11 19:36:29
    Windows 5.1.2600 Service Pack 2 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 2492

    --------------------\\ Recherche d'autres infections


    Aucune autre infection trouvée !

    [F:16][D:4]-> C:\DOCUME~1\LAURIE\LOCALS~1\Temp
    [F:2329][D:0]-> C:\DOCUME~1\LAURIE\Cookies
    [F:9054][D:34]-> C:\DOCUME~1\LAURIE\LOCALS~1\TEMPOR~1\content.IE5

    1 - "C:\Lop SD\LopR_1.txt" - 11/06/2009|19:44 - Option : [1]

    --------------------\\ Fin du rapport a 19:44:05
    m
    0
    l
    a c 267 8 Sécurité
    11 Juin 2009 20:03:17

  • Relance Lop S&D.
  • Choisis cette fois-ci l'option 2 (Suppression).
  • Ne ferme pas la fenêtre lors de la suppression !
  • Poste le rapport généré (C:\lopR.txt).

    (Si le Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)
    m
    0
    l
    11 Juin 2009 20:16:33

    --------------------\\ Lop S&D 4.2.5-0 XP/Vista

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
    X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.60GHz )
    BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
    USER : LAURIE ( Administrator )
    BOOT : Normal boot
    Antivirus : avast! antivirus 4.8.1335 [VPS 090610-0] 4.8.1335 (Activated)
    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:74 Go (Free:49 Go)
    D:\ (Local Disk) - NTFS - Total:74 Go (Free:19 Go)
    E:\ (CD or DVD) - INCDFS - Total:5 Go (Free:0 Go)

    "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
    Option : [2] ( 11/06/2009|20:08 )


    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@advertstream[2].txt
    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@d2.advertserve[1].txt
    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@adultfriendfinder[2].txt
    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@adin.bigpoint[2].txt
    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@bigpoint[1].txt
    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@fr.seafight.bigpoint[2].txt
    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@fr1.seafight.bigpoint[1].txt
    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@adopt.euroclick[1].txt
    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@adopt.euroclick[2].txt
    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@euroclick[1].txt
    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@pacificpoker[1].txt
    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@partygaming.122.2o7[1].txt
    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@partypoker[2].txt
    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@32vegas[1].txt
    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@banner.32vegas[1].txt
    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@serve.32vegas[1].txt
    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@www.32vegas[1].txt
    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@2xmoinscher[2].txt
    Supprime! - C:\DOCUME~1\LAURIE\Cookies\laurie@www.2xmoinscher[2].txt
    -
    [ Fichier Hosts ] .. Restaure!

    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


    --------------------\\ Listing des dossiers dans APPLIC~1

    [29/03/2008|21:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

    [17/06/2008|21:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ACD Systems
    [08/05/2008|13:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
    [11/06/2009|15:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Electronic Arts
    [08/02/2009|21:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
    [02/04/2008|13:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
    [30/03/2008|21:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
    [22/03/2009|19:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
    [14/05/2008|18:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
    [11/06/2009|16:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
    [29/03/2008|21:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
    [28/04/2009|21:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SpinTop Games
    [25/03/2009|23:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
    [29/04/2009|20:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
    [14/05/2008|13:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

