

dsm11
Membres-
Compteur de contenus
130 -
Inscription
-
Dernière visite
Tout ce qui a été posté par dsm11
-
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Bon c'est pas gagné. Je ne suis vraiment pas à l'aise dsl En essayant de suivre la procédure "changelog" je perds pied jusque là pas de problème Comme il faut désactiver l'antivirus, j'ai imprimé toute la procédure et me suis déconnecté. Ma Mais pour telecharger la suite bon je réactive l'antivirus, je me suis reconnecte, je telecharge Open-Config de Lopp Blanc est-ce que -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Bien... Demander à chacun toutes ses clés USB et tenter d'en brancher le maximum en m^me temps m'a permis de me rendre compte que 2 des ports USB ne fonctionnent pas. Plus exactement : - sur l'un des ports du HUB, quelque soit l'élément qu'on y branche (essais avec clés USB différentes et avec la souris) on obtient le message "L'un des périphériques USB reliés à cet ordinateur a mal fonctionné et Windows ne le reconnaît pas..." - et un des ports USB ainsi que les 4 lecteurs de cartes (SD PRO XD et CF) présents sur le même élément en façade de l'unité centrale ne fonctionnent plus du tout (semble-t-il depuis une semaine quand mon fils a éjecté une carte SD après avoir effectué le transfert des photos : il s'en est rendu compte lorsqu'il a voulu effectuer le transfert des photos de sa 2ème carte SD) Par ailleurs une des clés USB manque à l'appel : mon fils l'a prêtée à une amie. Comme il ne rentre que les WE et jours fériés, au mieux j'en disposerai jeudi. En attendant j'effectue la procédure avec toutes les autres clés, en deux fois. Suffira-t-il de le faire ensuite, jeudi, avec la dernière ou faudra-t-il alors recommencer avec toutes les autres? -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Ah mais il n'y a pas assez de ports USB pour brancher en même temps toutes les clés USB Quelle est la marche à suivre dans un tel cas ? -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Les disques externes J et K le sont en permanence, mais je peux les déconnecter (avec l'outil de Windows) et même les éteindre (avec leurs interrupteurs) : Dois-je le faire? Pas de clés usb branchée en ce moment : Faut-il les brancher ? -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
OK C'est fait Mais avant que je fasse ce qui suit : Comme il y a beaucoup de choses raccordées sur port USB, comment devrai-je opérer pour : Actuellement sont déjà sur les ports USB, : -le clavier -le scanner -le disque externe J -et un HUB sur lequel sont raccordés la souris et le disque externe K J'ai peur de mal comprendre: -je dois fermer les disques externes ? - et brancher tous les autres périphériques que nous utilisons couramment ? pas moins que 6 clés USB 3 lecteurs mp3, 4 telephones, 2 appareils photos... ça va faire beaucoup ! Mais sans "déc..." Je fais quoi ????? -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Rapport HijackThis. Et bien ça fait de la lecture ! voici la première partie : Logfile of random's system information tool 1.07 (written by random/random) Run by christian at 2010-05-08 18:35:41 Microsoft Windows XP Édition familiale Service Pack 3 System drive C: has 29 GB (22%) free of 130 GB Total RAM: 1023 MB (57% free) Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 18:48:39, on 08/05/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.17023) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Lupc-2.8\malupc.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Lupc-2.8\infochild.exe C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Unlocker\UnlockerAssistant.exe C:\Program Files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\uTorrent\uTorrent.exe C:\Program Files\Microsoft ActiveSync\wcescomm.exe C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe C:\PROGRA~1\MI3AA1~1\rapimgr.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\PC Connectivity Solution\ServiceLayer.exe C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe C:\Program Files\Microsoft\Search Enhancement Pack\SCServer\SCServer.exe C:\Program Files\MSN Toolbar\Platform\5.0.1423.0\mswinext.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Skype\Toolbars\Shared\SkypeNames2.exe C:\Program Files\Microsoft Office\Office\WINWORD.EXE C:\Documents and Settings\christian\Bureau\TRENDMICRO pour SCAN EN LIGNE\RSIT.exe C:\Program Files\trend micro\christian.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN Toolbar\Platform\5.0.1423.0\npwinext.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll O3 - Toolbar: @C:\Program Files\MSN Toolbar\Platform\5.0.1423.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\MSN Toolbar\Platform\5.0.1423.0\npwinext.dll O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [lupc] C:\Program Files\Lupc-2.8\infochild.exe -S O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [sSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [unlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" O4 - HKLM\..\Run: [bing Bar] "C:\Program Files\MSN Toolbar\Platform\5.0.1423.0\mswinext.exe" O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Program Files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe" O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe" O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKLM\..\Policies\Explorer\Run: [] O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user') O4 - Global Startup: Nokia Ovi Suite.lnk = C:\Program Files\Nokia\Ovi\Suite\RunLauncher.exe O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: Limitation du temps de connexion des utilisateurs v2.8.1 (Lupc) - Unknown owner - C:\Program Files\Lupc-2.8\malupc.exe O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe -- End of file - 10586 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\Maintenance en 1 clic.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-04-04 75200] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}] Winamp Toolbar Loader - C:\Program Files\Winamp Toolbar\winamptb.dll [2009-05-06 1262888] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}] Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2010-01-14 138624] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}] Bing Bar BHO - C:\Program Files\MSN Toolbar\Platform\5.0.1423.0\npwinext.dll [2010-03-24 549208] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-10-11 73728] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - Winamp Toolbar - C:\Program Files\Winamp Toolbar\winamptb.dll [2009-05-06 1262888] {8dcb7100-df86-4384-8842-8fa844297b3f} - @C:\Program Files\MSN Toolbar\Platform\5.0.1423.0\npwinext.dll,-100 - C:\Program Files\MSN Toolbar\Platform\5.0.1423.0\npwinext.dll [2010-03-24 549208] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "nwiz"=nwiz.exe /install [] "NeroFilterCheck"=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe [2006-01-12 155648] "HPDJ Taskbar Utility"=C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe [2001-12-12 196608] "QuickTime Task"=C:\Program Files\QuickTime\qttask.exe [2008-05-27 413696] "lupc"=C:\Program Files\Lupc-2.8\infochild.exe [2008-07-03 507988] "KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k [] "SSBkgdUpdate"=C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [2006-10-25 210472] "OpwareSE4"=C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe [2007-02-04 79400] "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280] "avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-11-25 81000] "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-04-04 36272] "Adobe ARM"=C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe [2010-03-24 952768] "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-07-12 7626752] "UnlockerAssistant"=C:\Program Files\Unlocker\UnlockerAssistant.exe [2010-03-09 15872] "Bing Bar"=C:\Program Files\MSN Toolbar\Platform\5.0.1423.0\mswinext.exe [2010-03-24 243544] "Microsoft Default Manager"=C:\Program Files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe [2009-11-11 288088] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] ""=1 [] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] "uTorrent"=C:\Program Files\uTorrent\uTorrent.exe [2009-11-15 289584] "H/PC Connection Agent"=C:\Program Files\Microsoft ActiveSync\wcescomm.exe [2006-11-13 1289000] "PC Suite Tray"=C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe [2009-11-11 1451520] "Skype"=C:\Program Files\Skype\Phone\Skype.exe [2010-03-09 26100520] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray] C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe [2009-11-11 1451520] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe [2008-08-21 443968] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe [2006-07-07 1052672] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^christian^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 3.0.lnk] C:\PROGRA~1\OPENOF~1.ORG\program\QUICKS~1.EXE [2008-12-15 384000] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage Nokia Ovi Suite.lnk - C:\Program Files\Nokia\Ovi\Suite\RunLauncher.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"=0 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 "DisableStatusMessages"=0 "DisableTaskMgr"=0 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=149 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent" "C:\Program Files\Microsoft ActiveSync\rapimgr.exe"="C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager" "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager" "C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"="C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application" "C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager" "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule" "C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype" "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Disabled:Windows Messenger" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Program Files\Microsoft ActiveSync\rapimgr.exe"="C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager" "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager" "C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"="C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{07e509e3-831b-11de-b42c-0019215c8e2d}] shell\Auto\command - 61.exe shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL 61.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6b4cc320-5bf6-11de-8008-0019215c8e2d}] shell\AutoRun\command - J:\start.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ad5b05e3-2872-11de-b604-0019215c8e2d}] shell\Auto\command - AdobeR.exe e shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e ======List of files/folders created in the last 1 months====== 2010-05-08 18:35:42 ----D---- C:\Program Files\trend micro 2010-05-08 18:35:41 ----D---- C:\rsit 2010-05-06 20:38:01 ----A---- C:\WINDOWS\system32\scedll.dll 2010-05-06 20:38:01 ----A---- C:\WINDOWS\system32\Rshx32_5.dll 2010-05-06 20:38:00 ----A---- C:\WINDOWS\system32\wsecedit.dll 2010-05-06 20:38:00 ----A---- C:\WINDOWS\system32\SeCEdit.exe 2010-05-02 17:18:27 ----D---- C:\Program Files\Teamspeak2_RC2 2010-05-01 18:44:21 ----SHD---- C:\Config.Msi 2010-05-01 16:50:30 ----D---- C:\Program Files\Microsoft 2010-05-01 16:50:29 ----D---- C:\Program Files\MSN Toolbar 2010-05-01 16:48:59 ----D---- C:\Program Files\Unlocker 2010-05-01 16:48:41 ----D---- C:\Program Files\Bing Bar Installer 2010-04-27 03:03:12 ----D---- C:\_OTM 2010-04-24 12:51:10 ----A---- C:\WINDOWS\Active Setup Log.txt 2010-04-24 12:51:04 ----D---- C:\Program Files\Microsoft Picture It! PhotoPub 2010-04-24 11:49:15 ----D---- C:\Program Files\Livre Album Fuji Photo 2010-04-15 03:03:52 ----HDC---- C:\WINDOWS\$NtUninstallKB979683$ 2010-04-15 03:03:42 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$ 2010-04-15 03:00:57 ----HDC---- C:\WINDOWS\$NtUninstallKB981349$ 2010-04-15 03:00:51 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$ 2010-04-15 03:00:46 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$ 2010-04-15 03:00:40 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$ 2010-04-15 03:00:28 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$ ======List of files/folders modified in the last 1 months====== 2010-05-08 18:48:27 ----D---- C:\Program Files\Fichiers communs\lupc 2010-05-08 18:47:27 ----D---- C:\WINDOWS\Temp 2010-05-08 18:40:19 ----D---- C:\Documents and Settings\christian\Application Data\uTorrent 2010-05-08 18:35:42 ----RD---- C:\Program Files 2010-05-08 14:08:15 ----A---- C:\WINDOWS\NeroDigital.ini 2010-05-08 13:53:07 ----D---- C:\WINDOWS\system32\drivers 2010-05-08 06:47:05 ----D---- C:\WINDOWS\system32\CatRoot2 2010-05-08 06:29:40 ----D---- C:\Documents and Settings\christian\Application Data\Skype 2010-05-08 00:49:36 ----D---- C:\WINDOWS 2010-05-08 00:44:41 ----RSHDC---- C:\WINDOWS\system32\dllcache 