Votre question

initdebug.nfo

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
18 Juin 2008 15:42:52

Bonjour,
j'espere que ce sujet n'a pas encore été posté sur le forum mais je n'ai pas trouvé =S.
Alors voila j'ai installé SpeedFan, il fonctionnait tres bien mais quand j'ai ralumé mon Pc j'ai vu dans mon bureau un icone avec "initdebug.nfo" donc la j'ai desinstallé SpeedFan pour enlever l'icone et en plus parce qu'il ne me servait pas et j'ai vu que l'icone restait...
j'ai ete voir sur des forums et il disait d'ouvrir avec le bloc note mais quand je l'ai ouvert avec le bloc note il n'y avait rien dedans!!
Ca veut dire que je peux le supprimer sans qu'il y ait de consequence pour mon ordinateur?
Car j'ai peur que se soit un virus... Meme si mon anti virus n'a rien trouvé!

Merci d'avance!!

Autres pages sur : initdebug nfo

18 Juin 2008 15:52:07

Bonjour,

Télécharge Hijackthis (de Trend Micro) sur ton Bureau.

  • Double clique sur HJTInstall.exe pour lancer l'installation.
  • Clique sur Install.
  • Double clique sur le raccourci d'HijackThis qui vient d'être créé pour le lancer.
  • Accepte la licence en cliquant sur Yes.
  • Clique sur "Do a system scan and save a logfile".
  • Poste ici le rapport généré.

    Note : Le rapport se trouve également ici : C:\Program Files\Trend Micro\Hijackthis\Hijackthis.log

    Aide : Comment utiliser HijackThis.

    ;) 
    18 Juin 2008 16:05:31

    Merci de m'aider

    voici le rapport que j'ai:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:03:51, on 18/06/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\WINDOWS\system32\Atiptaxx.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\Program Files\Logitech\SetPoint\SetPoint.exe
    C:\Program Files\Accessoires\Outils système\TClock\tclock.exe
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Sony\SonicStage\Omgjbox.exe
    C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsDbConnection.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
    C:\Program Files\AxBx\Clean Virus MSN\CleanVirusMSN.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
    O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    O4 - HKCU\..\Run: [SIGN BLEH] C:\DOCUME~1\ADMINI~1\APPLIC~1\PROGRA~1\onecreative.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
    O4 - Global Startup: TClock.lnk = ?
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jh...
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/229?6ab164fb1d8342e5a3fcde7bec924381
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/230?6ab164fb1d8342e5a3fcde7bec924381
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab312...
    O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown....
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.ca...
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
    O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.ca...
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213....
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab569...
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown....
    O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
    O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
    O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe

    --
    End of file - 12506 bytes


    Encore merci de m'aider!
    Contenus similaires
    Pas de réponse à votre question ? Demandez !
    18 Juin 2008 16:11:44

    Re,

    Télécharge MalwareByte's Anti-Malware sur ton Bureau.
    Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.

    Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
    AIDE : Redémarrer en mode sans échec

  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
    -- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    -- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
    [#ff0000]REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.[/#f]

    AIDE : Tuto en images sur MBAM

    ;) 
    18 Juin 2008 16:30:44

    Re =)

    J'ai essayé de le telecharger et il m'a mis => "Les parametres de securité actuel ne vous permette pas de telecharger ce fichier."

    18 Juin 2008 16:33:29

    Ca y est je pense que j'ai reussi a le télécharger...
    je te dis quoi tout de suite
    18 Juin 2008 17:41:45

    Voici se que j'ai eu


    Malwarebytes' Anti-Malware 1.17
    Version de la base de données: 867

    17:41:22 18/06/2008
    mbam-log-6-18-2008 (17-41-22).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 129829
    Temps écoulé: 53 minute(s), 10 second(s)

    Processus mémoire infecté(s): 1
    Module(s) mémoire infecté(s): 2
    Clé(s) du Registre infectée(s): 69
    Valeur(s) du Registre infectée(s): 5
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 6
    Fichier(s) infecté(s): 28

    Processus mémoire infecté(s):
    C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (Adware.MyWebSearch) -> Unloaded process successfully.

    Module(s) mémoire infecté(s):
    C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL (Adware.MyWebSearch) -> Unloaded module successfully.
    C:\Program Files\Internet Explorer\msimg32.dll (Adware.MyWebSearch) -> Unloaded module successfully.

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\CLSID\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\funwebproducts.datacontrol (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\funwebproducts.datacontrol.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\funwebproducts.shellviewcontrol (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\funwebproducts.shellviewcontrol.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{2eff3cf7-99c1-4c29-bc2b-68e057e22340} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2eff3cf7-99c1-4c29-bc2b-68e057e22340} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\mywebsearch.htmlpanel (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\mywebsearch.htmlpanel.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{3e720452-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3e720452-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{53ced2d0-5e9a-4761-9005-648404e6f7e5} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\mywebsearch.pseudotransparentplugin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\mywebsearch.pseudotransparentplugin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{7473d294-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473d294-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{7473d296-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{84da4fdf-a1cf-4195-8688-3e961f505983} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\funwebproducts.browseroverlayembed (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\funwebproducts.browseroverlayembed.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{a6573479-9075-4a65-98a6-19fd29cf7374} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{a6573479-9075-4a65-98a6-19fd29cf7374} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\funwebproducts.browseroverlaybarbutton (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\funwebproducts.browseroverlaybarbutton.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{d778513b-1c40-4819-b0c5-49e40b39afd0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{d9fffb27-d62a-4d64-8cec-1ff006528805} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\mywebsearch.chatsessionplugin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\mywebsearch.chatsessionplugin.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{e79dfbca-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{e79dfbca-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{f87d7fb5-9dc5-4c8c-b998-d8dfe02e2978} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25e} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25f} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Typelib\{0d26bc71-a633-4e71-ad31-eadc3a1b6a3a} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{17de5e5e-bfe3-4e83-8e1f-8755795359ec} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{1f52a5fa-a705-4415-b975-88503b291728} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{2763e333-b168-41a0-a112-d35f96f410c0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{38a7c9da-8db7-4d0f-a7b1-c4b1a305bddb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{3e720451-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{3e720453-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Typelib\{3e720450-b472-4954-b7aa-33069eb53906} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Typelib\{621feacd-8857-43a6-ae26-451d670d5370} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{72ee7f04-15bd-4845-a005-d6711144d86a} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{7473d293-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{7473d295-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{7473d297-b7bb-4f24-ae82-7e2ce94bb6a9} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{8d292ec0-6792-4a38-82ed-73a087e41ba6} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Typelib\{98635087-3f5d-418f-990c-b1efe0797a3b} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{a626cdbd-3d13-4f78-b819-440a28d7e8fc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Typelib\{c8cecde3-1ae1-4c4a-ad82-6d5b00212144} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{e79dfbc9-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{e79dfbcb-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Typelib\{e79dfbc0-5697-4fbd-94e5-5b2a9c7c1612} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\Software\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\OneStepSearch (Adware.OneStepSearch) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\MIME\Database\Content Type\application/x-f3embed (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MyWebSearch Email Plugin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MyWebSearch Email Plugin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\mysearchnow.com (Malware.Trace) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\www.mysearchnow.com (Malware.Trace) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&Search\ (Adware.Hotbar) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> Delete on reboot.
    C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> Delete on reboot.
    C:\Program Files\MyWebSearch\SrchAstt (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\Program Files\MyWebSearch\bar\1.bin (Adware.MyWebSearch) -> Delete on reboot.
    C:\Program Files\MyWebSearch\SrchAstt\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\Program Files\OneStepSearch (Adware.OneStepSearch) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL (Adware.MyWebSearch) -> Delete on reboot.
    C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\Program Files\Internet Explorer\msimg32.dll (Adware.MyWebSearch) -> Delete on reboot.
    C:\Program Files\MSN Messenger\riched20.dll (Adware.MyWeb.FunWeb) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B4B8AFDA-31E9-4247-821A-76D4C1A47B3C}\RP377\A0102303.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B4B8AFDA-31E9-4247-821A-76D4C1A47B3C}\RP377\A0102304.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B4B8AFDA-31E9-4247-821A-76D4C1A47B3C}\RP377\A0102306.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B4B8AFDA-31E9-4247-821A-76D4C1A47B3C}\RP377\A0102308.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B4B8AFDA-31E9-4247-821A-76D4C1A47B3C}\RP377\A0102309.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B4B8AFDA-31E9-4247-821A-76D4C1A47B3C}\RP377\A0102310.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B4B8AFDA-31E9-4247-821A-76D4C1A47B3C}\RP377\A0102311.SCR (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B4B8AFDA-31E9-4247-821A-76D4C1A47B3C}\RP377\A0102312.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B4B8AFDA-31E9-4247-821A-76D4C1A47B3C}\RP377\A0102313.DLL (Adware.MyWeb.FunWeb) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B4B8AFDA-31E9-4247-821A-76D4C1A47B3C}\RP377\A0102314.EXE (Adware.MyWeb.FunWeb) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B4B8AFDA-31E9-4247-821A-76D4C1A47B3C}\RP377\A0102315.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B4B8AFDA-31E9-4247-821A-76D4C1A47B3C}\RP377\A0102316.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B4B8AFDA-31E9-4247-821A-76D4C1A47B3C}\RP377\A0102317.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B4B8AFDA-31E9-4247-821A-76D4C1A47B3C}\RP377\A0102320.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B4B8AFDA-31E9-4247-821A-76D4C1A47B3C}\RP377\A0102321.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B4B8AFDA-31E9-4247-821A-76D4C1A47B3C}\RP377\A0102324.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B4B8AFDA-31E9-4247-821A-76D4C1A47B3C}\RP377\A0102326.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B4B8AFDA-31E9-4247-821A-76D4C1A47B3C}\RP377\A0102327.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\f3PSSavr.scr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL_tobedeleted (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\Program Files\MyWebSearch\bar\1.bin\MWSOEPLG.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL_tobedeleted (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\Services.cpi (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\Services.cpl (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
    19 Juin 2008 15:54:01

    Je ne sais pas si sa devai le suprimer mais en tout cas il est tjs dans mon bueau =s
    19 Juin 2008 16:13:56

    :hello:  Bonjour,

    Poste un nouveau rapport hijackthis.

    ;) 
    19 Juin 2008 19:19:43

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:06:44, on 19/06/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\WINDOWS\system32\Atiptaxx.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Logitech\SetPoint\SetPoint.exe
    C:\Program Files\Accessoires\Outils système\TClock\tclock.exe
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
    O4 - HKCU\..\Run: [SIGN BLEH] C:\DOCUME~1\ADMINI~1\APPLIC~1\PROGRA~1\onecreative.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
    O4 - Global Startup: TClock.lnk = ?
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/229?6ab164fb1d8342e5a3fcde7bec924381
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/230?6ab164fb1d8342e5a3fcde7bec924381
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab312...
    O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown....
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.ca...
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
    O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.ca...
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213....
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab569...
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown....
    O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
    O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
    O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe

    --
    End of file - 11968 bytes
    19 Juin 2008 23:05:44

    Re,

    Ouvre Spybot , clique sur l'onglet Mode et choisis Mode Avancé
    Ne tiens pas compte de l'avertissement
    En bas à gauche , clique sur Outils
    Toujours dans la colonne de gauche , clique sur Résident ( pas dans la fenêtre centrale )
    Et décoche l'option Resident "TeaTimer"

    ***

    Salut,

    Télécharge Lop S&D.exe ( d’ Eric 71 & Angeldark ) sur ton bureau. ~>Tuto<~
  • Double-clique dessus pour lancer l'installation
  • Puis double-clique sur le raccourci Lop S&D présent sur ton bureau
  • Séléctionne la langue souhaitée , puis choisis l'Option 1 ( Recherche )
  • Patiente jusqu'à la fin du scan
  • Poste le rapport généré ( C:\lopR.txt )
    (Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide)

    ;) 
    21 Juin 2008 14:20:41

    Re'
    Voila le rapport de Lop S&D.exe
    -----------------------[ Lop S&D 4.2.1-6 XP/Vista ]---------------------

    [ USER : Administrateur ] [ "C:\WINDOWS" ] [ Selection : 1 ]
    [ sam. 21/06/2008 | 14:19:31,71 ] [ PC : IND_PC ]
    [ MAJ : 16-06-2008 | 23:01 ]

    -------------[ ]------------

    [27/03/2007|20:29] C:\DOCUME~1\ADMINI~1\Application Data\ADMIN MOVE DALE
    [10/02/2008|22:09] C:\DOCUME~1\ADMINI~1\Application Data\Adobe
    [06/04/2007|13:11] C:\DOCUME~1\ADMINI~1\Application Data\AdobeUM
    [13/04/2008|13:32] C:\DOCUME~1\ADMINI~1\Application Data\Alawar
    [02/03/2008|15:56] C:\DOCUME~1\ADMINI~1\Application Data\Apple Computer
    [11/02/2007|20:31] C:\DOCUME~1\ADMINI~1\Application Data\Artweaver
    [10/05/2008|22:00] C:\DOCUME~1\ADMINI~1\Application Data\Big Fish Games
    [25/03/2008|13:29] C:\DOCUME~1\ADMINI~1\Application Data\Chicken Chase
    [29/10/2006|14:39] C:\DOCUME~1\ADMINI~1\Application Data\CyberLink
    [06/07/2006|23:38] C:\DOCUME~1\ADMINI~1\Application Data\desktop.ini
    [19/10/2006|21:24] C:\DOCUME~1\ADMINI~1\Application Data\FotoWire
    [12/11/2006|22:51] C:\DOCUME~1\ADMINI~1\Application Data\FunWebProducts
    [15/12/2007|18:40] C:\DOCUME~1\ADMINI~1\Application Data\Gaijin Ent
    [11/05/2008|17:00] C:\DOCUME~1\ADMINI~1\Application Data\Games
    [12/08/2007|02:03] C:\DOCUME~1\ADMINI~1\Application Data\G‚n‚atique2007
    [16/06/2007|23:28] C:\DOCUME~1\ADMINI~1\Application Data\Google
    [08/07/2006|11:56] C:\DOCUME~1\ADMINI~1\Application Data\Help
    [31/05/2008|23:26] C:\DOCUME~1\ADMINI~1\Application Data\Home Sweet Home
    [23/03/2008|21:43] C:\DOCUME~1\ADMINI~1\Application Data\Identities
    [31/05/2008|23:17] C:\DOCUME~1\ADMINI~1\Application Data\iWin
    [14/12/2007|21:56] C:\DOCUME~1\ADMINI~1\Application Data\Jane s Hotel
    [03/06/2007|17:18] C:\DOCUME~1\ADMINI~1\Application Data\Logitech
    [02/06/2008|22:08] C:\DOCUME~1\ADMINI~1\Application Data\Ludia
    [10/11/2006|14:25] C:\DOCUME~1\ADMINI~1\Application Data\Macromedia
    [18/06/2008|16:34] C:\DOCUME~1\ADMINI~1\Application Data\Malwarebytes
    [13/06/2008|19:04] C:\DOCUME~1\ADMINI~1\Application Data\Meridian93
    [02/10/2007|20:30] C:\DOCUME~1\ADMINI~1\Application Data\Microsoft
    [12/08/2007|21:37] C:\DOCUME~1\ADMINI~1\Application Data\My Games
    [15/06/2008|13:03] C:\DOCUME~1\ADMINI~1\Application Data\PlayFirst
    [27/11/2007|23:57] C:\DOCUME~1\ADMINI~1\Application Data\Program bib coal
    [26/12/2007|17:48] C:\DOCUME~1\ADMINI~1\Application Data\Samsung
    [15/12/2007|18:11] C:\DOCUME~1\ADMINI~1\Application Data\Sandlot Games
    [16/02/2008|22:33] C:\DOCUME~1\ADMINI~1\Application Data\Scribus
    [28/05/2007|22:17] C:\DOCUME~1\ADMINI~1\Application Data\Skype
    [12/11/2006|20:43] C:\DOCUME~1\ADMINI~1\Application Data\Sony Corporation
    [10/05/2008|21:42] C:\DOCUME~1\ADMINI~1\Application Data\SprillBermudeEng
    [30/10/2006|14:52] C:\DOCUME~1\ADMINI~1\Application Data\Sun
    [06/07/2006|22:07] C:\DOCUME~1\ADMINI~1\Application Data\Symantec
    [25/03/2008|13:29] C:\DOCUME~1\ADMINI~1\Application Data\Valusoft
    [15/06/2008|11:19] C:\DOCUME~1\ADMINI~1\Application Data\ViquaSoft
    [04/04/2008|14:31] C:\DOCUME~1\ADMINI~1\Application Data\Wildfire
    [23/03/2008|21:43] C:\DOCUME~1\ADMINI~1\Application Data\Zylom

    [27/03/2007|20:29] C:\DOCUME~1\ADMINI~1\Application Data\ADMIN MOVE DALE
    [10/02/2008|22:09] C:\DOCUME~1\ADMINI~1\Application Data\Adobe
    [06/04/2007|13:11] C:\DOCUME~1\ADMINI~1\Application Data\AdobeUM
    [13/04/2008|13:32] C:\DOCUME~1\ADMINI~1\Application Data\Alawar
    [02/03/2008|15:56] C:\DOCUME~1\ADMINI~1\Application Data\Apple Computer
    [11/02/2007|20:31] C:\DOCUME~1\ADMINI~1\Application Data\Artweaver
    [10/05/2008|22:00] C:\DOCUME~1\ADMINI~1\Application Data\Big Fish Games
    [25/03/2008|13:29] C:\DOCUME~1\ADMINI~1\Application Data\Chicken Chase
    [29/10/2006|14:39] C:\DOCUME~1\ADMINI~1\Application Data\CyberLink
    [06/07/2006|23:38] C:\DOCUME~1\ADMINI~1\Application Data\desktop.ini
    [19/10/2006|21:24] C:\DOCUME~1\ADMINI~1\Application Data\FotoWire
    [12/11/2006|22:51] C:\DOCUME~1\ADMINI~1\Application Data\FunWebProducts
    [15/12/2007|18:40] C:\DOCUME~1\ADMINI~1\Application Data\Gaijin Ent
    [11/05/2008|17:00] C:\DOCUME~1\ADMINI~1\Application Data\Games
    [12/08/2007|02:03] C:\DOCUME~1\ADMINI~1\Application Data\G‚n‚atique2007
    [16/06/2007|23:28] C:\DOCUME~1\ADMINI~1\Application Data\Google
    [08/07/2006|11:56] C:\DOCUME~1\ADMINI~1\Application Data\Help
    [31/05/2008|23:26] C:\DOCUME~1\ADMINI~1\Application Data\Home Sweet Home
    [23/03/2008|21:43] C:\DOCUME~1\ADMINI~1\Application Data\Identities
    [31/05/2008|23:17] C:\DOCUME~1\ADMINI~1\Application Data\iWin
    [14/12/2007|21:56] C:\DOCUME~1\ADMINI~1\Application Data\Jane s Hotel
    [03/06/2007|17:18] C:\DOCUME~1\ADMINI~1\Application Data\Logitech
    [02/06/2008|22:08] C:\DOCUME~1\ADMINI~1\Application Data\Ludia
    [10/11/2006|14:25] C:\DOCUME~1\ADMINI~1\Application Data\Macromedia
    [18/06/2008|16:34] C:\DOCUME~1\ADMINI~1\Application Data\Malwarebytes
    [13/06/2008|19:04] C:\DOCUME~1\ADMINI~1\Application Data\Meridian93
    [02/10/2007|20:30] C:\DOCUME~1\ADMINI~1\Application Data\Microsoft
    [12/08/2007|21:37] C:\DOCUME~1\ADMINI~1\Application Data\My Games
    [15/06/2008|13:03] C:\DOCUME~1\ADMINI~1\Application Data\PlayFirst
    [27/11/2007|23:57] C:\DOCUME~1\ADMINI~1\Application Data\Program bib coal
    [26/12/2007|17:48] C:\DOCUME~1\ADMINI~1\Application Data\Samsung
    [15/12/2007|18:11] C:\DOCUME~1\ADMINI~1\Application Data\Sandlot Games
    [16/02/2008|22:33] C:\DOCUME~1\ADMINI~1\Application Data\Scribus
    [28/05/2007|22:17] C:\DOCUME~1\ADMINI~1\Application Data\Skype
    [12/11/2006|20:43] C:\DOCUME~1\ADMINI~1\Application Data\Sony Corporation
    [10/05/2008|21:42] C:\DOCUME~1\ADMINI~1\Application Data\SprillBermudeEng
    [30/10/2006|14:52] C:\DOCUME~1\ADMINI~1\Application Data\Sun
    [06/07/2006|22:07] C:\DOCUME~1\ADMINI~1\Application Data\Symantec
    [25/03/2008|13:29] C:\DOCUME~1\ADMINI~1\Application Data\Valusoft
    [15/06/2008|11:19] C:\DOCUME~1\ADMINI~1\Application Data\ViquaSoft
    [04/04/2008|14:31] C:\DOCUME~1\ADMINI~1\Application Data\Wildfire
    [23/03/2008|21:43] C:\DOCUME~1\ADMINI~1\Application Data\Zylom

    [08/02/2008|12:34] C:\DOCUME~1\ALLUSE~1\Application Data\addr_file.html
    [10/02/2008|22:07] C:\DOCUME~1\ALLUSE~1\Application Data\Adobe
    [02/03/2008|15:39] C:\DOCUME~1\ALLUSE~1\Application Data\Apple
    [02/03/2008|15:40] C:\DOCUME~1\ALLUSE~1\Application Data\Apple Computer
    [31/05/2008|22:50] C:\DOCUME~1\ALLUSE~1\Application Data\Astar Games
    [09/02/2008|20:47] C:\DOCUME~1\ALLUSE~1\Application Data\Avira
    [24/03/2008|21:11] C:\DOCUME~1\ALLUSE~1\Application Data\BigFishGamesCache
    [06/07/2006|22:23] C:\DOCUME~1\ALLUSE~1\Application Data\CyberLink
    [06/07/2006|23:38] C:\DOCUME~1\ALLUSE~1\Application Data\desktop.ini
    [17/06/2008|20:48] C:\DOCUME~1\ALLUSE~1\Application Data\DigitalChocolate
    [23/03/2008|21:44] C:\DOCUME~1\ALLUSE~1\Application Data\Farm Frenzy
    [15/06/2008|10:54] C:\DOCUME~1\ALLUSE~1\Application Data\Fashion Solitaire 1.2
    [10/02/2008|17:31] C:\DOCUME~1\ALLUSE~1\Application Data\FLEXnet
    [02/06/2008|22:13] C:\DOCUME~1\ALLUSE~1\Application Data\Fugazo
    [31/03/2008|00:50] C:\DOCUME~1\ALLUSE~1\Application Data\Gogii
    [14/12/2007|21:48] C:\DOCUME~1\ALLUSE~1\Application Data\Google
    [19/01/2008|12:40] C:\DOCUME~1\ALLUSE~1\Application Data\HipSoft
    [11/06/2008|19:27] C:\DOCUME~1\ALLUSE~1\Application Data\LauncherAccess.dt
    [24/09/2007|17:22] C:\DOCUME~1\ALLUSE~1\Application Data\Logitech
    [02/06/2008|22:08] C:\DOCUME~1\ALLUSE~1\Application Data\Ludia
    [18/06/2008|16:34] C:\DOCUME~1\ALLUSE~1\Application Data\Malwarebytes
    [17/02/2008|11:54] C:\DOCUME~1\ALLUSE~1\Application Data\Messenger Plus!
    [26/07/2007|13:08] C:\DOCUME~1\ALLUSE~1\Application Data\Microsoft
    [13/06/2008|20:48] C:\DOCUME~1\ALLUSE~1\Application Data\MonteCristo
    [15/12/2007|12:43] C:\DOCUME~1\ALLUSE~1\Application Data\NannyMania
    [01/05/2008|22:52] C:\DOCUME~1\ALLUSE~1\Application Data\pixelStorm
    [15/06/2008|13:03] C:\DOCUME~1\ALLUSE~1\Application Data\PlayFirst
    [30/10/2006|15:56] C:\DOCUME~1\ALLUSE~1\Application Data\QuickTime
    [15/12/2007|18:11] C:\DOCUME~1\ALLUSE~1\Application Data\Sandlot Games
    [08/03/2007|22:42] C:\DOCUME~1\ALLUSE~1\Application Data\Skype
    [11/11/2006|21:45] C:\DOCUME~1\ALLUSE~1\Application Data\Sony Corporation
    [21/06/2008|14:18] C:\DOCUME~1\ALLUSE~1\Application Data\Spybot - Search & Destroy
    [12/12/2007|13:50] C:\DOCUME~1\ALLUSE~1\Application Data\Symantec
    [06/04/2007|19:32] C:\DOCUME~1\ALLUSE~1\Application Data\Teambitslicenseview
    [17/06/2008|20:48] C:\DOCUME~1\ALLUSE~1\Application Data\TEMP
    [14/11/2006|23:25] C:\DOCUME~1\ALLUSE~1\Application Data\Trymedia
    [25/03/2008|13:29] C:\DOCUME~1\ALLUSE~1\Application Data\Valusoft
    [13/12/2006|15:24] C:\DOCUME~1\ALLUSE~1\Application Data\Windows Genuine Advantage
    [02/08/2007|23:16] C:\DOCUME~1\ALLUSE~1\Application Data\Windows Live Toolbar
    [17/02/2008|00:43] C:\DOCUME~1\ALLUSE~1\Application Data\WLInstaller
    [17/01/2007|22:19] C:\DOCUME~1\ALLUSE~1\Application Data\Zylom

    [06/07/2006|23:38] C:\DOCUME~1\DEFAUL~1\Application Data\desktop.ini
    [06/07/2006|21:49] C:\DOCUME~1\DEFAUL~1\Application Data\Microsoft

    [06/07/2006|21:54] C:\DOCUME~1\LOCALS~1\Application Data\Microsoft

    [06/07/2006|21:49] C:\DOCUME~1\NETWOR~1\Application Data\Microsoft
    [05/11/2006|13:58] C:\DOCUME~1\NETWOR~1\Application Data\Symantec

    ----------------[ ]---------------

    [19/06/2008 22:21][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
    [21/06/2008 13:33][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
    [21/06/2008 14:00][--ah-----] C:\WINDOWS\tasks\AB8BF3C191846909.job
    [21/06/2008 11:47][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [15/12/2005 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini


    ---------------[ ]--------------

    [06/07/2006|21:44] C:\Program Files\Accessoires
    [10/02/2008|22:14] C:\Program Files\Adobe
    [06/07/2006|22:29] C:\Program Files\Ahead
    [27/11/2007|22:20] C:\Program Files\Alwil Software
    [02/03/2008|15:01] C:\Program Files\AnglaisFacile.com
    [02/03/2008|15:39] C:\Program Files\Apple Software Update
    [08/07/2006|11:59] C:\Program Files\ATI Multimedia
    [11/03/2008|23:36] C:\Program Files\AV WebCam Morpher GOLD
    [18/06/2008|15:59] C:\Program Files\AxBx
    [12/04/2008|16:47] C:\Program Files\bfgclient
    [06/07/2006|21:45] C:\Program Files\ComPlus Applications
    [06/07/2006|22:22] C:\Program Files\CyberLink
    [26/07/2007|21:43] C:\Program Files\EA GAMES
    [06/04/2008|18:59] C:\Program Files\Fichiers communs
    [08/07/2006|12:41] C:\Program Files\Futuremark
    [02/05/2008|19:43] C:\Program Files\Gamenext
    [18/06/2008|15:38] C:\Program Files\GamesBar
    [13/09/2007|22:27] C:\Program Files\Geneatique2007
    [14/12/2007|21:48] C:\Program Files\Google
    [18/06/2008|15:23] C:\Program Files\InstallShield Installation Information
    [16/02/2008|12:31] C:\Program Files\InstantTouch
    [18/06/2008|18:32] C:\Program Files\Internet Explorer
    [16/04/2008|20:23] C:\Program Files\Java
    [07/05/2007|18:10] C:\Program Files\Legacy Interactive
    [29/05/2007|17:06] C:\Program Files\LimeWire
    [03/06/2007|17:12] C:\Program Files\Logitech
    [18/06/2008|16:34] C:\Program Files\Malwarebytes' Anti-Malware
    [09/03/2008|14:12] C:\Program Files\ManyCam 2.2
    [06/02/2008|14:18] C:\Program Files\Maxis
    [06/04/2008|12:29] C:\Program Files\Messenger Plus! Live
    [17/02/2008|00:58] C:\Program Files\MessengerPlus! 3
    [09/02/2008|16:23] C:\Program Files\Micro Application
    [04/08/2007|00:19] C:\Program Files\Microsoft CAPICOM 2.1.0.2
    [06/07/2006|21:49] C:\Program Files\microsoft frontpage
    [30/10/2006|21:20] C:\Program Files\Microsoft Office
    [06/07/2006|22:35] C:\Program Files\Microsoft Visual Studio
    [04/08/2007|00:21] C:\Program Files\Microsoft Works
    [06/07/2006|22:33] C:\Program Files\Microsoft.NET
    [17/12/2007|17:28] C:\Program Files\Midas Interactive
    [17/12/2007|20:01] C:\Program Files\Model Science
    [28/10/2007|00:27] C:\Program Files\Motherboard Monitor 5
    [02/03/2008|15:04] C:\Program Files\Movie Maker
    [06/07/2006|21:44] C:\Program Files\MSN Gaming Zone
    [17/02/2008|00:42] C:\Program Files\MSN Messenger
    [14/11/2006|17:25] C:\Program Files\MSXML 4.0
    [06/07/2006|21:46] C:\Program Files\NetMeeting
    [20/03/2008|23:54] C:\Program Files\OriaSoft
    [06/07/2006|21:44] C:\Program Files\Outils systŠme
    [13/06/2007|14:13] C:\Program Files\Outlook Express
    [17/12/2007|22:29] C:\Program Files\PAN vision
    [25/11/2006|01:30] C:\Program Files\PhotoFiltre
    [08/07/2006|12:39] C:\Program Files\Prime95
    [27/03/2007|20:29] C:\Program Files\Program bib coal
    [23/02/2008|12:18] C:\Program Files\Protectis
    [11/08/2007|19:16] C:\Program Files\ProtectisModeles
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesAndrosace.bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesG‚n‚atique (2000;MX;2004 sans images).bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesG‚n‚atique (2000;MX;2004).bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesG‚n‚atique 2006 (sans images).bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesG‚n‚atique 2006.bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesG‚n‚atique 2007 (sans images).bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesG‚n‚atique 2007.bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesHeredis 7.bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesHeredis 8.bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesHeredis 9.bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesOutlook Express.bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesPhotos de Famille 2.bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesPhotos de Famille.bks
    [02/03/2008|15:43] C:\Program Files\QuickTime
    [31/03/2008|00:40] C:\Program Files\Real
    [19/07/2006|19:04] C:\Program Files\Realtek AC97
    [30/03/2008|22:44] C:\Program Files\RngInterstitial.dll
    [26/12/2007|16:38] C:\Program Files\Samsung
    [23/03/2008|22:21] C:\Program Files\Securite
    [06/07/2006|21:47] C:\Program Files\Services en ligne
    [08/03/2007|22:42] C:\Program Files\Skype
    [28/05/2007|22:16] C:\Program Files\SM
    [11/11/2006|21:47] C:\Program Files\Sony
    [11/11/2006|21:47] C:\Program Files\Sony Corporation
    [18/06/2008|15:25] C:\Program Files\SpeedFan
    [06/07/2006|22:12] C:\Program Files\Spybot - Search & Destroy
    [08/02/2008|01:51] C:\Program Files\Sunbelt Software
    [08/02/2008|00:08] C:\Program Files\TaskSwitchXP
    [24/03/2008|21:06] C:\Program Files\temp01
    [11/08/2007|19:17] C:\Program Files\Tracker Software
    [18/06/2008|16:02] C:\Program Files\Trend Micro
    [23/03/2008|22:12] C:\Program Files\Trymedia
    [06/07/2006|22:06] C:\Program Files\Uninstall Information
    [27/11/2007|21:47] C:\Program Files\VCW VicMan's Photo Editor
    [17/02/2008|00:51] C:\Program Files\Windows Live
    [30/11/2007|19:52] C:\Program Files\Windows Live Favorites
    [30/11/2007|19:52] C:\Program Files\Windows Live Toolbar
    [12/12/2006|22:55] C:\Program Files\Windows Media Connect 2
    [04/06/2007|21:08] C:\Program Files\Windows Media Player
    [06/07/2006|21:44] C:\Program Files\Windows NT
    [06/07/2006|21:47] C:\Program Files\WindowsUpdate
    [06/07/2006|22:11] C:\Program Files\WinRAR
    [06/07/2006|21:49] C:\Program Files\xerox
    [13/11/2007|20:28] C:\Program Files\Yahoo!
    [23/03/2008|22:29] C:\Program Files\Zylom Games

    ------[ ]------

    [10/02/2008|22:34] C:\Program Files\Fichiers communs\Adobe
    [06/07/2006|22:28] C:\Program Files\Fichiers communs\Ahead
    [06/07/2006|22:36] C:\Program Files\Fichiers communs\DESIGNER
    [19/10/2006|21:24] C:\Program Files\Fichiers communs\FotoWire
    [11/11/2006|21:45] C:\Program Files\Fichiers communs\InstallShield
    [25/10/2006|19:58] C:\Program Files\Fichiers communs\Java
    [24/09/2007|17:24] C:\Program Files\Fichiers communs\Logitech
    [17/02/2008|00:54] C:\Program Files\Fichiers communs\Microsoft Shared
    [06/07/2006|21:46] C:\Program Files\Fichiers communs\MSSoap
    [06/07/2006|23:39] C:\Program Files\Fichiers communs\ODBC
    [30/03/2008|22:50] C:\Program Files\Fichiers communs\Real
    [06/07/2006|21:46] C:\Program Files\Fichiers communs\Services
    [08/02/2008|12:25] C:\Program Files\Fichiers communs\Softwin
    [11/11/2006|21:48] C:\Program Files\Fichiers communs\Sony Shared
    [06/07/2006|23:39] C:\Program Files\Fichiers communs\SpeechEngines
    [12/12/2007|21:36] C:\Program Files\Fichiers communs\Symantec Shared
    [13/06/2007|14:13] C:\Program Files\Fichiers communs\System
    [17/02/2008|00:49] C:\Program Files\Fichiers communs\WindowsLiveInstaller

    ---------------------------[ Process ]--------------------------

    ... OK !

    ----------------------[ ]---------------------

    Commande ECHO d‚sactiv‚e.

    -----------------[ ]-----------------

    C:\WINDOWS\Tasks\AB8BF3C191846909.job

    ----------------------[ ]----------------------

    ..... OK !

    --------------------[ ]---------------------

    Commande ECHO d‚sactiv‚e.


    -> 72 ( 70 ## added by CiD )

    /!\ 1 Not 127.0.0.1 !!

    ----------------[ ]-----------------


    --------------------[ ]---------------------

    Commande ECHO d‚sactiv‚e.

    [F:7470][D:263]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp

    --------------------[ 14:19:57,67 ]----------------------
    21 Juin 2008 15:03:48

    Re,

    Relance Lop S&D

  • Choisis cette fois ci l'Option 2 ( Suppression )
  • Ne ferme pas la fenêtre lors de la suppression !
  • Poste le rapport généré ( C:\lopR.txt )

    (Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide)

    ;) 
    22 Juin 2008 01:21:29

    voila mon rapport


    -----------------------[ Lop S&D 4.2.1-6 XP/Vista ]---------------------

    [ USER : Administrateur ] [ "C:\WINDOWS" ] [ Selection : 2 ]
    [ dim. 22/06/2008 | 1:20:36,37 ] [ PC : IND_PC ]
    [ MAJ : 16-06-2008 | 23:01 ]

    -------------[ ]------------

    [27/03/2007|20:29] C:\DOCUME~1\ADMINI~1\Application Data\ADMIN MOVE DALE
    [10/02/2008|22:09] C:\DOCUME~1\ADMINI~1\Application Data\Adobe
    [06/04/2007|13:11] C:\DOCUME~1\ADMINI~1\Application Data\AdobeUM
    [13/04/2008|13:32] C:\DOCUME~1\ADMINI~1\Application Data\Alawar
    [02/03/2008|15:56] C:\DOCUME~1\ADMINI~1\Application Data\Apple Computer
    [11/02/2007|20:31] C:\DOCUME~1\ADMINI~1\Application Data\Artweaver
    [10/05/2008|22:00] C:\DOCUME~1\ADMINI~1\Application Data\Big Fish Games
    [25/03/2008|13:29] C:\DOCUME~1\ADMINI~1\Application Data\Chicken Chase
    [29/10/2006|14:39] C:\DOCUME~1\ADMINI~1\Application Data\CyberLink
    [06/07/2006|23:38] C:\DOCUME~1\ADMINI~1\Application Data\desktop.ini
    [19/10/2006|21:24] C:\DOCUME~1\ADMINI~1\Application Data\FotoWire
    [12/11/2006|22:51] C:\DOCUME~1\ADMINI~1\Application Data\FunWebProducts
    [15/12/2007|18:40] C:\DOCUME~1\ADMINI~1\Application Data\Gaijin Ent
    [11/05/2008|17:00] C:\DOCUME~1\ADMINI~1\Application Data\Games
    [12/08/2007|02:03] C:\DOCUME~1\ADMINI~1\Application Data\G‚n‚atique2007
    [16/06/2007|23:28] C:\DOCUME~1\ADMINI~1\Application Data\Google
    [08/07/2006|11:56] C:\DOCUME~1\ADMINI~1\Application Data\Help
    [31/05/2008|23:26] C:\DOCUME~1\ADMINI~1\Application Data\Home Sweet Home
    [23/03/2008|21:43] C:\DOCUME~1\ADMINI~1\Application Data\Identities
    [31/05/2008|23:17] C:\DOCUME~1\ADMINI~1\Application Data\iWin
    [14/12/2007|21:56] C:\DOCUME~1\ADMINI~1\Application Data\Jane s Hotel
    [03/06/2007|17:18] C:\DOCUME~1\ADMINI~1\Application Data\Logitech
    [02/06/2008|22:08] C:\DOCUME~1\ADMINI~1\Application Data\Ludia
    [10/11/2006|14:25] C:\DOCUME~1\ADMINI~1\Application Data\Macromedia
    [18/06/2008|16:34] C:\DOCUME~1\ADMINI~1\Application Data\Malwarebytes
    [13/06/2008|19:04] C:\DOCUME~1\ADMINI~1\Application Data\Meridian93
    [02/10/2007|20:30] C:\DOCUME~1\ADMINI~1\Application Data\Microsoft
    [12/08/2007|21:37] C:\DOCUME~1\ADMINI~1\Application Data\My Games
    [15/06/2008|13:03] C:\DOCUME~1\ADMINI~1\Application Data\PlayFirst
    [27/11/2007|23:57] C:\DOCUME~1\ADMINI~1\Application Data\Program bib coal
    [26/12/2007|17:48] C:\DOCUME~1\ADMINI~1\Application Data\Samsung
    [15/12/2007|18:11] C:\DOCUME~1\ADMINI~1\Application Data\Sandlot Games
    [16/02/2008|22:33] C:\DOCUME~1\ADMINI~1\Application Data\Scribus
    [28/05/2007|22:17] C:\DOCUME~1\ADMINI~1\Application Data\Skype
    [12/11/2006|20:43] C:\DOCUME~1\ADMINI~1\Application Data\Sony Corporation
    [10/05/2008|21:42] C:\DOCUME~1\ADMINI~1\Application Data\SprillBermudeEng
    [30/10/2006|14:52] C:\DOCUME~1\ADMINI~1\Application Data\Sun
    [06/07/2006|22:07] C:\DOCUME~1\ADMINI~1\Application Data\Symantec
    [25/03/2008|13:29] C:\DOCUME~1\ADMINI~1\Application Data\Valusoft
    [15/06/2008|11:19] C:\DOCUME~1\ADMINI~1\Application Data\ViquaSoft
    [04/04/2008|14:31] C:\DOCUME~1\ADMINI~1\Application Data\Wildfire
    [23/03/2008|21:43] C:\DOCUME~1\ADMINI~1\Application Data\Zylom

    [27/03/2007|20:29] C:\DOCUME~1\ADMINI~1\Application Data\ADMIN MOVE DALE
    [10/02/2008|22:09] C:\DOCUME~1\ADMINI~1\Application Data\Adobe
    [06/04/2007|13:11] C:\DOCUME~1\ADMINI~1\Application Data\AdobeUM
    [13/04/2008|13:32] C:\DOCUME~1\ADMINI~1\Application Data\Alawar
    [02/03/2008|15:56] C:\DOCUME~1\ADMINI~1\Application Data\Apple Computer
    [11/02/2007|20:31] C:\DOCUME~1\ADMINI~1\Application Data\Artweaver
    [10/05/2008|22:00] C:\DOCUME~1\ADMINI~1\Application Data\Big Fish Games
    [25/03/2008|13:29] C:\DOCUME~1\ADMINI~1\Application Data\Chicken Chase
    [29/10/2006|14:39] C:\DOCUME~1\ADMINI~1\Application Data\CyberLink
    [06/07/2006|23:38] C:\DOCUME~1\ADMINI~1\Application Data\desktop.ini
    [19/10/2006|21:24] C:\DOCUME~1\ADMINI~1\Application Data\FotoWire
    [12/11/2006|22:51] C:\DOCUME~1\ADMINI~1\Application Data\FunWebProducts
    [15/12/2007|18:40] C:\DOCUME~1\ADMINI~1\Application Data\Gaijin Ent
    [11/05/2008|17:00] C:\DOCUME~1\ADMINI~1\Application Data\Games
    [12/08/2007|02:03] C:\DOCUME~1\ADMINI~1\Application Data\G‚n‚atique2007
    [16/06/2007|23:28] C:\DOCUME~1\ADMINI~1\Application Data\Google
    [08/07/2006|11:56] C:\DOCUME~1\ADMINI~1\Application Data\Help
    [31/05/2008|23:26] C:\DOCUME~1\ADMINI~1\Application Data\Home Sweet Home
    [23/03/2008|21:43] C:\DOCUME~1\ADMINI~1\Application Data\Identities
    [31/05/2008|23:17] C:\DOCUME~1\ADMINI~1\Application Data\iWin
    [14/12/2007|21:56] C:\DOCUME~1\ADMINI~1\Application Data\Jane s Hotel
    [03/06/2007|17:18] C:\DOCUME~1\ADMINI~1\Application Data\Logitech
    [02/06/2008|22:08] C:\DOCUME~1\ADMINI~1\Application Data\Ludia
    [10/11/2006|14:25] C:\DOCUME~1\ADMINI~1\Application Data\Macromedia
    [18/06/2008|16:34] C:\DOCUME~1\ADMINI~1\Application Data\Malwarebytes
    [13/06/2008|19:04] C:\DOCUME~1\ADMINI~1\Application Data\Meridian93
    [02/10/2007|20:30] C:\DOCUME~1\ADMINI~1\Application Data\Microsoft
    [12/08/2007|21:37] C:\DOCUME~1\ADMINI~1\Application Data\My Games
    [15/06/2008|13:03] C:\DOCUME~1\ADMINI~1\Application Data\PlayFirst
    [27/11/2007|23:57] C:\DOCUME~1\ADMINI~1\Application Data\Program bib coal
    [26/12/2007|17:48] C:\DOCUME~1\ADMINI~1\Application Data\Samsung
    [15/12/2007|18:11] C:\DOCUME~1\ADMINI~1\Application Data\Sandlot Games
    [16/02/2008|22:33] C:\DOCUME~1\ADMINI~1\Application Data\Scribus
    [28/05/2007|22:17] C:\DOCUME~1\ADMINI~1\Application Data\Skype
    [12/11/2006|20:43] C:\DOCUME~1\ADMINI~1\Application Data\Sony Corporation
    [10/05/2008|21:42] C:\DOCUME~1\ADMINI~1\Application Data\SprillBermudeEng
    [30/10/2006|14:52] C:\DOCUME~1\ADMINI~1\Application Data\Sun
    [06/07/2006|22:07] C:\DOCUME~1\ADMINI~1\Application Data\Symantec
    [25/03/2008|13:29] C:\DOCUME~1\ADMINI~1\Application Data\Valusoft
    [15/06/2008|11:19] C:\DOCUME~1\ADMINI~1\Application Data\ViquaSoft
    [04/04/2008|14:31] C:\DOCUME~1\ADMINI~1\Application Data\Wildfire
    [23/03/2008|21:43] C:\DOCUME~1\ADMINI~1\Application Data\Zylom

    [08/02/2008|12:34] C:\DOCUME~1\ALLUSE~1\Application Data\addr_file.html
    [10/02/2008|22:07] C:\DOCUME~1\ALLUSE~1\Application Data\Adobe
    [02/03/2008|15:39] C:\DOCUME~1\ALLUSE~1\Application Data\Apple
    [02/03/2008|15:40] C:\DOCUME~1\ALLUSE~1\Application Data\Apple Computer
    [31/05/2008|22:50] C:\DOCUME~1\ALLUSE~1\Application Data\Astar Games
    [09/02/2008|20:47] C:\DOCUME~1\ALLUSE~1\Application Data\Avira
    [24/03/2008|21:11] C:\DOCUME~1\ALLUSE~1\Application Data\BigFishGamesCache
    [06/07/2006|22:23] C:\DOCUME~1\ALLUSE~1\Application Data\CyberLink
    [06/07/2006|23:38] C:\DOCUME~1\ALLUSE~1\Application Data\desktop.ini
    [17/06/2008|20:48] C:\DOCUME~1\ALLUSE~1\Application Data\DigitalChocolate
    [23/03/2008|21:44] C:\DOCUME~1\ALLUSE~1\Application Data\Farm Frenzy
    [15/06/2008|10:54] C:\DOCUME~1\ALLUSE~1\Application Data\Fashion Solitaire 1.2
    [10/02/2008|17:31] C:\DOCUME~1\ALLUSE~1\Application Data\FLEXnet
    [02/06/2008|22:13] C:\DOCUME~1\ALLUSE~1\Application Data\Fugazo
    [31/03/2008|00:50] C:\DOCUME~1\ALLUSE~1\Application Data\Gogii
    [14/12/2007|21:48] C:\DOCUME~1\ALLUSE~1\Application Data\Google
    [19/01/2008|12:40] C:\DOCUME~1\ALLUSE~1\Application Data\HipSoft
    [11/06/2008|19:27] C:\DOCUME~1\ALLUSE~1\Application Data\LauncherAccess.dt
    [24/09/2007|17:22] C:\DOCUME~1\ALLUSE~1\Application Data\Logitech
    [02/06/2008|22:08] C:\DOCUME~1\ALLUSE~1\Application Data\Ludia
    [18/06/2008|16:34] C:\DOCUME~1\ALLUSE~1\Application Data\Malwarebytes
    [17/02/2008|11:54] C:\DOCUME~1\ALLUSE~1\Application Data\Messenger Plus!
    [26/07/2007|13:08] C:\DOCUME~1\ALLUSE~1\Application Data\Microsoft
    [13/06/2008|20:48] C:\DOCUME~1\ALLUSE~1\Application Data\MonteCristo
    [15/12/2007|12:43] C:\DOCUME~1\ALLUSE~1\Application Data\NannyMania
    [01/05/2008|22:52] C:\DOCUME~1\ALLUSE~1\Application Data\pixelStorm
    [15/06/2008|13:03] C:\DOCUME~1\ALLUSE~1\Application Data\PlayFirst
    [30/10/2006|15:56] C:\DOCUME~1\ALLUSE~1\Application Data\QuickTime
    [15/12/2007|18:11] C:\DOCUME~1\ALLUSE~1\Application Data\Sandlot Games
    [08/03/2007|22:42] C:\DOCUME~1\ALLUSE~1\Application Data\Skype
    [11/11/2006|21:45] C:\DOCUME~1\ALLUSE~1\Application Data\Sony Corporation
    [21/06/2008|14:18] C:\DOCUME~1\ALLUSE~1\Application Data\Spybot - Search & Destroy
    [12/12/2007|13:50] C:\DOCUME~1\ALLUSE~1\Application Data\Symantec
    [06/04/2007|19:32] C:\DOCUME~1\ALLUSE~1\Application Data\Teambitslicenseview
    [17/06/2008|20:48] C:\DOCUME~1\ALLUSE~1\Application Data\TEMP
    [14/11/2006|23:25] C:\DOCUME~1\ALLUSE~1\Application Data\Trymedia
    [25/03/2008|13:29] C:\DOCUME~1\ALLUSE~1\Application Data\Valusoft
    [13/12/2006|15:24] C:\DOCUME~1\ALLUSE~1\Application Data\Windows Genuine Advantage
    [02/08/2007|23:16] C:\DOCUME~1\ALLUSE~1\Application Data\Windows Live Toolbar
    [17/02/2008|00:43] C:\DOCUME~1\ALLUSE~1\Application Data\WLInstaller
    [17/01/2007|22:19] C:\DOCUME~1\ALLUSE~1\Application Data\Zylom

    [06/07/2006|23:38] C:\DOCUME~1\DEFAUL~1\Application Data\desktop.ini
    [06/07/2006|21:49] C:\DOCUME~1\DEFAUL~1\Application Data\Microsoft

    [06/07/2006|21:54] C:\DOCUME~1\LOCALS~1\Application Data\Microsoft

    [06/07/2006|21:49] C:\DOCUME~1\NETWOR~1\Application Data\Microsoft
    [05/11/2006|13:58] C:\DOCUME~1\NETWOR~1\Application Data\Symantec

    ----------------[ ]---------------

    [19/06/2008 22:21][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
    [21/06/2008 14:33][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
    [21/06/2008 14:00][--ah-----] C:\WINDOWS\tasks\AB8BF3C191846909.job
    [22/06/2008 01:09][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [15/12/2005 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini


    ---------------[ ]--------------

    [06/07/2006|21:44] C:\Program Files\Accessoires
    [10/02/2008|22:14] C:\Program Files\Adobe
    [06/07/2006|22:29] C:\Program Files\Ahead
    [27/11/2007|22:20] C:\Program Files\Alwil Software
    [02/03/2008|15:01] C:\Program Files\AnglaisFacile.com
    [02/03/2008|15:39] C:\Program Files\Apple Software Update
    [08/07/2006|11:59] C:\Program Files\ATI Multimedia
    [11/03/2008|23:36] C:\Program Files\AV WebCam Morpher GOLD
    [18/06/2008|15:59] C:\Program Files\AxBx
    [12/04/2008|16:47] C:\Program Files\bfgclient
    [06/07/2006|21:45] C:\Program Files\ComPlus Applications
    [06/07/2006|22:22] C:\Program Files\CyberLink
    [26/07/2007|21:43] C:\Program Files\EA GAMES
    [06/04/2008|18:59] C:\Program Files\Fichiers communs
    [08/07/2006|12:41] C:\Program Files\Futuremark
    [02/05/2008|19:43] C:\Program Files\Gamenext
    [18/06/2008|15:38] C:\Program Files\GamesBar
    [13/09/2007|22:27] C:\Program Files\Geneatique2007
    [14/12/2007|21:48] C:\Program Files\Google
    [18/06/2008|15:23] C:\Program Files\InstallShield Installation Information
    [16/02/2008|12:31] C:\Program Files\InstantTouch
    [18/06/2008|18:32] C:\Program Files\Internet Explorer
    [16/04/2008|20:23] C:\Program Files\Java
    [07/05/2007|18:10] C:\Program Files\Legacy Interactive
    [29/05/2007|17:06] C:\Program Files\LimeWire
    [03/06/2007|17:12] C:\Program Files\Logitech
    [18/06/2008|16:34] C:\Program Files\Malwarebytes' Anti-Malware
    [09/03/2008|14:12] C:\Program Files\ManyCam 2.2
    [06/02/2008|14:18] C:\Program Files\Maxis
    [06/04/2008|12:29] C:\Program Files\Messenger Plus! Live
    [17/02/2008|00:58] C:\Program Files\MessengerPlus! 3
    [09/02/2008|16:23] C:\Program Files\Micro Application
    [04/08/2007|00:19] C:\Program Files\Microsoft CAPICOM 2.1.0.2
    [06/07/2006|21:49] C:\Program Files\microsoft frontpage
    [30/10/2006|21:20] C:\Program Files\Microsoft Office
    [06/07/2006|22:35] C:\Program Files\Microsoft Visual Studio
    [04/08/2007|00:21] C:\Program Files\Microsoft Works
    [06/07/2006|22:33] C:\Program Files\Microsoft.NET
    [17/12/2007|17:28] C:\Program Files\Midas Interactive
    [17/12/2007|20:01] C:\Program Files\Model Science
    [28/10/2007|00:27] C:\Program Files\Motherboard Monitor 5
    [02/03/2008|15:04] C:\Program Files\Movie Maker
    [06/07/2006|21:44] C:\Program Files\MSN Gaming Zone
    [17/02/2008|00:42] C:\Program Files\MSN Messenger
    [14/11/2006|17:25] C:\Program Files\MSXML 4.0
    [06/07/2006|21:46] C:\Program Files\NetMeeting
    [20/03/2008|23:54] C:\Program Files\OriaSoft
    [06/07/2006|21:44] C:\Program Files\Outils systŠme
    [13/06/2007|14:13] C:\Program Files\Outlook Express
    [17/12/2007|22:29] C:\Program Files\PAN vision
    [25/11/2006|01:30] C:\Program Files\PhotoFiltre
    [08/07/2006|12:39] C:\Program Files\Prime95
    [27/03/2007|20:29] C:\Program Files\Program bib coal
    [23/02/2008|12:18] C:\Program Files\Protectis
    [11/08/2007|19:16] C:\Program Files\ProtectisModeles
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesAndrosace.bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesG‚n‚atique (2000;MX;2004 sans images).bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesG‚n‚atique (2000;MX;2004).bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesG‚n‚atique 2006 (sans images).bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesG‚n‚atique 2006.bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesG‚n‚atique 2007 (sans images).bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesG‚n‚atique 2007.bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesHeredis 7.bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesHeredis 8.bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesHeredis 9.bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesOutlook Express.bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesPhotos de Famille 2.bks
    [11/08/2007|19:16] C:\Program Files\ProtectisModelesPhotos de Famille.bks
    [02/03/2008|15:43] C:\Program Files\QuickTime
    [31/03/2008|00:40] C:\Program Files\Real
    [19/07/2006|19:04] C:\Program Files\Realtek AC97
    [30/03/2008|22:44] C:\Program Files\RngInterstitial.dll
    [26/12/2007|16:38] C:\Program Files\Samsung
    [23/03/2008|22:21] C:\Program Files\Securite
    [06/07/2006|21:47] C:\Program Files\Services en ligne
    [08/03/2007|22:42] C:\Program Files\Skype
    [28/05/2007|22:16] C:\Program Files\SM
    [11/11/2006|21:47] C:\Program Files\Sony
    [11/11/2006|21:47] C:\Program Files\Sony Corporation
    [18/06/2008|15:25] C:\Program Files\SpeedFan
    [06/07/2006|22:12] C:\Program Files\Spybot - Search & Destroy
    [08/02/2008|01:51] C:\Program Files\Sunbelt Software
    [08/02/2008|00:08] C:\Program Files\TaskSwitchXP
    [24/03/2008|21:06] C:\Program Files\temp01
    [11/08/2007|19:17] C:\Program Files\Tracker Software
    [18/06/2008|16:02] C:\Program Files\Trend Micro
    [23/03/2008|22:12] C:\Program Files\Trymedia
    [06/07/2006|22:06] C:\Program Files\Uninstall Information
    [27/11/2007|21:47] C:\Program Files\VCW VicMan's Photo Editor
    [17/02/2008|00:51] C:\Program Files\Windows Live
    [30/11/2007|19:52] C:\Program Files\Windows Live Favorites
    [30/11/2007|19:52] C:\Program Files\Windows Live Toolbar
    [12/12/2006|22:55] C:\Program Files\Windows Media Connect 2
    [04/06/2007|21:08] C:\Program Files\Windows Media Player
    [06/07/2006|21:44] C:\Program Files\Windows NT
    [06/07/2006|21:47] C:\Program Files\WindowsUpdate
    [06/07/2006|22:11] C:\Program Files\WinRAR
    [06/07/2006|21:49] C:\Program Files\xerox
    [13/11/2007|20:28] C:\Program Files\Yahoo!
    [23/03/2008|22:29] C:\Program Files\Zylom Games

    ------[ ]------

    [10/02/2008|22:34] C:\Program Files\Fichiers communs\Adobe
    [06/07/2006|22:28] C:\Program Files\Fichiers communs\Ahead
    [06/07/2006|22:36] C:\Program Files\Fichiers communs\DESIGNER
    [19/10/2006|21:24] C:\Program Files\Fichiers communs\FotoWire
    [11/11/2006|21:45] C:\Program Files\Fichiers communs\InstallShield
    [25/10/2006|19:58] C:\Program Files\Fichiers communs\Java
    [24/09/2007|17:24] C:\Program Files\Fichiers communs\Logitech
    [17/02/2008|00:54] C:\Program Files\Fichiers communs\Microsoft Shared
    [06/07/2006|21:46] C:\Program Files\Fichiers communs\MSSoap
    [06/07/2006|23:39] C:\Program Files\Fichiers communs\ODBC
    [30/03/2008|22:50] C:\Program Files\Fichiers communs\Real
    [06/07/2006|21:46] C:\Program Files\Fichiers communs\Services
    [08/02/2008|12:25] C:\Program Files\Fichiers communs\Softwin
    [11/11/2006|21:48] C:\Program Files\Fichiers communs\Sony Shared
    [06/07/2006|23:39] C:\Program Files\Fichiers communs\SpeechEngines
    [12/12/2007|21:36] C:\Program Files\Fichiers communs\Symantec Shared
    [13/06/2007|14:13] C:\Program Files\Fichiers communs\System
    [17/02/2008|00:49] C:\Program Files\Fichiers communs\WindowsLiveInstaller

    ---------------------------[ Process ]--------------------------

    ... OK !

    ----------------------[ ]---------------------

    Commande ECHO d‚sactiv‚e.

    -----------------[ ]-----------------

    C:\WINDOWS\Tasks\AB8BF3C191846909.job

    ----------------------[ ]----------------------

    ..... OK !

    --------------------[ ]---------------------

    Commande ECHO d‚sactiv‚e.


    -> 72 ( 70 ## added by CiD )

    /!\ 1 Not 127.0.0.1 !!

    ----------------[ ]-----------------


    --------------------[ ]---------------------

    Commande ECHO d‚sactiv‚e.

    [F:7472][D:261]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp

    --------------------[ 1:21:00,46 ]----------------------
    22 Juin 2008 12:32:36

    Re,

    Télécharge Deckard's System Scanner (DSS) (ou DSS) sur ton Bureau.
    NB : Tu dois être connecté avec des droits d'Administrateur.
  • ferme toutes les applications et fenêtres
  • double-clique sur dss.exe pour le lancer et suis les instructions ci-dessous
    Attention, il est conseillé de stopper temporairement les logiciels résidents de protection (pare-feu, antivirus, etc.)
  • s'il s'agit d'une première utilisation ou d'une nouvelle version de DSS :
  • tu devras cliquer 2 fois sur le OK des boîtes de dialogue
    Attention, si tu tardes trop, la réponse Abandon sera automatiquement validée
  • quand le traitement est terminé (clique sur OK), deux fichiers texte s'affichent :
    main.txt <- ouvert en premier plan et en plein écran
    extra.txt <- ouvert en second plan et en fenêtré (regarde la barre des taches)
    S'il s'agit d'une utilisation supplémentaire de DSS :
  • tu n'auras pas de boîte de dialogue (pas de OK)
  • quand le traitement est terminé, un fichier texte s'affiche :
    main.txt <- ouvert en premier plan et en plein écran

  • copie (Ctrl+A puis Ctrl+C) et colle (Ctrl+V) le contenu de main.txt dans ton prochain post
  • copie de même le contenu de extra.txt dans ton prochain post, si tu as ce fichier (première utilisation)
  • n'oublie pas de réactiver les protections si elles ont été stoppées.



    Ce que fait DSS :
  • crée un point de restauration dans Windows XP et Vista
  • nettoie les fichiers temporaires, DPF-Downloaded Program Files et le Cache Internet, vide la Corbeille de tous les lecteurs
  • vérifie quelques zones importantes de ton système et établit un rapport pour examen par ton conseiller en sécurité. DSS lance automatiquement HijackThis pour toi; il va aussi créer un raccourci HijackThis sur ton Bureau si tu n'as pas déjà HijackThis d'installé.

    ;) 
    22 Juin 2008 13:49:14

    Le rapport Main.Txt

    Deckard's System Scanner v20071014.68
    Run by Administrateur on 2008-06-22 13:45:12
    Computer is in Normal Mode.
    --------------------------------------------------------------------------------

    -- System Restore --------------------------------------------------------------

    Successfully created a Deckard's System Scanner Restore Point.


    -- Last 5 Restore Point(s) --
    40: 2008-06-22 11:45:22 UTC - RP406 - Deckard's System Scanner Restore Point
    39: 2008-06-20 21:12:20 UTC - RP405 - Software Distribution Service 3.0
    38: 2008-06-20 20:12:03 UTC - RP404 - Point de vérification système
    37: 2008-06-18 13:22:13 UTC - RP403 - Configuré EA Download Manager
    36: 2008-06-18 12:17:50 UTC - RP402 - Supprimé SPORE™ L’atelier des Créatures – version d’essai


    -- First Restore Point --
    1: 2008-04-08 17:17:59 UTC - RP367 - Point de vérification système


    Backed up registry hives.
    Performed disk cleanup.



    -- HijackThis (run as Administrateur.exe) --------------------------------------

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:49:37, on 22/06/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\WINDOWS\system32\Atiptaxx.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Logitech\SetPoint\SetPoint.exe
    C:\Program Files\Accessoires\Outils système\TClock\tclock.exe
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Administrateur\Bureau\dss.exe
    C:\PROGRA~1\TRENDM~1\HIJACK~1\Administrateur.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
    O4 - HKCU\..\Run: [SIGN BLEH] C:\DOCUME~1\ADMINI~1\APPLIC~1\PROGRA~1\onecreative.exe
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
    O4 - Global Startup: TClock.lnk = ?
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/229?6ab164fb1d8342e5a3fcde7bec924381
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/230?6ab164fb1d8342e5a3fcde7bec924381
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab312...
    O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown....
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.ca...
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClie...
    O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.ca...
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213....
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPACl...
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab569...
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown....
    O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
    O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
    O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe

    --
    End of file - 12019 bytes

    -- File Associations -----------------------------------------------------------

    .reg - regfile - shell\open\command - regedit.exe "%1" %*
    .scr - scrfile - shell\open\command - "%1" %*


    -- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

    R1 cdrbsdrv - c:\windows\system32\drivers\cdrbsdrv.sys <Not Verified; B.H.A Corporation; B's Recorder GOLD>
    R1 StarOpen - c:\windows\system32\drivers\staropen.sys
    R2 AtiBt829 (ATI WDM Bt829 Video) - c:\windows\system32\drivers\atinbtxx.sys
    R2 ATITUNEP (ATI WDM TV Tuner) - c:\windows\system32\drivers\atintuxx.sys
    R2 ATITVAUDIO (ATI WDM TV Audio) - c:\windows\system32\drivers\atinsnxx.sys
    R2 ATIXBAR (ATI WDM Audio Video Crossbar) - c:\windows\system32\drivers\atinxbxx.sys
    R2 MVDCODEC (ATI WDM Specialized MVD Codec) - c:\windows\system32\drivers\atinmdxx.sys
    R3 ati2mpad - c:\windows\system32\drivers\ati2mpad.sys <Not Verified; ATI Technologies Inc.; ATI miniport driver for Windows XP>

    S3 ATICDSDr - c:\docume~1\admini~1\locals~1\temp\{885283da-46d5-4f9a-85aa-45b421bb6077}\atiicdxx.sys (file missing)
    S3 L8042mou (Logitech SetPoint PS/2 Mouse Filter Driver) - c:\windows\system32\drivers\l8042mou.sys <Not Verified; Logitech, Inc.; Logitech SetPoint(TM)>


    -- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

    S3 clr_optimization_v2.0.50215_32 (.NET Runtime Optimization Service v2.0.50215_X86) - c:\windows\microsoft.net\framework\v2.0.50215\mscorsvw.exe <Not Verified; Microsoft Corporation; Microsoft® .NET Framework>


    -- Device Manager: Disabled ----------------------------------------------------

    Class GUID: {4D36E96C-E325-11CE-BFC1-08002BE10318}
    Description: ManyCam Virtual Webcam, WDM Video Capture Driver
    Device ID: ROOT\MEDIA\0000
    Manufacturer: ManyCam LLC
    Name: ManyCam Virtual Webcam, WDM Video Capture Driver
    PNP Device ID: ROOT\MEDIA\0000
    Service: ManyCam


    -- Scheduled Tasks -------------------------------------------------------------

    2008-06-22 13:33:02 256 --a------ C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
    2008-06-22 13:00:00 286 --ah----- C:\WINDOWS\Tasks\AB8BF3C191846909.job
    2008-06-19 22:21:16 284 --a------ C:\WINDOWS\Tasks\AppleSoftwareUpdate.job


    -- Files created between 2008-05-22 and 2008-06-22 -----------------------------

    2008-06-21 14:19:31 0 --a------ C:\WINDOWS\paths.bat
    2008-06-21 14:19:00 0 d-------- C:\Lop SD
    2008-06-18 16:34:30 0 d-------- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
    2008-06-18 16:34:23 0 d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
    2008-06-18 16:34:21 0 d-------- C:\Program Files\Malwarebytes' Anti-Malware
    2008-06-18 16:02:39 0 d-------- C:\Program Files\Trend Micro
    2008-06-18 15:59:22 0 d-------- C:\Program Files\AxBx
    2008-06-18 14:23:18 0 d-------- C:\Program Files\SpeedFan
    2008-06-18 00:23:20 0 d-------- C:\ProgramData
    2008-06-18 00:23:16 486 --a------ C:\WINDOWS\system32\ealregsnapshot1.reg
    2008-06-17 20:48:25 0 d-------- C:\Documents and Settings\All Users\Application Data\DigitalChocolate
    2008-06-15 13:27:53 0 d-------- C:\PetsFunHouse
    2008-06-15 11:19:28 0 d-------- C:\Documents and Settings\Administrateur\Application Data\ViquaSoft
    2008-06-15 10:54:32 0 d-------- C:\Documents and Settings\All Users\Application Data\Fashion Solitaire 1.2
    2008-06-13 20:48:25 0 d-------- C:\Documents and Settings\All Users\Application Data\MonteCristo
    2008-06-13 19:04:54 0 d-------- C:\Documents and Settings\Administrateur\Application Data\Meridian93
    2008-06-02 22:13:34 0 d-------- C:\Documents and Settings\All Users\Application Data\Fugazo
    2008-06-02 22:08:27 0 d-------- C:\Documents and Settings\All Users\Application Data\Ludia
    2008-06-02 22:08:27 0 d-------- C:\Documents and Settings\Administrateur\Application Data\Ludia
    2008-05-31 23:26:56 0 d-------- C:\Documents and Settings\Administrateur\Application Data\Home Sweet Home
    2008-05-31 23:17:26 0 d-------- C:\Documents and Settings\Administrateur\Application Data\iWin
    2008-05-31 22:50:16 0 d-------- C:\Documents and Settings\All Users\Application Data\Astar Games


    -- Find3M Report ---------------------------------------------------------------

    2008-06-18 15:38:46 0 d-------- C:\Program Files\GamesBar
    2008-06-18 15:23:50 0 d--h----- C:\Program Files\InstallShield Installation Information
    2008-06-15 13:03:58 0 d-------- C:\Documents and Settings\Administrateur\Application Data\PlayFirst
    2008-05-11 17:00:15 0 d-------- C:\Documents and Settings\Administrateur\Application Data\Games
    2008-05-10 22:00:24 0 d-------- C:\Documents and Settings\Administrateur\Application Data\Big Fish Games
    2008-05-10 21:42:10 0 d-------- C:\Documents and Settings\Administrateur\Application Data\SprillBermudeEng
    2008-05-02 19:43:10 0 d-------- C:\Program Files\Gamenext
    2008-04-30 17:03:05 19 --a------ C:\WINDOWS\popcinfo.dat
    2008-03-30 23:38:12 40 --a------ C:\WINDOWS\RSoftInfo.dat
    2008-03-30 22:44:08 774144 --a------ C:\Program Files\RngInterstitial.dll <Not Verified; RealNetworks, Inc.; RealNetworks, Inc. RngInterstitial>
    2008-03-30 12:35:10 462460 --a------ C:\WINDOWS\system32\perfh00C.dat
    2008-03-30 12:35:10 72726 --a------ C:\WINDOWS\system32\perfc00C.dat
    2008-03-24 21:06:49 0 --a------ C:\Program Files\temp01
    2008-03-22 13:14:54 3 ---h----- C:\WINDOWS\Hntxbin.dll


    -- Registry Dump ---------------------------------------------------------------

    *Note* empty entries & legit default entries are not shown


    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [31/10/2003 19:42]
    "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [09/07/2001 10:50]
    "AtiPTA"="Atiptaxx.exe" [10/10/2001 15:59 C:\WINDOWS\system32\atiptaxx.exe]
    "SoundMan"="SOUNDMAN.EXE" [03/08/2006 05:12 C:\WINDOWS\soundman.exe]
    "Cmaudio"="cmicnfg.cpl" []
    "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [21/05/2004 19:11]
    "LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [01/06/2004 11:09]
    "LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [01/06/2004 11:03]
    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [22/02/2008 04:25]
    "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [10/01/2008 16:27]
    "SsAAD.exe"="C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe" [24/01/2005 20:58]
    "Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [23/01/2007 15:44 C:\WINDOWS\KHALMNPR.Exe]
    "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [16/05/2008 01:19]
    "My Web Search Bar Search Scope Monitor"="C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" []

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [15/12/2005 14:00]
    "TaskSwitchXP"="C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe" [24/08/2005 23:11]
    "LogitechSoftwareUpdate"="C:\Program Files\Logitech\Video\ManifestEngine.exe" [01/06/2004 12:46]
    "SIGN BLEH"="C:\DOCUME~1\ADMINI~1\APPLIC~1\PROGRA~1\onecreative.exe" []
    "MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [17/02/2008 00:58]
    "LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [11/08/2007 12:57]
    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [15/12/2007 12:36]
    "msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [18/10/2007 12:34]

    [HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
    "nlsf"=cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll"
    "nlhr"=RunDll32.exe %SystemRoot%\System32\AdvPack.Dll,LaunchINFSection %SystemRoot%\inf\nlite.inf,C
    "tscuninstall"=%systemroot%\system32\tscupgrd.exe

    [HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
    "ALUAlert"=C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe

    C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
    Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [11/08/2007 12:57:11]
    Logitech SetPoint.lnk - C:\Program Files\Logitech\SetPoint\SetPoint.exe [3/06/2007 17:12:47]
    TClock.lnk - C:\Program Files\Accessoires\Outils systŠme\TClock\tclock.exe [6/07/2006 21:44:42]

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
    SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll,

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup"




    -- Hosts -----------------------------------------------------------------------

    127.0.0.1 bin.errorprotector.com ## added by CiD
    127.0.0.1 br.errorsafe.com ## added by CiD
    127.0.0.1 br.winantivirus.com ## added by CiD
    127.0.0.1 br.winfixer.com ## added by CiD
    127.0.0.1 cdn.drivecleaner.com ## added by CiD
    127.0.0.1 cdn.errorsafe.com ## added by CiD
    127.0.0.1 cdn.winsoftware.com ## added by CiD
    127.0.0.1 de.errorsafe.com ## added by CiD
    127.0.0.1 de.winantivirus.com ## added by CiD
    127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

    60 more entries in hosts file.


    -- End of Deckard's System Scanner: finished at 2008-06-22 13:50:43 ------------

    22 Juin 2008 13:52:43

    Le rapport Extra.Txt

    Deckard's System Scanner v20071014.68
    Extra logfile - please post this as an attachment with your post.
    --------------------------------------------------------------------------------

    -- System Information ----------------------------------------------------------

    Microsoft Windows XP Professionnel (build 2600) SP 2.0
    Architecture: X86; Language: French

    CPU 0: Intel(R) Pentium(R) 4 CPU 1.70GHz
    Percentage of Memory in Use: 59%
    Physical Memory (total/avail): 511.48 MiB / 208.13 MiB
    Pagefile Memory (total/avail): 1250.2 MiB / 897.18 MiB
    Virtual Memory (total/avail): 2047.88 MiB / 1924.81 MiB

    A: is Removable (FAT)
    C: is Fixed (NTFS) - 19.53 GiB total, 6.54 GiB free.
    D: is Fixed (NTFS) - 17.73 GiB total, 11.66 GiB free.
    E: is CDROM (No Media)
    F: is CDROM (No Media)

    \\.\PHYSICALDRIVE0 - MAXTOR 6L040J2 - 37.28 GiB - 2 partitions
    \PARTITION0 (bootable) - Système de fichiers installable - 19.53 GiB - C:
    \PARTITION1 - Étendu avec Inter. 13 étendue - 17.73 GiB - D:



    -- Security Center -------------------------------------------------------------

    AUOptions is scheduled to auto-install.
    Windows Internal Firewall is enabled.

    FirstRunDisabled is set.
    AntiVirusDisableNotify is set.
    FirewallDisableNotify is set.

    AV: avast! antivirus 4.8.1201 [VPS 080621-0] v4.8.1201 (ALWIL Software)

    [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

    [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
    "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
    "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
    "C:\\Program Files\\InstantTouch\\bin\\CmCenterV2.exe"="C:\\Program Files\\InstantTouch\\bin\\CmCenterV2.exe:*:Enabled:CmCenter Module"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
    "C:\\Program Files\\GlobalStar Software\\Airport Tycoon 2\\Airport Tycoon II.exe"="C:\\Program Files\\GlobalStar Software\\Airport Tycoon 2\\Airport Tycoon II.exe:*:Enabled:Airport Tycoon II"
    "C:\\Program Files\\Electronic Arts\\EADM\\Core.exe"="C:\\Program Files\\Electronic Arts\\EADM\\Core.exe:*:D isabled:EA Download Manager"


    -- Environment Variables -------------------------------------------------------

    ALLUSERSPROFILE=C:\Documents and Settings\All Users
    APPDATA=C:\Documents and Settings\Administrateur\Application Data
    CLASSPATH=.;C:\Program Files\Java\jre1.5.0_09\lib\ext\QTJava.zip
    CLIENTNAME=Console
    CommonProgramFiles=C:\Program Files\Fichiers communs
    COMPUTERNAME=IND_PC
    ComSpec=C:\WINDOWS\system32\cmd.exe
    FP_NO_HOST_CHECK=NO
    HOMEDRIVE=C:
    HOMEPATH=\Documents and Settings\Administrateur
    LOGONSERVER=\\IND_PC
    NUMBER_OF_PROCESSORS=1
    OS=Windows_NT
    Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\Samsung\Samsung PC Studio 3\;C:\Program Files\QuickTime\QTSystem\
    PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    PROCESSOR_ARCHITECTURE=x86
    PROCESSOR_IDENTIFIER=x86 Family 15 Model 1 Stepping 2, GenuineIntel
    PROCESSOR_LEVEL=15
    PROCESSOR_REVISION=0102
    ProgramFiles=C:\Program Files
    PROMPT=$P$G
    QTJAVA=C:\Program Files\Java\jre1.5.0_09\lib\ext\QTJava.zip
    SESSIONNAME=Console
    SystemDrive=C:
    SystemRoot=C:\WINDOWS
    TEMP=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
    TMP=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
    USERDOMAIN=IND_PC
    USERNAME=Administrateur
    USERPROFILE=C:\Documents and Settings\Administrateur
    windir=C:\WINDOWS


    -- User Profiles ---------------------------------------------------------------

    Administrateur (admin)


    -- Add/Remove Programs ---------------------------------------------------------

    --> Dummy
    --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88E5FCB8-5F25-11D5-B16F-0800460222F0}\setup.exe" -l0x40c UNINSTALL
    --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D76298C2-E532-4A11-BCFF-76F3F19DA84D}\setup.exe" UNINSTALL
    --> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    Adobe Flash Player 9 ActiveX --> C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
    Adobe Flash Player ActiveX --> C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Reader 6.0 - Français --> MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-000000000001}
    Adobe Shockwave Player --> C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
    Apple Software Update --> MsiExec.exe /I{B74F042E-E1B9-4A5B-8D46-387BB172F0A4}
    Archiveur WinRAR --> C:\Program Files\WinRAR\uninstall.exe
    Assistant de connexion Windows Live --> MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
    ATI Display Driver --> rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -inf_class:D ISPLAY -clean
    ATI Multimedia Center --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{885283DA-46D5-4F9A-85AA-45B421BB6077}\setup.exe"
    avast! Antivirus --> C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
    Barre d'outils Outlook de Windows Live (Windows Live Toolbar) --> MsiExec.exe /X{6E15BEDF-7EB5-4010-998E-B430DB4EFE45}
    Big Fish Games Client --> C:\Program Files\bfgclient\Uninstall.exe
    Bloqueur de fenêtres pop-up (Windows Live Toolbar) --> MsiExec.exe /X{A425C250-A0E1-4D78-B1C1-A5CBC7385E7C}
    C-Media WDM Audio Driver --> C:\WINDOWS\system32\cmirmdrv.exe
    CDDRV_Installer --> MsiExec.exe /I{8CC990CD-87C8-475C-AC32-8A7984E2FCFA}
    Clean Virus MSN --> "C:\Program Files\AxBx\Clean Virus MSN\unins000.exe"
    Client Windows Rights Management --> MsiExec.exe /X{6FDC80E2-C818-4EDA-93DB-453490DE2907}
    Correctif pour Windows XP (KB914440) --> "C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
    Dress Shop Evaluation --> MsiExec.exe /I{3AD930CD-D5C3-4739-9842-2BB351AB07F7}
    Détecteur de flux Windows Live Toolbar (Windows Live Toolbar) --> MsiExec.exe /X{EFFCB0F1-CFEC-48D4-B793-EBFCAE852976}
    Extension de Windows Live Toolbar (Windows Live Toolbar) --> MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
    Google Toolbar for Internet Explorer --> MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
    Google Toolbar for Internet Explorer --> regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
    HijackThis 2.0.2 --> "C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
    Hotfix for Windows Media Format 11 SDK (KB929399) --> "C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
    J2SE Runtime Environment 5.0 Update 8 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150080}
    J2SE Runtime Environment 5.0 Update 9 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150090}
    Java(TM) 6 Update 5 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
    KhalSetup --> MsiExec.exe /I{C89C8D86-4423-4A58-AA40-DD259ACE07C1}
    LimeWire 4.12.11 --> "C:\Program Files\LimeWire\uninstall.exe"
    Little Shop - City Lights Deluxe --> "C:\Program Files\Zylom Games\Little Shop - City Lights Deluxe\GameInstlr.exe" --uninstall UnInstall.log
    Logitech Desktop Messenger --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\Setup.exe" -l0x40c UNINSTALL
    Logitech Print Service --> C:\PROGRA~1\Logitech\PRINTS~1\UNWISE.EXE C:\PROGRA~1\Logitech\PRINTS~1\INSTALL.LOG
    Logitech QuickCam --> MsiExec.exe /I{0496D9E9-224B-4AFA-8F37-23B98D52F1EB}
    Logitech SetPoint --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2E8EAC71-BFE4-417A-88F0-5A1BDFBCF5D3}\setup.exe" -l0x40c -removeonly
    Lop S&D --> C:\Lop SD\Uninstal.exe
    Malwarebytes' Anti-Malware --> "C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
    Menus intelligents (Windows Live Toolbar) --> MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
    Messenger Plus! 3 --> "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /Remove
    Messenger Plus! Live --> "C:\Program Files\Messenger Plus! Live\Uninstall.exe"
    Microsoft Compression Client Pack 1.0 for Windows XP --> "C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
    Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 --> "C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
    Microsoft Office Professional Edition 2003 --> MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
    Microsoft User-Mode Driver Framework Feature Pack 1.0 --> "C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
    Microsoft Visual C++ 2005 Redistributable --> MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Mise à jour de sécurité pour Lecteur Windows Media (KB911564) --> "C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) --> "C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782) --> "C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) --> "C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896424) --> "C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB908519) --> "C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB911562) --> "C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB911567) --> "C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB911927) --> "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB912919) --> "C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB913580) --> "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB914388) --> "C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB914389) --> "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB917159) --> "C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB917344) --> "C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB917422) --> "C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB917953) --> "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB918118) --> "C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB918439) --> "C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB918899) --> "C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB919007) --> "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920213) --> "C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920214) --> "C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920670) --> "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920683) --> "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920685) --> "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB921398) --> "C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB921503) --> "C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB921883) --> "C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB922616) --> "C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB922760) --> "C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB922819) --> "C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923191) --> "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923414) --> "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923689) --> "C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923694) --> "C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923980) --> "C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924191) --> "C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924270) --> "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924496) --> "C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924667) --> "C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB925454) --> "C:\WINDOWS\$NtUninstallKB925454$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB925486) --> "C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB925902) --> "C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB926255) --> "C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB926436) --> "C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB927779) --> "C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB927802) --> "C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB928090) --> "C:\WINDOWS\$NtUninstallKB928090$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB928255) --> "C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB928843) --> "C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB929123) --> "C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB929969) --> "C:\WINDOWS\$NtUninstallKB929969$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB930178) --> "C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB931261) --> "C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB931768) --> "C:\WINDOWS\$NtUninstallKB931768$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB931784) --> "C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB932168) --> "C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB933566) --> "C:\WINDOWS\$NtUninstallKB933566$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB933729) --> "C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB935839) --> "C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB935840) --> "C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB936021) --> "C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB937143) --> "C:\WINDOWS\$NtUninstallKB937143$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB937894) --> "C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB938127) --> "C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB938829) --> "C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB939653) --> "C:\WINDOWS\$NtUninstallKB939653$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941202) --> "C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941568) --> "C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941569) --> "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941644) --> "C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941693) --> "C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB942615) --> "C:\WINDOWS\$NtUninstallKB942615$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB943055) --> "C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB943460) --> "C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB943485) --> "C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB944653) --> "C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB945553) --> "C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB946026) --> "C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB948590) --> "C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB948881) --> "C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950749) --> "C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950760) --> "C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950762) --> "C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951376-v2) --> "C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951376) --> "C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951698) --> "C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB900485) --> "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB904942) --> "C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB908531) --> "C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB910437) --> "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB911280) --> "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB916595) --> "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB920872) --> "C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB922582) --> "C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB927891) --> "C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB929338) --> "C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB930916) --> "C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB931836) --> "C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB932823-v3) --> "C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB933360) --> "C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB936357) --> "C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB938828) --> "C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB942763) --> "C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB942840) --> "C:\WINDOWS\$NtUninstallKB942840$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB946627) --> "C:\WINDOWS\$NtUninstallKB946627$\spuninst\spuninst.exe"
    Motherboard Monitor 5 Languages --> "C:\Program Files\Motherboard Monitor 5\Language\unins000.exe"
    MS Access 97 SP2 --> C:\Program Files\Microsoft Office\setup\setup.exe
    Navigation par onglets (Windows Live Toolbar) --> MsiExec.exe /X{E916E61F-DE9D-4EAF-91E1-CEB50016326A}
    Nero 6 Ultra Edition --> C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
    OneCare Advisor (Windows Live Toolbar) --> MsiExec.exe /X{6D7F8D4B-D1A4-402A-973E-31E90940E585}
    OpenMG Limited Patch 4.1-05-13-31-01 --> C:\Program Files\Fichiers communs\Sony Shared\OpenMG\HotFixes\HotFix4.1-05-13-31-01\HotFixSetup\setup.exe /u
    OpenMG Secure Module 4.1.00 --> C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{2F151B50-B434-4838-B51D-70442EBA093E} UNINSTALL
    PDF-XChange 3 --> "C:\Program Files\Tracker Software\PDF-XChange 3\unins000.exe"
    PhotoFiltre --> "C:\Program Files\PhotoFiltre\Uninst.exe"
    PowerDVD --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
    Prime95 --> "C:\Program Files\Prime95\Uninstall.exe" "C:\Program Files\Prime95\install.log"
    Programme de gestion Camera de Logitech® --> "C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
    QuickTime --> MsiExec.exe /I{6EC874C2-F950-4B7E-A5B7-B1066D6B74AA}
    RealArcade --> C:\Program Files\Real\RealArcade\Update\rnuninst.exe RealNetworks|RealArcade|1.2
    Realtek AC'97 Audio --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly
    SAMSUNG CDMA Modem Driver Set --> C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
    SAMSUNG Mobile Composite Device Software --> C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
    Samsung Mobile phone USB driver Software --> C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
    SAMSUNG Mobile USB Modem 1.0 Software --> C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
    SAMSUNG Mobile USB Modem Software --> C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
    Samsung PC Studio --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
    Samsung PC Studio 3 USB Driver Installer --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
    Security Update for CAPICOM (KB931906) --> MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Security Update for CAPICOM (KB931906) --> MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    SiS 900 PCI Fast Ethernet Adapter Driver --> C:\WINDOWS\SiS\900\Uninst.exe
    SonicStage 3.0 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A0EB195B-5876-48E6-879D-33D4B2102610}\setup.exe" -l0x40c UNINSTALL -removeonly
    Spybot - Search & Destroy 1.4 --> "C:\Program Files\Spybot - Search & Destroy\unins000.exe"
    TaskSwitchXP --> C:\Program Files\TaskSwitchXP\uninst.exe
    Windows Live Favorites pour Windows Live Toolbar --> MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
    Windows Live installer --> MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
    Windows Live Messenger --> MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
    Windows Live Toolbar --> "C:\Program Files\Windows Live Toolbar\UnInstall.exe" {0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
    Windows Live Toolbar --> MsiExec.exe /X{0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
    Windows Media Format 11 runtime --> "C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
    Windows Rights Management Client Backwards Compatibility --> MsiExec.exe /X{EC905264-BCFE-423B-9C42-C3A106266790}
    XPize 4.2 MCE BETA --> C:\WINDOWS\XPize\uninst.exe


    -- Application Event Log -------------------------------------------------------

    Event Record #/Type15031 / Success
    Event Submitted/Written: 06/22/2008 00:44:27 PM
    Event ID/Source: 12001 / usnjsvc
    Event Description:
    The Messenger Sharing USN Journal Reader service started successfully.

    Event Record #/Type15014 / Success
    Event Submitted/Written: 06/22/2008 01:10:51 AM
    Event ID/Source: 12001 / usnjsvc
    Event Description:
    The Messenger Sharing USN Journal Reader service started successfully.

    Event Record #/Type15003 / Success
    Event Submitted/Written: 06/21/2008 11:48:48 AM
    Event ID/Source: 12001 / usnjsvc
    Event Description:
    The Messenger Sharing USN Journal Reader service started successfully.

    Event Record #/Type14989 / Success
    Event Submitted/Written: 06/20/2008 09:12:01 PM
    Event ID/Source: 12001 / usnjsvc
    Event Description:
    The Messenger Sharing USN Journal Reader service started successfully.

    Event Record #/Type14977 / Success
    Event Submitted/Written: 06/19/2008 03:46:03 PM
    Event ID/Source: 12001 / usnjsvc
    Event Description:
    The Messenger Sharing USN Journal Reader service started successfully.



    -- Security Event Log ----------------------------------------------------------

    No Errors/Warnings found.


    -- System Event Log ------------------------------------------------------------

    Event Record #/Type38147 / Warning
    Event Submitted/Written: 06/21/2008 02:43:31 PM
    Event ID/Source: 1073 / USER32
    Event Description:
    Échec de la tentative de se mettre hors tension. IND_PC

    Event Record #/Type38074 / Warning
    Event Submitted/Written: 06/19/2008 03:52:03 PM
    Event ID/Source: 4226 / Tcpip
    Event Description:
    TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

    Event Record #/Type37379 / Warning
    Event Submitted/Written: 06/13/2008 01:10:26 PM
    Event ID/Source: 4226 / Tcpip
    Event Description:
    TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

    Event Record #/Type36932 / Error
    Event Submitted/Written: 06/08/2008 01:51:17 PM
    Event ID/Source: 43 / ati2mpad
    Event Description:
    Échec de l'opération de mise en veille du système.

    Event Record #/Type36494 / Error
    Event Submitted/Written: 06/02/2008 10:00:54 PM
    Event ID/Source: 7 / Cdrom
    Event Description:
    Le périphérique \Device\CdRom0 comporte un bloc défectueux.



    -- End of Deckard's System Scanner: finished at 2008-06-22 13:50:43 ------------

    22 Juin 2008 13:52:46

    Le rapport Extra.Txt

    Deckard's System Scanner v20071014.68
    Extra logfile - please post this as an attachment with your post.
    --------------------------------------------------------------------------------

    -- System Information ----------------------------------------------------------

    Microsoft Windows XP Professionnel (build 2600) SP 2.0
    Architecture: X86; Language: French

    CPU 0: Intel(R) Pentium(R) 4 CPU 1.70GHz
    Percentage of Memory in Use: 59%
    Physical Memory (total/avail): 511.48 MiB / 208.13 MiB
    Pagefile Memory (total/avail): 1250.2 MiB / 897.18 MiB
    Virtual Memory (total/avail): 2047.88 MiB / 1924.81 MiB

    A: is Removable (FAT)
    C: is Fixed (NTFS) - 19.53 GiB total, 6.54 GiB free.
    D: is Fixed (NTFS) - 17.73 GiB total, 11.66 GiB free.
    E: is CDROM (No Media)
    F: is CDROM (No Media)

    \\.\PHYSICALDRIVE0 - MAXTOR 6L040J2 - 37.28 GiB - 2 partitions
    \PARTITION0 (bootable) - Système de fichiers installable - 19.53 GiB - C:
    \PARTITION1 - Étendu avec Inter. 13 étendue - 17.73 GiB - D:



    -- Security Center -------------------------------------------------------------

    AUOptions is scheduled to auto-install.
    Windows Internal Firewall is enabled.

    FirstRunDisabled is set.
    AntiVirusDisableNotify is set.
    FirewallDisableNotify is set.

    AV: avast! antivirus 4.8.1201 [VPS 080621-0] v4.8.1201 (ALWIL Software)

    [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

    [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
    "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
    "C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
    "C:\\Program Files\\InstantTouch\\bin\\CmCenterV2.exe"="C:\\Program Files\\InstantTouch\\bin\\CmCenterV2.exe:*:Enabled:CmCenter Module"
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
    "C:\\Program Files\\GlobalStar Software\\Airport Tycoon 2\\Airport Tycoon II.exe"="C:\\Program Files\\GlobalStar Software\\Airport Tycoon 2\\Airport Tycoon II.exe:*:Enabled:Airport Tycoon II"
    "C:\\Program Files\\Electronic Arts\\EADM\\Core.exe"="C:\\Program Files\\Electronic Arts\\EADM\\Core.exe:*:D isabled:EA Download Manager"


    -- Environment Variables -------------------------------------------------------

    ALLUSERSPROFILE=C:\Documents and Settings\All Users
    APPDATA=C:\Documents and Settings\Administrateur\Application Data
    CLASSPATH=.;C:\Program Files\Java\jre1.5.0_09\lib\ext\QTJava.zip
    CLIENTNAME=Console
    CommonProgramFiles=C:\Program Files\Fichiers communs
    COMPUTERNAME=IND_PC
    ComSpec=C:\WINDOWS\system32\cmd.exe
    FP_NO_HOST_CHECK=NO
    HOMEDRIVE=C:
    HOMEPATH=\Documents and Settings\Administrateur
    LOGONSERVER=\\IND_PC
    NUMBER_OF_PROCESSORS=1
    OS=Windows_NT
    Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\Samsung\Samsung PC Studio 3\;C:\Program Files\QuickTime\QTSystem\
    PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    PROCESSOR_ARCHITECTURE=x86
    PROCESSOR_IDENTIFIER=x86 Family 15 Model 1 Stepping 2, GenuineIntel
    PROCESSOR_LEVEL=15
    PROCESSOR_REVISION=0102
    ProgramFiles=C:\Program Files
    PROMPT=$P$G
    QTJAVA=C:\Program Files\Java\jre1.5.0_09\lib\ext\QTJava.zip
    SESSIONNAME=Console
    SystemDrive=C:
    SystemRoot=C:\WINDOWS
    TEMP=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
    TMP=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
    USERDOMAIN=IND_PC
    USERNAME=Administrateur
    USERPROFILE=C:\Documents and Settings\Administrateur
    windir=C:\WINDOWS


    -- User Profiles ---------------------------------------------------------------

    Administrateur (admin)


    -- Add/Remove Programs ---------------------------------------------------------

    --> Dummy
    --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88E5FCB8-5F25-11D5-B16F-0800460222F0}\setup.exe" -l0x40c UNINSTALL
    --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D76298C2-E532-4A11-BCFF-76F3F19DA84D}\setup.exe" UNINSTALL
    --> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    Adobe Flash Player 9 ActiveX --> C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
    Adobe Flash Player ActiveX --> C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Reader 6.0 - Français --> MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-000000000001}
    Adobe Shockwave Player --> C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
    Apple Software Update --> MsiExec.exe /I{B74F042E-E1B9-4A5B-8D46-387BB172F0A4}
    Archiveur WinRAR --> C:\Program Files\WinRAR\uninstall.exe
    Assistant de connexion Windows Live --> MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
    ATI Display Driver --> rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -inf_class:D ISPLAY -clean
    ATI Multimedia Center --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{885283DA-46D5-4F9A-85AA-45B421BB6077}\setup.exe"
    avast! Antivirus --> C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
    Barre d'outils Outlook de Windows Live (Windows Live Toolbar) --> MsiExec.exe /X{6E15BEDF-7EB5-4010-998E-B430DB4EFE45}
    Big Fish Games Client --> C:\Program Files\bfgclient\Uninstall.exe
    Bloqueur de fenêtres pop-up (Windows Live Toolbar) --> MsiExec.exe /X{A425C250-A0E1-4D78-B1C1-A5CBC7385E7C}
    C-Media WDM Audio Driver --> C:\WINDOWS\system32\cmirmdrv.exe
    CDDRV_Installer --> MsiExec.exe /I{8CC990CD-87C8-475C-AC32-8A7984E2FCFA}
    Clean Virus MSN --> "C:\Program Files\AxBx\Clean Virus MSN\unins000.exe"
    Client Windows Rights Management --> MsiExec.exe /X{6FDC80E2-C818-4EDA-93DB-453490DE2907}
    Correctif pour Windows XP (KB914440) --> "C:\WINDOWS\$NtUninstallKB914440$\spuninst\spuninst.exe"
    Dress Shop Evaluation --> MsiExec.exe /I{3AD930CD-D5C3-4739-9842-2BB351AB07F7}
    Détecteur de flux Windows Live Toolbar (Windows Live Toolbar) --> MsiExec.exe /X{EFFCB0F1-CFEC-48D4-B793-EBFCAE852976}
    Extension de Windows Live Toolbar (Windows Live Toolbar) --> MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
    Google Toolbar for Internet Explorer --> MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
    Google Toolbar for Internet Explorer --> regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
    HijackThis 2.0.2 --> "C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
    Hotfix for Windows Media Format 11 SDK (KB929399) --> "C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
    J2SE Runtime Environment 5.0 Update 8 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150080}
    J2SE Runtime Environment 5.0 Update 9 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150090}
    Java(TM) 6 Update 5 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
    KhalSetup --> MsiExec.exe /I{C89C8D86-4423-4A58-AA40-DD259ACE07C1}
    LimeWire 4.12.11 --> "C:\Program Files\LimeWire\uninstall.exe"
    Little Shop - City Lights Deluxe --> "C:\Program Files\Zylom Games\Little Shop - City Lights Deluxe\GameInstlr.exe" --uninstall UnInstall.log
    Logitech Desktop Messenger --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\Setup.exe" -l0x40c UNINSTALL
    Logitech Print Service --> C:\PROGRA~1\Logitech\PRINTS~1\UNWISE.EXE C:\PROGRA~1\Logitech\PRINTS~1\INSTALL.LOG
    Logitech QuickCam --> MsiExec.exe /I{0496D9E9-224B-4AFA-8F37-23B98D52F1EB}
    Logitech SetPoint --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2E8EAC71-BFE4-417A-88F0-5A1BDFBCF5D3}\setup.exe" -l0x40c -removeonly
    Lop S&D --> C:\Lop SD\Uninstal.exe
    Malwarebytes' Anti-Malware --> "C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
    Menus intelligents (Windows Live Toolbar) --> MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
    Messenger Plus! 3 --> "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /Remove
    Messenger Plus! Live --> "C:\Program Files\Messenger Plus! Live\Uninstall.exe"
    Microsoft Compression Client Pack 1.0 for Windows XP --> "C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
    Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 --> "C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
    Microsoft Office Professional Edition 2003 --> MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
    Microsoft User-Mode Driver Framework Feature Pack 1.0 --> "C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
    Microsoft Visual C++ 2005 Redistributable --> MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Mise à jour de sécurité pour Lecteur Windows Media (KB911564) --> "C:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) --> "C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782) --> "C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) --> "C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB896424) --> "C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB908519) --> "C:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB911562) --> "C:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB911567) --> "C:\WINDOWS\$NtUninstallKB911567$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB911927) --> "C:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB912919) --> "C:\WINDOWS\$NtUninstallKB912919$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB913580) --> "C:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB914388) --> "C:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB914389) --> "C:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB917159) --> "C:\WINDOWS\$NtUninstallKB917159$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB917344) --> "C:\WINDOWS\$NtUninstallKB917344$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB917422) --> "C:\WINDOWS\$NtUninstallKB917422$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB917953) --> "C:\WINDOWS\$NtUninstallKB917953$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB918118) --> "C:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB918439) --> "C:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB918899) --> "C:\WINDOWS\$NtUninstallKB918899$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB919007) --> "C:\WINDOWS\$NtUninstallKB919007$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920213) --> "C:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920214) --> "C:\WINDOWS\$NtUninstallKB920214$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920670) --> "C:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920683) --> "C:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB920685) --> "C:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB921398) --> "C:\WINDOWS\$NtUninstallKB921398$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB921503) --> "C:\WINDOWS\$NtUninstallKB921503$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB921883) --> "C:\WINDOWS\$NtUninstallKB921883$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB922616) --> "C:\WINDOWS\$NtUninstallKB922616$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB922760) --> "C:\WINDOWS\$NtUninstallKB922760$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB922819) --> "C:\WINDOWS\$NtUninstallKB922819$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923191) --> "C:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923414) --> "C:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923689) --> "C:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923694) --> "C:\WINDOWS\$NtUninstallKB923694$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB923980) --> "C:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924191) --> "C:\WINDOWS\$NtUninstallKB924191$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924270) --> "C:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924496) --> "C:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB924667) --> "C:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB925454) --> "C:\WINDOWS\$NtUninstallKB925454$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB925486) --> "C:\WINDOWS\$NtUninstallKB925486$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB925902) --> "C:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB926255) --> "C:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB926436) --> "C:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB927779) --> "C:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB927802) --> "C:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB928090) --> "C:\WINDOWS\$NtUninstallKB928090$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB928255) --> "C:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB928843) --> "C:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB929123) --> "C:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB929969) --> "C:\WINDOWS\$NtUninstallKB929969$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB930178) --> "C:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB931261) --> "C:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB931768) --> "C:\WINDOWS\$NtUninstallKB931768$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB931784) --> "C:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB932168) --> "C:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB933566) --> "C:\WINDOWS\$NtUninstallKB933566$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB933729) --> "C:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB935839) --> "C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB935840) --> "C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB936021) --> "C:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB937143) --> "C:\WINDOWS\$NtUninstallKB937143$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB937894) --> "C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB938127) --> "C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB938829) --> "C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB939653) --> "C:\WINDOWS\$NtUninstallKB939653$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941202) --> "C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941568) --> "C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941569) --> "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941644) --> "C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB941693) --> "C:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB942615) --> "C:\WINDOWS\$NtUninstallKB942615$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB943055) --> "C:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB943460) --> "C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB943485) --> "C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB944653) --> "C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB945553) --> "C:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB946026) --> "C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB948590) --> "C:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB948881) --> "C:\WINDOWS\$NtUninstallKB948881$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950749) --> "C:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950760) --> "C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB950762) --> "C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951376-v2) --> "C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951376) --> "C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
    Mise à jour de sécurité pour Windows XP (KB951698) --> "C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB900485) --> "C:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB904942) --> "C:\WINDOWS\$NtUninstallKB904942$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB908531) --> "C:\WINDOWS\$NtUninstallKB908531$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB910437) --> "C:\WINDOWS\$NtUninstallKB910437$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB911280) --> "C:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB916595) --> "C:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB920872) --> "C:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB922582) --> "C:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB927891) --> "C:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB929338) --> "C:\WINDOWS\$NtUninstallKB929338$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB930916) --> "C:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB931836) --> "C:\WINDOWS\$NtUninstallKB931836$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB932823-v3) --> "C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB933360) --> "C:\WINDOWS\$NtUninstallKB933360$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB936357) --> "C:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB938828) --> "C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB942763) --> "C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB942840) --> "C:\WINDOWS\$NtUninstallKB942840$\spuninst\spuninst.exe"
    Mise à jour pour Windows XP (KB946627) --> "C:\WINDOWS\$NtUninstallKB946627$\spuninst\spuninst.exe"
    Motherboard Monitor 5 Languages --> "C:\Program Files\Motherboard Monitor 5\Language\unins000.exe"
    MS Access 97 SP2 --> C:\Program Files\Microsoft Office\setup\setup.exe
    Navigation par onglets (Windows Live Toolbar) --> MsiExec.exe /X{E916E61F-DE9D-4EAF-91E1-CEB50016326A}
    Nero 6 Ultra Edition --> C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
    OneCare Advisor (Windows Live Toolbar) --> MsiExec.exe /X{6D7F8D4B-D1A4-402A-973E-31E90940E585}
    OpenMG Limited Patch 4.1-05-13-31-01 --> C:\Program Files\Fichiers communs\Sony Shared\OpenMG\HotFixes\HotFix4.1-05-13-31-01\HotFixSetup\setup.exe /u
    OpenMG Secure Module 4.1.00 --> C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{2F151B50-B434-4838-B51D-70442EBA093E} UNINSTALL
    PDF-XChange 3 --> "C:\Program Files\Tracker Software\PDF-XChange 3\unins000.exe"
    PhotoFiltre --> "C:\Program Files\PhotoFiltre\Uninst.exe"
    PowerDVD --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
    Prime95 --> "C:\Program Files\Prime95\Uninstall.exe" "C:\Program Files\Prime95\install.log"
    Programme de gestion Camera de Logitech® --> "C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
    QuickTime --> MsiExec.exe /I{6EC874C2-F950-4B7E-A5B7-B1066D6B74AA}
    RealArcade --> C:\Program Files\Real\RealArcade\Update\rnuninst.exe RealNetworks|RealArcade|1.2
    Realtek AC'97 Audio --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly
    SAMSUNG CDMA Modem Driver Set --> C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
    SAMSUNG Mobile Composite Device Software --> C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
    Samsung Mobile phone USB driver Software --> C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
    SAMSUNG Mobile USB Modem 1.0 Software --> C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
    SAMSUNG Mobile USB Modem Software --> C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
    Samsung PC Studio --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
    Samsung PC Studio 3 USB Driver Installer --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
    Security Update for CAPICOM (KB931906) --> MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Security Update for CAPICOM (KB931906) --> MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    SiS 900 PCI Fast Ethernet Adapter Driver --> C:\WINDOWS\SiS\900\Uninst.exe
    SonicStage 3.0 --> RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A0EB195B-5876-48E6-879D-33D4B2102610}\setup.exe" -l0x40c UNINSTALL -removeonly
    Spybot - Search & Destroy 1.4 --> "C:\Program Files\Spybot - Search & Destroy\unins000.exe"
    TaskSwitchXP --> C:\Program Files\TaskSwitchXP\uninst.exe
    Windows Live Favorites pour Windows Live Toolbar --> MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
    Windows Live installer --> MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
    Windows Live Messenger --> MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
    Windows Live Toolbar --> "C:\Program Files\Windows Live Toolbar\UnInstall.exe" {0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
    Windows Live Toolbar --> MsiExec.exe /X{0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
    Windows Media Format 11 runtime --> "C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
    Windows Rights Management Client Backwards Compatibility --> MsiExec.exe /X{EC905264-BCFE-423B-9C42-C3A106266790}
    XPize 4.2 MCE BETA --> C:\WINDOWS\XPize\uninst.exe


    -- Application Event Log -------------------------------------------------------

    Event Record #/Type15031 / Success
    Event Submitted/Written: 06/22/2008 00:44:27 PM
    Event ID/Source: 12001 / usnjsvc
    Event Description:
    The Messenger Sharing USN Journal Reader service started successfully.

    Event Record #/Type15014 / Success
    Event Submitted/Written: 06/22/2008 01:10:51 AM
    Event ID/Source: 12001 / usnjsvc
    Event Description:
    The Messenger Sharing USN Journal Reader service started successfully.

    Event Record #/Type15003 / Success
    Event Submitted/Written: 06/21/2008 11:48:48 AM
    Event ID/Source: 12001 / usnjsvc
    Event Description:
    The Messenger Sharing USN Journal Reader service started successfully.

    Event Record #/Type14989 / Success
    Event Submitted/Written: 06/20/2008 09:12:01 PM
    Event ID/Source: 12001 / usnjsvc
    Event Description:
    The Messenger Sharing USN Journal Reader service started successfully.

    Event Record #/Type14977 / Success
    Event Submitted/Written: 06/19/2008 03:46:03 PM
    Event ID/Source: 12001 / usnjsvc
    Event Description:
    The Messenger Sharing USN Journal Reader service started successfully.



    -- Security Event Log ----------------------------------------------------------

    No Errors/Warnings found.


    -- System Event Log ------------------------------------------------------------

    Event Record #/Type38147 / Warning
    Event Submitted/Written: 06/21/2008 02:43:31 PM
    Event ID/Source: 1073 / USER32
    Event Description:
    Échec de la tentative de se mettre hors tension. IND_PC

    Event Record #/Type38074 / Warning
    Event Submitted/Written: 06/19/2008 03:52:03 PM
    Event ID/Source: 4226 / Tcpip
    Event Description:
    TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

    Event Record #/Type37379 / Warning
    Event Submitted/Written: 06/13/2008 01:10:26 PM
    Event ID/Source: 4226 / Tcpip
    Event Description:
    TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.

    Event Record #/Type36932 / Error
    Event Submitted/Written: 06/08/2008 01:51:17 PM
    Event ID/Source: 43 / ati2mpad
    Event Description:
    Échec de l'opération de mise en veille du système.

    Event Record #/Type36494 / Error
    Event Submitted/Written: 06/02/2008 10:00:54 PM
    Event ID/Source: 7 / Cdrom
    Event Description:
    Le périphérique \Device\CdRom0 comporte un bloc défectueux.



    -- End of Deckard's System Scanner: finished at 2008-06-22 13:50:43 ------------

    22 Juin 2008 19:14:07

    Re,

    D'abord je veux être sûr que tu puisses voir les fichiers/dossiers cachés :

    [~]Aller dans poste de travail/outils/option des dossiers/affichage/afficher les fichiers et dossiers cachés/Appliquer - - > OK
    [~]Aller dans poste de travail/outils/option des dossiers/affichage/décocher masquer les fichiers protégés du système d'exploitation./Appliquer - - > OK
    Tu recocheras après.

    [~] Poste de travail/outils/option des dossiers/affichage/décocher masquer les extensions dont le type est connu./Appliquer - - > OK

    1) Relance HijackThis (clique droit -> lancer en tant qu'adminstrateur sous Vista), clique sur "do a system scan only", coche ces lignes ( si présentes ) :

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
    O4 - HKCU\..\Run: [SIGN BLEH] C:\DOCUME~1\ADMINI~1\APPLIC~1\PROGRA~1\onecreative.exe
    O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab


    Ferme toutes les applications en cours (particulièrement ton navigateur Internet).
    Puis Fix Checked ! N.B : Il est très important de fermer toutes les applications en cours et de se déconnecter d'internet pour fixer avec hijackthis au risque d'interférer avec les résultats de la manip'.

    Redémarre le PC pour que les changements soient pris en compte.

    Redémarre en mode sans échecs

    Note :/!\ Ne jamais redémarrer en mode sans échec via msconfig ! /!\


    ==> Supprime manuellement les fichiers/dossiers suivants ( si présents ) :

    C:\DOCUME~1\ADMINI~1\APPLIC~1\PROGRA~1
    C:\WINDOWS\Tasks\AB8BF3C191846909.job
    C:\Lop SD
    C:\PROGRA~1\MYWEBS~1

    ==> Vide ta corbeille.

    2) Télécharge HostsXpert : http://www.funkytoad.com/download/HostsXpert.zip
    Dézippe le sur le bureau.

    Ouvre HostsXpert et clique sur l'onglet "Recovery" -> 'Restore MS hosts'

    3) Ta console JAVA n'est pas à jour. Désinstalle ta console Java via Ajout/Suppression de programmes. Puis installe la dernière version :
    http://www.java.com/fr/download/manual.jsp

    4) On va maintenant réparer les associations de fichiers défectueuses :

  • Clique sur le Menu démarrer > Tous les programmes > Accessoires > Invite de commandes.
    Dans la fenêtre noire qui s'ouvre, fais un copier/coller de la commande suivante : "%userprofile%\desktop\dss.exe" /daft

    Note :
  • Invite de commande pour XP --> "%USERSPROFILE%\Bureau\dss.exe" /daft
  • Invite de commande pour Vista --> "%userprofile%\desktop\dss.exe" /daft
  • Le chemin d'accès peut varier d'un PC à l'autre, à vous de vous adapter.

  • Une nouvelle fenêtre va s'ouvrir. Clique sur le bouton Scan.
  • Coche toutes les entrées qui apparaissent en rouge.
  • Ensuite, clique sur le bouton Fix.
  • Refais un scan et sauvegarde le rapport. Le nom du rapport par défaut sera daft.txt
  • Sauvegarde-le à la racine de ton disque dur ( C:\ ).

    Si la manipulation s'est bien déroulée, un message contenant "all associations ok" devrait apparaître.
    Poste le rapport daft.txt dans ta prochaine réponse.

    5) Désinstalle via Ajout/Suppression de Programmes (si présents) :
  • Avast!

    Télécharge et exécute : http://www.avast.com/eng/avast-uninstall-utility.html

    Télécharge Ccleaner sur ton Bureau.

  • Clique sur "download the latest version"
  • Installe-le en laissant seulement les options suivantes cochées :
    - Ajouter un raccourci sur le Bureau
    - Contrôler automatiquement les mises à jour de CCleaner
  • Lance le Nettoyage
  • Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.

    Aide : Comment utiliser CCleaner.

    ***************

    Télécharge AntiVir sur ton Bureau.

  • Double clique sur l'exécutable téléchargé pour lancer l'installation.
  • A la fin de l'installation, clique sur Finish.
  • Ouvre Antivir, assure-toi qu'il soit bien à jour !
  • Dans l'onglet Local Protection, choisis Scanner.
  • Active la recherche de rootkits via le + de rootkit search, puis dans manual selection, coche tout (tes partitions de disque dur).
  • Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
  • Poste moi le rapport généré : Pour cela, clique sur l'onglet Overview, puis choisis Reports, tu trouveras son rapport..

    Note : Pour une éradication des menaces plus efficaces, lance le scan en mode sans échec.

    Pourquoi changer ? Avast vs Antivir.

    Aide : Comment installer et utiliser AntiVir.

    6) Rends toi sur ce lien : Virus Total
  • Clique sur Parcourir
  • Rends toi jusque sur ce fichier si tu le trouves :

    C:\WINDOWS\Hntxbin.dll

  • Clique sur Envoyer le fichier et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
  • Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
  • Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
  • Une nouvelle fenêtre de ton navigateur va apparaître
  • Clique alors sur cette image :
  • Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
  • Enfin colle le résultat dans ta prochaine réponse.
    Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse.
    Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, en ce cas il te faudra ignorer les alertes.

    7) Poste un nouveau rapport DSS scan.

    ;) 
    22 Juin 2008 21:54:16

    Clique sur le Menu démarrer > Tous les programmes > Accessoires > Invite de commandes.
    Dans la fenêtre noire qui s'ouvre, fais un copier/coller de la commande suivante : "%userprofile%\desktop\dss.exe" /daft


    Je suis bloquée ici
    J'ai la fenetre noir mais il ne veut pa sprendre le code il me dit que "le chemin d'acces specifié est introuvable" =S
    22 Juin 2008 21:59:12

    Re,

    Dss est installé sur ton bureau ?

    Quel est le chemin d'accès de ton bureau sur ton PC ? ( = l'emplacement )

    Car le chemin d'accès que je t'ai donné n'est pas bon... en fait les deux sont pour vista.

    Si tu ne trouves pas je vais aller voir sur mon autre PC qui est sous XP home.

    ;) 
    27 Juin 2008 14:04:33

    Je suis désolé de repondre seulement mnt!
    je ne sais pas comment on voit le chemin d'acces sur le bureau ?
    Dss est intallé sur mon bureau.
    Je vais deja desinstaller Avast et réinstaller Antivir se sera dej
    27 Juin 2008 14:05:07

    ^^ je suis blonde!
    Je vais deja desinstaller avast et reinstaller antivir se sera deja sa de fait!

    Merci beaucoup
    27 Juin 2008 16:14:00

    :hello:  Bonjour,

    Non c'est moi qui ai mal expliqué pour le petit, je rencontre toujours le même problème avec cette manip', faut que je vérifie sur mon OS xp home :) 

    Tu peux faire la suite de la manip' sans problème.

    ;) 
    28 Juin 2008 08:06:32

    Je pars en vacances Dans 30 minutes ^^
    Je continuerais les manipulations a mon retour!
    Merci de m'aider =D
    Bonne vacance
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS