Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

eorezo impossible a supprimer

 

Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

eorezo impossible a supprimer

Prévenir les modérateurs en cas d'abus 
souriceau.​karo
souriceau-karo
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 27/04/2009 à 22:25:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir ;) ,

 En téléchargeant un programme pour ma fille,(openoffice.org) Le programme ou je ne sais quoi s'est invité (eorezo.com). Comme je ne savais pas ce que c'était, j'ai dit ok au parefeu, je pensais que si je bloquais ça ne marcherait pas. Bref, il se trouve que ce programme m'a fait changer ma page d'accueil que j'ai pu finalement retrouver, je l'ai également supprimé de program files, mais il est toujours la dans HKEY-LOCAL-MACHINE/SOFTWARE/eo​rezo dans la catégorie registry Key.
 
 J'ai Comme antispyware Malwarebytes qui le detecte, mais qui ne le supprime pas ou plutôt il ne peut pas.Il ne le met pas non plus en 40aine. :??:

 Si quelqu'un peu m'aider je suis preneuse, car le programme s'invite au téléchargement alors que je ne demande rien. J'ai comme antivirus Antivir qui ne la pas détecté. Spybot non plus et adware non plus.

 Aider moi s'il vous plaît.Merci :pleure:

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 27/04/2009 à 22:33:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut souriceau.karo


 
  • Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

 [:blue_fire:9] Déconnecte-toi et ferme toutes applications en cours  [:blue_fire:9]

 
  • Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
  • Double-clique sur l'icône AD-Remover située sur ton Bureau.
  • Au menu principal, choisis l'option A.
  • Poste le rapport qui apparaît à la fin.

 (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

 (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

 Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure

 Aide : http://commentcestfait.forumac [...] r-t775.htm


 @++  :)

(Publicité)
souriceau-karo
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 29/04/2009 à 12:56:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut dédétraqué :hello:

 Je te remercie de t'occuper de mon cas, mais je voudrais savoir si je me déconnecte, je dois tout d'abord télécharger le programme ad remover à partir du lien que tu m'envoie. Et seulement après je déconnecte (excuse moi c'est peut être bête ce que je demande!!!!) Mais une fois que c'est fait je peux me reconnecter au forum pour suivre les instructions?

 merci beaucoup :/  

souriceau-karo
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 29/04/2009 à 20:57:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voilà,
 Je me suis lancée et voici le copier coller que tu m'as demandé. ;)
 ------- LOGFILE OF AD-REMOVER 1.1.3.4 | ONLY XP/VISTA -------

 Updated by C_XX on 29/04/2009 at 11:50
 Contact: AdRemover.contact@gmail.com
 Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

 Start at: 21:30:58, 29/04/2009 | Boot mode: Normal Boot
 Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.ba​t
 Operating System: Microsoft® Windows XP™  Service Pack 3 (version 5.1.2600)
 Computer Name: 1036284003106
 Current User: carole - Administrator
 Drive(s):
 - C:\  (File System: NTFS)

 ============ Known Adwares Found ============

 .
 .
 C:\Documents and Settings\carole\Cookies\carole​@bs.serving-sys[2].txt

 +-----------------| Eorezo Elements Found:

 HKCR\AppID\{362A53B2-2913-4F8A​-82F5-7E0A23FDC6F9}
 HKCR\AppID\EoRezoBHO.DLL
 HKCR\Typelib\{B6ACB3F1-6A83-43​2C-B854-3E1056F87F4E}
 HKCU\Software\EoRezo
 HKLM\Software\EoRezo
 HKLM\Software\Classes\AppID\{3​62A53B2-2913-4F8A-82F5-7E0A23F​DC6F9}
 HKLM\Software\Classes\AppID\Eo​RezoBHO.DLL
 HKLM\Software\Classes\TypeLib\​{B6ACB3F1-6A83-432C-B854-3E105​6F87F4E}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{C7B76B90-3455-4AE6-A7​52-EAC4D19689E5}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\Sof​twareUpdate_is1
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Run\\Software​helper
 .
 C:\Documents and Settings\carole\Application Data\EoRezo
 C:\Documents and Settings\carole\Cookies\carole​@dl.eorezo[1].txt
 C:\Documents and Settings\carole\Cookies\carole​@eorezo[1].txt

 +-----------------| It's TV Elements Found:

 .

 +-----------------| Sweetim Elements Found:

 .

 +-----------------| Added Scan:

 ---- Mozilla FireFox Version 3.0.9 ----

 ProfilePath: ckhfv7fb.default (carole)
 .
 Prefs.js: Browser.Search.DefaultEngineNa​me:  "Google"
 Prefs.js: Browser.Search.SelectedEngine:  "Google"
 Prefs.js: Browser.Search.DefaultUrl:  "hxxp://www.google.com/search?​lr=&ie=UTF-8&oe=UTF-8&q="
 .
 .
 Invalidprefs.js: Browser.Search.DefaultEngineNa​me:  "Google"
 Invalidprefs.js: Browser.Search.SelectedEngine:  "Google"
 Invalidprefs.js: Browser.Search.DefaultUrl:  "hxxp://www.google.com/search?​lr=&ie=UTF-8&oe=UTF-8&q="
 .
 (Invalidprefs.js) FOUND: user_pref("browser.startup.hom​epage", "http://y.lo.st" );
 .
 .

 ---- Internet Explorer Version 7.0.5730.11 ----

 [HKEY_CURRENT_USER\..\Internet Explorer\Main]

 Search Page: hxxp://www.google.com
 Start page: hxxp://neurf.fr/

 [HKEY_USERS\S-1-5-21-3723025337​-2523484249-1101009374-1006\..​\Internet Explorer\Main]

 Search Page: hxxp://www.google.com
 Start page: hxxp://neurf.fr/

 [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

 Default_Page_URL: hxxp://go.microsoft.com/fwlink​/?LinkId=69157
 Default_Search_URL: hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 Search Page: hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 Start page: hxxp://www.trooner.com/

 [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

 Tabs: hxxp://y.lo.st

 +-----------------------------​------------------------------​----------------+

 3023 Byte(s) - C:\Ad-Report-Scan-29.04.2009.l​og

 1 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
 0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANT​INE

 End at: 21:41:43 | 29/04/2009
 .
 +-----------------| E.O.F
 .

 Qu'est-ce que je dois faire maintenant ? Est-ce grave docteur?
 Merci d'avance. :hello:

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 29/04/2009 à 22:56:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut souriceau.karo


 [:blue_fire:9] Déconnecte-toi et ferme toutes applications en cours  [:blue_fire:9]

 
  • Relance "AD-Remover" : au menu principal, choisis l'option "B".

 Tape 2 - Suppression Eorezo et clique sur Enter
 Tape S - Supprimer les éléments cochés et clique sur Enter

 - le programme va travailler...

 
  • Poste le rapport qui apparait à la fin

 (Le rapport est sauvegardé aussi sous C:\Ad-report.log)

 Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
 Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
 Tape explorer et valide. Cela te fera apparaître ton bureau


 -----


 On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
 http://images.malwareremoval.com/random/RSIT.exe

 - Double clique sur RSIT.exe qui est sur le bureau
 - Clique sur Continue dans la fenêtre
 - RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
 - Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l’analyse

 Les rapports sont dans le dossier ici C:\rsit


 @++   :)

(Publicité)
souriceau-karo
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 04/05/2009 à 21:45:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir dédétraqué :hello:

 Excuse pour ne pas m'être montrée avant, week-end oblige.

 J'ai suivi tes instructions et voici ce que tu m'as demandé.  ;)


 ------- LOGFILE OF AD-REMOVER 1.1.3.4 | ONLY XP/VISTA -------

 Updated by C_XX on 29/04/2009 at 11:50
 Contact: AdRemover.contact@gmail.com
 Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

 **** LIMITED TO ****

 Eorezo

 ********************

 Start at: 22:20:46, 04/05/2009 | Boot mode: Normal Boot
 Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.ba​t
 Operating System: Microsoft® Windows XP™  Service Pack 3 (version 5.1.2600)
 Computer Name: 1036284003106
 Current User: carole - Administrator
 Drive(s):
 - C:\  (File System: NTFS)

 (!) ---- IE start pages/Tabs reset

 +-----------------| Eorezo Elements Deleted :

 HKLM\Software\Microsoft\Window​s\CurrentVersion\Run\\Software​helper
 HKCR\AppID\{362A53B2-2913-4F8A​-82F5-7E0A23FDC6F9}
 HKCR\AppID\EoRezoBHO.DLL
 HKCR\Typelib\{B6ACB3F1-6A83-43​2C-B854-3E1056F87F4E}
 HKCU\Software\EoRezo
 HKLM\Software\EoRezo
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{C7B76B90-3455-4AE6-A7​52-EAC4D19689E5}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\Sof​twareUpdate_is1
 .
 C:\Documents and Settings\carole\Application Data\EoRezo
 C:\Documents and Settings\carole\Cookies\carole​@dl.eorezo[1].txt
 C:\Documents and Settings\carole\Cookies\carole​@eorezo[1].txt

 (!) ---- Temp files deleted.
 (!) ---- Recycle bin emptied in all drives.



 +-----------------| Added Scan :

 ---- Mozilla FireFox Version 3.0.10 ----

 ProfilePath: ckhfv7fb.default (carole)
 .
 Prefs.js: Browser.Search.DefaultEngineNa​me:  "Google"
 Prefs.js: Browser.Search.SelectedEngine:  "Google"
 Prefs.js: Browser.Search.DefaultUrl:  "hxxp://www.google.com/search?​lr=&ie=UTF-8&oe=UTF-8&q="
 .
 .
 Invalidprefs.js: Browser.Search.DefaultEngineNa​me:  "Google"
 Invalidprefs.js: Browser.Search.SelectedEngine:  "Google"
 Invalidprefs.js: Browser.Search.DefaultUrl:  "hxxp://www.google.com/search?​lr=&ie=UTF-8&oe=UTF-8&q="
 .



 Ensuite voilà les autres:Logfile of random's system information tool 1.06 (written by random/random)
 Run by carole at 2009-05-04 22:31:47
 Microsoft Windows XP Édition familiale Service Pack 3
 System drive C: has 195 GB (84%) free of 232 GB
 Total RAM: 1023 MB (46% free)

 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 22:33:37, on 04/05/2009
 Platform: Windows XP SP3 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.16827)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Lavasoft\Ad-Aware\aawser​vice.exe
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
 C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
 C:\PROGRA~1\FICHIE~1\AOL\ACS\A​OLacsd.exe
 C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceS​ervice.exe
 C:\Program Files\Bonjour\mDNSResponder.ex​e
 C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
 c:\APPS\Powercinema\Kernel\TV\​CLCapSvc.exe
 c:\APPS\Powercinema\Kernel\TV\​CLSched.exe
 C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServe​r.exe
 c:\APPS\HIDSERVICE\HIDSERVICE.​exe
 C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServi​ce.exe
 C:\Program Files\Java\jre6\bin\jqs.exe
 C:\Program Files\SPAMfighter\sfus.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\system32\wbem\wmiap​srv.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\Program Files\Jetico\Jetico Personal Firewall\fwsrv.exe
 C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
 C:\Program Files\SPAMfighter\SFAgent.exe
 C:\Program Files\iTunes\iTunesHelper.exe
 C:\Program Files\Java\jre6\bin\jusched.ex​e
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\Messenger\msmsgs.exe
 C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe
 C:\Program Files\iPod\bin\iPodService.exe
 C:\Program Files\MSN Messenger\usnsvc.exe
 C:\WINDOWS\system32\LVComsX.ex​e
 C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
 C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
 C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe
 C:\WINDOWS\system32\cmd.exe
 C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
 C:\WINDOWS\system32\findstr.ex​e
 C:\WINDOWS\explorer.exe
 C:\Documents and Settings\carole\Bureau\RSIT.ex​e
 C:\Program Files\trend micro\carole.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://fr.msn.com/
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695E​CA05670} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\​AcroIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5​E23E045} - (no file)
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B​5AD205D} - C:\Program Files\Google\GoogleToolbarNoti​fier\5.0.926.3450\swg.dll
 O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02​E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_2​19B3E1547538286.dll
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C​1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
 O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE​594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs​\ie\jqs_plugin.dll
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
 O4 - HKLM\..\Run: [JeticoPFStartup] "C:\Program Files\Jetico\Jetico Personal Firewall\fwsrv.exe"
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe"  -osboot
 O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.ex​e"
 O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Launcher.exe"
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFF​ICE11\EXCEL.EXE/3000
 O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B0​3F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpd​ate.exe
 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\​REFIEBAR.DLL
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\​IE\offline\fr.htm
 O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C547​34667FE} (LSSupCtl Class) - http://www.symantec.com/techsu [...] SupCtl.cab
 O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4​F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/downloa [...] 040510.cab
 O16 - DPF: {3451DEDE-631F-421C-8127-FD793​AFC6CC8} - http://www.symantec.com/techsu [...] mAData.cab
 O16 - DPF: {44990200-3C9D-426D-81DF-AAB63​6FA4345} (Symantec SmartIssue) - http://www.symantec.com/techsu [...] gctlsi.cab
 O16 - DPF: {44990301-3C9D-426D-81DF-AAB63​6FA4345} (Symantec Script Runner Class) - http://www.symantec.com/techsu [...] gctlsr.cab
 O16 - DPF: {4CCA4E6B-9259-11D9-AC6E-44455​3544200} (FixController Control) - http://h30155.www3.hp.com/edia [...] gr_v01.cab
 O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A769​3661473} (GameCtl Class) - http://jeuxenligne.orange.fr/G [...] GameAx.cab
 O16 - DPF: {556DDE35-E955-11D0-A707-00000​0521957} - http://www.xblock.com/download/xclean_micro.exe
 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA​91D2FC3} (MUWebControl Class) - http://update.microsoft.com/mi [...] 4878241015
 O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E​0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers [...] _1_1_0.cab
 O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF​06D9A1B} (Zylom Games Player) - http://game03.zylom.com/active [...] player.cab
 O16 - DPF: {C9E17F58-564C-41C6-989F-AB0FE​0D2C9D1} (PopcapLoader Object) - http://jeuxentelechargement.or [...] Popcap.cab
 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-44455​3540000} (Shockwave Flash Object) - http://fpdownload2.macromedia. [...] wflash.cab
 O16 - DPF: {E36C5562-C4E0-4220-BCB2-1C671​E3A5916} (Seagate SeaTools English Online) - file://C:\DRIVERS\snapsys\HDDD​iag\bin\npseatools.cab
 O17 - HKLM\System\CCS\Services\Tcpip​\..\{8B2F41FD-4E14-4873-89C9-6​5EE67F19F51}: NameServer = 86.64.145.144 84.103.237.144
 O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawser​vice.exe
 O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
 O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
 O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\A​OLacsd.exe
 O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceS​ervice.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.e​xe
 O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.ex​e
 O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
 O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
 O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\​CLCapSvc.exe
 O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\​CLSched.exe
 O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServe​r.exe
 O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.​exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1​1\Intel 32\IDriverT.exe
 O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
 O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfserv​ice.exe
 O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mys​qld-nt.exe
 O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.e​xe
 O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe

 --
 End of file - 11888 bytes

 ======Scheduled tasks folder======

 C:\WINDOWS\tasks\AppleSoftware​Update.job

 ======Registry dump======

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
 Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll [2006-06-06 439872]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
 Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\​AcroIEHelper.dll [2006-10-23 62080]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
 Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll [2008-09-15 1562960]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
 Windows Live Sign-in Helper - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2006-04-17 323904]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
 Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-01-22 251504]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
 Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNoti​fier\5.0.926.3450\swg.dll [2008-11-19 657904]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
 Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_2​19B3E1547538286.dll [2009-01-22 522224]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
 Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-04-03 35840]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
 JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs​\ie\jqs_plugin.dll [2009-04-03 73728]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Internet Explorer\Toolbar]
 {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll [2006-06-06 439872]
 {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - &Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-01-22 251504]

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Run]
 "JeticoPFStartup"=C:\Program Files\Jetico\Jetico Personal Firewall\fwsrv.exe [2005-07-19 118784]
 "avgnt"=C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe [2008-07-18 266497]
 "SoundMan"=C:\WINDOWS\SOUNDMAN​.EXE [2005-05-17 77824]
 "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792]
 "HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2007-05-08 54840]
 "TkBellExe"=C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe [2005-08-04 180269]
 "SPAMfighter Agent"=C:\Program Files\SPAMfighter\SFAgent.exe [2009-01-28 325768]
 "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-01-05 413696]
 "iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-03-12 342312]
 "SunJavaUpdateSched"=C:\Progra​m Files\Java\jre6\bin\jusched.ex​e [2009-04-03 148888]
 "Canal Widget"=C:\Program Files\Canal\Canal Widget\Launcher.exe [2009-04-23 170072]

 [HKEY_CURRENT_USER\Software\Mic​rosoft\Windows\CurrentVersion\​Run]
 "ctfmon.exe"=C:\WINDOWS\system​32\ctfmon.exe [2008-04-14 15360]
 "MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]
 "SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]
 "swg"=C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe [2007-04-04 68856]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\ACTIVBOARD]
 c:\apps\ABoard\ABoard.exe [2003-05-02 24576]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Adob​e Photo Downloader]
 C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.e​xe [2007-03-16 63712]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Adob​e Reader Speed Launcher]
 C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\ATIPTA]
 C:\ATI Technologies\ATI Control Panel\atiptaxx.exe [2005-03-22 339968]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\ccApp]
 C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe []

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\HP Software Update]
 C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2007-05-08 54840]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
 C:\WINDOWS\IME\imjp8_1\IMJPMIG​.EXE [2004-08-05 208952]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\LogitechSoftwareUpdate]
 C:\Program Files\Logitech\Video\ManifestE​ngine.exe [2005-06-08 196608]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\LogitechVideoRepair]
 C:\Program Files\Logitech\Video\ISStart.e​xe [2005-06-08 458752]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\LogitechVideoTray]
 C:\Program Files\Logitech\Video\LogiTray.​exe [2005-06-08 217088]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\LVCOMSX]
 C:\WINDOWS\system32\LVCOMSX.EX​E [2005-07-19 221184]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\PCMService]
 c:\Apps\Powercinema\PCMService​.exe [2005-01-28 110740]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\PHIME2002A]
 C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE [2004-08-05 455168]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\PHIME2002ASync]
 C:\WINDOWS\system32\IME\TINTLG​NT\TINTSETP.EXE [2004-08-05 455168]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Pica​sa Media Detector]
 C:\Program Files\Picasa2\PicasaMediaDetec​tor.exe [2007-06-16 366400]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Quic​kTime Task]
 C:\Program Files\QuickTime\QTTask.exe [2009-01-05 413696]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\SoundMan]
 C:\WINDOWS\SOUNDMAN.EXE [2005-05-17 77824]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
 C:\Program Files\Java\jre1.6.0_01\bin\jus​ched.exe [2007-03-14 83608]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\swg]
 C:\Program Files\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe [2007-04-04 68856]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\TkBellExe]
 C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe [2005-08-04 180269]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\TomTomHOME.exe]
 C:\Program Files\TomTom HOME 2\HOMERunner.exe [2007-10-31 378784]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupfolder\C​:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^​Démarrage rapide du logiciel HP Image Zone.lnk]
 C:\PROGRA~1\HP\DIGITA~1\bin\hp​qthb08.exe [2004-11-04 53248]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupfolder\C​:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^​HP Digital Imaging Monitor.lnk]
 C:\PROGRA~1\HP\DIGITA~1\bin\hp​qtra08.exe [2004-11-04 258048]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\services]
 "Symantec Core LC"=2
 "SPBBCSvc"=2
 "SNDSrvc"=2
 "SAVScan"=3
 "Planificateur LiveUpdate automatique"=2
 "NSCService"=3
 "navapsvc"=2
 "LiveUpdate"=3
 "comHost"=3
 "ccSetMgr"=2
 "ccProxy"=2
 "ccISPwdSvc"=3
 "ccEvtMgr"=2
 "ATI Smart"=2

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Windows]
 "AppInit_DLLS"="MsgPlusLoader.​dll"

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
 C:\WINDOWS\system32\Ati2evxx.d​ll [2005-03-22 46080]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
 C:\WINDOWS\system32\WgaLogon.d​ll [2007-03-15 236928]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\ShellServiceObjectDelayLoad]
 WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D52​4869DB5} - C:\WINDOWS\system32\WPDShServi​ceObj.dll [2006-10-18 133632]

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\Minimal\aawservice]

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\network\aawservice]

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Policies\System]
 "dontdisplaylastusername"=0
 "legalnoticecaption"=
 "legalnoticetext"=
 "shutdownwithoutlogon"=1
 "undockwithoutlogon"=1

 [HKEY_CURRENT_USER\Software\Mic​rosoft\Windows\CurrentVersion\​Policies\explorer]
 "NoDriveTypeAutoRun"=145

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Policies\explorer]
 "HonorAutoRunSetting"=

 [HKEY_LOCAL_MACHINE\system\curr​entcontrolset\services\shareda​ccess\parameters\firewallpolic​y\standardprofile\authorizedap​plications\list]
 "%ProgramFiles%\UBISOFT\Splint​er Cell Pandora Tomorrow\logo_ubi.exe"="%Progr​amFiles%\UBISOFT\Splinter Cell Pandora Tomorrow\logo_ubi.exe:*:Enable​d:SPLINTER CELL PANDORA"
 "%ProgramFiles%\UBISOFT\Splint​er Cell Pandora Tomorrow\pandora.exe"="%Progra​mFiles%\UBISOFT\Splinter Cell Pandora Tomorrow\pandora.exe:*:Enabled​:PANDORA"
 "C:\Program Files\MSN Messenger\msncall.exe"="C:\Pro​gram Files\MSN Messenger\msncall.exe:*:Enable​d:Windows Live Messenger 8.0 (Phone)"
 "C:\Program Files\Yahoo!\Messenger\YahooMe​ssenger.exe"="C:\Program Files\Yahoo!\Messenger\YahooMe​ssenger.exe:*:Enabled:Yahoo! Messenger"
 "C:\Program Files\Yahoo!\Messenger\YServer​.exe"="C:\Program Files\Yahoo!\Messenger\YServer​.exe:*:Enabled:Yahoo! FT Server"
 "C:\Program Files\eMule\emule.exe"="C:\Pro​gram Files\eMule\emule.exe:*:Enable​d:eMule"
 "%windir%\Network Diagnostic\xpnetdiag.exe"="%wi​ndir%\Network Diagnostic\xpnetdiag.exe:*:Ena​bled:@xpsp3res.dll,-20000"
 "C:\Program Files\AOL 9.0\aol.exe"="C:\Program Files\AOL 9.0\aol.exe:*:Disabled:AOL"
 "C:\Program Files\AOL 9.0\waol.exe"="C:\Program Files\AOL 9.0\waol.exe:*:Disabled:AOL 9.0"
 "C:\APPS\Inventime\my.exe"="C:​\APPS\Inventime\my.exe:*:Disab​led:INVENTIME"
 "C:\WINDOWS\system32\sessmgr.e​xe"="C:\WINDOWS\system32\sessm​gr.exe:*:Disabled:@xpsp2res.dl​l,-22019"
 "C:\Documents and Settings\carole\Mes documents\Mes images\émoticonnes\MSN BackUp\MSNBackup.exe"="C:\Docu​ments and Settings\carole\Mes documents\Mes images\émoticonnes\MSN BackUp\MSNBackup.exe:*:Enabled​:MSN BackUp"
 "%windir%\system32\sessmgr.exe​"="%windir%\system32\sessmgr.e​xe:*:enabled:@xpsp2res.dll,-22​019"
 "C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Pro​gram Files\MSN Messenger\msnmsgr.exe:*:Enable​d:Windows Live Messenger 8.1"
 "C:\Program Files\MSN Messenger\livecall.exe"="C:\Pr​ogram Files\MSN Messenger\livecall.exe:*:Enabl​ed:Windows Live Messenger 8.1 (Phone)"
 "C:\Program Files\ma-config.com\maconfserv​ice.exe"="C:\Program Files\ma-config.com\maconfserv​ice.exe:LocalSubNet:Enabled:ma​confservice"
 "C:\Program Files\Bonjour\mDNSResponder.ex​e"="C:\Program Files\Bonjour\mDNSResponder.ex​e:*:Enabled:Bonjour"
 "C:\Program Files\iTunes\iTunes.exe"="C:\P​rogram Files\iTunes\iTunes.exe:*:Enab​led:iTunes"

 [HKEY_LOCAL_MACHINE\system\curr​entcontrolset\services\shareda​ccess\parameters\firewallpolic​y\domainprofile\authorizedappl​ications\list]
 "%windir%\system32\sessmgr.exe​"="%windir%\system32\sessmgr.e​xe:*:enabled:@xpsp2res.dll,-22​019"
 "C:\Program Files\AOL 9.0\waol.exe"="C:\Program Files\AOL 9.0\waol.exe:*:Enabled:AOL 9.0"
 "C:\Program Files\MSN Messenger\msncall.exe"="C:\Pro​gram Files\MSN Messenger\msncall.exe:*:Enable​d:Windows Live Messenger 8.0 (Phone)"
 "%windir%\Network Diagnostic\xpnetdiag.exe"="%wi​ndir%\Network Diagnostic\xpnetdiag.exe:*:Ena​bled:@xpsp3res.dll,-20000"
 "C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Pro​gram Files\MSN Messenger\msnmsgr.exe:*:Enable​d:Windows Live Messenger 8.1"
 "C:\Program Files\MSN Messenger\livecall.exe"="C:\Pr​ogram Files\MSN Messenger\livecall.exe:*:Enabl​ed:Windows Live Messenger 8.1 (Phone)"

 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​explorer\mountpoints2\{8270dfe​d-c686-11dc-8f70-00038a000015}​]
 shell\AutoRun\command - I:\InstallTomTomHOME.exe


 ======List of files/folders created in the last 1 months======

 2009-05-04 22:32:12 ----D---- C:\Program Files\trend micro
 2009-05-04 22:31:47 ----D---- C:\rsit
 2009-04-29 21:30:11 ----D---- C:\Program Files\Ad-remover
 2009-04-15 21:11:51 ----D---- C:\Program Files\Canal
 2009-04-15 21:10:37 ----D---- C:\Program Files\Fichiers communs\Adobe AIR
 2009-04-15 20:00:06 ----HDC---- C:\WINDOWS\$NtUninstallKB95942​6$
 2009-04-15 20:00:00 ----HDC---- C:\WINDOWS\$NtUninstallKB96137​3$
 2009-04-15 19:54:04 ----HDC---- C:\WINDOWS\$NtUninstallKB95657​2$
 2009-04-15 19:53:50 ----HDC---- C:\WINDOWS\$NtUninstallKB95200​4$
 2009-04-15 19:53:23 ----HDC---- C:\WINDOWS\$NtUninstallKB96080​3$
 2009-04-15 19:51:55 ----A---- C:\WINDOWS\imsins.BAK
 2009-04-15 19:51:47 ----HDC---- C:\WINDOWS\$NtUninstallKB92356​1$

 ======List of files/folders modified in the last 1 months======

 2009-05-04 22:32:12 ----AD---- C:\Program Files
 2009-05-04 22:31:45 ----D---- C:\WINDOWS\Prefetch
 2009-05-04 22:27:24 ----D---- C:\Program Files\Mozilla Firefox
 2009-05-04 22:26:07 ----D---- C:\WINDOWS\Temp
 2009-05-04 18:53:14 ----D---- C:\Program Files\SPAMfighter
 2009-05-04 17:54:51 ----D---- C:\Program Files\PokerStars
 2009-05-04 17:53:43 ----D---- C:\Documents and Settings\All Users\Application Data\Google Updater
 2009-05-04 17:53:31 ----D---- C:\Program Files\AntiVir PersonalEdition Classic
 2009-05-04 17:53:25 ----D---- C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic
 2009-05-03 10:34:29 ----AD---- C:\WINDOWS\system32
 2009-04-30 20:05:03 ----D---- C:\WINDOWS\system32\wbem
 2009-04-30 20:05:02 ----A---- C:\WINDOWS\system32\PerfString​Backup.INI
 2009-04-30 13:55:07 ----SHD---- C:\WINDOWS\Installer
 2009-04-30 13:55:06 ----HD---- C:\Config.Msi
 2009-04-27 23:07:57 ----RSD---- C:\WINDOWS\Fonts
 2009-04-22 19:38:39 ----D---- C:\WINDOWS\system32\CatRoot2
 2009-04-16 15:54:36 ----D---- C:\Program Files\eMule
 2009-04-16 15:48:30 ----D---- C:\WINDOWS
 2009-04-16 14:11:04 ----RSD---- C:\WINDOWS\assembly
 2009-04-16 14:11:04 ----D---- C:\WINDOWS\Microsoft.NET
 2009-04-16 14:03:19 ----A---- C:\WINDOWS\SchedLgU.Txt
 2009-04-15 21:11:58 ----D---- C:\WINDOWS\system32\config
 2009-04-15 21:10:47 ----D---- C:\Documents and Settings\carole\Application Data\Adobe
 2009-04-15 21:10:47 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
 2009-04-15 21:10:37 ----D---- C:\Program Files\Fichiers communs
 2009-04-15 21:05:01 ----D---- C:\WINDOWS\WinSxS
 2009-04-15 21:04:16 ----HD---- C:\WINDOWS\inf
 2009-04-15 20:20:18 ----D---- C:\WINDOWS\AppPatch
 2009-04-15 20:00:08 ----RSHD---- C:\WINDOWS\system32\dllcache
 2009-04-15 19:59:47 ----D---- C:\WINDOWS\system32\fr-fr
 2009-04-15 19:59:47 ----D---- C:\Program Files\Internet Explorer
 2009-04-15 19:54:23 ----D---- C:\WINDOWS\Debug
 2009-04-15 19:53:58 ----HD---- C:\WINDOWS\$hf_mig$
 2009-04-15 19:53:01 ----A---- C:\WINDOWS\win.ini
 2009-04-08 14:24:34 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
 2009-04-08 13:00:11 ----D---- C:\WINDOWS\system32\drivers
 2009-04-08 12:56:16 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
 2009-04-06 16:57:24 ----A---- C:\WINDOWS\system32\MRT.exe

 ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 R1 AmdK8;Pilote de processeur AMD; C:\WINDOWS\system32\DRIVERS\Am​dK8.sys [2006-07-01 43520]
 R1 avgio;avgio; \??\C:\Program Files\AntiVir PersonalEdition Classic\avgio.sys []
 R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\av​ipbb.sys [2008-11-25 75072]
 R1 bc_filter;BC_Filter; C:\WINDOWS\system32\drivers\bc​_filter.sys [2005-06-23 16640]
 R1 bc_ip_f;BC_IP_Filter; C:\WINDOWS\system32\drivers\bc​_ip_f.sys [2005-02-18 17536]
 R1 bc_ngn;BC_Engine; C:\WINDOWS\system32\drivers\bc​_ngn.sys [2005-02-18 8960]
 R1 bc_pat_f;BC_PAT_Filter; C:\WINDOWS\system32\drivers\bc​_pat_f.sys [2005-02-18 4928]
 R1 bc_prt_f;BC_Protocol_Filter; C:\WINDOWS\system32\drivers\bc​_prt_f.sys [2005-02-18 4576]
 R1 bc_tdi_f;BC_TDI_Filter; C:\WINDOWS\system32\drivers\bc​_tdi_f.sys [2005-02-18 13344]
 R1 bcftdi;BCFTDI; C:\WINDOWS\system32\drivers\bc​ftdi.sys [2005-05-18 45739]
 R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ss​mdrv.sys [2007-03-01 28352]
 R2 tmcomm;tmcomm; \??\C:\WINDOWS\system32\driver​s\tmcomm.sys []
 R3 3xHybrid;3xHybrid service; C:\WINDOWS\system32\DRIVERS\3x​Hybrid.sys [2005-05-27 799744]
 R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\AL​CXWDM.SYS [2005-05-18 2319680]
 R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\ar​p1394.sys [2008-04-13 60800]
 R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\at​i2mtag.sys [2005-03-22 1034752]
 R3 avgntflt;avgntflt; \??\C:\Program Files\AntiVir PersonalEdition Classic\avgntflt.sys []
 R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\System32\Drivers\GE​ARAspiWDM.sys [2009-01-15 23848]
 R3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\lv​usbsta.sys [2005-05-27 22016]
 R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\ni​c1394.sys [2008-04-13 61824]
 R3 QCMerced;Logitech QuickCam Communicate; C:\WINDOWS\system32\DRIVERS\LV​CM.sys [2005-05-27 1317152]
 R3 RTL8023xp;Realtek RTL8139/810x/8169/8110 all in one NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rt​lnicxp.sys [2004-12-02 70912]
 R3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\us​baudio.sys [2008-04-13 60032]
 R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\us​bccgp.sys [2008-04-13 32128]
 R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\us​behci.sys [2008-04-13 30208]
 R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\us​bhub.sys [2008-04-13 59520]
 R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\us​bohci.sys [2008-04-13 17152]
 R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\US​BSTOR.SYS [2008-04-13 26368]
 R3 wanatw;WAN Miniport (ATW); C:\WINDOWS\system32\DRIVERS\wa​natw4.sys [2003-01-10 33588]
 S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kb​dhid.sys [2008-04-14 14720]
 S1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFS​V.SYS []
 S1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTI​L.sys []
 S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CC​DECODE.sys [2008-04-13 17024]
 S3 driverhardwarev2;driverhardwar​ev2; \??\C:\Program Files\ma-config.com\Drivers\dr​iverhardwarev2.sys []
 S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hi​dusb.sys [2008-04-13 10368]
 S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HP​Zid412.sys [2004-12-15 51120]
 S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HP​Zipr12.sys [2004-12-15 16496]
 S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HP​Zius12.sys [2004-12-15 21744]
 S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mo​uhid.sys [2001-08-23 12288]
 S3 MPE;Filtre BDA MPE; C:\WINDOWS\system32\DRIVERS\MP​E.sys [2008-04-13 15232]
 S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MS​TEE.sys [2008-04-13 5504]
 S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NA​BTSFEC.sys [2008-04-13 85248]
 S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\Nd​isIP.sys [2008-04-13 10880]
 S3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM​.SYS []
 S3 Ser2pl;Prolific Serial port driver; C:\WINDOWS\system32\DRIVERS\se​r2pl.sys [2004-06-28 42752]
 S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SL​IP.sys [2008-04-13 11136]
 S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\St​reamIP.sys [2008-04-13 15232]
 S3 SYMIDSCO;SYMIDSCO; \??\C:\PROGRA~1\FICHIE~1\SYMAN​T~1\SymcData\idsdefs\20061113.​031\symidsco.sys []
 S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\us​baapl.sys [2009-03-06 36864]
 S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\us​bprint.sys [2008-04-13 25856]
 S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\us​bscan.sys [2008-04-13 15104]
 S3 w810bus;Sony Ericsson W810 Driver driver (WDM); C:\WINDOWS\system32\DRIVERS\w8​10bus.sys []
 S3 w810mdfl;Sony Ericsson W810 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\w8​10mdfl.sys []
 S3 w810mdm;Sony Ericsson W810 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\w8​10mdm.sys []
 S3 w810mgmt;Sony Ericsson W810 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\w8​10mgmt.sys []
 S3 w810obex;Sony Ericsson W810 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\w8​10obex.sys []
 S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WS​TCODEC.SYS [2008-04-13 19200]
 S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\Wu​dfPf.sys [2006-09-28 77568]
 S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wu​dfrd.sys [2006-09-28 82944]

 ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 R2 aawservice;Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\aawser​vice.exe [2008-10-30 611664]
 R2 AntiVirScheduler;AntiVir PersonalEdition Classic Scheduler; C:\Program Files\AntiVir PersonalEdition Classic\sched.exe [2008-10-24 68865]
 R2 AntiVirService;AntiVir PersonalEdition Classic Guard; C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe [2008-10-24 151297]
 R2 AOL ACS;AOL Connectivity Service; C:\PROGRA~1\FICHIE~1\AOL\ACS\A​OLacsd.exe [2004-04-08 1135728]
 R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceS​ervice.exe [2009-03-06 132424]
 R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.e​xe [2005-03-22 360448]
 R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.ex​e [2008-12-12 238888]
 R2 CanalPlus.VOD;CanalPlus.VOD; C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe [2009-02-05 61440]
 R2 CLCapSvc;CyberLink Background Capture Service (CBCS); c:\APPS\Powercinema\Kernel\TV\​CLCapSvc.exe [2004-12-14 176220]
 R2 CLSched;CyberLink Task Scheduler (CTS); c:\APPS\Powercinema\Kernel\TV\​CLSched.exe [2004-12-14 110682]
 R2 CyberLink Media Library Service;CyberLink Media Library Service; C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServe​r.exe [2005-01-28 24576]
 R2 GenericHidService;Generic Service for HID Keyboard Input Collections; c:\APPS\HIDSERVICE\HIDSERVICE.​exe [2005-01-07 49152]
 R2 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe [2008-11-19 168432]
 R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-04-03 152984]
 R2 SPAMfighter Update Service;SPAMfighter Update Service; C:\Program Files\SPAMfighter\sfus.exe [2009-01-28 184968]
 R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-03-12 656168]
 R3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
 R3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
 S2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.e​xe [2007-08-09 73728]
 S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Frame​work\v2.0.50727\aspnet_state.e​xe [2007-10-24 33800]
 S3 Boonty Games;Boonty Games; C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe [2006-07-18 69120]
 S3 clr_optimization_v2.0.50727_32​;.NET Runtime Optimization Service v2.0.50727_X86; c:\WINDOWS\Microsoft.NET\Frame​work\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
 S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\1​1\Intel 32\IDriverT.exe [2005-04-04 69632]
 S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfserv​ice.exe [2009-01-24 216232]
 S3 MysqlInventime;MysqlInventime; C:\Apps\INVENT~1\mysql\bin\mys​qld-nt --defaults-file=C:\Apps\Invent​ime\mysql\my.ini MysqlInventime []
 S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
 S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.ex​e [2008-04-14 14336]
 S4 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.e​xe [2008-01-22 593920]

 -----------------EOF----------​-------







 info.txt logfile of random's system information tool 1.06 2009-05-04 22:34:26

 ======Uninstall list======

 -->"c:\apps\skype\phone\unins0​00.exe"
 -->"C:\Program Files\Fichiers communs\aolshare\Coach\AolCInU​n.exe" -lang="fr-fr"
 -->C:\PROGRA~1\FICHIE~1\AOL\AC​S\AcsUninstall.exe /c
 -->C:\Program Files\DivX\DivXConverterUninst​all.exe /CONVERTER
 -->C:\Program Files\Fichiers communs\AOL\Screensaver\uninst​_ygpss.exe
 -->C:\Program Files\Fichiers communs\aolshare\Aolunins_fr.e​xe
 -->C:\Program Files\Fichiers communs\Real\Update_OB\r1punin​st.exe RealNetworks|RealPlayer|6.0
 -->C:\Program Files\Fichiers communs\Real\Update_OB\r1punin​st.exe RealNetworks|RealPlayer|6.0
 -->C:\Program Files\Learn2.com\StRunner\stun​inst.exe
 -->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
 -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
 -->C:\WINDOWS\system32\\MSIEXE​C.EXE /x {9541FED0-327F-4df0-8B96-EF57E​F622F19}
 -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\​engine\6\INTEL3~1\ctor.dll,Lau​nchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B​5-9973-57E62B29307C}\setup.exe​"
 -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\​engine\6\INTEL3~1\Ctor.dll,Lau​nchSetup "C:\Program Files\InstallShield Installation Information\{2637C347-9DAD-11D​6-9EA2-00055D0CA761}\Setup.exe​"  -uninstall
 -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\​PROFES~1\RunTime\09\01\Intel32​\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5AFA4872-16B2-419​E-ADCA-8E96E739115D}\setup.exe​" -l0x40c
 -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\​PROFES~1\RunTime\10\01\Intel32​\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0A32C786-85DE-48F​8-9E54-848B3E34A90C}\setup.exe​" -l0x40c  -removeonly
 -->rundll32.exe setupapi.dll,InstallHinfSectio​n DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
 50 jeux pour enfants-->MsiExec.exe /I{6810018A-5A92-42E8-9901-B60​A28D7AC0F}
 7 Wonders fr-->"C:\Program Files\BoontyGames\7 Wonders\unins000.exe"
 Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6F​D3C28D1EF}
 Adobe AIR-->c:\Program Files\Fichiers communs\Adobe AIR\Versions\1.0\Resources\Ado​be AIR Updater.exe -arp:uninstall
 Adobe AIR-->MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FD​C93386723}
 Adobe Flash Player ActiveX-->C:\WINDOWS\system32\​Macromed\Flash\uninstall_activ​eX.exe
 Adobe Flash Player Plugin-->C:\WINDOWS\system32\M​acromed\Flash\uninstall_plugin​.exe
 Adobe Reader 8.1.4 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81​300000003}
 Adobe® Photoshop® Album Edition Découverte 3.2-->MsiExec.exe /I{A654A805-41D9-40C7-AA46-4AF​04F044D61}
 Ad-remover-->C:\Program Files\Ad-remover\Uninstall ADR.exe
 Aladdin Pinball-->"C:\Program Files\orange\jeux\Aladdin Pinball\Uninstall.exe" "C:\Program Files\orange\jeux\Aladdin Pinball\install.log"
 Alien Sky-->"C:\Program Files\orange\jeux\Alien Sky\Uninstall.exe" "C:\Program Files\orange\jeux\Alien Sky\install.log"
 Alien Stars-->"C:\Program Files\orange\jeux\Alien Stars\Uninstall.exe" "C:\Program Files\orange\jeux\Alien Stars\install.log"
 AMD Processor Driver-->C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-480​4-854B-F515368B0798}\setup.exe -runfromtemp -l0x040c -removeonly
 Apple Mobile Device Support-->MsiExec.exe /I{162B71B8-8464-4680-A086-601​D555B331D}
 Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F4​95BE32033}
 AstroAvenger-->"C:\Program Files\orange\jeux\AstroAvenger​\Uninstall.exe" "C:\Program Files\orange\jeux\AstroAvenger​\install.log"
 ATI - Software Uninstall Utility-->C:\Program Files\ATI Technologies\UninstallAll\AtiC​imUn.exe
 ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.d​ll,_InfEngUnInstallINFFile_Run​DLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
 Avira AntiVir Personal - Free Antivirus-->C:\Program Files\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
 Bejeweled 2 Deluxe-->"C:\Program Files\orange\jeux\Bejeweled 2 Deluxe\Uninstall.exe" "C:\Program Files\orange\jeux\Bejeweled 2 Deluxe\install.log"
 Bejeweled Twist(TM)-->"C:\Program Files\Zylom Games\Bejeweled Twist(TM)\GameInstlr.exe" --uninstall UnInstall.log
 Bel Atout 3.92-->"C:\Program Files\Jeux de cartes\Bel Atout\unins000.exe"
 Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D7​77245C35B}
 BoontyBox 2.1-->"C:\WINDOWS\unins000.exe​"
 Bricks of Egypt 2-->"C:\Program Files\orange\jeux\Bricks of Egypt 2\Uninstall.exe" "C:\Program Files\orange\jeux\Bricks of Egypt 2\install.log"
 Bricks of Egypt-->"C:\Program Files\orange\jeux\Bricks of Egypt\Uninstall.exe" "C:\Program Files\orange\jeux\Bricks of Egypt\install.log"
 CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
 Compatibility Pack for the 2007 Office system-->MsiExec.exe /X{90120000-0020-040C-0000-000​0000FF1CE}
 Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUn​installKB939683$\spuninst\spun​inst.exe"
 Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7up​dates\KB947864-IE7\spuninst\sp​uninst.exe"
 Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUn​installKB952287$\spuninst\spun​inst.exe"
 Deer Drive-->"C:\Program Files\orange\jeux\Deer Drive\Uninstall.exe" "C:\Program Files\orange\jeux\Deer Drive\install.log"
 Diamond Drop-->MsiExec.exe /I{B84040B8-AC93-4A6E-94DB-D66​43636835A}
 Disc2Phone-->MsiExec.exe /I{6E65247F-58F9-41CA-BE69-031​6F7907170}
 DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.​exe /CODEC
 DivX Content Uploader-->C:\Program Files\DivX\DivXContentUploader​Uninstall.exe /CUPLOADER
 DivX Converter-->C:\Program Files\DivX\DivXConverterUninst​all.exe /CONVERTER
 DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall​.exe /PLAYER
 DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninst​all.exe /PLUGIN
 eMule-->"C:\Program Files\eMule\Uninstall.exe"
 EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
 GalleryPlayer Images-->C:\WINDOWS\GalleryPla​yer Images Uninstaller.exe
 GdiplusUpgrade-->MsiExec.exe /I{5421155F-B033-49DB-9B33-8F8​0F233D4D5}
 Gekko Mahjongg-->C:\PROGRA~1\MICROA~​1\MAXIMA~1\Data\System\Unwise3​2.exe C:\PROGRA~1\MICROA~1\MAXIMA~1\​Data\System\Install.log
 Google Earth-->MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA​4F0EA21E3}
 Google Toolbar for Firefox-->MsiExec.exe /X{2CCBABCB-6427-4A55-B091-498​64623C43F}
 Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolba​rManager_0531C63A913CC9D1.exe" /uninstall
 HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
 Holiday Gift-->"C:\Program Files\orange\jeux\Holiday Gift\Uninstall.exe" "C:\Program Files\orange\jeux\Holiday Gift\install.log"
 Hoteis Jewels-->"C:\Program Files\orange\jeux\Hoteis Jewels\Uninstall.exe" "C:\Program Files\orange\jeux\Hoteis Jewels\install.log"
 Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUn​installKB929399$\spuninst\spun​inst.exe"
 HP Driver Diagnostics-->MsiExec.exe /X{6314D540-E3C1-4F30-AEEB-415​4C93375C3}
 HP Extended Capabilities 4.7-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr​01.exe -datfile hpqhsc01.dat
 HP Image Zone 4.7-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
 HP Product Assistant-->MsiExec.exe /I{36FDBE6E-6684-462B-AE98-9A3​9A1B200CC}
 HP PSC & OfficeJet 4.7-->"C:\Program Files\HP\Digital Imaging\{342C7C88-D335-4bc2-8C​F1-281857629CE2}\setup\hpzscr0​1.exe" -datfile hposcr05.dat
 HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84D​A811053DB}
 Incrediball-->"C:\Program Files\orange\jeux\Incrediball\​Uninstall.exe" "C:\Program Files\orange\jeux\Incrediball\​install.log"
 INFORAD MANAGER 3.4-->"C:\Program Files\INFORAD\unins000.exe"
 iTunes-->MsiExec.exe /I{C26B06A9-27BB-45B0-9873-9C6​23EC2BA38}
 J2SE Runtime Environment 5.0 Update 11-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B​0D0150110}
 Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F8​3216013FF}
 Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B​0D0160070}
 Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B​0D0160010}
 Jetico Personal Firewall 1.0-->"C:\WINDOWS\BCUnInstall.​exe" C:\Program Files\Jetico\Jetico Personal Firewall\UnInstall.log
 Jewel Quest-->"C:\Program Files\orange\jeux\Jewel Quest\Uninstall.exe" "C:\Program Files\orange\jeux\Jewel Quest\install.log"
 KC Softwares VideoInspector-->"C:\Program Files\KC Softwares\VideoInspector\unins​000.exe"
 Kit de connexion ADSL-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\​PROFES~1\RunTime\09\01\Intel32​\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B0C5783F-AB91-460​B-8238-BD9A8F6346D3}\setup.exe​" -l0x40c  -eth
 Lecteur CANAL-->MsiExec.exe /X{04DA096D-6236-4A5D-8FB6-308​1E67009BA}
 Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
 Logiciel QuickCam de Logitech-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\​PROFES~1\RunTime\09\01\Intel32​\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C43048A9-742C-4DA​D-90D2-E3B53C9DB825}\setup.exe​" -l0x40c
 Logitech Print Service-->C:\PROGRA~1\Logitech​\PRINTS~1\UNWISE.EXE C:\PROGRA~1\Logitech\PRINTS~1\​INSTALL.LOG
 Lucky Streak Poker-->"C:\Program Files\orange\jeux\Lucky Streak Poker\Uninstall.exe" "C:\Program Files\orange\jeux\Lucky Streak Poker\install.log"
 Luxor - Amun Rising-->"C:\Program Files\orange\jeux\Luxor - Amun Rising\Uninstall.exe" "C:\Program Files\orange\jeux\Luxor - Amun Rising\install.log"
 Luxor 2-->"C:\Program Files\orange\jeux\Luxor 2\Uninstall.exe" "C:\Program Files\orange\jeux\Luxor 2\install.log"
 Ma-Config.com-->MsiExec.exe /X{8AFB8FC4-3EBA-4C67-943F-CF4​3DB2180F1}
 Macromedia Shockwave Player-->MsiExec.exe /X{7D1D6A24-65D4-454C-8815-4F0​8A5FFF12C}
 Magic Ball 2-->"C:\Program Files\orange\jeux\Magic Ball 2\Uninstall.exe" "C:\Program Files\orange\jeux\Magic Ball 2\install.log"
 Mahjong Escape Ancient China-->"C:\Program Files\orange\jeux\Mahjong Escape Ancient China\Uninstall.exe" "C:\Program Files\orange\jeux\Mahjong Escape Ancient China\install.log"
 Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
 MaxJongg 1.13 -->C:\WINDOWS\uninstall\MaxJon​gg\setup.exe
 Messenger Plus! 3-->"C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /Remove
 Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
 Micro Application - Super Casse-Briques 4-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\​PROFES~1\RunTime\0701\Intel32\​Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{93004131-5C36-461​0-939C-A4FC61365ABA}\SETUP.EXE​" -l0x40c
 Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B​559F4E700}
 Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Micro​soft.NET\Framework\v1.1.4322\U​pdates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Fram​ework\v1.1.4322\Updates\M92836​6\M928366Uninstall.msp"
 Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52E​AE172A1}
 Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F5​2EAE172A1}
 Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-857​86919EF28}
 Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallM​SCompPackV1$\spuninst\spuninst​.exe"
 Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServiceP​ackUninstallIDNMitigationAPIs$​\spuninst\spuninst.exe"
 Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServiceP​ackUninstallNLSDownlevelMappin​g$\spuninst\spuninst.exe"
 Microsoft Office Standard Edition 2003-->MsiExec.exe /I{9112040C-6000-11D3-8CFE-015​0048383C9}
 Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstall​Wudf01000$\spuninst\spuninst.e​xe"
 Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B25​85E8E76B7}
 Microsoft Works-->MsiExec.exe /I{A059DE09-1B49-4450-B340-7AE​097EC3F04}
 Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUn​installKB959772_WM11$\spuninst​\spuninst.exe"
 Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUn​installKB952069_WM9$\spuninst\​spuninst.exe"
 Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUn​installKB917734_WMP10$\spunins​t\spuninst.exe"
 Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUn​installKB936782_WMP11$\spunins​t\spuninst.exe"
 Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUn​installKB954154_WM11$\spuninst​\spuninst.exe"
 Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUn​installKB898458$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUn​installKB923723$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7up​dates\KB928090-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7up​dates\KB929969\spuninst\spunin​st.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7up​dates\KB931768-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7up​dates\KB933566-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7up​dates\KB937143-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7up​dates\KB938127-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7up​dates\KB939653-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7up​dates\KB942615-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7up​dates\KB944533-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7up​dates\KB950759-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7up​dates\KB953838-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7up​dates\KB956390-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7up​dates\KB958215-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7up​dates\KB960714-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7up​dates\KB961260-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7up​dates\KB963027-IE7\spuninst\sp​uninst.exe"
 Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUn​installKB923561$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUn​installKB938464$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUn​installKB941569$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUn​installKB946648$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUn​installKB950760$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUn​installKB950762$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUn​installKB950974$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUn​installKB951066$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUn​installKB951376$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$N​tUninstallKB951376-v2$\spunins​t\spuninst.exe"
 Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUn​installKB951698$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUn​installKB951748$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUn​installKB952004$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUn​installKB952954$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUn​installKB953839$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUn​installKB954211$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUn​installKB954459$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUn​installKB954600$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUn​installKB955069$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUn​installKB956391$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUn​installKB956572$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUn​installKB956802$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUn​installKB956803$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUn​installKB956841$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUn​installKB957095$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUn​installKB957097$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUn​installKB958644$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUn​installKB958687$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUn​installKB958690$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUn​installKB959426$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUn​installKB960225$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUn​installKB960715$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUn​installKB960803$\spuninst\spun​inst.exe"
 Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUn​installKB961373$\spuninst\spun​inst.exe"
 Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$N​tUninstallKB951072-v2$\spunins​t\spuninst.exe"
 Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUn​installKB951978$\spuninst\spun​inst.exe"
 Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUn​installKB955839$\spuninst\spun​inst.exe"
 Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUn​installKB967715$\spuninst\spun​inst.exe"
 Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
 MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAF​C6BCFF99F}
 MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-696​9D703A9EF}
 MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5​DCDC52A71}
 OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE​1F70F7C33}
 Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
 Packard Bell InfoCentre-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\​engine\6\INTEL3~1\ctor.dll,Lau​nchSetup "C:\Program Files\InstallShield Installation Information\{B04AC0A3-7A0F-4E3​8-9DE7-FD1E4CE47D8C}\setup.exe​"
 Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
 Pirates of the Caribbean Pinball-->"C:\Program Files\orange\jeux\Pirates of the Caribbean Pinball\Uninstall.exe" "C:\Program Files\orange\jeux\Pirates of the Caribbean Pinball\install.log"
 Poker Superstars 2-->"C:\Program Files\orange\jeux\Poker Superstars 2\Uninstall.exe" "C:\Program Files\orange\jeux\Poker Superstars 2\install.log"
 PokerStars-->"C:\Program Files\PokerStars\PokerStarsUni​nstall.exe" /u:PokerStars
 Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SET​UP.EXE" UNINSTALL REMOVEPROMPT
 QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B​2C4C80F8F}
 Rack em Up Road Trip-->"C:\Program Files\orange\jeux\Rack em Up Road Trip\Uninstall.exe" "C:\Program Files\orange\jeux\Rack em Up Road Trip\install.log"
 Rami Royal-->MsiExec.exe /I{082C3D57-3AEB-49B9-9BF5-BC9​CF7E5DE05}
 Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\​PROFES~1\RunTime\11\50\Intel32​\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-410​8-B7DD-039E11FBC27E}\setup.exe​" -l0x40c  -removeonly
 Runic-->"C:\Program Files\orange\jeux\Runic\Uninst​all.exe" "C:\Program Files\orange\jeux\Runic\instal​l.log"
 Sandlot Games Client Services-->"C:\Program Files\Fichiers communs\Sandlot Shared\unins000.exe"
 Seagate SeaTools English Online-->RunDll32.exe C:\WINDOWS\DOWNLO~1\NPSEAT~1.D​LL,DllUninstallServer
 Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038​BD3F1FB2A}
 Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038​BD3F1FB2A}
 Sonic MyDVD-->MsiExec.exe /I{21657574-BD54-48A2-9450-EB0​3B2C7FC29}
 Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF5​7EF622F19}
 SPAMfighter-->"C:\Program Files\SPAMfighter\uninstall.ex​e" Remove
 Spybot - Search & Destroy 1.5.2.20-->"C:\WINDOWS\unins00​1.exe"
 Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins001.exe"
 Star Defender 3-->"C:\Program Files\orange\jeux\Star Defender 3\Uninstall.exe" "C:\Program Files\orange\jeux\Star Defender 3\install.log"
 Tiks Texas Hold em-->"C:\Program Files\orange\jeux\Tiks Texas Hold em\Uninstall.exe" "C:\Program Files\orange\jeux\Tiks Texas Hold em\install.log"
 TomTom HOME-->C:\Program Files\InstallShield Installation Information\{3C9EEFEF-1F71-421​3-AC41-4BF5FE0FED95}\setup.exe -runfromtemp -l0x040c -removeonly -removeonly
 VideoLAN VLC media player 0.8.5-->C:\Program Files\VideoLAN\VLC\uninstall.e​xe
 Vodafone 804SS USB driver Software-->C:\WINDOWS\system32​\Samsung_USB_Drivers\4\SSVDUni​nstall.exe
 Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7​404F44411}
 Windows Live Sign-in Assistant-->MsiExec.exe /I{F652D238-5F29-42D5-BAF3-011​5EF977EC2}
 Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
 Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUnins​tallWMFDist11$\spuninst\spunin​st.exe"
 Windows Media Player 11-->"C:\WINDOWS\$NtUninstallw​mp11$\spuninst\spuninst.exe"
 Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePack​Uninstall$\spuninst\spuninst.e​xe"
 WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
 XviD 1.1 final uninstall-->"C:\Program Files\XviD\unins000.exe"
 Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\Co​mmon\unyt.exe
 Zylom Games Player Plugin-->"C:\Program Files\Zylom Games\UninstallPlugin.exe" --uninstall

 ======Hosts File======

 127.0.0.1 www.007guard.com
 127.0.0.1 007guard.com
 127.0.0.1 008i.com
 127.0.0.1 www.008k.com
 127.0.0.1 008k.com
 127.0.0.1 www.00hq.com
 127.0.0.1 00hq.com
 127.0.0.1 010402.com
 127.0.0.1 www.032439.com
 127.0.0.1 032439.com

 ======Security center information======

 AV: Avira AntiVir PersonalEdition
 FW: Norton Internet Worm Protection (disabled)

 ======System event log======

 Computer Name: 1036284003106
 Event Code: 7036
 Message: Le service Acquisition d'image Windows (WIA) est entré dans l'état : en cours d'exécution.

 Record Number: 497051
 Source Name: Service Control Manager
 Time Written: 20090112095732.000000+060
 Event Type: Informations
 User:

 Computer Name: 1036284003106
 Event Code: 7036
 Message: Le service Pml Driver HPZ12 est entré dans l'état : arrêté.

 Record Number: 497050
 Source Name: Service Control Manager
 Time Written: 20090112095731.000000+060
 Event Type: Informations
 User:

 Computer Name: 1036284003106
 Event Code: 7036
 Message: Le service Pml Driver HPZ12 est entré dans l'état : en cours d'exécution.

 Record Number: 497049
 Source Name: Service Control Manager
 Time Written: 20090112095731.000000+060
 Event Type: Informations
 User:

 Computer Name: 1036284003106
 Event Code: 7035
 Message: Un contrôle Démarrer a correctement été envoyé au service Pml Driver HPZ12.

 Record Number: 497048
 Source Name: Service Control Manager
 Time Written: 20090112095731.000000+060
 Event Type: Informations
 User: 10362840031

souriceau-karo
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 04/05/2009 à 21:55:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Coucou, c'est encore moi,


 J'aimerai savoir si je dois tout désinstaller les programme que tu m'as demandé de télécharger ?

 Merci beaucoup ;)

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 04/05/2009 à 22:06:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut souriceau.karo


 Tout semble bon, tu peux désinstaller manuellement où faire un ménage des outils téléchargés pour la désinfection avec Tools Cleaner, télécharge sur le bureau :

 http://pc-system.fr/TC/ToolsCleaner2.exe


 - Double clique sur ToolsCleaner2.exe sur le bureau
 - Clique sur Recherche et laisse le scan agir.
 - Clique sur Suppression pour finaliser.
 - Tu peux, si tu le souhaites, te servir des Options facultatives.
 - Clique sur Quitter pour obtenir le rapport.
 - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
 - Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.


 -----


 Important de mettre à jour Windows et tes logiciels :
 Mettre Windows(catégories critique, Services Pack et Services Release) à jour : http://www.windowsupdate.com/

 Faire un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités et mettre à jour :
 http://www.malekal.com/scan_vulnerabilite.php

 Faire un ménage des fichiers inutiles et de la base de registre :
 http://www.malekal.com/tutorial_CCleaner.html

 Donne des nouvelles si tu as des soucis et on passe à la résolution du sujet par la suite.


 @++ :)

(Publicité)
souriceau-karo
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 04/05/2009 à 22:29:33  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Rebonsoir dédétraqué,


 Merci pour ta réponse rapide, c'est vraiment super de compter sur vous. Mais tous les liens que tu m'a envoyé est-ce que cela veux dire que je ne suis pas à jour? Car il y a quelques jours windows l'a fait systématiquement car il est programmé comme ça. Je viens d'aller sur le lien de vulnérabilité et tout est en anglais et je ne saisis pas tout. :??:  

 Donc, suite au ménage que j'ai fait je suis débarrassée définitivement de eorézo?

 Merci encore pour tous tes conseils

 a +

souriceau-karo
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 04/05/2009 à 22:44:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
C'est encore moi,


 je viens d'effectuer le dernier programme et voici le poste: Il me semble que tout est ok. Merci :super:

 Mais j'attends que tu réponde à mon avant dernier message. Mais je verrais demain car il se fait tard. merci encore :hello:    :sleep:

souriceau-karo
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 04/05/2009 à 22:44:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

 --> Recherche:

 C:\Rsit: trouvé !
 C:\Documents and Settings\carole\Bureau\Ad-remo​ver.lnk: trouvé !
 C:\Documents and Settings\carole\Bureau\Rsit.ex​e: trouvé !
 C:\Documents and Settings\carole\Menu Démarrer\Programmes\Ad-remover​: trouvé !
 C:\Program Files\Ad-remover: trouvé !
 C:\Program Files\Ad-remover\TOOLS\BACKUP\​Ad-R.exe: trouvé !
 C:\Program Files\trend micro\HijackThis.exe: trouvé !
 C:\Program Files\trend micro\hijackthis.log: trouvé !

 ------------------------------​---
 --> Suppression:

 C:\Documents and Settings\carole\Bureau\Ad-remo​ver.lnk: supprimé !
 C:\Program Files\Ad-remover\TOOLS\BACKUP\​Ad-R.exe: supprimé !
 C:\Program Files\trend micro\HijackThis.exe: supprimé !
 C:\Documents and Settings\carole\Bureau\Rsit.ex​e: supprimé !
 C:\Program Files\trend micro\hijackthis.log: supprimé !
 C:\Rsit: supprimé !
 C:\Documents and Settings\carole\Menu Démarrer\Programmes\Ad-remover​: supprimé !
 C:\Program Files\Ad-remover: supprimé !

 Fichiers temporaires nettoyés !
 Restauration annulée !

(Publicité)
Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 05/05/2009 à 00:32:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut souriceau.karo


 Oui pour certain programme comme Adobe Reader 8.1.4, le tuto donné est bien expliqué et en français.


 @++  :)

 Page :
1

Aller à :
 

Sujets relatifs
eorezo scache MyWebSearch et Eorezo perturbent le PC [résolu]
scache.eorezo Eorezo
Impossible de supprimer "the best offers"  
Plus de sujets relatifs à : eorezo impossible a supprimer

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
cheval de trois planté 1
Fenêtres intempestives 15
probleme a cause de virus 1
pack sécurité sfr 1
virus-malware 27