Problème HTML/Infected.WebPage.Gen [virus]

Fermé
Melimelo126 - 15 févr. 2009 à 01:32
 melimelo126 - 15 févr. 2009 à 19:48
Bonjour,il y a 2 jours, j'ai attrapper le virus HTML/Infected.WebPage.Gen [virus] deux fois en même temps.J'utilise winwdow xp. Je les ait détecté et supprimer mais, j'ai eut quelques redirections sur internet et j'ai perdu rundll32.exe. Après plusieurs scans avec avira, je croit qu'ils ne sont plus sur mon ordinateur. J'ai utiliser aussi registry mechanic,CCleaner et spybot. J'ai corriger quelques problèmes mais rien n'a changer. Je n'ait plus accès au panneau de configuration et les .exe ont des problems. J'ai essayer de faire une restauration du système mais la page ne mes jamais apparut...J'ai essayer de remetre le rundll32.exe mais, je ne peu meme pas l'executer. J'ai essayer avec le cd de window xp mais, quand j'ai clicker sur l'option pour le réinstaller,rien ne sais passer. Hier, j'ai trouver un autre virus dans mon ordinateur en fesant un scan avec avira et ce virus se nommait GEN/PwdZIP [heuristic]. Je ne sais pas si ils sont liés mais, je continue a faire des scans.

Je recherche déspérément de l'aide et je tien à remercier en avance pour votre aide et votre temps.

Rapport Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:01:03 PM, on 14/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\wuauclt.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Ventrilo\Ventrilo.exe
D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Documents and Settings\benoit\Bureau\test.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www2.canoe.com/infos/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - D:\Program Files\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [CmPCIaudio] RunDll32 CMICNFG3.CPL,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] D:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [VTPreset] VTPreset.exe
O4 - HKLM\..\RunOnce: [RegisteringDll0] D:\WINDOWS\system32\regsvr32.exe /s "D:\Program Files\Walker\DrvInst\Bin\DrvCertC.dll"
O4 - HKLM\..\RunOnce: [RegisteringDll1] D:\WINDOWS\system32\regsvr32.exe /s "D:\Program Files\Walker\DrvInst\Bin\DrvInst.dll"
O4 - HKLM\..\RunOnce: [RegisteringDll2] D:\WINDOWS\system32\regsvr32.exe /s "D:\Program Files\Walker\DrvInst\Bin\DrvInf.dll"
O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "D:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - D:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Unknown owner - D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
A voir également:

7 réponses

Utilisateur anonyme
15 févr. 2009 à 01:34
bonsoir :


tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
0
J'ai downloader Lop S&D.exe sur le bureau et j'ai fait double clique. Je voit une page noir avec de l'écriture verte mais après ça, rien ne se passe...
0
Utilisateur anonyme
15 févr. 2009 à 05:01
desactive toutes tes protection et relance le stp
0
J'ai désactiver avira mais, je ne peut pas allez dans panneau de configuration pour désactiver mon firewall. J'ai réessayer mais,toujours le même résultat.
0
Utilisateur anonyme
15 févr. 2009 à 05:17
merde alors!!!!!!!!!!!!! ca c'est un probleme !!!!!!!!!!!!!

Télécharge MalwareByte's :
http://www.malwarebytes.org/mbam.php ou ici :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Complet" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1763
Windows 5.1.2600 Service Pack 2

15/02/2009 12:30:08 AM
mbam-log-2009-02-15 (00-30-08).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 174409
Temps écoulé: 58 minute(s), 19 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
D:\Program Files\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
D:\Program Files\MyWebSearch\SrchAstt (Adware.MyWebSearch) -> Quarantined and deleted successfully.
D:\Program Files\MyWebSearch\SrchAstt\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
D:\WINDOWS\m3plugin.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
D:\WINDOWS\rundll32.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
15 févr. 2009 à 16:33
salut on continue :

redesactive tes protections et :


Télécharges http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe ( de Cyrildu17 / C_XX ) sur ton bureau :


/!\ Déconnectes toi et fermes toutes applications en cours

? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
? Double clique sur l'icône Ad-removersituée sur ton bureau
? Au menu principal choisi l'option "Recherche"
? Postes le rapport qui apparait à la fin .

( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall)
0
J'ai vu une fenêtre en loadant ad-remover qui disait: 'Mode' n'est pas reconnu en tant que commande interne ou externe, un programme exécutable ou un de commandes. Loading...

Puis, la fenêtre ferme et plus rien ne se passe.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 févr. 2009 à 18:44
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :





:processes
explorer.exe

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"RegisteringDll0"=-
"RegisteringDll1"=-
"RegisteringDll2"=-

:commands
[purity]
[emptytemp]
[start explorer]
[reboot]






---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

ensuite supprime AD-Remover , retelecharge-le(protections desactivee) et fais l option scan
0
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\\RegisteringDll0 not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\\RegisteringDll1 not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\\RegisteringDll2 not found.
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. D:\WINDOWS\temp\Perflib_Perfdata_22c.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Unable to start explorer.exe

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02152009_125007

Files moved on Reboot...
File D:\WINDOWS\temp\Perflib_Perfdata_22c.dat not found!
0
melimelo126 > melimelo126
15 févr. 2009 à 19:07
J'ai pourtant désactiver avira et internet...mais, ad-remover fait apparaître une page puis plus rien...
0
Utilisateur anonyme
15 févr. 2009 à 19:06
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


-> laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

0
info.txt logfile of random's system information tool 1.05 2009-02-15 13:15:49

======Uninstall list======

-->D:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->D:\WINDOWS\IsUn040c.exe -f"D:\Program Files\S3Inc\SavageNB\SavageNB.isu"
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 D:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->D:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player Plugin-->D:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Shockwave Player-->D:\WINDOWS\system32\Adobe\SHOCKW~1\UNWISE.EXE D:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
Ad-remover-->D:\Program Files\Ad-remover\Uninstal.exe
Apple Software Update-->MsiExec.exe /I{02DFF6B1-1654-411C-8D7B-FD6052EF016F}
Archiveur WinRAR-->D:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
Avira AntiVir Personal – Free Antivirus-->D:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
CCleaner (remove only)-->"D:\Program Files\CCleaner\uninst.exe"
Correctif pour Windows XP (KB952287)-->"D:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif Windows XP - KB886185-->D:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
Correctif Windows XP - KB891781-->D:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
DriverEngine.com device driver manager-->Rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 D:\Program Files\Walker\DrvInst\Bin\DrvInst.inf
Dungeon Siege 2-->"D:\Program Files\Microsoft Games\Dungeon Siege 2\UNINSTAL.EXE" /runtemp /uninstall
Dungeon Siege-->"D:\Program Files\Microsoft Games\Dungeon Siege\UNINSTAL.EXE" /runtemp /addremove
EAX(tm) Unified (SHELL)-->D:\WINDOWS\IsUninst.exe -f"D:\Program Files\Creative Labs\EAX(tm) Unified (SHELL)\Uninst.isu"
EVEREST Home Edition v2.20-->"D:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
Google Toolbar for Internet Explorer-->regsvr32 /u /s "d:\program files\google\googletoolbar1.dll"
Hamachi 1.0.3.0-->D:\Program Files\Hamachi\uninstall.exe
HeLL Loader 1.12-->D:\Program Files\Warcraft III\Uninstall.exe
HijackThis 2.0.2-->"D:\Documents and Settings\benoit\Bureau\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"D:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix for Windows XP (KB915865)-->"D:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
Hotfix for Windows XP (KB926239)-->"D:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
K-Lite Codec Pack 4.1.7 (Full)-->"D:\Program Files\K-Lite Codec Pack\unins000.exe"
Malwarebytes' Anti-Malware-->"D:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Manga Studio EX 4.0-->D:\WINDOWS\IsUninst.exe -f"D:\Program Files\Smith Micro\MangaStudio EX 4E\MS4_E_EX.isu"
Messenger Plus! Live-->"D:\Program Files\Messenger Plus! Live\Uninstall.exe"
Microsoft .NET Framework (French) v1.0.3705-->D:\WINDOWS\Microsoft.NET\Framework\Install.exe /u /p Microsoft .NET Framework Full v1.0.3705 (1036)
Microsoft .NET Framework (French)-->MsiExec.exe /X{6B908BF7-A583-4962-B068-69657D87CD56}
Microsoft .NET Framework 1.0 Hotfix (KB928367)-->"D:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Updates\hotfix.exe" "D:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Updates\M9283671036\M9283671036Uninstall.msp"
Microsoft .NET Framework 2.0-->D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft Compression Client Pack 1.0 for Windows XP-->"D:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"D:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"D:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office 2000 Premium-->MsiExec.exe /I{0000040C-78E1-11D2-B60F-006097C998E7}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"D:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)-->"D:\WINDOWS\$NtUninstallKB911564$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"D:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"D:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)-->"D:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"D:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"D:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"D:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"D:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"D:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"D:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"D:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB893756)-->"D:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB896358)-->"D:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB896428)-->"D:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB899591)-->"D:\WINDOWS\$NtUninstallKB899591$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB901017)-->"D:\WINDOWS\$NtUninstallKB901017$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB901190)-->"D:\WINDOWS\$NtUninstallKB901190$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB901214)-->"D:\WINDOWS\$NtUninstallKB901214$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB902400)-->"D:\WINDOWS\$NtUninstallKB902400$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB908519)-->"D:\WINDOWS\$NtUninstallKB908519$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB911562)-->"D:\WINDOWS\$NtUninstallKB911562$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB911927)-->"D:\WINDOWS\$NtUninstallKB911927$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB913580)-->"D:\WINDOWS\$NtUninstallKB913580$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB914388)-->"D:\WINDOWS\$NtUninstallKB914388$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB914389)-->"D:\WINDOWS\$NtUninstallKB914389$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB918118)-->"D:\WINDOWS\$NtUninstallKB918118$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB918439)-->"D:\WINDOWS\$NtUninstallKB918439$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB920213)-->"D:\WINDOWS\$NtUninstallKB920213$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB920670)-->"D:\WINDOWS\$NtUninstallKB920670$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB920683)-->"D:\WINDOWS\$NtUninstallKB920683$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB920685)-->"D:\WINDOWS\$NtUninstallKB920685$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923191)-->"D:\WINDOWS\$NtUninstallKB923191$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923414)-->"D:\WINDOWS\$NtUninstallKB923414$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923689)-->"D:\WINDOWS\$NtUninstallKB923689$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923980)-->"D:\WINDOWS\$NtUninstallKB923980$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB924270)-->"D:\WINDOWS\$NtUninstallKB924270$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB924496)-->"D:\WINDOWS\$NtUninstallKB924496$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB924667)-->"D:\WINDOWS\$NtUninstallKB924667$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB925902)-->"D:\WINDOWS\$NtUninstallKB925902$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB926255)-->"D:\WINDOWS\$NtUninstallKB926255$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB926436)-->"D:\WINDOWS\$NtUninstallKB926436$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB927779)-->"D:\WINDOWS\$NtUninstallKB927779$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB927802)-->"D:\WINDOWS\$NtUninstallKB927802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB928255)-->"D:\WINDOWS\$NtUninstallKB928255$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB928843)-->"D:\WINDOWS\$NtUninstallKB928843$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB929123)-->"D:\WINDOWS\$NtUninstallKB929123$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB930178)-->"D:\WINDOWS\$NtUninstallKB930178$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB931261)-->"D:\WINDOWS\$NtUninstallKB931261$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB931784)-->"D:\WINDOWS\$NtUninstallKB931784$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB932168)-->"D:\WINDOWS\$NtUninstallKB932168$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB933729)-->"D:\WINDOWS\$NtUninstallKB933729$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB935839)-->"D:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB935840)-->"D:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB936021)-->"D:\WINDOWS\$NtUninstallKB936021$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB937894)-->"D:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938127)-->"D:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"D:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941202)-->"D:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"D:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941693)-->"D:\WINDOWS\$NtUninstallKB941693$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB943055)-->"D:\WINDOWS\$NtUninstallKB943055$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB943460)-->"D:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB943485)-->"D:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB944338)-->"D:\WINDOWS\$NtUninstallKB944338$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB944653)-->"D:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB945553)-->"D:\WINDOWS\$NtUninstallKB945553$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946026)-->"D:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"D:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB948590)-->"D:\WINDOWS\$NtUninstallKB948590$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950749)-->"D:\WINDOWS\$NtUninstallKB950749$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950759)-->"D:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"D:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"D:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"D:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"D:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"D:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"D:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"D:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"D:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"D:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"D:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"D:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"D:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"D:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"D:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"D:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"D:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"D:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"D:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"D:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"D:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"D:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB900485)-->"D:\WINDOWS\$NtUninstallKB900485$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB911280)-->"D:\WINDOWS\$NtUninstallKB911280$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB916595)-->"D:\WINDOWS\$NtUninstallKB916595$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB920872)-->"D:\WINDOWS\$NtUninstallKB920872$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB922582)-->"D:\WINDOWS\$NtUninstallKB922582$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB927891)-->"D:\WINDOWS\$NtUninstallKB927891$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB930916)-->"D:\WINDOWS\$NtUninstallKB930916$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB932823-v3)-->"D:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB936357)-->"D:\WINDOWS\$NtUninstallKB936357$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB938828)-->"D:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB942763)-->"D:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"D:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"D:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
Omni Pokedex II-->D:\Program Files\Omni Pokedex\Uninstal.exe
Outil de mise à jour Google-->"D:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
PhotoFiltre-->"D:\Program Files\PhotoFiltre\Uninst.exe"
ProSavageDDR and Utilities-->D:\PROGRA~1\S3Inc\P4M266\s3setvga.exe -s -fD:\PROGRA~1\S3Inc\P4M266\P4M266.uns
QuickTime-->MsiExec.exe /I{08CA9554-B5FE-4313-938F-D4A417B81175}
RealPlayer-->D:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
Registry Mechanic 7.0-->"D:\Program Files\Registry Mechanic\unins000.exe"
S3Display-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Display'
S3Gamma2-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Gamma2'
S3Info2-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Info2'
S3Overlay-->s3uninst.exe -reg 5 'HKLM\Software\S3\S3Uninst\S3Overlay'
Soldat 1.4.2-->"D:\Program Files\Soldat\unins000.exe"
Solid State ION Internet Explorer Plugin-->D:\WINDOWS\system32\SolidStateNetworks\SolidStateION\soliduninstall.exe /Uninstall activex
Spybot - Search & Destroy-->"D:\Program Files\Spybot - Search & Destroy\unins000.exe"
Starcraft-->D:\WINDOWS\SCunin.exe D:\WINDOWS\SCunin.dat
TES Construction Set-->RunDll32 D:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "D:\Program Files\Bethesda Softworks\Morrowind\CSUninstall\Setup.exe" -l0x9
Ventrilo Client-->MsiExec.exe /I{789289CA-F73A-4A16-A331-54D498CE069F}
VLC media player 0.9.6-->D:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Installer 3.1 (KB893803)-->"D:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
Windows Internet Explorer 7-->"D:\WINDOWS\ie7\spuninst\spuninst.exe"
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Media Format 11 runtime-->"D:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"D:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
World of Warcraft-->D:\Program Files\Fichiers communs\Blizzard Entertainment\World of Warcraft\Uninstall.exe
Xtreme Sound PCI-->D:\WINDOWS\CmiPCIUninstall.exe D:\Program Files\Xtreme Sound PCI#C-Media PCI Audio#Xtreme Sound PCI#

======Hosts File======

127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com

======Security center information======

AV: Avira AntiVir PersonalEdition (disabled) (outdated)

System event log

Computer Name: XPSP2-3291B0D5F
Event Code: 8033
Message: L'explorateur a forcé une élection sur le réseau \Device\NetBT_Tcpip_{F2A7E642-1145-49DD-8D56-92DE87843263} car un maître explorateur a été arrêté.

Record Number: 5934
Source Name: BROWSER
Time Written: 20090107235330.000000+060
Event Type: Informations
User:

Computer Name: XPSP2-3291B0D5F
Event Code: 1000
Message: Votre ordinateur a perdu le bail de son adresse IP 5.243.234.88 sur la
carte réseau d'adresse réseau 7A7905F3EA58.

Record Number: 5933
Source Name: Dhcp
Time Written: 20090107235329.000000+060
Event Type: erreur
User:

Computer Name: XPSP2-3291B0D5F
Event Code: 1003
Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir
du serveur DHCP) pour la carte réseau dont l'adresse réseau est 7A7905F3EA58. Il s'est
produit l'erreur suivante :
Le délai de temporisation de sémaphore a expiré.
.
Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du
serveur d'adresse réseau (DHCP).

Record Number: 5932
Source Name: Dhcp
Time Written: 20090107235329.000000+060
Event Type: Avertissement
User:

Computer Name: XPSP2-3291B0D5F
Event Code: 35
Message: Le service de temps synchronise maintenant l'heure système avec la
source de temps time.windows.com (ntp.m|0x1|192.168.0.101:123->207.46.197.32:123).

Record Number: 5931
Source Name: W32Time
Time Written: 20090107235130.000000+060
Event Type: Informations
User:

Computer Name: XPSP2-3291B0D5F
Event Code: 7036
Message: Le service Acquisition d'image Windows (WIA) est entré dans l'état : en cours d'exécution.

Record Number: 5930
Source Name: Service Control Manager
Time Written: 20090107173622.000000+060
Event Type: Informations
User:

Application event log

Computer Name: XPSP2-3291B0D5F
Event Code: 4
Message: The LightScribe Service started successfully.

Record Number: 1293
Source Name: LightScribeService
Time Written: 20081203161341.000000+060
Event Type: Informations
User:

Computer Name: XPSP2-3291B0D5F
Event Code: 2002
Message:
Record Number: 1292
Source Name: EAPOL
Time Written: 20081203161327.000000+060
Event Type: Informations
User:

Computer Name: XPSP2-3291B0D5F
Event Code: 2003
Message:
Record Number: 1291
Source Name: EAPOL
Time Written: 20081203161327.000000+060
Event Type: Informations
User:

Computer Name: XPSP2-3291B0D5F
Event Code: 1517
Message: Windows a sauvegardé le Registre utilisateur XPSP2-3291B0D5F\benoit alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.


Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

Record Number: 1290
Source Name: Userenv
Time Written: 20081203081346.000000+060
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: XPSP2-3291B0D5F
Event Code: 4096
Message:
Record Number: 1289
Source Name: Avira AntiVir
Time Written: 20081203071147.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=d:\ruby%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;D:\Program Files\QuickTime\QTSystem\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
"PROCESSOR_REVISION"=0209
"NUMBER_OF_PROCESSORS"=1
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"CLASSPATH"=.;D:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
"QTJAVA"=D:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip

-----------------EOF-----------------
0
melimelo126 > melimelo126
15 févr. 2009 à 19:23
Logfile of random's system information tool 1.05 (written by random/random)
Run by benoit at 2009-02-15 13:15:30
Microsoft Windows XP Professionnel Service Pack 2
System drive D: has 4 GB (10%) free of 38 GB
Total RAM: 735 MB (71% free)

HijackThis download failed

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - D:\Program Files\RealPlayer\rpbrowserrecordplugin.dll [2008-08-18 308856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - D:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - D:\Program Files\Java\jre6\bin\ssv.dll [2009-01-27 320920]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2007-09-20 328752]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - d:\program files\google\googletoolbar1.dll [2008-07-08 2582136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - D:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll [2008-10-07 652784]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - D:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-01-27 34816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-01-27 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - d:\program files\google\googletoolbar1.dll [2008-07-08 2582136]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"CmPCIaudio"=RunDll32 CMICNFG3.CPL []
"SunJavaUpdateSched"=D:\Program Files\Java\jre6\bin\jusched.exe [2009-01-27 136600]
"IMJPMIG8.1"=D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2004-08-03 208952]
"MSPY2002"=D:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [2004-08-03 59392]
"PHIME2002ASync"=D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-03 455168]
"PHIME2002A"=D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-03 455168]
"QuickTime Task"=D:\Program Files\QuickTime\qttask.exe [2008-05-27 413696]
"avgnt"=D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-02-12 262401]
"VTPreset"=VTPreset.exe []
"RegistryMechanic"= []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=D:\Program Files\Windows Live\Messenger\msnmsgr.exe [2007-10-18 5724184]
"ctfmon.exe"=D:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]
"MSMSGS"=D:\Program Files\Messenger\msmsgs.exe [2004-10-13 1694208]
"BitTorrent DNA"=D:\Program Files\DNA\btdna.exe [2008-12-16 342848]
"SpybotSD TeaTimer"=D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-01-26 2144088]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MyWebSearch Plugin]
[]

D:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage
Microsoft Office.lnk - D:\Program Files\Microsoft Office\Office\OSA9.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
WgaLogon.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
"MemCheckBoxInRunDlg"=1
"NoSMBalloonTip"=1
"NoDesktopCleanupWizard"=1
"NoWelcomeScreen"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"D:\Program Files\Windows Live\Messenger\msnmsgr.exe"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"D:\Program Files\Windows Live\Messenger\livecall.exe"="D:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"D:\Program Files\StarportGE\GEClient.exe"="D:\Program Files\StarportGE\GEClient.exe:*:Enabled:GEClient"
"D:\Program Files\Starcraft\StarCraft.exe"="D:\Program Files\Starcraft\StarCraft.exe:*:Disabled:Starcraft"
"D:\Soldat\Soldat.exe"="D:\Soldat\Soldat.exe:*:Enabled:Soldat"
"D:\Program Files\Warcraft III\Warcraft III.exe"="D:\Program Files\Warcraft III\Warcraft III.exe:*:Enabled:Warcraft III"
"D:\WINDOWS\system32\dpvsetup.exe"="D:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"D:\WINDOWS\system32\rundll32.exe"="D:\WINDOWS\system32\rundll32.exe:*:Enabled:Exécuter une DLL en tant qu'application"
"D:\Program Files\Black Isle\Icewind Dale II\IWD2.exe"="D:\Program Files\Black Isle\Icewind Dale II\IWD2.exe:*:Enabled:Icewind Dale II"
"D:\Documents and Settings\benoit\Bureau\Fichiers à garder\Sierra\Empire Earth\Empire Earth.exe"="D:\Documents and Settings\benoit\Bureau\Fichiers à garder\Sierra\Empire Earth\Empire Earth.exe:*:Enabled:Empire Earth"
"D:\Grand Chase\main.exe"="D:\Grand Chase\main.exe:*:Enabled:GrandChase"
"D:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"="D:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe:*:Enabled:Veoh Web Player "
"D:\Documents and Settings\benoit\Bureau\Nouveau dossier\Server\Server.exe"="D:\Documents and Settings\benoit\Bureau\Nouveau dossier\Server\Server.exe:*:Enabled:Elysium Diamond Server"
"D:\Program Files\Strategy First\Disciples 2 Gold Elves\Discipl2.exe"="D:\Program Files\Strategy First\Disciples 2 Gold Elves\Discipl2.exe:*:Enabled:Disciples II v3.01"
"D:\Program Files\Steam\steamapps\domyguard\condition zero\hl.exe"="D:\Program Files\Steam\steamapps\domyguard\condition zero\hl.exe:*:Enabled:Half-Life Launcher"
"D:\Program Files\Grand Chase\main.exe"="D:\Program Files\Grand Chase\main.exe:*:Enabled:GrandChase"
"D:\Program Files\World of Warcraft\Repair.exe"="D:\Program Files\World of Warcraft\Repair.exe:*:Enabled:Blizzard Repair Utility"
"D:\Program Files\DNA\btdna.exe"="D:\Program Files\DNA\btdna.exe:*:Enabled:DNA"
"D:\Program Files\BitTorrent\bittorrent.exe"="D:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
"D:\Program Files\World of Warcraft\WoW-3.0.8.9464-to-3.0.8.9506-enUS-downloader.exe"="D:\Program Files\World of Warcraft\WoW-3.0.8.9464-to-3.0.8.9506-enUS-downloader.exe:*:Enabled:Blizzard Downloader"
"D:\Documents and Settings\benoit\Local Settings\Temp\Blizzard Launcher Temporary - 9591e4f8\Launcher.exe"="D:\Documents and Settings\benoit\Local Settings\Temp\Blizzard Launcher Temporary - 9591e4f8\Launcher.exe:*:Enabled:Blizzard Launcher"
"D:\Documents and Settings\benoit\Local Settings\Temp\Blizzard Launcher Temporary - 96773fd0\Launcher.exe"="D:\Documents and Settings\benoit\Local Settings\Temp\Blizzard Launcher Temporary - 96773fd0\Launcher.exe:*:Enabled:Blizzard Launcher"
"D:\Program Files\Microsoft Games\Dungeon Siege 2\DungeonSiege2.exe"="D:\Program Files\Microsoft Games\Dungeon Siege 2\DungeonSiege2.exe:*:Enabled:Dungeon Siege 2 Game Executable"
"D:\WINDOWS\system32\dpnsvr.exe"="D:\WINDOWS\system32\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server"
"D:\Program Files\Walker\DrvInst\Bin\enable.exe"="D:\Program Files\Walker\DrvInst\Bin\enable.exe:*:Enabled:Enable.exe"
"D:\Documents and Settings\benoit\Bureau\edrvclienten.exe"="D:\Documents and Settings\benoit\Bureau\edrvclienten.exe:*:Enabled:DriverEngine.com Agent"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"D:\Program Files\Windows Live\Messenger\msnmsgr.exe"="D:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"D:\Program Files\Windows Live\Messenger\livecall.exe"="D:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

======List of files/folders created in the last 2 months======

2009-02-15 13:15:31 ----D---- D:\Program Files\trend micro
2009-02-15 13:15:30 ----D---- D:\rsit
2009-02-15 12:50:07 ----D---- D:\_OTMoveIt
2009-02-15 12:09:38 ----D---- D:\Program Files\Ad-remover
2009-02-15 00:31:51 ----D---- D:\Avenger
2009-02-15 00:31:51 ----A---- D:\avenger.txt
2009-02-14 23:19:58 ----D---- D:\Documents and Settings\benoit\Application Data\Malwarebytes
2009-02-14 23:19:47 ----D---- D:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
2009-02-14 23:19:46 ----D---- D:\Program Files\Malwarebytes' Anti-Malware
2009-02-14 22:50:14 ----D---- D:\Lop SD
2009-02-14 14:28:02 ----D---- D:\eDrivers_Backup
2009-02-14 14:18:44 ----D---- D:\Program Files\Walker
2009-02-13 21:56:56 ----A---- D:\WINDOWS\wininit.ini
2009-02-13 20:58:00 ----D---- D:\Program Files\Spybot - Search & Destroy
2009-02-13 20:58:00 ----D---- D:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
2009-02-13 20:45:47 ----D---- D:\Program Files\Registry Mechanic
2009-02-13 13:36:30 ----A---- D:\WINDOWS\k9371937.DLL
2009-02-13 13:35:44 ----A---- D:\WINDOWS\system32\k9371937.DLL
2009-02-12 17:10:35 ----D---- D:\Documents and Settings\All Users.WINDOWS\Application Data\Trymedia
2009-02-12 00:24:57 ----HDC---- D:\WINDOWS\$NtUninstallKB960715$
2009-02-08 22:07:18 ----D---- D:\WINDOWS\MythwarII
2009-02-08 22:07:03 ----D---- D:\Program Files\MythwarII
2009-02-08 21:40:16 ----A---- D:\mw2_setup_1.0.4.27.exe
2009-01-27 16:56:00 ----A---- D:\WINDOWS\system32\javaws.exe
2009-01-27 16:56:00 ----A---- D:\WINDOWS\system32\deploytk.dll
2009-01-27 16:55:59 ----A---- D:\WINDOWS\system32\javaw.exe
2009-01-27 16:55:59 ----A---- D:\WINDOWS\system32\java.exe
2009-01-23 20:09:19 ----D---- D:\Program Files\Atari
2009-01-18 18:09:01 ----D---- D:\Program Files\Soldat
2009-01-14 08:10:17 ----HDC---- D:\WINDOWS\$NtUninstallKB958687$
2009-01-14 00:31:56 ----HDC---- D:\WINDOWS\$NtUninstallKB911927$
2009-01-14 00:30:53 ----HDC---- D:\WINDOWS\$NtUninstallKB911562$
2009-01-14 00:30:40 ----HDC---- D:\WINDOWS\$NtUninstallKB900485$
2009-01-14 00:30:02 ----HDC---- D:\WINDOWS\$NtUninstallKB911564$
2009-01-14 00:28:09 ----HDC---- D:\WINDOWS\$NtUninstallKB913580$
2009-01-10 01:46:32 ----D---- D:\Program Files\Bethesda Softworks
2009-01-08 18:46:29 ----D---- D:\Documents and Settings\All Users.WINDOWS\Application Data\CELSYS
2009-01-08 18:45:58 ----D---- D:\Documents and Settings\benoit\Application Data\Smith Micro
2009-01-08 18:42:49 ----D---- D:\Program Files\Smith Micro
2009-01-07 17:36:21 ----D---- D:\Documents and Settings\benoit\Application Data\e frontier
2009-01-07 17:36:01 ----A---- D:\WINDOWS\system32\6ffdbcaf-f6c1-42d3-a4a9-c7957224a70b.dll
2009-01-04 14:34:40 ----A---- D:\WINDOWS\system32\lfgif13n.dll
2009-01-04 14:34:37 ----A---- D:\WINDOWS\system32\ltimg13n.dll
2009-01-04 14:34:37 ----A---- D:\WINDOWS\system32\ltfil13n.dll
2009-01-04 14:34:37 ----A---- D:\WINDOWS\system32\ltefx13n.dll
2009-01-04 14:34:37 ----A---- D:\WINDOWS\system32\ltdis13n.dll
2009-01-04 14:34:37 ----A---- D:\WINDOWS\system32\lfcmp13n.dll
2009-01-04 14:34:37 ----A---- D:\WINDOWS\system32\lfbmp13n.dll
2009-01-04 14:34:36 ----A---- D:\WINDOWS\system32\ltkrn13n.dll
2008-12-31 14:26:16 ----A---- D:\WINDOWS\ScUnin.exe
2008-12-31 14:25:11 ----D---- D:\Program Files\Starcraft
2008-12-21 12:04:15 ----D---- D:\Program Files\Conquer 2.0
2008-12-19 19:57:35 ----D---- D:\Program Files\Grand Chase
2008-12-19 19:38:25 ----D---- D:\Program Files\Warcraft III

======List of files/folders modified in the last 2 months======

2009-02-15 13:15:31 ----RD---- D:\Program Files
2009-02-15 12:53:26 ----D---- D:\WINDOWS\Temp
2009-02-15 12:50:36 ----AC---- D:\WINDOWS\SchedLgU.Txt
2009-02-15 01:05:16 ----D---- D:\WINDOWS\system32\drivers
2009-02-15 01:03:33 ----D---- D:\WINDOWS\system32\CatRoot2
2009-02-15 00:36:29 ----D---- D:\WINDOWS\Prefetch
2009-02-15 00:32:37 ----D---- D:\WINDOWS
2009-02-14 18:28:28 ----D---- D:\Documents and Settings\All Users.WINDOWS\Application Data\Google Updater
2009-02-14 15:59:05 ----HD---- D:\Program Files\InstallShield Installation Information
2009-02-14 15:59:05 ----D---- D:\WINDOWS\system32
2009-02-14 14:36:29 ----HD---- D:\WINDOWS\inf
2009-02-14 13:58:34 ----D---- D:\WINDOWS\SoftwareDistribution
2009-02-13 21:56:56 ----D---- D:\Program Files\Internet Explorer
2009-02-13 21:56:32 ----SD---- D:\WINDOWS\Downloaded Program Files
2009-02-13 20:49:18 ----D---- D:\Documents and Settings\benoit\Application Data\BitTorrent
2009-02-13 15:34:19 ----RSHDC---- D:\WINDOWS\system32\dllcache
2009-02-13 13:13:32 ----D---- D:\WINDOWS\system
2009-02-13 04:26:07 ----SHD---- D:\WINDOWS\Installer
2009-02-13 04:19:23 ----D---- D:\WINDOWS\Debug
2009-02-13 02:25:11 ----D---- D:\Documents and Settings\benoit\Application Data\DNA
2009-02-12 19:12:04 ----D---- D:\Program Files\Microsoft Games
2009-02-12 19:04:07 ----RSD---- D:\WINDOWS\Fonts
2009-02-12 18:04:28 ----D---- D:\Program Files\Hasbro Interactive
2009-02-12 16:12:43 ----D---- D:\Program Files\DNA
2009-02-12 00:24:56 ----HD---- D:\WINDOWS\$hf_mig$
2009-02-04 00:21:12 ----AC---- D:\WINDOWS\system32\MRT.exe
2009-02-02 22:45:08 ----D---- D:\Documents and Settings\benoit\Application Data\Hamachi
2009-01-31 03:09:29 ----D---- D:\WINDOWS\system32\CatRoot
2009-01-29 17:27:47 ----D---- D:\Program Files\World of Warcraft
2009-01-27 16:55:06 ----D---- D:\Program Files\Java
2009-01-18 14:31:42 ----D---- D:\WINDOWS\system32\CatRoot_bak
2009-01-17 17:02:19 ----D---- D:\Program Files\Bodom-Child - RaBBi
2009-01-16 21:15:42 ----A---- D:\WINDOWS\system32\mshtml.dll
2009-01-14 21:26:46 ----D---- D:\WINDOWS\Help
2009-01-14 07:14:52 ----AC---- D:\WINDOWS\system32\PerfStringBackup.INI
2009-01-14 00:31:40 ----HDC---- D:\WINDOWS\$NtUninstallKB901017$
2009-01-14 00:31:24 ----HDC---- D:\WINDOWS\$NtUninstallKB899591$
2009-01-14 00:31:10 ----HDC---- D:\WINDOWS\$NtUninstallKB893756$
2009-01-14 00:30:21 ----HDC---- D:\WINDOWS\$NtUninstallKB896358$
2009-01-14 00:30:05 ----D---- D:\Program Files\Windows Media Player
2009-01-14 00:29:34 ----HDC---- D:\WINDOWS\$NtUninstallKB891781$
2009-01-14 00:29:14 ----D---- D:\WINDOWS\system32\Com
2009-01-14 00:29:10 ----HDC---- D:\WINDOWS\$NtUninstallKB902400$
2009-01-14 00:28:45 ----HDC---- D:\WINDOWS\$NtUninstallKB901214$
2009-01-14 00:28:30 ----HDC---- D:\WINDOWS\$NtUninstallKB886185$
2009-01-14 00:27:57 ----HDC---- D:\WINDOWS\$NtUninstallKB896428$
2009-01-14 00:27:35 ----HDC---- D:\WINDOWS\$NtUninstallKB908519$
2009-01-13 08:08:48 ----HDC---- D:\WINDOWS\$MSI31Uninstall_KB893803v2$
2009-01-10 21:45:09 ----SD---- D:\Documents and Settings\benoit\Application Data\Microsoft
2009-01-06 07:27:21 ----D---- D:\Documents and Settings\benoit\Application Data\dvdcss
2009-01-04 01:37:57 ----D---- D:\WINDOWS\system32\ReinstallBackups
2008-12-31 15:10:08 ----D---- D:\Program Files\Steam
2008-12-27 13:04:27 ----D---- D:\WINDOWS\system32\Macromed
2008-12-20 23:47:04 ----A---- D:\WINDOWS\system32\wininet.dll
2008-12-20 23:47:03 ----A---- D:\WINDOWS\system32\webcheck.dll
2008-12-20 23:47:03 ----A---- D:\WINDOWS\system32\urlmon.dll
2008-12-20 23:47:02 ----A---- D:\WINDOWS\system32\url.dll
2008-12-20 23:47:02 ----A---- D:\WINDOWS\system32\pngfilt.dll
2008-12-20 23:47:02 ----A---- D:\WINDOWS\system32\occache.dll
2008-12-20 23:47:02 ----A---- D:\WINDOWS\system32\mstime.dll
2008-12-20 23:47:01 ----A---- D:\WINDOWS\system32\msrating.dll
2008-12-20 23:47:01 ----A---- D:\WINDOWS\system32\mshtmled.dll
2008-12-20 23:46:57 ----A---- D:\WINDOWS\system32\msfeedsbs.dll
2008-12-20 23:46:56 ----A---- D:\WINDOWS\system32\msfeeds.dll
2008-12-20 23:46:56 ----A---- D:\WINDOWS\system32\jsproxy.dll
2008-12-20 23:46:54 ----A---- D:\WINDOWS\system32\iertutil.dll
2008-12-20 23:46:54 ----A---- D:\WINDOWS\system32\iernonce.dll
2008-12-20 23:46:54 ----A---- D:\WINDOWS\system32\ieframe.dll
2008-12-20 23:46:50 ----A---- D:\WINDOWS\system32\iedkcs32.dll
2008-12-20 23:46:50 ----A---- D:\WINDOWS\system32\ieapfltr.dll
2008-12-20 23:46:49 ----A---- D:\WINDOWS\system32\ieaksie.dll
2008-12-20 23:46:49 ----A---- D:\WINDOWS\system32\ieakeng.dll
2008-12-20 23:46:49 ----A---- D:\WINDOWS\system32\icardie.dll
2008-12-20 23:46:49 ----A---- D:\WINDOWS\system32\extmgr.dll
2008-12-20 23:46:48 ----A---- D:\WINDOWS\system32\dxtrans.dll
2008-12-20 23:46:48 ----A---- D:\WINDOWS\system32\dxtmsft.dll
2008-12-20 23:46:48 ----A---- D:\WINDOWS\system32\advpack.dll
2008-12-19 10:11:12 ----A---- D:\WINDOWS\system32\ie4uinit.exe
2008-12-19 10:10:15 ----A---- D:\WINDOWS\system32\ieudinit.exe
2008-12-19 06:23:56 ----A---- D:\WINDOWS\system32\ieakui.dll

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; D:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-03-04 79424]
R1 intelppm;Pilote de processeur Intel; D:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-19 40320]
R1 SSHDRV65;SSHDRV65; \??\D:\WINDOWS\system32\drivers\SSHDRV65.sys []
R1 SSHDRV76;SSHDRV76; \??\D:\WINDOWS\system32\drivers\SSHDRV76.sys []
R1 SSHDRV85;SSHDRV85; \??\D:\WINDOWS\system32\drivers\SSHDRV85.sys []
R1 ssmdrv;ssmdrv; D:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-03-01 28352]
R2 mdmxsdk;mdmxsdk; D:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2004-08-03 11868]
R3 avgntflt;avgntflt; \??\D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
R3 cmuda3;Xtreme Sound PCI Audio Interface; D:\WINDOWS\system32\drivers\cmuda3.sys [2005-12-06 1355456]
R3 FETNDIS;Pilote NT de carte VIA PCI 10/100Mo Fast Ethernet; D:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
R3 hamachi;Hamachi Network Interface; D:\WINDOWS\system32\DRIVERS\hamachi.sys [2008-08-18 25280]
R3 HSF_DP;HSF_DP; D:\WINDOWS\system32\DRIVERS\HSFDPSP2.sys [2004-08-03 1041536]
R3 HSFHWBS2;HSFHWBS2; D:\WINDOWS\system32\DRIVERS\HSFBS2S2.sys [2004-08-03 220032]
R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; D:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 S3Psddr;S3Psddr; D:\WINDOWS\system32\DRIVERS\s3gnbm.sys [2004-08-13 167168]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; D:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Concentrateur USB2; D:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; D:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
R3 winachsf;winachsf; D:\WINDOWS\system32\DRIVERS\HSFCXTS2.sys [2004-08-03 685056]
S1 ati2mtag;ati2mtag; D:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2004-08-19 701440]
S2 npkcrypt;npkcrypt; \??\D:\Nexon\MapleStory\npkcrypt.sys []
S3 ar0d5ihp;ar0d5ihp; D:\WINDOWS\system32\drivers\ar0d5ihp.sys []
S3 ctljystk;Creative SBLive! Port de jeux; D:\WINDOWS\system32\DRIVERS\ctljystk.sys [2001-08-17 3712]
S3 emu10k;Creative SB Live! (WDM); D:\WINDOWS\system32\drivers\emu10k1m.sys [2001-08-17 283904]
S3 emu10k1;Pilote du Gestionnaire d'interface Creative (WDM); D:\WINDOWS\system32\drivers\ctlfacem.sys [2001-08-17 6912]
S3 HidUsb;Pilote de classe HID Microsoft; D:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
S3 mouhid;Pilote HID de souris; D:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
S3 PCD65X2;PCD65X2; \??\D:\DOCUME~1\benoit\LOCALS~1\Temp\PCD65X2.sys []
S3 S3SavageNB;S3SavageNB; D:\WINDOWS\system32\DRIVERS\s3gnbm.sys [2004-08-13 167168]
S3 sfman;Pilote du Gestionnaire SoundFont Creative (WDM); D:\WINDOWS\system32\drivers\sfmanm.sys [2001-08-17 36480]
S3 TVICHW32;TVICHW32; \??\D:\WINDOWS\system32\DRIVERS\TVICHW32.SYS []
S3 USBSTOR;Pilote de stockage de masse USB; D:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; D:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; D:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S3 XDva195;XDva195; \??\D:\WINDOWS\system32\XDva195.sys []
S4 IntelIde;IntelIde; D:\WINDOWS\system32\drivers\IntelIde.sys []
S4 sr;Pilote de filtre de restauration système; D:\WINDOWS\system32\DRIVERS\sr.sys [2004-08-19 73600]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirScheduler;Avira AntiVir Personal – Free Antivirus Scheduler; D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-03-07 68865]
R2 AntiVirService;Avira AntiVir Personal – Free Antivirus Guard; D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-03-26 147201]
R2 gusvc;Google Updater Service; D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-10-07 168432]
R2 JavaQuickStarterService;Java Quick Starter; D:\Program Files\Java\jre6\bin\jqs.exe [2009-01-27 152984]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; D:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2007-04-19 75304]
S3 aspnet_state;ASP.NET State Service; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]
S3 NMIndexingService;NMIndexingService; D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe []
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; D:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
S3 usprserv;User Privilege Service; D:\WINDOWS\System32\svchost.exe [2004-08-19 14336]
S3 WLSetupSvc;Windows Live Setup Service; D:\Program Files\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; D:\WINDOWS\system32\svchost.exe [2004-08-19 14336]

-----------------EOF-----------------
0
Utilisateur anonyme
15 févr. 2009 à 19:40
essaie AD-Remover en mode sans echec sttp
0
Ad-remover ne marche toujours pas...
0