2010-05-08 00:44:36 ----D---- C:\WINDOWS\system32 2010-05-08 00:44:28 ----HD---- C:\WINDOWS\inf 2010-05-08 00:44:28 ----D---- C:\WINDOWS\Help 2010-05-07 23:48:14 ----D---- C:\Documents and Settings\christian\Application Data\Mumble 2010-05-02 08:55:20 ----A---- C:\WINDOWS\ntbtlog.txt 2010-05-01 18:44:28 ----SHD---- C:\WINDOWS\Installer 2010-05-01 18:44:27 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared 2010-05-01 16:50:32 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft 2010-05-01 14:50:38 ----D---- C:\Documents and Settings\All Users\Application Data\Symantec 2010-05-01 14:41:18 ----D---- C:\Program Files\Sony Ericsson 2010-05-01 14:28:31 ----D---- C:\Program Files\MediaCoder 2010-05-01 14:26:59 ----D---- C:\Program Files\Fichiers communs\Symantec Shared 2010-05-01 14:20:11 ----HD---- C:\Program Files\InstallShield Installation Information 2010-05-01 14:19:06 ----D---- C:\Program Files\AVS4YOU 2010-05-01 14:18:48 ----D---- C:\Program Files\Fichiers communs\AVSMedia 2010-05-01 14:16:23 ----D---- C:\Program Files\Winamp 2010-04-28 12:33:37 ----D---- C:\Program Files\Mozilla Firefox 2010-04-25 07:00:13 ----D---- C:\Documents and Settings\christian\Application Data\U3 2010-04-18 10:02:40 ----D---- C:\Documents and Settings\All Users\Application Data\CanonIJPLM 2010-04-15 03:03:50 ----HD---- C:\WINDOWS\$hf_mig$ 2010-04-15 03:03:48 ----A---- C:\WINDOWS\imsins.BAK 2010-04-15 00:03:22 ----D---- C:\Documents and Settings\christian\Application Data\skypePM ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-11-25 27408] R1 AmdPPM;Pilote de processeur AMD HwPState; C:\WINDOWS\System32\DRIVERS\AmdPPM.sys [2007-04-16 33792] R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-09-15 114768] R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-11-25 48560] R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720] R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-09-15 20560] R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-09-15 94160] R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2008-04-13 60800] R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-11-25 23120] R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\System32\DRIVERS\GEARAspiWDM.sys [2008-05-07 15464] R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384] R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2008-04-13 10368] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-06-06 4284928] R3 mouhid;Pilote HID de souris; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-24 12288] R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2008-04-13 61824] R3 nv;nv; C:\WINDOWS\System32\DRIVERS\nv4_mini.sys [2006-07-12 3934592] R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\System32\DRIVERS\usbohci.sys [2008-04-13 17152] R3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] R3 usbscan;Pilote de scanneur USB; C:\WINDOWS\System32\DRIVERS\usbscan.sys [2008-04-13 15104] R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller; C:\WINDOWS\System32\DRIVERS\yk51x86.sys [2006-06-29 244864] S3 Dhct_cde;Dhct_cde; C:\WINDOWS\system32\drivers\Dhct_cde.sys [] S3 DSDrv4;DSDrv4; \??\C:\PROGRA~1\K!TV\Plugins\S_Bt8x8\DSDrv4.sys [] S3 ezplay;VSO Software ezplay; C:\WINDOWS\System32\Drivers\ezplay.sys [2008-04-27 94208] S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816] S3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2008-11-04 47360] S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [] S3 usb_rndisx;Carte ISDN USB; C:\WINDOWS\system32\DRIVERS\usb8023x.sys [2008-04-13 12800] S3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2008-03-27 503008] S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2006-10-18 38528] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-15 82688] S3 ZD1211BU(ZyDAS);ZyDAS ZD1211B IEEE 802.11 b+g Wireless LAN Driver (USB)(ZyDAS); C:\WINDOWS\System32\DRIVERS\zd1211Bu.sys [2005-10-28 402432] S3 ZD1211U(ZyDAS);ZyDAS ZD1211 IEEE 802.11b+g Wireless LAN Driver (USB)(ZyDAS); C:\WINDOWS\System32\DRIVERS\zd1211u.sys [2005-10-04 280064] S3 ZDPSp50;ZDPSp50 NDIS Protocol Driver; C:\WINDOWS\System32\Drivers\ZDPSp50.sys [2004-10-25 17664] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-11-25 18752] R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-11-25 138680] R2 IJPLMSVC;PIXMA Extended Survey Program; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [2006-11-10 99936] R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-10-11 153376] R2 Lupc;Limitation du temps de connexion des utilisateurs v2.8.1; C:\Program Files\Lupc-2.8\malupc.exe [2008-07-03 544852] R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\System32\nvsvc32.exe [2006-07-12 155715] R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2010-01-14 242048] R2 UxTuneUp;Extension de conception TuneUp; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336] R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336] R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-11-25 254040] R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-11-25 352920] R3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2009-10-27 657408] S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-01-04 136120] S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe [2005-11-14 69632] S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 usprserv;User Privilege Service; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336] S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016] S4 NetTcpPortSharing;Service de partage de ports Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- Et la deuxième partie, pas plus courte ! info.txt logfile of random's system information tool 1.06 2010-05-08 18:48:45 ======Uninstall list====== -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER -->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL -->C:\WINDOWS\UNRecode.exe /UNINSTALL -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf µTorrent-->"C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL 1.0-->"C:\Program Files\gPotato.eu\Street Gears\unins000.exe" Acer WLAN 11g USB Dongle-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{0CB98AC0-D691-4B21-AD3D-95982517021D} /l1036 Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 9.3.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A93000000001} Ant Movie Catalog-->"C:\Program Files\Ant Movie Catalog\unins000.exe" Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe" avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup Bing Bar Platform-->MsiExec.exe /I{E21DA178-9FB0-4F91-B79C-5A6DDEEBFB8D} Bing Bar-->C:\Program Files\Bing Bar Installer\InstallManager.exe /UNINSTALL Canon MP Navigator 3.1-->"C:\Program Files\Canon\MP Navigator 3.1\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator 3.1\uninst.ini Canon MP140 series-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP140_series\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP140_series /L0x000c Canon Utilities Easy-LayoutPrint-->C:\Program Files\Canon\Easy-LayoutPrint\uninst.exe uninst.ini Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe uninst.ini CDex extraction audio-->"C:\Program Files\CDex_150\uninstall.exe" Ciel Compta 14.10-->MsiExec.exe /I{7A854D23-28BF-4B7F-8524-65933E326D64} ConvertXtoDVD 3.2.0.52-->"C:\Program Files\VSO\ConvertX\3\unins000.exe" Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe" Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe" Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe" Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe" Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe" Correctif pour Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe" DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC DivX Content Uploader-->C:\Program Files\DivX\DivXContentUploaderUninstall.exe /CUPLOADER DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN eMule-->"C:\Program Files\eMule\Uninstall.exe" Enregistrement utilisateur de Canon MP140 series-->C:\Program Files\Canon\IJEREG\MP140 series\UNINST.EXE Exif Date Changer-->C:\WINDOWS\zipinst.exe /uninst "C:\Program Files\Exif Date Changer\uninst1~.nsu" Exifer-->"C:\Program Files\Exifer\unins000.exe" Free Mp3 Wma Converter V 1.8.0-->"C:\Program Files\Free Audio Pack\unins000.exe" Garmin City Navigator Europe NT 2010.20 Update-->MsiExec.exe /X{A7BA5663-08FD-41B1-8008-DD3C3752C2E5} Garmin Communicator Plugin-->MsiExec.exe /X{03737893-5BEE-4C78-9C58-3AE7F172BBBE} Garmin USB Drivers-->MsiExec.exe /X{65F9E1F3-A2C1-4AA9-9F33-A3AEB0255F0E} GIMP 2.4.6-->"C:\Program Files\GIMP-2.0\setup\unins000.exe" GUILD WARS-->"C:\Program Files\GUILD WARS\Gw.exe" -uninstall Guitar Pro 5.0-->"C:\Program Files\Guitar Pro 5\unins000.exe" High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe" Java 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF} Java 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030} Java 6 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040} Java 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050} Java 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070} LAME v3.98.2 for Audacity-->"C:\Program Files\Lame for Audacity\unins000.exe" Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall LUPC 2.8.1-->"C:\Program Files\Lupc-2.8\unins000.exe" Macromedia Flash Player 8-->MsiExec.exe /X{6815FCDD-401D-481E-BA88-31B4754C2B46} Manuel de l'appareil Windows Mobile®-->C:\Program Files\Windows Mobile Device Handbook\Windows Mobile Device Handbook\Bin\DHUninstall.exe MediaCoder 0.6.0-->C:\Program Files\MediaCoder\uninst.exe Micro Application - PrintPratic 4-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EC79B672-686B-4C0A-9402-12EA1A04A99C}\Setup.exe" -l0x40c Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{3F7924B9-D148-3141-87B1-68F36043A940} Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - FRA-->MsiExec.exe /I{511DF669-2930-30C0-8EB6-552887E29EC8} Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} Microsoft .NET Framework 3.5 Language Pack - fra-->MsiExec.exe /I{5B76AEA2-D4E5-3B55-B965-ACC36AE0EAFC} Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft ActiveSync-->MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE} Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe" Microsoft Default Manager-->MsiExec.exe /X{B95B1BA9-F887-4B3C-8D3A-CCD4C4675120} Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe" Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe" Microsoft Kernel-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWdf01007$\spuninst\spuninst.exe" Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe" Microsoft Office 2000 SR-1 Professional-->MsiExec.exe /I{0001040C-78E1-11D2-B60F-006097C998E7} Microsoft Search Enhancement Pack-->MsiExec.exe /X{5E4B86E5-CD0E-4D3D-BE21-45A30326850A} Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00} Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8} Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe" Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Mise à jour critique pour Lecteur Windows Media 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB976325)-->"C:\WINDOWS\ie7updates\KB976325-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB978207)-->"C:\WINDOWS\ie7updates\KB978207-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB977816)-->"C:\WINDOWS\$NtUninstallKB977816$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978338)-->"C:\WINDOWS\$NtUninstallKB978338$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978601)-->"C:\WINDOWS\$NtUninstallKB978601$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB979309)-->"C:\WINDOWS\$NtUninstallKB979309$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB979683)-->"C:\WINDOWS\$NtUninstallKB979683$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB980232)-->"C:\WINDOWS\$NtUninstallKB980232$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB981349)-->"C:\WINDOWS\$NtUninstallKB981349$\spuninst\spuninst.exe" Mise à jour pour Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe" Mise à jour pour Windows Internet Explorer 7 (KB980182)-->"C:\WINDOWS\ie7updates\KB980182-IE7\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" Module linguistique Microsoft .NET Framework 3.5 - fra-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack - fra\setup.exe Mozilla Firefox (3.6.3)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe MSVC80_x86_v2-->MsiExec.exe /I{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6} MSVC80_x86-->MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E} Mumble and Murmur-->C:\Program Files\Mumble\Uninstall.exe Nero 7 Essentials-->MsiExec.exe /I{D34D82E0-4600-407B-9478-8506C1DD1036} Noiseware Community Edition-->MsiExec.exe /I{CB3B7C24-30A1-4961-8039-94919F5ED2EE} Nokia Connectivity Cable Driver-->MsiExec.exe /I{C50EF365-2898-489A-B6C7-30DAA466E9A2} Nokia Download!