    [29/03/2008|21:04] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

    [17/06/2008|21:47] C:\DOCUME~1\LAURIE\APPLIC~1\ACD Systems
    [08/05/2008|13:20] C:\DOCUME~1\LAURIE\APPLIC~1\Adobe
    [09/04/2008|19:53] C:\DOCUME~1\LAURIE\APPLIC~1\Ahead
    [29/04/2009|19:22] C:\DOCUME~1\LAURIE\APPLIC~1\Anabel
    [05/03/2009|10:44] C:\DOCUME~1\LAURIE\APPLIC~1\DivX
    [31/03/2008|20:50] C:\DOCUME~1\LAURIE\APPLIC~1\Google
    [30/03/2008|20:55] C:\DOCUME~1\LAURIE\APPLIC~1\HP
    [29/03/2008|21:11] C:\DOCUME~1\LAURIE\APPLIC~1\Identities
    [20/04/2009|19:17] C:\DOCUME~1\LAURIE\APPLIC~1\InstallShield
    [05/05/2008|22:03] C:\DOCUME~1\LAURIE\APPLIC~1\InterVideo
    [20/04/2009|19:18] C:\DOCUME~1\LAURIE\APPLIC~1\LG Electronics
    [30/03/2008|21:52] C:\DOCUME~1\LAURIE\APPLIC~1\Macromedia
    [04/06/2009|21:30] C:\DOCUME~1\LAURIE\APPLIC~1\Microsoft
    [29/03/2008|21:19] C:\DOCUME~1\LAURIE\APPLIC~1\Microsoft Web Folders
    [21/06/2008|17:18] C:\DOCUME~1\LAURIE\APPLIC~1\Mozilla
    [29/03/2008|22:45] C:\DOCUME~1\LAURIE\APPLIC~1\NeroVision
    [02/03/2009|00:31] C:\DOCUME~1\LAURIE\APPLIC~1\OpenOffice.org
    [29/04/2009|10:35] C:\DOCUME~1\LAURIE\APPLIC~1\RobinsonCrusoeBFGFR
    [25/07/2008|11:36] C:\DOCUME~1\LAURIE\APPLIC~1\Sun
    [29/04/2009|19:00] C:\DOCUME~1\LAURIE\APPLIC~1\TMInc
    [19/03/2009|21:01] C:\DOCUME~1\LAURIE\APPLIC~1\Todae
    [09/05/2008|19:31] C:\DOCUME~1\LAURIE\APPLIC~1\vlc
    [03/01/2009|12:10] C:\DOCUME~1\LAURIE\APPLIC~1\Win Novation

    [29/03/2008|21:09] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

    [29/03/2008|21:09] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

    [14/12/2008|15:22] C:\DOCUME~1\ROSELYNE\APPLIC~1\ACD Systems
    [19/07/2008|11:43] C:\DOCUME~1\ROSELYNE\APPLIC~1\Adobe
    [01/04/2008|19:02] C:\DOCUME~1\ROSELYNE\APPLIC~1\Google
    [02/04/2008|18:42] C:\DOCUME~1\ROSELYNE\APPLIC~1\Grisoft
    [03/01/2009|18:45] C:\DOCUME~1\ROSELYNE\APPLIC~1\Help
    [16/12/2008|18:38] C:\DOCUME~1\ROSELYNE\APPLIC~1\HP
    [30/03/2008|20:40] C:\DOCUME~1\ROSELYNE\APPLIC~1\Identities
    [30/03/2008|22:19] C:\DOCUME~1\ROSELYNE\APPLIC~1\Macromedia
    [22/04/2009|14:16] C:\DOCUME~1\ROSELYNE\APPLIC~1\Microsoft
    [30/10/2008|16:11] C:\DOCUME~1\ROSELYNE\APPLIC~1\Sun
    [10/05/2008|17:22] C:\DOCUME~1\ROSELYNE\APPLIC~1\vlc
    [02/01/2009|13:48] C:\DOCUME~1\ROSELYNE\APPLIC~1\Win Novation

    --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

    [08/06/2009 21:08][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
    [11/06/2009 20:00][--a------] C:\WINDOWS\tasks\HPpromotions journeysoftware.job
    [11/06/2009 18:38][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [24/04/2003 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

    --------------------\\ Listing des dossiers dans C:\Program Files

    [17/06/2008|21:45] C:\Program Files\ACD Systems
    [10/09/2008|18:29] C:\Program Files\Adobe
    [29/03/2008|22:47] C:\Program Files\Ahead
    [30/03/2008|22:00] C:\Program Files\Alwil Software
    [30/03/2008|21:32] C:\Program Files\C-Media 3D Audio
    [29/03/2008|21:02] C:\Program Files\ComPlus Applications
    [22/04/2009|22:41] C:\Program Files\Diablo II
    [09/03/2009|21:04] C:\Program Files\DivX
    [11/06/2009|15:49] C:\Program Files\Electronic Arts
    [09/06/2009|08:41] C:\Program Files\eMule
    [16/03/2009|19:03] C:\Program Files\Fichiers communs
    [09/02/2009|00:05] C:\Program Files\Google
    [30/03/2008|21:03] C:\Program Files\Hewlett-Packard
    [30/03/2008|21:04] C:\Program Files\HP
    [11/06/2009|15:49] C:\Program Files\InstallShield Installation Information
    [11/06/2009|15:56] C:\Program Files\Internet Explorer
    [29/03/2008|22:55] C:\Program Files\InterVideo
    [25/07/2008|11:36] C:\Program Files\Java
    [22/03/2009|19:15] C:\Program Files\Lavasoft
    [20/04/2009|19:20] C:\Program Files\LG Electronics
    [01/06/2009|12:43] C:\Program Files\LG PC Suite II
    [11/06/2009|13:17] C:\Program Files\Lopxp
    [15/09/2008|10:09] C:\Program Files\Messenger
    [29/03/2009|20:58] C:\Program Files\Messenger Plus! Live
    [14/05/2008|14:20] C:\Program Files\MessengerPlus! 3
    [29/03/2009|20:23] C:\Program Files\Microsoft
    [15/09/2008|10:03] C:\Program Files\Microsoft CAPICOM 2.1.0.2
    [29/03/2008|21:25] C:\Program Files\microsoft frontpage
    [14/03/2009|13:39] C:\Program Files\Microsoft Office
    [29/03/2009|20:29] C:\Program Files\Microsoft Sync Framework
    [04/06/2009|21:30] C:\Program Files\Microsoft WSE
    [24/04/2008|16:18] C:\Program Files\Microsoft.NET
    [08/05/2008|12:40] C:\Program Files\Movie Maker
    [14/03/2009|13:38] C:\Program Files\MSECache
    [29/03/2008|21:01] C:\Program Files\MSN
    [29/03/2008|21:01] C:\Program Files\MSN Gaming Zone
    [03/05/2009|23:25] C:\Program Files\MSXML 4.0
    [11/06/2009|19:34] C:\Program Files\Navilog1
    [29/03/2008|22:25] C:\Program Files\NetMeeting
    [07/05/2008|13:40] C:\Program Files\Neuf
    [26/01/2009|22:06] C:\Program Files\N-Gine Innovation
    [09/03/2009|20:33] C:\Program Files\OpenOffice.org 3
    [15/09/2008|10:02] C:\Program Files\Outlook Express
    [31/03/2008|19:14] C:\Program Files\PhotoFiltre
    [07/06/2009|22:50] C:\Program Files\PokerStars
    [07/06/2009|20:59] C:\Program Files\PokerStars.NET
    [31/03/2008|18:58] C:\Program Files\REGSHAVE
    [29/03/2008|21:03] C:\Program Files\Services en ligne
    [30/03/2008|21:33] C:\Program Files\SiSLan
    [29/03/2008|21:26] C:\Program Files\Snapshot Viewer
    [11/06/2009|14:26] C:\Program Files\trend micro
    [29/03/2008|21:10] C:\Program Files\Uninstall Information
    [09/05/2008|19:25] C:\Program Files\VideoLAN
    [29/03/2009|20:29] C:\Program Files\Windows Live
    [09/05/2008|19:16] C:\Program Files\Windows Live Safety Center
    [29/03/2009|20:23] C:\Program Files\Windows Live SkyDrive
    [15/09/2008|10:03] C:\Program Files\Windows Media Player
    [29/03/2008|22:25] C:\Program Files\Windows NT
    [29/03/2008|21:01] C:\Program Files\WindowsUpdate
    [29/03/2008|21:05] C:\Program Files\xerox

    --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

    [17/06/2008|21:46] C:\Program Files\Fichiers communs\ACD Systems
    [08/05/2008|13:17] C:\Program Files\Fichiers communs\Adobe
    [29/03/2008|22:41] C:\Program Files\Fichiers communs\Ahead
    [29/03/2008|21:22] C:\Program Files\Fichiers communs\Designer
    [30/03/2008|21:04] C:\Program Files\Fichiers communs\HP
    [30/03/2008|21:19] C:\Program Files\Fichiers communs\InstallShield
    [25/07/2008|11:35] C:\Program Files\Fichiers communs\Java
    [15/03/2009|22:22] C:\Program Files\Fichiers communs\Microsoft Shared
    [29/03/2008|21:02] C:\Program Files\Fichiers communs\MSSoap
    [29/03/2008|20:53] C:\Program Files\Fichiers communs\ODBC
    [29/03/2008|21:03] C:\Program Files\Fichiers communs\Services
    [30/03/2008|21:19] C:\Program Files\Fichiers communs\snp2std
    [29/03/2008|20:53] C:\Program Files\Fichiers communs\SpeechEngines
    [15/09/2008|10:02] C:\Program Files\Fichiers communs\System
    [16/03/2009|19:03] C:\Program Files\Fichiers communs\Windows Live
    [14/05/2008|14:03] C:\Program Files\Fichiers communs\WindowsLiveInstaller

    --------------------\\ Process

    ( 59 Processes )

    ... OK !

    --------------------\\ Recherche avec S_Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Verification du Registre

    ..... OK !

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts PROPRE


    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-06-11 20:12:02
    Windows 5.1.2600 Service Pack 2 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 2492

    --------------------\\ Recherche d'autres infections


    Aucune autre infection trouvée !

    [F:21][D:4]-> C:\DOCUME~1\LAURIE\LOCALS~1\Temp
    [F:2310][D:0]-> C:\DOCUME~1\LAURIE\Cookies
    [F:9129][D:34]-> C:\DOCUME~1\LAURIE\LOCALS~1\TEMPOR~1\content.IE5

    1 - "C:\Lop SD\LopR_1.txt" - 11/06/2009|19:44 - Option : [1]
    2 - "C:\Lop SD\LopR_2.txt" - 11/06/2009|20:15 - Option : [2]

    --------------------\\ Fin du rapport a 20:15:15
    m
    0
    l
    a c 267 8 Sécurité
    11 Juin 2009 20:27:08

  • Désinstalle Java 6 Update 7.

  • Mets à jour Java.

  • Mets à jour Adobe Reader.

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher. L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
    Citation :
    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
    m
    0
    l
    11 Juin 2009 22:19:06

    Malwarebytes' Anti-Malware 1.37
    Version de la base de données: 2263
    Windows 5.1.2600 Service Pack 2

    11/06/2009 22:18:31
    mbam-log-2009-06-11 (22-18-31).txt

    Type de recherche: Examen rapide
    Eléments examinés: 115631
    Temps écoulé: 19 minute(s), 48 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    m
    0
    l
    a c 267 8 Sécurité
    11 Juin 2009 22:42:17

  • Refais un scan RSIT et poste le rapport log.
    m
    0
    l
    11 Juin 2009 23:43:36

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by LAURIE at 2009-06-11 23:41:28
    Microsoft Windows XP Édition familiale Service Pack 2
    System drive C: has 50 GB (66%) free of 76 GB
    Total RAM: 511 MB (19% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:42:35, on 11/06/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16850)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\WINDOWS\FixCamera.exe
    C:\WINDOWS\tsnp2std.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Windows Live\Toolbar\wltuser.exe
    C:\Documents and Settings\LAURIE\Local Settings\Temporary Internet Files\Content.IE5\7CW18S2P\RSIT[1].exe
    C:\Program Files\trend micro\LAURIE.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1noarp
    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-21-1060284298-436374069-725345543-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'ROSELYNE')
    O4 - HKUS\S-1-5-21-1060284298-436374069-725345543-1005\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'ROSELYNE')
    O4 - HKUS\S-1-5-21-1060284298-436374069-725345543-1005\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'ROSELYNE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D0987B47C4D} - C:\Program Files\PokerStars.NET\PokerStarsUpdate.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/F...
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Cont...
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Co...
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/fl...
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

    --
    End of file - 8050 bytes

    ======Scheduled tasks folder======

    C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
    C:\WINDOWS\tasks\HPpromotions journeysoftware.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
    Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
    Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-04-26 259696]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
    Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll [2009-04-05 668656]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
    Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll [2009-04-26 470512]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
    Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
    {2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-04-26 259696]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "Uninstall Adobe Download Manager"=C:\Program Files\NOS\bin\getPlus_HelperSvc.exe [2009-06-04 66048]
    "Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2009-05-26 414480]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]
    "MsnMsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
    "MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2004-10-13 1694208]
    "swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2008-04-02 68856]
    "EA Core"=C:\Program Files\Electronic Arts\EADM\Core.exe -silent []

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
    HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    InterVideo WinCinema Manager.lnk - C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=145

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "HonorAutoRunSetting"=

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
    "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
    "C:\Program Files\Internet Explorer\iexplore.exe"="C:\Program Files\Internet Explorer\iexplore.exe:*:Enabled:Internet Explorer"
    "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\Program Files\Electronic Arts\EADM\Core.exe"="C:\Program Files\Electronic Arts\EADM\Core.exe:*:Enabled:EA Download Manager"
    "C:\Program Files\Electronic Arts\Les Sims 3\Game\Bin\Sims3Launcher.exe"="C:\Program Files\Electronic Arts\Les Sims 3\Game\Bin\Sims3Launcher.exe:*:Enabled:Les Sims™ 3"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{98762ef0-1206-11dd-bba0-806d6172696f}]
    shell\AutoRun\command - E:\Autorun.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9d1e88c6-ca9a-11dd-bcf8-000d870f0c76}]
    shell\Auto\command - cmd /C launch.bat
    shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat


    ======List of files/folders created in the last 1 months======

    2009-06-11 21:17:53 ----D---- C:\Documents and Settings\LAURIE\Application Data\Malwarebytes
    2009-06-11 21:17:42 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
    2009-06-11 21:17:41 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
    2009-06-11 20:50:07 ----D---- C:\WINDOWS\LastGood
    2009-06-11 20:49:56 ----D---- C:\Program Files\NOS
    2009-06-11 20:49:56 ----D---- C:\Documents and Settings\All Users\Application Data\NOS
    2009-06-11 19:31:40 ----A---- C:\lopR.txt
    2009-06-11 19:31:09 ----D---- C:\Lop SD
    2009-06-11 16:00:28 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
    2009-06-11 16:00:19 ----HDC---- C:\WINDOWS\$NtUninstallKB969898$
    2009-06-11 15:57:52 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
    2009-06-11 15:56:04 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
    2009-06-11 15:09:21 ----A---- C:\cleannavi.txt
    2009-06-11 14:43:05 ----A---- C:\fixnavi.txt
    2009-06-11 14:42:22 ----D---- C:\Program Files\Navilog1
    2009-06-11 14:25:25 ----D---- C:\Program Files\trend micro
    2009-06-11 14:25:22 ----D---- C:\rsit
    2009-06-07 21:04:11 ----D---- C:\Program Files\PokerStars
    2009-06-07 19:45:33 ----D---- C:\Program Files\PokerStars.NET
    2009-06-04 21:57:27 ----D---- C:\ProgramData
    2009-06-04 21:57:27 ----D---- C:\Documents and Settings\All Users\Application Data\Electronic Arts
    2009-06-04 21:30:25 ----D---- C:\Program Files\Microsoft WSE
    2009-06-04 21:20:53 ----RSD---- C:\WINDOWS\assembly
    2009-06-04 21:19:34 ----D---- C:\WINDOWS\Microsoft.NET
    2009-06-04 21:18:25 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
    2009-06-04 21:18:17 ----D---- C:\WINDOWS\Logs
    2009-06-04 19:58:56 ----D---- C:\Program Files\Electronic Arts

    ======List of files/folders modified in the last 1 months======

    2009-06-11 22:43:42 ----D---- C:\WINDOWS\Temp
    2009-06-11 21:17:44 ----D---- C:\WINDOWS\system32\drivers
    2009-06-11 21:17:41 ----RD---- C:\Program Files
    2009-06-11 21:13:26 ----SHD---- C:\WINDOWS\Installer
    2009-06-11 21:13:26 ----HD---- C:\Config.Msi
    2009-06-11 21:13:25 ----D---- C:\Program Files\Adobe
    2009-06-11 21:13:20 ----D---- C:\Program Files\Fichiers communs\Adobe
    2009-06-11 20:52:32 ----D---- C:\WINDOWS\system32
    2009-06-11 20:50:07 ----SD---- C:\WINDOWS\Downloaded Program Files
    2009-06-11 20:50:07 ----D---- C:\WINDOWS
    2009-06-11 20:50:06 ----D---- C:\WINDOWS\system32\CatRoot2
    2009-06-11 20:43:39 ----D---- C:\Program Files\Fichiers communs
    2009-06-11 18:40:15 ----D---- C:\WINDOWS\Prefetch
    2009-06-11 16:02:38 ----A---- C:\WINDOWS\SchedLgU.Txt
    2009-06-11 16:02:12 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
    2009-06-11 16:00:32 ----HD---- C:\WINDOWS\inf
    2009-06-11 16:00:31 ----RSHDC---- C:\WINDOWS\system32\dllcache
    2009-06-11 16:00:23 ----A---- C:\WINDOWS\imsins.BAK
    2009-06-11 16:00:17 ----HD---- C:\WINDOWS\$hf_mig$
    2009-06-11 15:56:42 ----D---- C:\WINDOWS\system32\fr-fr
    2009-06-11 15:56:42 ----D---- C:\Program Files\Internet Explorer
    2009-06-11 15:56:28 ----D---- C:\WINDOWS\ie7updates
    2009-06-11 15:49:06 ----HD---- C:\Program Files\InstallShield Installation Information
    2009-06-11 13:17:47 ----D---- C:\Program Files\Lopxp
    2009-06-09 08:41:05 ----D---- C:\Program Files\eMule
    2009-06-04 22:34:49 ----D---- C:\Casino
    2009-06-04 22:07:49 ----D---- C:\WINDOWS\Minidump
    2009-06-04 21:30:26 ----SD---- C:\Documents and Settings\LAURIE\Application Data\Microsoft
    2009-06-04 21:28:29 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
    2009-06-04 21:20:57 ----D---- C:\WINDOWS\WinSxS
    2009-06-04 21:19:42 ----D---- C:\WINDOWS\system32\mui
    2009-06-04 21:18:30 ----D---- C:\WINDOWS\system32\DirectX
    2009-06-01 18:51:12 ----A---- C:\WINDOWS\system32\MRT.exe
    2009-06-01 12:43:55 ----D---- C:\Program Files\LG PC Suite II
    2009-05-27 21:51:50 ----D---- C:\Poker
    2009-05-20 07:23:27 ----D---- C:\WINDOWS\system32\Macromed

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-02-05 26944]
    R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-02-05 114768]
    R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-02-05 51376]
    R1 InCDPass;InCdPass; C:\WINDOWS\System32\DRIVERS\InCDPass.sys [2003-07-31 28464]
    R1 incdrm;InCD EasyWrite Reader; C:\WINDOWS\system32\drivers\incdrm.sys [2003-07-15 25488]
    R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\System32\DRIVERS\intelppm.sys [2004-08-19 40320]
    R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-02-05 20560]
    R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-02-05 94032]
    R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-02-05 23152]
    R3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2003-03-25 741583]
    R3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\WINDOWS\system32\drivers\MODEMCSA.sys [2001-08-17 16128]
    R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
    R3 Mtlmnt5;Mtlmnt5; C:\WINDOWS\System32\DRIVERS\Mtlmnt5.sys [2004-08-03 126686]
    R3 nv;nv; C:\WINDOWS\System32\DRIVERS\nv4_mini.sys [2004-08-03 1897408]
    R3 SISNIC;SiS PCI Fast Ethernet Adapter Driver; C:\WINDOWS\System32\DRIVERS\sisnic.sys [2002-07-10 32256]
    R3 Slntamr;Smart Link 56K Modem Driver; C:\WINDOWS\System32\DRIVERS\slntamr.sys [2004-08-03 404990]
    R3 SlWdmSup;SlWdmSup; C:\WINDOWS\System32\DRIVERS\SlWdmSup.sys [2004-08-03 13240]
    R3 SNP2STD;USB2.0 PC Camera (SNP2STD); C:\WINDOWS\system32\DRIVERS\snp2sxp.sys [2006-06-07 10305280]
    R3 usbehci;Pilote miniport de contrôleur hôte amélioré USB 2.0 Microsoft; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2004-08-04 26624]
    R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2004-08-04 57600]
    R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbohci.sys [2004-08-04 17024]
    R4 InCDfs;InCD File System; C:\WINDOWS\system32\drivers\InCDfs.sys [2003-07-31 87040]
    S3 catchme;catchme; \??\C:\DOCUME~1\LAURIE\LOCALS~1\Temp\catchme.sys []
    S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
    S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2005-03-08 51120]
    S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2005-03-08 16496]
    S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2005-03-08 21744]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
    S3 Mtlstrm;Mtlstrm; C:\WINDOWS\System32\DRIVERS\Mtlstrm.sys [2004-08-03 1309184]
    S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
    S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]
    S3 NtMtlFax;NtMtlFax; C:\WINDOWS\System32\DRIVERS\NtMtlFax.sys [2004-08-03 180360]
    S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]
    S3 SlNtHal;SlNtHal; C:\WINDOWS\System32\DRIVERS\Slnthal.sys [2004-08-03 95424]
    S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]
    S3 usbbus;LGE Mobile Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgusbbus.sys [2008-09-04 13056]
    S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
    S3 UsbDiag;LGE Mobile USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgusbdiag.sys [2008-09-04 19968]
    S3 USBModem;LGE Mobile USB Modem; C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys [2008-09-04 24832]
    S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
    S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
    S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
    S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-02-05 18752]
    R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-02-05 138680]
    R2 InCDsrv;InCD File System Service; C:\Program Files\Ahead\InCD\InCDsrv.exe [2003-07-31 794686]
    R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
    R2 SLService;SmartLinkService; C:\WINDOWS\system32\slserv.exe [2004-08-19 73796]
    R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-02-05 254040]
    R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-02-05 352920]
    S2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2004-09-29 69632]
    S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
    S3 getPlus(R) Helper;getPlus(R) Helper; C:\Program Files\NOS\bin\getPlus_HelperSvc.exe [2009-06-04 66048]
    S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-04-26 182768]
    S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]

    -----------------EOF-----------------
    m
    0
    l
    a c 267 8 Sécurité
    12 Juin 2009 00:11:21

    Tu tiens à Avast ?

  • Lance ce fichier : C:\Program Files\trend micro\LAURIE.exe
  • Choisis Do a system scan only.
  • Coche les cases qui sont devant les lignes suivantes :

    R3 - URLSearchHook: (no name) - - (no file)

    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

  • Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.
  • Ferme HijackThis.
    m
    0
    l
    12 Juin 2009 08:03:34

    Voilà c'ets fait ... Heu pour Avast oué quand même sauf si y a mieux en gratuit toujours =/ Il y aurait d'autres scan a faire? ou c'est fini? ^^
    m
    0
    l
    a c 267 8 Sécurité
    12 Juin 2009 13:58:16

    Je te conseille AntiVir à la place d'Avast.
    m
    0
    l
    12 Juin 2009 16:45:20

    oki oki ^^ bon en tout cas milles mercis! =D
    Bon week end !
    m
    0
    l
    a c 267 8 Sécurité
    12 Juin 2009 16:51:33

    1/

  • Désinstalle HijackThis.

  • Télécharge ToolsCleaner2 sur ton Bureau.
  • Double-clique sur ToolsCleaner2.exe pour le lancer.
  • Clique sur Recherche et laisse le scan agir.
  • Clique sur Suppression pour finaliser.
  • Tu peux, si tu le souhaites, te servir des Options Facultatives.
  • Clique sur Quitter pour obtenir le rapport.
  • Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


    2/

  • Télécharge et installe CCleaner Slim.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
  • Va dans Nettoyeur, choisis Analyser. Une fois terminé, lance le nettoyage.


    3/

  • Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.


    ==Prévention==

    Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

    Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).

    Par rapport au P2P : Lien

    Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


    ==Problème résolu ?==

    Si tu estimes que ton problème est résolu :

    ---> Ajoute maintenant [Résolu] au titre. Pour cela :
  • Clique, dans ton premier message, sur le bouton Editer .
  • Rajoute la mention [Résolu] devant le titre.
  • Clique ensuite sur Valider votre message.


    Sois plus vigilant(e) sur Internet ;) 
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS