Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  PRODUITS


|||-  

problème internet après nettoyage CCleaner

 

85 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

problème internet après nettoyage CCleaner

Prévenir les modérateurs en cas d'abus 
isalys
isalys
  1. Posté le 26/03/2010 à 18:43:29  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 mon ordi rame et la connexion à internet n'aboutit plus depuis que j'ai lancé (et validé !!! )le nettoyage CCleaner!
 Je n'arrive pas non plus à lancer de restauration à une date quelconque : Bref : ça m'énerve!!!
 Que puis-je faire ?
 A l'avance merci !
 Isa

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 26/03/2010 à 20:22:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Tu as pas toucher au registre avec Cleaner .  :chepa:

 Si oui as tu valider la sauvegarde du registre  :chepa:

 sinon fait ceci.

 Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau:

 Double clique sur RSIT.exe qui se trouve sur ton bureau pour le lancer:
 Pour VISTA :
 Clic-droit et choisis   "Exécuter en tant qu'administrateur".
 Ensuite :  
 Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

 Le rapport va se créer.  Pour le mettre sur le forum.
 



 
 Tout sélectionner : CRTL+ A
 Tout copier :         CRTL+ C
 Tout coller :          CRTL+ V
 



 Vous pouvez, une fois posté, le fermer. Ce rapport s’appelle.log.txt

 Le rapport est  sauvegardé à la racine du disque: C:\rsit\info.txt et C:\rsit\log.txt

 :salut:

(Publicité)
isalys
  1. Posté le 27/03/2010 à 17:03:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci de vous intéresser à mon énorme soucis !
 je vais tenter de suivre vos instruction, même si c'est un peu chinois pour moi ... Je vous dis quoi !
 A+

isalys
  1. Posté le 27/03/2010 à 17:36:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voilà ... Ce que j'appelle du chinois !
 J'ai fait comme vous avez dit; le résultat est le suivant :

 info.txt logfile of random's system information tool 1.06 2010-03-27 17:27:07

 ======Uninstall list======

 -->MsiExec.exe /I{C4CBAD7E-DF4A-4FEC-AC17-8BC​709AFB844}
 « Lecture et Autistes »-->"c:\program files\L&A\uninstall.exe"
 32 Bit HP CIO Components Installer-->MsiExec.exe /I{F1E63043-54FC-429B-AB2C-31A​F9FBA4BC7}
 Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{B3C2​C1CD-6B77-4A96-B670-F734AC2A1C​BC}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
 ActiveCheck component for HP Active Support Library-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A​82419187E}
 Adobe Flash Player 10 Plugin-->C:\Windows\system32\M​acromed\Flash\uninstall_plugin​.exe
 Adobe Help Center 2.1-->MsiExec.exe /I{25569723-DC5A-4467-A639-795​35BF01B71}
 Adobe Photoshop Elements 5.0-->msiexec /I {A7B609FB-83D8-4FC3-8477-1BC65​ECFE85B}
 Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81​300000003}
 AnmanieSMP 2.4 i-->"C:\Program Files\AnmSMP\unins000.exe"
 Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
 Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
 avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface​.dll",RunSetup
 Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15​DDC5B0959}
 BS.Player FREE powered by AdVantage-->"C:\Program Files\Webteh\BSplayer\uninstal​l.exe"
 C.a.R. Version 7.0-->"C:\Program Files\ordi pour la classe\JavaCaR\unins000.exe"
 ccc-Branding-->MsiExec.exe /I{4F027497-15AE-4DE5-B3BC-8E7​21C6127DE}
 CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
 Corel Applications-->C:\Windows\Core​l\Uninstal.exe
 Didapages 1.1-->C:\Program Files\Didapages\uninst.exe
 Disney Dessinez, c'est Disney 2-->C:\Windows\IsUn040c.exe -fC:\PROGRA~1\DISNEY~2\DISNEY~​1\DeIsL1.isu
 EasyBits Magic Desktop-->C:\Windows\system32\​ezMDUninstall.exe
 eMule-->"C:\Program Files\eMule\Uninstall.exe"
 Fast Browser Search (My Tattoons)-->regsvr32 /u /s "C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll"
 Fastlab Print Service-->"C:\Program Files\Fastlab Print Service\unins000.exe"
 Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC4​4E68B55E2}
 Google Earth-->MsiExec.exe /X{2EAF7E61-068E-11DF-953C-005​056806466}
 HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
 Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system​32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DC​F5C5BD9} /uninstall  /qb+ REBOOTPROMPT=""
 Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system​32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DC​F5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A​786E658} /qb+ REBOOTPROMPT=""
 HotPotatoes v 6.3.0.3-->"C:\Program Files\HotPotatoes6\unins000.ex​e"
 HP Active Support Library 32 bit components-->MsiExec.exe /I{6D3DB611-D5E8-4E4B-8952-0D3​F549F9CC6}
 HP Active Support Library-->C:\Program Files\InstallShield Installation Information\{0A47BAFF-D4FF-4BD​3-96CA-02A22EA62722}\setup.exe -runfromtemp -l0x0409
 HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\​PROFES~1\RunTime\11\00\Intel32​\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB5E289E-76BF-425​1-9F3F-9B763F681AE0}\setup.exe​" -l0x9  -removeonly
 HP Customer Feedback-->MsiExec.exe /I{9DBA770F-BF73-4D39-B1DF-603​5D95268FC}
 HP Customer Participation Program 8.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr​01.exe -datfile hpqhsc01.dat
 HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\​PROFES~1\RunTime\11\00\Intel32​\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40F7AED3-0C7D-458​2-99F6-484A515C73F2}\setup.exe​" -l0x9  -removeonly
 HP Imaging Device Functions 8.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzsc​r01.exe -datfile hpqbud01.dat
 HP OCR Software 8.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
 HP On-Screen Cap/Num/Scroll Lock Indicator-->C:\Windows\system3​2\OsdRemove.exe
 HP Photosmart Essential 2.01-->C:\Program Files\HP\Digital Imaging\PhotoSmartEssential\hp​zscr01.exe -datfile hpqbud13.dat
 HP Photosmart Essential-->MsiExec.exe /X{EB21A812-671B-4D08-B974-2A3​47F0D8F70}
 HP Photosmart, Officejet, PSC and Deskjet All-In-One Driver Software 8.0.B-->C:\Program Files\HP\Digital Imaging\{C916D86C-AB76-49c7-B0​E4-A946E0FD9BC2}\setup\hpzscr0​1.exe -datfile hposcr19.dat -onestop -showdisconnect -forcereboot
 HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64A​C1BBE2C8B}
 HP Product Detection-->MsiExec.exe /X{CAE7D1D9-3794-4169-B4DD-964​ADBC534EE}
 HP Solution Center 8.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
 HP Total Care Advisor-->MsiExec.exe /X{0DDA7620-4F8B-43B3-8828-CA5​EE292FA3B}
 HP Update-->MsiExec.exe /X{8C6027FD-53DC-446D-BB75-CAC​D7028A134}
 HPAsset component for HP Active Support Library-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC​3D7B88367}
 HPSSupply-->MsiExec.exe /X{EB75DE50-5754-4F6F-875D-126​EDF8E4CB3}
 IncrediMail Xe-->C:\Program Files\IncrediMail\bin\ImSetup.​exe /remove /addon:IncrediMail /log:IncMail.log
 iTunes-->MsiExec.exe /I{318AB667-3230-41B5-A617-CB3​BF748D371}
 Java(TM) 6 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B​0D0160040}
 Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B​0D0160070}
 Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B​0D0160010}
 La Version 0101-->"C:\Program Files\ordi pour la classe\ATELIERS\geom3D\unins00​0.exe"
 La Version 02-->"C:\Program Files\Ordi pour la classe\ATELIERS\geom2D\unins00​0.exe"
 Magic Karaoke Maker-->C:\Program Files\Magic Karaoke Maker\Uninstall.exe
 MasterCook 5 : LGLC-->C:\Windows\IsUn040c.exe -f"C:\SIERRA\MasterCook 5\Uninst.isu" -c"C:\SIERRA\MasterCook 5\uninst32.DLL"
 Micro Application - Tout pour réussir-->C:\Windows\IsUn040c.​exe -f"C:\Program Files\Micro Application\TpReussir\Uninst.i​su"
 Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\Windows\Micro​soft.NET\Framework\v1.1.4322\U​pdates\hotfix.exe" "C:\Windows\Microsoft.NET\Fram​ework\v1.1.4322\Updates\M95329​7\M953297Uninstall.msp"
 Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52E​AE172A1}
 Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F5​2EAE172A1}
 Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65​FC413EA31}
 Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET​\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
 Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4​DCF5C5BD9}
 Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-040C-0000-00000​00FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A5​77CB24C}
 Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-00000​00FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A5​77CB24C}
 Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-00000​00FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A5​77CB24C}
 Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-040C-0000-00000​00FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A5​77CB24C}
 Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-040C-0000-00000​00FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A5​77CB24C}
 Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-00000​00FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A5​77CB24C}
 Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-00000​00FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87​C4264C0}
 Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-0014-0000-0000-00000​00FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A​230AD5B}
 Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-000​0000FF1CE}
 Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-000​0000FF1CE}
 Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-000​0000FF1CE}
 Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-000​0000FF1CE}
 Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-000​0000FF1CE}
 Microsoft Office Professional 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROR /dll OSETUP.DLL
 Microsoft Office Professional 2007-->MsiExec.exe /X{91120000-0014-0000-0000-000​0000FF1CE}
 Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-000​0000FF1CE}
 Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-000​0000FF1CE}
 Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-000​0000FF1CE}
 Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-000​0000FF1CE}
 Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-000​0000FF1CE}
 Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-000​0000FF1CE}
 Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-000​0000FF1CE}
 Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-00000​00FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8F​AA964C5}
 Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-00000​00FF1CE} /uninstall {A0516415-ED61-419A-981D-93596​DA74165}
 Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-00000​00FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B​7B5C045}
 Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-00000​00FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76​BB86787}
 Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-00000​00FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F​6B30EBB}
 Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-00000​00FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D2903​83A10D9}
 Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-000​0000FF1CE}
 Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-000​0000FF1CE}
 Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-000​0000FF1CE}
 Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-005​0048383C9}
 Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5​A4BB71E00}
 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C8​3EC895118}
 Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-181​8da5d550d}
 Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B25​85E8E76B7}
 Microsoft Web Publishing Wizard 1.52-->RunDll32 ADVPACK.DLL,LaunchINFSection C:\Windows\INF\wpie4x86.inf,We​bPostUninstall
 Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFD​EBA76AD9C}
 Mise à jour Microsoft Office Excel 2007 Help  (KB963678)-->msiexec /package {90120000-0016-040C-0000-00000​00FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE7​8AC8F2C}
 Mise à jour Microsoft Office Outlook 2007 Help  (KB963677)-->msiexec /package {90120000-001A-040C-0000-00000​00FF1CE} /uninstall {51EFB347-1F3D-4BAC-8B79-F056B​904FE21}
 Mise à jour Microsoft Office Powerpoint 2007 Help  (KB963669)-->msiexec /package {90120000-0018-040C-0000-00000​00FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C342​9F351C3}
 Mise à jour Microsoft Office Word 2007 Help  (KB963665)-->msiexec /package {90120000-001B-040C-0000-00000​00FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284​590C223}
 Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET​\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
 Mozilla Firefox (2.0)-->C:\Program Files\Mozilla Firefox\uninstall\uninst.exe
 MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C1​1F044BDEC}
 muvee autoProducer 6.0-->C:\Program Files\InstallShield Installation Information\{14AF024E-2E3B-49D​0-A175-D1C1A06B155A}\setup.exe -runfromtemp -l0x040c -removeonly
 Nero 7 Lite 7.7.5.1-->"C:\Program Files\Nero\unins000.exe"
 OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE​1F70F7C33}
 OUIDIRE LookHere 1.1.3-->"C:\Program Files\ordi pour la classe\OUIDIRE LookHere\unins000.exe"
 Outils de diagnostic du matériel-->C:\Program Files\PC-Doctor 5 for Windows\uninst.exe
 PDFCreator Toolbar-->"C:\Windows\PDFCreat​or_Toolbar_Uninstaller_6293.ex​e"  _?=C:\Program Files\PDFCreator Toolbar
 PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
 pep-3 1.5-->"c:\pep-3\unins000.exe"
 Photo filtre-->C:\Photo filtre\Uninstal.exe
 PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
 Pomo 5.5-->MsiExec.exe /X{323D2081-DF02-40E2-A245-793​859F5B901}
 PrintMaster Gold 4.00-->c:\pmw\msrun.exe
 Python 2.5-->MsiExec.exe /I{0A2C5854-557E-48C8-835A-3B9​F074BDCAA}
 QuickTime-->MsiExec.exe /I{F958CA02-BB40-4007-894B-258​729456EE4}
 Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\​PROFES~1\RunTime\11\50\Intel32​\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4ED​E-8A7C-958108FE7DBC}\Setup.exe​" -l0x40c  -removeonly
 Roxio Activation Module-->MsiExec.exe /I{35E1EC43-D4FC-4E4A-AAB3-20D​DA27E8BB0}
 Roxio Express Labeler 3-->MsiExec.exe /X{6675CA7F-E51B-4F6A-99D4-F8F​0124C6EAA}
 Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-0014-0000-0000-00000​00FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DE​AF3DD08}
 Security Update for 2007 Microsoft Office System (KB978380)-->msiexec /package {91120000-0014-0000-0000-00000​00FF1CE} /uninstall {667A88D1-0369-4070-A62A-70672​D68A9BF}
 Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038​BD3F1FB2A}
 Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038​BD3F1FB2A}
 Security Update for Microsoft Office Excel 2007 (KB978382)-->msiexec /package {91120000-0014-0000-0000-00000​00FF1CE} /uninstall {6DE3DABF-0203-426B-B330-7287D​1003E86}
 Security Update for Microsoft Office Outlook 2007 (KB972363)-->msiexec /package {91120000-0014-0000-0000-00000​00FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE4​5CB03C0}
 Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-0014-0000-0000-00000​00FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED​296CB4D}
 Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {91120000-0014-0000-0000-00000​00FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFB​F61BC4E}
 Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-0014-0000-0000-00000​00FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B7​03B84FF}
 Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-0014-0000-0000-00000​00FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB​6F0FB6C}
 Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-0014-0000-0000-00000​00FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F​21FEDDC}
 Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-0014-0000-0000-00000​00FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8C​AC8224D}
 Shockwave-->C:\Windows\System3​2\Macromed\SHOCKW~1\UNWISE.EXE C:\Windows\System32\Macromed\S​HOCKW~1\Install.log
 Sierra Print Artist 4.0 (md)-->C:\Windows\IsUn040c.exe -fC:\SIERRA\PA4\Uninst.isu -c"C:\SIERRA\PA4\PASTP.DLL"
 Skrabble 8.1-->"C:\Program Files\Skrabble 8.1\suppression 8.1.exe"
 Solution de clavier multimédia amélioré-->C:\HP\KBD\Install.e​xe /u
 Solutions de télécopie Lexmark-->C:\Program Files\Lexmark Fax Solutions\Install\x86\Uninst.e​xe /R:faxunst
 Spelling Dictionaries Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800​000000003}
 SPORE™ L’atelier des Créatures – version d’essai-->"C:\Program Files\InstallShield Installation Information\{ECEE0279-785F-4CB​3-9F28-E69813234BF8}\SCCSetup.​exe" -runfromtemp -l0x040c -removeonly
 SpyHunter-->"C:\Program Files\Enigma Software Group\SpyHunter\Uninstall.exe" "C:\Program Files\Enigma Software Group\SpyHunter\install.log" -u
 Spyware Doctor 6.0-->C:\Program Files\Spyware Doctor\unins000.exe /LOG
 Tcl/Tk AbulEdu 8.3.5 (no snack)-->"C:\Program Files\Didapages\Tcl\unins000.e​xe"
 The Print Shop-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\​engine\6\INTEL3~1\Ctor.dll,Lau​nchSetup "C:\Program Files\InstallShield Installation Information\{FB26EA24-AE01-4C8​6-BEBC-424D5B81E66E}\setup.EXE​" -l0x40c anything
 Tux Paint 0.9.18-->"C:\Program Files\ordi pour la classe\TuxPaint\unins000.exe"
 Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-0014-0000-0000-00000​00FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAA​A68E92D}
 Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system​32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DC​F5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275​C4F3607} /qb+ REBOOTPROMPT=""
 Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-0014-0000-0000-00000​00FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219​365DFF7}
 Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-0014-0000-0000-00000​00FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40​C635331}
 Update for Outlook 2007 Junk Email Filter (kb979895)-->msiexec /package {91120000-0014-0000-0000-00000​00FF1CE} /uninstall {D45674C6-9127-4C84-8826-93FBC​552DF53}
 USB Disk Win98 Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\​engine\6\INTEL3~1\Ctor.dll,Lau​nchSetup "C:\Program Files\InstallShield Installation Information\{4E79A62F-7A2D-405​8-BCE0-94E6B9E2F162}\Setup.exe​"
 Usine à Préparations v1.04-->c:\UsinePreparations\U​ninstal.exe
 Utilités Sierra-->C:\Program Files\Sierra On-Line\sutil32.exe uninstall
 VideoLAN VLC media player 0.8.6e-->C:\Program Files\VideoLAN\VLC\uninstall.e​xe
 Vista Manager-->MsiExec.exe /I{4E79AC14-1F0A-4044-B069-126​EDCD2308F}
 VPbubble (remove only)-->C:\Program Files\Nosibay\VPbubble\Uninsta​ll VPbubble.exe
 XnView 1.82.4-->"C:\Program Files\XnView\unins000.exe"

 ======Hosts File======

 127.0.0.1  localhost
 ::1  localhost

 ======Security center information======

 AV: avast! antivirus 4.8.1368 [VPS 100327-0]
 AV: Spyware Doctor with AntiVirus (disabled)
 AS: Spyware Doctor (disabled)
 AS: Windows Defender
 AS: avast! antivirus 4.8.1368 [VPS 100327-0]

 ======Environment variables======

 "ComSpec"=%SystemRoot%\system3​2\cmd.exe
 "FP_NO_HOST_CHECK"=NO
 "OS"=Windows_NT
 "Path"=%SystemRoot%\system32;%​SystemRoot%;%SystemRoot%\Syste​m32\Wbem;C:\hp\bin\Python;c:\P​rogram Files\ATI Technologies\ATI.ACE\Core-Stat​ic;c:\Program Files\Common Files\Roxio Shared\DLLShared\;c:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\;C:\Progr​am Files\QuickTime\QTSystem\
 "PATHEXT"=.COM;.EXE;.BAT;.CMD;​.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.​MSC
 "PROCESSOR_ARCHITECTURE"=x86
 "TEMP"=%SystemRoot%\TEMP
 "TMP"=%SystemRoot%\TEMP
 "USERNAME"=SYSTEM
 "windir"=%SystemRoot%
 "PROCESSOR_LEVEL"=15
 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 107 Stepping 1, AuthenticAMD
 "PROCESSOR_REVISION"=6b01
 "NUMBER_OF_PROCESSORS"=2
 "PLATFORM"=HPD
 "PCBRAND"=Pavilion
 "OnlineServices"=Services en ligne
 "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_04\lib\ext​\QTJava.zip
 "QTJAVA"=C:\Program Files\Java\jre1.6.0_04\lib\ext​\QTJava.zip

 -----------------EOF----------​-------
 Logfile of random's system information tool 1.06 (written by random/random)
 Run by isa at 2010-03-27 17:26:13
 Microsoft® Windows Vista™ Édition Familiale Premium  
 System drive C: has 72 GB (31%) free of 231 GB
 Total RAM: 1022 MB (17% free)

 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 17:26:58, on 27/03/2010
 Platform: Windows Vista  (WinNT 6.00.1904)
 MSIE: Internet Explorer v7.00 (7.00.6000.16982)
 Boot mode: Normal

 Running processes:
 C:\Windows\system32\Dwm.exe
 C:\Windows\Explorer.EXE
 C:\Program Files\USB Disk Win98 Driver\Res.exe
 C:\Program Files\Alwil Software\Avast4\ashDisp.exe
 C:\Program Files\SGPSA\ie3sh.exe
 C:\Program Files\Windows Sidebar\sidebar.exe
 C:\Windows\ehome\ehtray.exe
 C:\Program Files\Nosibay\VPbubble\Launche​r.exe
 C:\Windows\ehome\ehmsas.exe
 C:\Program Files\CCleaner\CCleaner.exe
 C:\Program Files\Nosibay\VPbubble\VPbubbl​e.exe
 C:\Windows\system32\wuauclt.ex​e
 C:\Windows\System32\mobsync.ex​e
 C:\Windows\system32\SearchFilt​erHost.exe
 L:\RSIT.exe
 C:\Program Files\trend micro\isa.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/ [...] pf=desktop
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://lo.st
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearc​h =
 R1 - HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings,ProxyOverride = *.local
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me =
 R3 - URLSearchHook: SearchHelper Class - {91C18ED5-5E1C-4AE5-A148-A861D​E8C8E16} - C:\Program Files\SGPSA\mtwb3sh.dll
 F2 - REG:system.ini: UserInit=C:\Windows\system32\e​zShellStart.exe
 O1 - Hosts: ::1 localhost
 O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695E​CA05670} - (no file)
 O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\Ac​roIEHelper.dll
 O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723​696E350} - (no file)
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv​.dll
 O2 - BHO: BrowserHelper Class - {8A9D74F9-560B-4FE7-ABEB-3B2E6​38E5CD6} - C:\Program Files\SGPSA\SearchAssistant.dl​l
 O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51​AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_To​olbar.dll
 O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F247​5B2D695} - C:\Program Files\SGPSA\BHO.dll
 O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D9​24BEB18} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll
 O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D​952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_To​olbar.dll
 O3 - Toolbar: Fast Browser Search Toolbar - {1BB22D38-A411-4B13-A746-C2A4F​4EC7344} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll
 O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe​"
 O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [FBSSA] C:\Program Files\SGPSA\ie3sh.exe
 O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.​exe" /auto
 O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
 O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
 O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
 O4 - HKCU\..\Run: [VPbubble] "C:\Program Files\Nosibay\VPbubble\launche​r.exe"
 O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
 O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\Program Files\IncrediMail\bin\resource​s\WebMenuImg.htm
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Off​ice10\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\b​in\ssv.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\b​in\ssv.dll
 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~3\Office12\​REFIEBAR.DLL
 O13 - Gopher Prefix:
 O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488​ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edge [...] plugin.cab
 O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF​814E78A} (MJLauncherCtrl Class) - http://m.boonty.com/webgames/L [...] uncher.cab
 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-44455​3540000} (Shockwave Flash Object) - http://fpdownload2.macromedia. [...] wflash.cab
 O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent​.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.e​xe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 O23 - Service: EasyBits Magic Desktop Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\Windows\system32\ezNTSvc.ex​e
 O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpda​te.exe
 O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\105​0\Intel 32\IDriverT.exe
 O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
 O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
 O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
 O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe

 --
 End of file - 7075 bytes

 ======Scheduled tasks folder======

 C:\Windows\tasks\GoogleUpdateT​askMachineCore1cac81289fbf4a7.​job
 C:\Windows\tasks\GoogleUpdateT​askUserS-1-5-21-173747608-3616​062781-1159245951-1000Core1ca5​c62d8dad190.job
 C:\Windows\tasks\User_Feed_Syn​chronization-{30FB04A5-1A18-4E​A7-B582-762DE940423B}.job

 ======Registry dump======

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
 Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\Ac​roIEHelper.dll [2006-10-22 62080]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
 SSVHelper Class - C:\Program Files\Java\jre1.6.0_07\bin\ssv​.dll [2008-06-10 509328]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}]
 BrowserHelper Class - C:\Program Files\SGPSA\SearchAssistant.dl​l [2009-10-15 123904]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{C451C08A-EC37-45DF-AAAD-18B51AB5E837}]
 PDFCreator Toolbar Helper - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_To​olbar.dll [2009-01-18 806912]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}]
 Search Assistant - C:\Program Files\SGPSA\BHO.dll [2009-11-10 292864]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
 Fast Browser Search Toolbar Helper - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll [2009-08-13 2602368]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Internet Explorer\Toolbar]
 {31CF9EBE-5755-4A1D-AC25-2834D​952D9B4} - PDFCreator Toolbar - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_To​olbar.dll [2009-01-18 806912]
 {1BB22D38-A411-4B13-A746-C2A4F​4EC7344} - Fast Browser Search Toolbar - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll [2009-08-13 2602368]

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Run]
 "SunJavaUpdateReg"=C:\Windows\​system32\jureg.exe [2008-06-10 54672]
 "USB Storage Toolbox"=C:\Program Files\USB Disk Win98 Driver\Res.EXE [2005-09-14 65536]
 "avast!"=C:\PROGRA~1\ALWILS~1\​Avast4\ashDisp.exe [2009-11-25 81000]
 "FBSSA"=C:\Program Files\SGPSA\ie3sh.exe [2009-11-12 18240]
 "MSConfig"=C:\Windows\system32​\msconfig.exe [2006-11-02 222208]

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\RunOnce]
 "Launcher"=C:\Windows\SMINST\l​auncher.exe [2007-04-03 44168]

 [HKEY_CURRENT_USER\Software\Mic​rosoft\Windows\CurrentVersion\​Run]
 "Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-05-16 1232896]
 "ehTray.exe"=C:\Windows\ehome\​ehTray.exe [2006-11-02 125440]
 "VPbubble"=C:\Program Files\Nosibay\VPbubble\launche​r.exe [2008-08-25 239120]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Adob​e Reader Speed Launcher]
 C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\AppleSyncNotifier]
 C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.​exe []

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Goog​le Update]
 C:\Users\isa\AppData\Local\Goo​gle\Update\GoogleUpdate.exe [2009-04-25 133104]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\iTunesHelper]
 C:\Program Files\iTunes\iTunesHelper.exe [2008-11-20 290088]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Quic​kTime Task]
 C:\Program Files\QuickTime\QTTask.exe [2008-11-04 413696]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\WindowsServicesStartup]
 C:\Users\isa\AppData\Local\Tem​p\svchost.exe 1 []

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\ShellExecuteHooks]
 "{E54729E8-BB3D-4270-9D49-7389​EA579090}"=C:\Windows\system32​\EZUPBH~1.DLL [2007-12-30 49152]

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\Minimal\sdauxservice]

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\Minimal\sdcoreservice]

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\network\sdauxservice]

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\network\sdcoreservice]

 [HKEY_CURRENT_USER\Software\Mic​rosoft\Windows\CurrentVersion\​Policies\System]
 "DisableLockWorkstation"=0
 "DisableTaskMgr"=0
 "DisableChangePassword"=0

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Policies\System]
 "dontdisplaylastusername"=0
 "legalnoticecaption"=
 "legalnoticetext"=
 "shutdownwithoutlogon"=1
 "undockwithoutlogon"=1

 [HKEY_CURRENT_USER\Software\Mic​rosoft\Windows\CurrentVersion\​Policies\explorer]
 "NoLogoff"=0
 "NoClose"=0

 [HKEY_LOCAL_MACHINE\system\curr​entcontrolset\services\shareda​ccess\parameters\firewallpolic​y\standardprofile\authorizedap​plications\list]

 [HKEY_LOCAL_MACHINE\system\curr​entcontrolset\services\shareda​ccess\parameters\firewallpolic​y\domainprofile\authorizedappl​ications\list]

 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​explorer\mountpoints2\N]
 shell\AutoRun\command - N:\Une-cle-pour-demarrer.exe

 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​explorer\mountpoints2\{08d89aa​a-e64a-11dd-8275-001bb9a5b21f}​]
 shell\AutoRun\command - L:\RECYCLER\S-1-6-21-243447650​1-1644491937-600003330-1213\Re​movableDrive.exe
 shell\open\command - L:\RECYCLER\S-1-6-21-243447650​1-1644491937-600003330-1213\Re​movableDrive.exe

 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​explorer\mountpoints2\{2df005f​1-6010-11dc-b981-806e6f6e6963}​]
 shell\AutoRun\command - F:\install.exe /A

 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​explorer\mountpoints2\{4ae0615​7-0642-11de-af06-001bb9a5b21f}​]
 shell\AutoRun\command - E:\RECYCLER\S-1-6-21-243447650​1-1644491937-600003330-1213\Re​movableDriveHelper.exe
 shell\open\command - E:\RECYCLER\S-1-6-21-243447650​1-1644491937-600003330-1213\Re​movableDriveHelper.exe

 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​explorer\mountpoints2\{4ae0615​c-0642-11de-af06-001bb9a5b21f}​]
 shell\AutoRun\command - N:\Une-cle-pour-demarrer.exe


 ======List of files/folders created in the last 1 months======

 2010-03-27 17:26:17 ----D---- C:\Program Files\trend micro
 2010-03-27 17:26:13 ----D---- C:\rsit
 2010-03-21 12:04:29 ----D---- C:\Windows\CheckSur
 2010-03-17 08:14:47 ----HD---- C:\Config.Msi
 2010-03-17 07:58:50 ----A---- C:\Windows\system32\nshhttp.dl​l
 2010-03-17 07:58:25 ----A---- C:\Windows\system32\httpapi.dl​l
 2010-02-28 14:01:46 ----A---- C:\Windows\system32\browsercho​ice.exe

 ======List of files/folders modified in the last 1 months======

 2010-03-27 17:26:19 ----D---- C:\Windows\Prefetch
 2010-03-27 17:26:17 ----RD---- C:\Program Files
 2010-03-27 17:25:54 ----D---- C:\Windows\Temp
 2010-03-27 17:09:15 ----D---- C:\Windows\SMINST
 2010-03-25 21:41:22 ----D---- C:\Windows\tracing
 2010-03-25 21:16:55 ----SHD---- C:\System Volume Information
 2010-03-24 13:58:23 ----D---- C:\Windows
 2010-03-24 10:40:01 ----D---- C:\Windows\system32\catroot2
 2010-03-22 18:41:46 ----D---- C:\Windows\Debug
 2010-03-21 18:56:04 ----D---- C:\Windows\System32
 2010-03-21 18:56:04 ----A---- C:\Windows\system32\PerfString​Backup.INI
 2010-03-21 18:56:03 ----D---- C:\Windows\inf
 2010-03-21 13:17:45 ----D---- C:\Windows\winsxs
 2010-03-20 10:48:53 ----SHD---- C:\Windows\Installer
 2010-03-20 10:48:48 ----D---- C:\Windows\Tasks
 2010-03-18 20:43:50 ----D---- C:\Program Files\Movie Maker
 2010-03-18 20:43:14 ----D---- C:\Windows\system32\catroot
 2010-03-18 20:42:42 ----D---- C:\Program Files\Windows Mail
 2010-03-17 12:43:47 ----D---- C:\Windows\system32\drivers
 2010-03-17 08:08:01 ----D---- C:\ProgramData\Microsoft Help
 2010-03-14 15:41:58 ----D---- C:\Windows\system32\wbem
 2010-03-14 15:40:58 ----D---- C:\Windows\system32\config
 2010-03-14 15:40:02 ----D---- C:\Windows\system32\spool
 2010-03-14 15:40:02 ----D---- C:\Windows\system32\CodeIntegr​ity
 2010-03-14 15:39:52 ----D---- C:\Program Files\Microsoft Silverlight
 2010-03-14 15:39:44 ----D---- C:\Windows\registration
 2010-03-11 22:21:17 ----D---- C:\Windows\Microsoft.NET
 2010-03-11 22:21:16 ----RSD---- C:\Windows\assembly
 2010-03-02 06:30:12 ----A---- C:\Windows\system32\mrt.exe

 ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 R1 aswRdr;aswRdr; C:\Windows\system32\drivers\as​wRdr.sys [2009-11-25 23120]
 R1 aswSP;avast! Self Protection; C:\Windows\system32\drivers\as​wSP.sys [2009-09-15 114768]
 R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\as​wTdi.sys [2009-11-25 48560]
 R1 crlscsi;crlscsi; C:\Windows\system32\drivers\cr​lscsi.sys [1995-11-07 6144]
 R2 aswFsBlk;aswFsBlk; C:\Windows\system32\DRIVERS\as​wFsBlk.sys [2009-09-15 20560]
 R2 aswMonFlt;aswMonFlt; C:\Windows\system32\DRIVERS\as​wMonFlt.sys [2009-09-15 53328]
 R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\at​ikmdag.sys [2007-07-10 2769408]
 R3 Dot4;Pilote MS IEEE-1284.4; C:\Windows\system32\DRIVERS\Do​t4.sys [2006-11-02 131584]
 R3 Dot4Print;Pilote de classe Imprimante pour IEEE-1284.4; C:\Windows\system32\DRIVERS\Do​t4Prt.sys [2006-11-02 16384]
 R3 dot4usb;MS Dot4USB Filter Dot4USB Filter; C:\Windows\system32\DRIVERS\do​t4usb.sys [2006-11-02 36864]
 R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GE​ARAspiWDM.sys [2008-04-17 15464]
 R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RT​KVHDA.sys [2007-07-11 1793880]
 R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nv​mfdx32.sys [2007-05-03 1065384]
 R3 Ps2;PS2; C:\Windows\system32\DRIVERS\PS​2.sys [2005-12-12 19072]
 R3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\us​bscan.sys [2006-11-02 35328]
 R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WU​DFRd.sys [2006-11-02 82560]
 S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\dr​mkaud.sys [2006-11-02 5632]
 S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\Hd​Audio.sys [2006-11-02 235520]
 S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MS​KSSRV.sys [2006-11-02 8192]
 S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MS​PCLOCK.sys [2006-11-02 5888]
 S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MS​PQM.sys [2006-11-02 5504]
 S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MS​TEE.sys [2006-11-02 6016]
 S3 TfNetMon;TfNetMon; \??\C:\Windows\system32\driver​s\TfNetMon.sys [2009-03-31 33056]
 S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wp​dusb.sys [2006-11-02 39936]
 S4 pctgntdi;pctgntdi; \??\C:\Windows\System32\driver​s\pctgntdi.sys [2008-12-11 159600]
 S4 pctplsg;pctplsg; \??\C:\Windows\System32\driver​s\pctplsg.sys [2008-12-10 64392]
 S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wm​iacpi.sys [2006-11-02 11264]

 ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-11-25 18752]
 R2 Ati External Event Utility;Ati External Event Utility; C:\Windows\system32\Ati2evxx.e​xe [2007-07-10 606208]
 R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-11-25 138680]
 R2 ezntsvc;EasyBits Magic Desktop Services for Windows NT; C:\Windows\system32\ezNTSvc.ex​e [2007-12-30 33792]
 R2 HP Health Check Service;HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [2007-05-24 61440]
 R2 hpqddsvc;Service HP CUE DeviceDiscovery; C:\Windows\system32\svchost.ex​e [2006-11-02 22016]
 R2 LightScribeService;LightScribe​Service Direct Disc Labeling Service; c:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-06-28 79136]
 R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe [2001-02-23 270336]
 R2 Net Driver HPZ12;Net Driver HPZ12; C:\Windows\System32\svchost.ex​e [2006-11-02 22016]
 R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\Windows\System32\svchost.ex​e [2006-11-02 22016]
 R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-11-25 254040]
 R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-11-25 352920]
 R3 hpqcxs08;hpqcxs08; C:\Windows\system32\svchost.ex​e [2006-11-02 22016]
 S2 AdobeActiveFileMonitor5.0;Adob​e Active File Monitor V5; C:\Program Files\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent​.exe [2006-09-14 102400]
 S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpda​te.exe [2009-10-07 133104]
 S3 IDriverT;InstallDriver Table Manager; c:\Program Files\Common Files\InstallShield\Driver\105​0\Intel 32\IDriverT.exe [2004-10-22 73728]
 S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
 S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
 S3 sdAuxService;PC Tools Auxiliary Service; C:\Program Files\Spyware Doctor\pctsAuxs.exe [2009-01-07 348752]
 S3 sdCoreService;PC Tools Security Service; C:\Program Files\Spyware Doctor\pctsSvc.exe [2009-01-21 1095560]
 S3 stllssvr;stllssvr; c:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2007-05-03 74656]
 S4 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.ex​e [2008-08-29 238888]
 S4 iPod Service;iPod Service; C:\Program Files\iPod\bin\iPodService.exe [2008-11-20 536872]
 S4 lxcr_device;lxcr_device; C:\Windows\system32\lxcrcoms.e​xe [2006-12-11 537520]

 -----------------EOF----------​-------
 Pour moi, nul besoin de préciser que ce n'est pas très parlant !!!
 j'espère juste que pour vous ce sera une promenade de santé !
 à l'avance merci !

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 27/03/2010 à 18:01:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Ok il y a du monde.  :hurle:


 Fait ceci pour accéder a hijackthis qui a été renommé.
 



 
 Démarrer>Exécuter  ou (Touche windows+R) puis fait un copier coller de ceci.

 C:\Program Files\trend micro

 Ensuite clique droit sur         isa.exe    puis
 http://nsm01.casimages.com/img​/2008/11/02//08110202300560772​693956.jpg
 





 Relance HijackThis renommé en isa.exe    >puis :  Do a system scan only > coche ces lignes: ensuite valides sur Fix checked  


 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://lo.st
 R3 - URLSearchHook: SearchHelper Class - {91C18ED5-5E1C-4AE5-A148-A861D​E8C8E16} - C:\Program Files\SGPSA\mtwb3sh.dll
 F2 - REG:system.ini: UserInit=C:\Windows\system32\e​zShellStart.exe    
 O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695E​CA05670} - (no file)
 O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723​696E350} - (no file)
 O2 - BHO: BrowserHelper Class - {8A9D74F9-560B-4FE7-ABEB-3B2E6​38E5CD6} - C:\Program Files\SGPSA\SearchAssistant.dl​l
 O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F247​5B2D695} - C:\Program Files\SGPSA\BHO.dll
 O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D9​24BEB18} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll
 O3 - Toolbar: Fast Browser Search Toolbar - {1BB22D38-A411-4B13-A746-C2A4F​4EC7344} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll
 O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe​"    
 O4 - HKLM\..\Run: [FBSSA] C:\Program Files\SGPSA\ie3sh.exe


 Télécharge >>OTM<< (de Old_Timer) sur ton Bureau.


 >> Pour VISTA : Clic-droit  et choisis   "Exécuter en tant qu'administrateur".

 >>  AVAST reconnait ce logiciel comme un intrus, donc le désactiver le temps des manipulations.

 Double-clique sur OTM pour le lancer. http://nsm01.casimages.com/img​/2009/06/21//09062101374360773​922850.jpg

 Copie la liste qui se trouve en citation ci-dessous:
 



 

 :Reg
 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Internet Explorer\URLSearchHooks]
 "{91C18ED5-5E1C-4AE5-A148-A861​DE8C8E16}"=-
 [-HKEY_LOCAL_MACHINE\SOFTWARE\C​lasses\CLSID\{64F56FC1-1272-44​CD-BA6E-39723696E350}]
 [-HKEY_LOCAL_MACHINE\SOFTWARE\M​icrosoft\Windows\CurrentVersio​n\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
 [-HKEY_LOCAL_MACHINE\SOFTWARE\C​lasses\CLSID\{8A9D74F9-560B-4F​E7-ABEB-3B2E638E5CD6}]
 [-HKEY_LOCAL_MACHINE\SOFTWARE\M​icrosoft\Windows\CurrentVersio​n\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}]
 [-HKEY_LOCAL_MACHINE\SOFTWARE\C​lasses\CLSID\{F0626A63-410B-45​E2-99A1-3F2475B2D695}]
 [-HKEY_LOCAL_MACHINE\SOFTWARE\M​icrosoft\Windows\CurrentVersio​n\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}]
 [-HKEY_LOCAL_MACHINE\SOFTWARE\C​lasses\CLSID\{FCBCCB87-9224-4B​8D-B117-F56D924BEB18}]
 [-HKEY_LOCAL_MACHINE\SOFTWARE\M​icrosoft\Windows\CurrentVersio​n\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
 [-HKEY_CLASSES_ROOT\CLSID\{1BB2​2D38-A411-4B13-A746-C2A4F4EC73​44}]
 [-HKEY_LOCAL_MACHINE\SOFTWARE\C​lasses\CLSID\{1BB22D38-A411-4B​13-A746-C2A4F4EC7344}]
 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Internet Explorer\Toolbar]
 "{1BB22D38-A411-4B13-A746-C2A4​F4EC7344}"=-
 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Run]
 "FBSSA"=-

 :Files
 c:\program files\fast browser search
 c:\program files\enigma software group
 c:\program files\sgpsa
 f:\install.exe
 :Commands
 [purity]
 [emptytemp]
 [Reboot]
 




 et colle-la dans le cadre de gauche de OTM sous ceci:

 http://nsm01.casimages.com/img​/2009/06/21//09062101383060773​922868.jpg

 Clique sur http://nsa03.casimages.com/img​/2008/10/31/081031041550426873​.png pour lancer la suppression.
 attendre la fin du travail de l'outil puis fermer OTM

 Le résultat apparaitra dans le cadre Results.
 Clique sur Exit pour fermer.
 Poste le rapport situé dans  C:\_OTM\MovedFiles\06092009_13​0526.log "Exemple"

 NB: Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
 si c'est le cas accepte par Oui/Yes.


 Ensuite ceci:

 ** Télécharge ToolBar-S&D (D'Angeldark, Sham_Rock & XmichouX) sur ton bureau.

 Double-clique sur l'icône http://nsa02.casimages.com/img​/2008/07/05//08070502110239382​81.jpg afin de lancer l’installation.

 Une fois installé, un raccourci http://nsa02.casimages.com/img​/2008/07/05//08070502142739383​18.jpg sera ajouté sur le Bureau. Double-clique dessus pour démarrer l’outil.

 dans la fenêtre qui s'ouvre, pour le langue tape "F"  >>  Appuis un fois sur la touche "entrer"

 dans la fenêtre qui s'ouvre fais le choix N°2 (Suppression) >> Appuis une fois sur la touche "entrer"

 Patiente jusqu'à la fin de la recherche >> Sauvegarde le rapport qui s'ouvre à la fin du scan sur ton bureau et poste le dans ta prochaine réponse stp...

 ** Poste le rapport généré : (C:\TB.txt)

 PUIS::

 Télécharge AD-Remover <<ICI>>

 **Pour Vista** : clique droit sur le raccourci qui est sur ton bureau: "Exécuter en tant qu'administrateur"

 Ensuite choisi l'option: Nettoyer puis valide.

 Le scan achevé, une fenêtre va s’afficher, mets le rapport ici s.t.p   :bien:
 (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

 Tu trouveras aussi le rapport sous C:\Ad-report(date).log


 PUIS:

 Installe Malewarebytes' Antimalware,
 Téléchargement et tuto

 *** Met-le à jour puis choisi, Exécuter un examen complet

 *** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection

 Poste le rapport final.
 *** il est conseillé de désactivé Tea-Timer si tu as Spybot-S&D juste le temps du scan.
 



 
 Voici comment faire: Lancez Spybot-S&D, passez en Mode avancé via le Menu Mode (en haut) &#8594; cliquez sur Oui--> choisissez Outils dans la barre de navigation sur la gauche -->Résident et là vous pouvez décocher les cases situées devant les deux outils.




 :salut:

(Publicité)
isalys
  1. Posté le 27/03/2010 à 22:40:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci encore;
 je vais faire mon  possible avant la fin de la soirée, enfin demain il f'ra jour et avec une heure de moins !!!
 je fais mon possible et ... je vous dis quoi.
 Encore merci

isalys
  1. Posté le 28/03/2010 à 15:02:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour, ...
 j'ai fait ce que vous m'aviez indiqué; voici le premier rapport avec Ad-remove :
 .
 ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
 .
 Mis à jour par C_XX le 27/03/10 à 10:40
 Contact: AdRemover.contact@gmail.com
 Site web: http://pagesperso-orange.fr/No [...] mover.html
 .
 Lancé à: 10:28:51 le 28/03/2010 | Mode normal | Option: CLEAN
 Exécuté de: C:\Ad-Remover\ADR.exe
 SE: Microsoft® Windows Vista™ HomePremium  - X86
 Nom du PC: BLANCHET | Utilisateur actuel: isa (Administrateur)
 .
 ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
 .
 .
 C:\Program Files\EoRezo
 C:\ProgramData\Trymedia
 C:\Users\isa\AppData\Roaming\E​oRezo
 C:\Users\isa\AppData\Roaming\I​tsLabel
 C:\Users\Public\MyWebTattoo.ex​e

 (!) -- Fichiers temporaires supprimés.
 .
 HKCU\Software\EoRezo
 HKCU\Software\ItsLabel
 HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{19F2B84​9-4ADE-4d4b-85F9-C31C643DBDE9}
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{1B​B22D38-A411-4B13-A746-C2A4F4EC​7344}
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{64​F56FC1-1272-44CD-BA6E-39723696​E350}
 HKLM\Software\Classes\CLSID\{1​BB22D38-A411-4B13-A746-C2A4F4E​C7344}
 HKLM\Software\Classes\CLSID\{5​7CADC46-58FF-4105-B733-5A9F3FC​9783C}
 HKLM\Software\Classes\CLSID\{C​A3EB689-8F09-4026-AA10-B9534C6​91CE0}
 HKLM\Software\Classes\ComObjec​t.DeskbarEnabler
 HKLM\Software\Classes\ComObjec​t.DeskbarEnabler.1
 HKLM\Software\Classes\Interfac​e\{B0D071A1-36B3-4757-A126-14C​89C56013A}
 HKLM\Software\Classes\TypeLib\​{4509D3CC-B642-4745-B030-645B7​9522C6D}
 HKLM\Software\Classes\TypeLib\​{77AA25E8-6083-4949-A831-9CB11​861DC10}
 HKLM\Software\Classes\TypeLib\​{B4C656C9-F2E9-4E77-B3F4-443DF​2BD778F}
 HKLM\Software\Classes\urlsearc​hhook.toolbarurlsearchhook
 HKLM\Software\Classes\urlsearc​hhook.toolbarurlsearchhook.1
 HKLM\Software\EoRezo
 HKLM\Software\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{E0DD6E​D9-FB19-471b-BBCD-26599FD44768​}
 HKLM\Software\Trymedia Systems
 HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser|{1​BB22D38-A411-4B13-A746-C2A4F4E​C7344}
 .
 .
 ============== SCAN ADDITIONNEL ==============
 .
 * Mozilla FireFox Version 2.0 (en-US) *
 .
 C:\Users\isa\..\qrf69mcl.defau​lt\prefs.js - browser.search.defaultenginena​me: Fast Browser Search
 C:\Users\isa\..\qrf69mcl.defau​lt\prefs.js - browser.search.defaulturl: hxxp://www.fastbrowsersearch.c​om/results/results.aspx?s=DEF&​v=19&q=
 C:\Users\isa\..\qrf69mcl.defau​lt\prefs.js - browser.search.selectedEngine: Fast Browser Search
 C:\Users\isa\..\qrf69mcl.defau​lt\prefs.js - browser.startup.homepage: hxxp://www.tattoodle.com?tid={​C554110A-0661-E64C-DCC0-3C627E​4D926C}
 C:\Users\isa\..\qrf69mcl.defau​lt\prefs.js - browser.startup.homepage_overr​ide.mstone: rv:1.8.1
 C:\Users\isa\..\qrf69mcl.defau​lt\prefs.js - keyword.URL: hxxp://www.fastbrowsersearch.c​om/results/results.aspx?s=NAUS​&v=19&tid={C554110A-0661-E64C-​DCC0-3C627E4D926C}&q=
 .
 EFFACÉ: C:\Users\isa\..\qrf69mcl.defau​lt\prefs.js - user_pref("browser.search.defa​ultenginename", "Fast Browser Search" );
 EFFACÉ: C:\Users\isa\..\qrf69mcl.defau​lt\prefs.js - user_pref("browser.search.defa​ultthis.engineName", "Fast Browser Search" );
 EFFACÉ: C:\Users\isa\..\qrf69mcl.defau​lt\prefs.js - user_pref("browser.search.defa​ulturl", "hxxp://www.fastbrowsersearch.​com/results/results.aspx?s=DEF​&v=19&q=" );
 EFFACÉ: C:\Users\isa\..\qrf69mcl.defau​lt\prefs.js - user_pref("browser.search.orde​r.1", "Fast Browser Search" );
 EFFACÉ: C:\Users\isa\..\qrf69mcl.defau​lt\prefs.js - user_pref("browser.search.sele​ctedEngine", "Fast Browser Search" );
 EFFACÉ: C:\Users\isa\..\qrf69mcl.defau​lt\prefs.js - user_pref("keyword.URL", "hxxp://www.fastbrowsersearch.​com/results/results.aspx?s=NAU​S&v=19&tid={C554110A-0661-E64C​-DCC0-3C627E4D926C}&q=" );
 .
 * Internet Explorer Version 7.0.6000.16982 *
 .
 [HKCU\Software\Microsoft\Intern​et Explorer\Main]
 .
 AutoHide: yes
 Default_Page_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 Default_Search_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Do404Search: 0x01000000
 Enable Browser Extensions: yes
 Local Page: C:\Windows\system32\blank.htm
 Search bar: hxxp://go.microsoft.com/fwlink​/?linkid=54896
 Show_ToolBar: yes
 Start Page: hxxp://fr.msn.com/
 .
 [HKLM\Software\Microsoft\Intern​et Explorer\Main]
 .
 AutoHide: yes
 Default_Page_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 Default_Search_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Delete_Temp_Files_On_Exit: yes
 Local Page: %SystemRoot%\system32\blank.ht​m
 Search bar: hxxp://search.msn.com/spbasic.​htm
 Search Page: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Start Page: hxxp://fr.msn.com/
 .
 [HKLM\Software\Microsoft\Intern​et Explorer\ABOUTURLS]
 .
 Tabs: res://ieframe.dll/tabswelcome.​htm
 Blank: res://mshtml.dll/blank.htm
 .
 ============== SUSPECT(S) ==============
 .
 C:\Users\isa\Downloads\eMule\I​ncoming\install.complet.jocato​p.zoum.quizztop.lectheme.edite​urs.publidoc.resolumaths.monop​oste.reseau.crack.by.dEmOnIAcs​.test-OK.rar
 C:\Users\isa\Downloads\eMule\I​ncoming\Jocatop - Lectheme Complet - serial crack - Zecol.zip
 .
 ==============================​==========
 .
 C:\Users\isa\AppData\Local\Tem​p: 2 Fichier(s), 3 Dossier(s)
 C:\Windows\temp: 0 Fichier(s), 2 Dossier(s)
 C:\Users\isa\AppData\Roaming\M​icrosoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
 Temporary Internet Files: 2 Fichier(s), 7 Dossier(s)
 .
 C:\Ad-Remover\Quarantine: 17 Fichier(s)
 C:\Ad-Remover\Backup: 15 Fichier(s)
 .
 C:\Ad-Report-CLEAN[1].txt - 5472 Octet(s)
 .
 Fin à: 10:55:05, 28/03/2010
 .
 ============== E.O.F - CLEAN[1] ==============

 Voici le 2nd  avec Malewarebyte's
 Malwarebytes' Anti-Malware 1.44
 Version de la base de données: 3922
 Windows 6.0.6000
 Internet Explorer 7.0.6000.16982

 28/03/2010 16:37:57
 mbam-log-2010-03-28 (16-37-57).txt

 Type de recherche: Examen complet (C:\|D:\|)
 Eléments examinés: 488280
 Temps écoulé: 4 hour(s), 1 minute(s), 18 second(s)

 Processus mémoire infecté(s): 0
 Module(s) mémoire infecté(s): 0
 Clé(s) du Registre infectée(s): 0
 Valeur(s) du Registre infectée(s): 0
 Elément(s) de données du Registre infecté(s): 0
 Dossier(s) infecté(s): 0
 Fichier(s) infecté(s): 0

 Processus mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Module(s) mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Clé(s) du Registre infectée(s):
 (Aucun élément nuisible détecté)

 Valeur(s) du Registre infectée(s):
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre infecté(s):
 (Aucun élément nuisible détecté)

 Dossier(s) infecté(s):
 (Aucun élément nuisible détecté)

 Fichier(s) infecté(s):
 (Aucun élément nuisible détecté)

 :bien:
 Je ne sais pas si tout est vraiment "propre"... ce qui est sûr, c'est que mon ordi rame beaucoup moins et que je peux enfin accéder à internet, à un détail près : JE SUIS OBLIGÉE DE DÉSACTIVER  AVAST sinon, tout rame à nouveau !!!

 Voilà, A+ et encore Merci

 :bien:

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 28/03/2010 à 17:45:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 ok très bien  :bien:

 Pour avast vérifies qu'il est a jour sinon possible qu'il soit endommagé donc au besoin juste une réinstallation et tout iras bien.
 Car surtout ne navigues pas sans antivirus car sur le net tu va très vite de retrouver avec de gros ennui.




 Dis moi tu as bien passer "ToolBar-S&D" aussi. :chepa:

 :salut:

(Publicité)
isalys
  1. Posté le 29/03/2010 à 16:42:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci encore,

 oui j'ai fait aussi ToolBar, je vais donc vérifier Avast et j'espère que tout rentrera dans l'ordre.
 A+

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 29/03/2010 à 18:29:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Fait un scan complet avec Avast et dis moi si tu as un soucis ou pas.

 :salut:

 Page :
1

Aller à :
 

Sujets relatifs
que cocher dans ccleaner(resolue) Nettoyage fichiers inutiles-Résolu
probleme connection s300+ sfr avec activ synth via bluetooth existe t il sur internet un annuaire de telephones portables
probleme ventilo alimentation Problème installation jeux PC
problème de mes Dual cores Probleme Condensateur qui Fuit sur Carte Mère "ASUS"
Plus de sujets relatifs à : problème internet après nettoyage CCleaner

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Démonter une DCP 130 C (résolu ) 0
Compatibilité carte graphique/carte mère 0
problème depuis mise àj jour firefox version 3,6 22
Flasher BIOS avec clé usb 1
mon pc ne démarre plus {RESOLU un coup oui un coup non ! ] 54