-->MsiExec.exe /X{D353C323-5E95-4873-9825-9FEC1C8A3794} Nokia Map Loader-->MsiExec.exe /I{18B5996A-643E-4176-9BEB-27C45C9F1FC3} Nokia Ovi Application Installer 6.85.3011-->msiexec /qn /x {42B74521-4706-412A-9A27-AED12B83E886} Nokia Ovi Application Installer-->MsiExec.exe /I{42B74521-4706-412A-9A27-AED12B83E886} Nokia Ovi Content Copier 6.85.3011-->msiexec /qn /x {6442DEDF-AC2F-4CBA-85DE-42E459C5006C} Nokia Ovi Content Copier-->MsiExec.exe /X{6442DEDF-AC2F-4CBA-85DE-42E459C5006C} Nokia Ovi One Touch Access 6.85.3011-->msiexec /qn /x {4AE48A64-6C6A-4E5A-95FA-55F5131DECF9} Nokia Ovi One Touch Access-->MsiExec.exe /I{4AE48A64-6C6A-4E5A-95FA-55F5131DECF9} Nokia Ovi Suite-->MsiExec.exe /I{CCF31747-7D4C-4F77-9FF8-60DA9B49B353} Nokia Ovi System Utilities 6.85.3011-->msiexec /qn /x {E81A68BF-6F5F-4F20-A2EA-AE429736A017} Nokia Ovi System Utilities-->MsiExec.exe /X{E81A68BF-6F5F-4F20-A2EA-AE429736A017} Nokia PC Suite-->C:\Documents and Settings\All Users\Application Data\Installations\{19DC9559-9C20-4A46-A67D-7ECBA52A2788}\Nokia_PC_Suite_fre.exe Nokia PC Suite-->MsiExec.exe /I{19DC9559-9C20-4A46-A67D-7ECBA52A2788} Nokia Software Updater-->MsiExec.exe /X{EF4F620F-F295-41D7-92C0-6B635709C850} NoteWorthy Composer-->C:\PROGRA~1\NOTEWO~1\UNINSTAL.EXE C:\PROGRA~1\NOTEWO~1\INSTALL.LOG NVIDIA Drivers-->C:\WINDOWS\System32\nvuide.exe UninstallGUI OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33} Package de pilotes Windows - Nokia Modem (05/22/2008 3.-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokia_blue_6F90B0F4A73A2F780A1010B5D6CB5DDFB098181E\nokia_bluetooth.inf Package de pilotes Windows - Nokia Modem (05/22/2008 7.00.0.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_E68D50F7E25BFE399D47C864C3B52557346242A9\nokbtmdm.inf Package de pilotes Windows - Nokia Modem (06/01/2009 7.01.0.4)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_0777326F40B753DD4E385F058ADB286B70A301FE\nokbtmdm.inf Package de pilotes Windows - Nokia Modem (10/05/2009 4.2)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokia_blue_AAB746D5658CCF4CAE7A35CED5F0ADA3C447A973\nokia_bluetooth.inf Package de pilotes Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0)-->C:\PROGRA~1\DIFX\B4723E9A0713E5B1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294\pccsmcfd.inf Paint.NET v3.36-->MsiExec.exe /X{43602F34-1AA3-44FB-AEB2-D08C2C73743F} PC Connectivity Solution-->MsiExec.exe /I{6E0352EE-6F0D-4FBC-B1B8-4FF032C78BE0} Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe" Pinnacle VideoSpin-->MsiExec.exe /X{4EDB1CA5-983F-4FC3-A8E3-E34981E05A60} Pixia 3.3b-->"C:\Program Files\Seagrand\Pixia\unins000.exe" PIXMA Extended Survey Program-->C:\Program Files\Canon\IJPLM\SETUP.EXE -R QuickTime-->MsiExec.exe /I{08CA9554-B5FE-4313-938F-D4A417B81175} Radio Fr Solo 2.1-->C:\Program Files\Radio Fr Solo\Uninstall.exe Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" -l0x40c -removeonly ScanSoft OmniPage SE 4-->MsiExec.exe /I{DEE88727-779B-47A9-ACEF-F87CA5F92A65} Search Settings 1.1-->MsiExec.exe /X{32AD1A7A-25F1-44B9-A396-EA8A4A6605B0} Skype Toolbars-->MsiExec.exe /I{981029E0-7FC9-4CF3-AB39-6F133621921A} Skype™ 4.2-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36} STOIK Video Converter 2-->C:\Program Files\InstallShield Installation Information\{A8DF8593-F619-47DE-AD27-BCABF233433A}\setup.exe -runfromtemp -l0x0009 -removeonly SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe" System Requirements Lab-->MsiExec.exe /I{1E99F5D7-4262-4C7C-9135-F066E7485811} TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe" Tetris-->"C:\Program Files\Tetris\unins000.exe" TuneUp Utilities 2006-->MsiExec.exe /I{868D7896-99D4-4513-BC62-2B3AD3E24926} Unlocker 1.8.9-->C:\Program Files\Unlocker\uninst.exe Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" VideoLAN VLC media player 0.8.6e-->C:\Program Files\VideoLAN\VLC\uninstall.exe Winamp Toolbar-->"C:\Program Files\Winamp Toolbar\uninstall.exe" Winamp-->"C:\Program Files\Winamp\UninstWA.exe" Windows Driver Package - Garmin (grmnusb) GARMIN Devices (06/03/2009 2.3.0.0)-->rundll32.exe C:\PROGRA~1\DIFX\15B7F172FC21855D\DIFxAppA.dll, DIFxARPUninstallDriverPackage C:\WINDOWS\system32\DRVSTORE\grmnusb_8E661E05CC789A6D1B8ABAA087CF60EDD72AC35D\grmnusb.inf Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe" Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe" Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe" Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe" XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe" ======Security center information====== AV: avast! antivirus 4.8.1368 [VPS 100508-0] ======System event log====== Computer Name: MEUNIER Event Code: 7035 Message: Un contrôle Démarrer a correctement été envoyé au service avast! Mail Scanner. Record Number: 5 Source Name: Service Control Manager Time Written: 20100427234650.000000+120 Event Type: Informations User: AUTORITE NT\SYSTEM Computer Name: MEUNIER Event Code: 121 Message: Port A is up with 100 Mbps Record Number: 4 Source Name: yukonwxp Time Written: 20100427234508.000000+120 Event Type: Informations User: Computer Name: MEUNIER Event Code: 2 Message: Device identified. Record Number: 3 Source Name: nvata Time Written: 20100427234508.000000+120 Event Type: Informations User: Computer Name: MEUNIER Event Code: 6005 Message: Le service d'Enregistrement d'événement a démarré. Record Number: 2 Source Name: EventLog Time Written: 20100427234458.000000+120 Event Type: Informations User: Computer Name: MEUNIER Event Code: 6009 Message: Microsoft ® Windows ® 5.01. 2600 Service Pack 3 Multiprocessor Free. Record Number: 1 Source Name: EventLog Time Written: 20100427234458.000000+120 Event Type: Informations User: =====Application event log===== Computer Name: MEUNIER Event Code: 101 Message: Record Number: 40441 Source Name: Automatic LiveUpdate Scheduler Time Written: 20100309083545.000000+060 Event Type: Informations User: AUTORITE NT\SYSTEM Computer Name: MEUNIER Event Code: 101 Message: Record Number: 40440 Source Name: Automatic LiveUpdate Scheduler Time Written: 20100309083045.000000+060 Event Type: Informations User: AUTORITE NT\SYSTEM Computer Name: MEUNIER Event Code: 101 Message: Record Number: 40439 Source Name: Automatic LiveUpdate Scheduler Time Written: 20100309082545.000000+060 Event Type: Informations User: AUTORITE NT\SYSTEM Computer Name: MEUNIER Event Code: 101 Message: Record Number: 40438 Source Name: Automatic LiveUpdate Scheduler Time Written: 20100309082045.000000+060 Event Type: Informations User: AUTORITE NT\SYSTEM Computer Name: MEUNIER Event Code: 101 Message: Record Number: 40437 Source Name: Automatic LiveUpdate Scheduler Time Written: 20100309081545.000000+060 Event Type: Informations User: AUTORITE NT\SYSTEM ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Pinnacle\Shared Files\;C:\Program Files\QuickTime\QTSystem\ "windir"=%SystemRoot% "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=15 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 75 Stepping 2, AuthenticAMD "PROCESSOR_REVISION"=4b02 "NUMBER_OF_PROCESSORS"=2 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "FP_NO_HOST_CHECK"=NO "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip "QTJAVA"=C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip -----------------EOF----------------- -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Ok je vais le lire ! Avant de passer à la suite je dois vous dire aussi que ce matin AVAST a détecté un virus : Localisation : C:\Documents and Settings\christian\Local Settings\Application D Nom : Win32:SkiMorph [Cryp] Nature : Virus/Ver Version : 100507-1, 07/05/2010 J'ai fait MISE EN QUARANTAINE : est-ce suffisant ? Je vous envoie le rapport d'HijackThis dès que je l'ai -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Bien compris et répété cette procédure sur les deux disques externes J: et K: Mais hélas pas d'onglet sécurité qui soit apparu sur les fichiers de ces deux disques. Les onglets qui apparaissent sont au nombre de 3 (doc xls thumbs) ou 2 (PDF JPG Paint.net GIF mp3 wma) ou 1 seul (NWC 3gp docx xltx) : onglet "général"+"personnaliser"+"résumé", ou seulement "général"+ "résumé", ou seulement "général", et pour fichier PDF : onglets "géneral"+"PDF" Il y a quelques mois j'ai voulu copier tous les dossiers du disque externe J sur le disque externe K. Il y a des dossiers pour lesquels cela a posé problème : fichiers qui ne peuvent être copiés ou qui le sont avec un nom raccourci en lettres majuscules, à la place du nom complet en lettres minuscules qu'ils avaient sur J. Pour le faire correctement il faut que je renomme chacun des fichiers en question, méthodiquement en m'occupant des dossiers un à un... Mais MERCI POUR VOTRE IDEE !!!! qui m'en a donné indirectement une autre. Comme je commençais la longue et fastidieuse vérification... je me suis demandé si les dossiers contenant les fichiers "fantômes" que je n'arrive pas à ouvrir ni à supprimer sur J, ni à déplacer de J sur C, pourraient risquer de passer sur K, au cas où j'effectuerai une copie du dossier de rang supérieur qui les contient (parce que, après tout, au départ ils ont bien été déplacés de C à J) Alors j'ai tenté de mettre à la corbeille, le dossier de rang supérieur au sous-dossier conteneur de fantômes. Et miracle, tout ce dossier de rang supérieur est passé dans la corbeille, en s'ouvrant : chaque fichier étant visible j'ai pu contrôler si les sous-dossiers conteneurs de fantômes y étaient aussi. Dans un des deux cas, le sous dossier conteneur des fantômes était dans la corbeille : alors, dans la corbeille, j'ai fait SELECTIONNER TOUT sauf ce dossier puis RESTAURER Et tout le dossier de rang supérieur a bien été restauré sur J, sans les fantômes ! Dans l'autre cas, le sous-dossier conteneur des fantômes n'apparaissait pas dans la corbeille, mais il n'était pas non plus resté visible sur J. J'ai tout de même répété les mêmes opérations au niveau de la corbeille : sélection et RESTAURER J'ai seulement évité SELECTIONNER TOUT au cas où il se pourrait que le sous-dossier fantôme qui n'apparaissait pas dans la corbeille puisse être devenu invisible mais tout de même présent ( c'est moi qui deviens parano ? ou cela serait-il possible ???????) et donc j'ai sélectionné, un à un, les éléments que je voulais restaurer. Après restauration sur J, même constat : plus de trace de fantôme. Alors c'est résolu, le problème des fantômes, non ? qu'en pensez-vous ? Et que faisons-nous maintenant ? Pourriez me dire si mes protections sont suffisantes ? M'aider à faire un peu de ménage ? Dois-je refaire un scan en ligne et vous poster le rapport pour que vous puissiez m'en dire plus ? Avec quoi ? Mais si c'est oui et si c'est avec HouseCall il faudrait me dire où et comment trouver le rapport pour vous le communiquer. -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
ils ne l'étaient pas mais j'ai recommencé la manip quand je m'en suis aperçu seulement ça n'a plus rien changé : trop tard ? ou bien aurait-il fallu désinstaller l'onglet sécurité avant de recommencer ??? -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Bonjour, Sur un fichier des disques C: et D: c'est bon Pas sur les fichiers des deux autres disques (externes) Que dois-je faire à présent ? -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Bonsoir, J'espère avoir fait ce qui était préconisé pour l'installation de l'onglet sécurité : c'est à dire -- exécuté fichier scesp4i.exe, j'ai fait "brownse" et j'ai choisi le nouveau dossier sur le bureau où était déjà scesp4i -- cela a fait apparaître les fichiers annoncés dans la procédure -- j'ai fait clic droit sur le fichier SETUP.INF et Installer -- un message est apparu en anglais, j'ai refusé en cliquant sur NON POUR TOUS, -- je n'ai pas vu de CONVERT (alors c'est que je suis en NTFS : mais qu'est-ce que cela signifie?) -- j'ai fait REDEMARRER L'onglet sécurité devrait être installé... mais où et comment puis-je m'en rendre compte ? Je suis retourné dans le menu "outils" du poste de travail, ai cliqué sur "options des dossiers" et sur l'onglet "affichage" Rien n'a changé... Alors maintenant svp? -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Bonjour et merci de bien vouloir m'éclairer je me suis absenté : le travail j'ai seulement quelques instants aujourd'hui et, pas de chance, je suis décidément peu à l'aise avec certaines procédures. J'ai glissé scesp4i.exe dans nouveau dossier je clique sur scesp4i, cela ne fait pas apparaître de nouveaux fichiers j'obtiens : "voulez-vous exécuter ce fichier?" est-ce que j'exécute ? et est-ce ensuite que les fichiers vont apparaître (où il faudra que je sélectionne SETUP.INF,clic droit->Installer) ? -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
D'abord merci pour vos recherches ! Mais là je n'ai pas le niveau pour suivre. Auriez-vous la gentillesse de m'en dire un peu plus SVP Pardon, je ne comprends pas ce que veut dire "en mode commande, taper..." c'est à dire à quel endroit je dois taper cela. Et pour la suite : -- Comme je n'ai pas su faire ce qui précède je me suis contentée de telecharger avec le lien ci-dessous J'obtiens un fichier nommé scesp4i.exe je l'ai mis sur le bureau c'est tout. -- J'essaie de comprendre le reste de ce que je devrai faire: D'abord est-ce de ce fichier scesp4i.exe qu'il est question dans la suite sous l'appellation NFTS.EXE ? Probablement pas ???? Et sinon alors il est où le fichier NTFS.EXE ? Dans ce cas à quoi sert le fichier scesp4i.exe ? Puis C'est quel fichier, scesp4i ou NFTS.EXE, qu'il ne faut pas exécuter mais décompresser ???? Et enfin Pour décompresser le fichier en ".exe" ou ".EXE" (quand je saurai lequel), c'est quoi "le répertoire de décompression" dont il est question plus loin ? On y accède comment ? Merci pour votre patience j'ai besoin de votre aide. -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Mon système est xp (info donnée dès le début dans mon tout premier message) et c'est la version familiale Je ne peux pas décocher "Utiliser le partage de fichiers simple" : mon problème est bien que la CASE N'EXISTE PAS. -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Etes-vous là ??? J'aurais voulu avancer sur mon PC ce weekend, en étant guidé en journée, parce que la semaine passée déjà, avant et après le boulot, j'ai dû pour le faire manquer de sommeil. Mais si ça n'est pas possible aujourd'hui, (trop sollicité ou autre chose à faire), je préfèrerai savoir quand vous pourrez m'aider encore, pour ne pas continuer à surveiller et attendre et accumuler du retard ailleurs. En tout cas, merci pour tout jusqu'ici, vous m'avez déjà fait avancer. Si vous vouliez juste avoir la gentillesse de me dire quand nous pourrons continuer ? m'indiquer si vous serez disponible ou pas aujourd'hui et dans quelle tranche horaire SVP ? -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
J'ai oublié de dire que j'ai aussi essayé de faire ceci: -- copier dans le bloc-note et enregistrer le fichier sous Reset.cmd. -- clic droit sur Reset.cmd comme indiqué dans : Mais pas de "Exécuter en tant qu'administrateur" avec le clic droit sur Reset.cmd ! J'ai dû mal comprendre... Et comme je ne comprends rien aux trois pages ouvertes avec les liens qui précèdent ???? (merci de lire mon message juste précédent. ces deux messages forment un ensemble) J'espère ne pas user votre patience : pourriez me sortir de ces impasses SVP? -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
J'ai imprimé les procédures. J'essaie la première solution : bloqué au point 3 ! J'y ai bien regardé partout dans Affichage sous Option des Dossiers, mais pas de case à cocher "Utiliser le partage de fichiers simple..." ??? Je voudrais bien essayer l'autre solution : J'ai ouvert les trois liens sous trois onglets pour avoir une chance de m'en sortir. Le premier ouvre une page en anglais ???? Les deux suivants donnent accès à deux pages d'info qui me mettent out !!! Euh, là, excusez-moi, je n'ai pas les compétences pour comprendre. Pourriez-vous m'éclairer SVP ? -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Bonjour, ça y est j'ai démarré en mode sans échec ce matin La connexion était interrompue, mozilla fermé, la fenêtre "modules complémentaires" disparue forcément, alors puisque le hasard avait décidé pour moi... Pour démarrer en mode sans échec, en appuyant sur F8, j'ai dû faire différentes tentatives avant de réussir : en appuyant sur F8 une fois le plus tôt possible, en appuyant un peu plus tard, en maintenant F8 enfoncée, rien ne marchait, alors j'ai tapé plusieurs fois dessus presque de façon intermittente et ça c'est fait. Est-ce normal ? Ensuite j'ai donc réessayé Unlocker pour tenter de supprimer les 14 rootkits qui avaient été détectés, sans pouvoir être supprimés, par Trend Micro HouseCall. J'ai obtenu le même résultat, en mode sans échec qu'en mode normal : quand j'ai choisi, l'un après l'autre, chacun des 2 dossiers dans lesquels sont ces 14 rootkits (que vous avez appelés mes mp3 fantômes) j'ai eu le m^me message : "Le dossier ne peut être utilisé. Choisissez un autre dossier." Donc ça ne marche pas avec Unlocker. -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
ok merci. c'est fait Ah ! vu ! merci encore je l'ai déjà et je me suis abonné à la liste française. Mais est y a-t-il quelque chose de la fenêtre de modules complémentaires qui s'est ouverte que je doive installer pour mettre à jour Alors revoici la liste de modules de cette fenêtre : AdBlock Plus 1.1.3 La version 1.2 est disponible Bing Bar 5.0 Block Site 0.7.1.1 DownloadHelper 4.3 La version 4.7.3 disponible. Non compatible avec Firefox 3.6.3 Java Console 6.0.04 Java Console 6.0.05 Java Console 6.0.07 Java Console 6.0.11 Java Console 6.0.13 Java Console 6.0.17 Java Console 6.0.03 Java Quick Starter 1.0 Microsoft.NET Framework Assistant 1.1 PC Sync 2 Synchronisation Extension 1.0.0.723 Non compatible avec Firefox 3.6.3 Search Helper Extension 1.0 Skype extension for Windows 4.2.0.5198 Yahoo! Toolbar 1.6.6.20090220 ou bien je peux fermer cette fenêtre sans rien accepter et revenir à l'essai de Unlocker ? Dites moi SVP C'est facile de redémarrer en mode sans échec ou bien y a-t- des choses qui vont se passer qui risquent de me surprendre ou pire de me laisser en rade ? -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Etes-vous là SVP ? ça ne s"arrange pas Il y a un nouveau truc qui s'est mis là tout seul ! une barre supplémentaire en haut de ma fenêtre Mozilla avec le logo "bing" : comment m'en débarrasser. En attendant j'ai viré le nouvellement apparu "Windows live ID" en allant dans Ajout/Suppression de programmes du panneau de configuration. Mais pour l'autre nouveau venu sans frapper "Microsoft Default Manager" qui est apparu en dessous de Unlocker dès que j'ai telechargé celui-ci, je ne le vois pas dans Ajout/Suppression de programmes. C'est quoi encore ce nouveau parasite ? Et donc je fais quoi avec cette fichue liste de modules complémentaires qui est là à attendre. C'est que je voudrais bien pouvoir revenir sereinement à nos moutons càd tenter de redémarrer en mode sans échec pour réessayer Unlocker et peut-être viré ces rootkits toujours là. -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Trop de questions à la fois oui pardon ! Alors commençons seulement par Unlocker Je viens de le telecharger. Il est dans Program Files : est-ce que je le laisse-là? Au secours ! -- depuis que je l'ai (donc seulement quelques minutes, 2 nouveaux programmes sont apparus à la suite dans "Tous les Programmes" : ce sont Microsoft Default Manager et Windows Live ID. Je n'ai pas demandé tout ça... ça ne me paraît pas normal ???? -- quand je démarre Unlocker et que je choisis les dossiers où se trouvent les rootkits (les mp3 fantômes comme vous les appelez) j'obtiens le message suivant : "Le dossier ne peut pas être utilisé. Choisissez un autre dossier". Démarrer en mode sans échec, ça va changer quelque chose ? C'est encore un truc nouveau pour moi, alors c'est pas gagné (l'âge sans doute) mais je vais essayer. -- Et...oh là là c'est quoi ça à présent !!!! j'ai une fenêtre "Modules complémentaires" avec une liste énorme et qui dit que 2 nouveaux modules complémentaires ont été installés alors que je n'ai rien demandé. Avant de tenter le démarrage en mode sans échec, pour réessayer Unlocker, je veux savoir ce que je dois faire pour ces "modules complémentaires" Alors voilà la liste de modules de cette fenêtre : AdBlock Plus 1.1.3 La version 1.2 est disponible Bing Bar 5.0 Block Site 0.7.1.1 DownloadHelper 4.3 La version 4.7.3 disponible. Non compatible avec Firefox 3.6.3 Java Console 6.0.04 Java Console 6.0.05 Java Console 6.0.07 Java Console 6.0.11 Java Console 6.0.13 Java Console 6.0.17 Java Console 6.0.03 Java Quick Starter 1.0 Microsoft.NET Framework Assistant 1.1 PC Sync 2 Synchronisation Extension 1.0.0.723 Non compatible avec Firefox 3.6.3 Search Helper Extension 1.0 Skype extension for Windows 4.2.0.5198 Yahoo! Toolbar 1.6.6.20090220 A l'aide SVP ! -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Bonjour, Je l'ai bien fait après : Nettoyer, et la suite aussi : Désinstaller Comme c'était indiqué dans la procédure. Avant de me reconnecter pour poster le rapport du SCAN, j'ai réactivé le parefeu (de windows) et l'antivirus (avast). Et je les ai à nouveau désactivé avant de relancer AD-Remover pour faire : Nettoyer. J'ai enregistré le rapport Ad-report-CLEAN. Ensuite, j'ai fait : Désinstaller. Pour cela j'ai relancé AD-Remover encore une fois et j'ai fait : désinstaller. La seule chose de la procédure d'AD-Remover qui me tracasse c'est à propos du rapport du scan : "Il est aussi sauvegardé aussi sous C:\Ad-report.log" que je ne sais pas trouver Pourriez-vous me dire SVP où l'on trouve les rapports avec l'extension ".log" Il y a bien un dossier LOGS dans l'arborescence de windows mais les rapports ".log" n'y sont pas. Quand je lance une recherche de windows "rechercher tous les fichiers et tous les dossiers" en tapant nue partie du nom et que je tape "Ad-Report" le résultat ne me donne aucun fichier avec l'extension ".log" Heureusement qu'il y avait à la fin du scan un rapport ".txt" sur le bureau. Ensuite je suis retourné dans "ajout/suppression de programmes" du panneau de configuration : Software 1.3 a disparu. Donc : - Plus de fenêtres et onglets de pub intempestifs - plus de Soft2pc et Software 1.3 Maintenant est-ce que je fais Unlocker pour pouvoir supprimer les rootkits ? Et puis ces logiciels inconnus... Ensuite si vous voulez bien m'aider à faire un peu de ménage. Encore une chose : depuis que vous m'avez dit que j'aurais dû avoir l'idée de vous poster le rapport de Trend ça me tracasse. Quand j'effectue un scan avec Trend, pas de rapport sur le bureau en ".txt" à la fin du scan. C'est comme pour le fameux rapport en .log de AD-Remover, je pourrai les trouver où les rapports de Trend ? Et puis j'aimerais savoir : est-ce que "rapport HijackThis" désignerait les rapports de Trend ? ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 ======= . Mis à jour par C_XX le 29/04/10 à 18:00 Contact: AdRemover.contact@gmail.com Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html . Lancé à: 08:22:02 le 30/04/2010 | Mode normal | Option: CLEAN Exécuté de: C:\Ad-Remover\ADR.exe SE: Microsoft® Windows XP™ Service Pack 3 - X86 Nom du PC: MEUNIER Utilisateur actuel: christian . ============== ÉLÉMENT(S) NEUTRALISÉ(S) ============== . . C:\Documents and Settings\Administrateur\Application Data\Dealio C:\Documents and Settings\Administrateur\Application Data\Search Settings C:\Documents and Settings\christian\Application Data\Search Settings C:\Documents and Settings\christian\Application Data\Soft2PC C:\Documents and Settings\christian\Local Settings\Application Data\Soft2PC C:\Documents and Settings\Invité\Application Data\Dealio C:\Documents and Settings\Invité\Application Data\Search Settings C:\Documents and Settings\Noé\Application Data\Search Settings C:\Documents and Settings\Noé\Local Settings\Application Data\Soft2PC C:\Documents and Settings\Sarah\Application Data\Dealio C:\Documents and Settings\Sarah\Application Data\Search Settings C:\Documents and Settings\Sarah\Local Settings\Application Data\Soft2PC C:\Program Files\Fast Browser Search C:\Program Files\Search Settings C:\Program Files\Windows Live\Messenger\Msimg32.dll C:\Program Files\Windows Live\Messenger\Riched20.dll (!) -- Fichiers temporaires supprimés. . HKCU\Software\fcn HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKCU\Software\PopCap HKCU\Software\Search Settings HKLM\Software\Classes\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKLM\Software\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC} HKLM\Software\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF} HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} HKLM\Software\Classes\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE} HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} HKLM\Software\Classes\SearchSettings.BHO HKLM\Software\Classes\SearchSettings.BHO.1 HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} HKLM\Software\Classes\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E} HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1 HKLM\Software\Search Settings HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKLM\Software\Microsoft\Windows\CurrentVersion\Run|helper HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\kb126\SearchSettings.dll HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.exe . (Orpheline) HKLM,Run - NokiaMServer - C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer /watchfiles (Fichier manquant) (Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant) . ============== SCAN ADDITIONNEL ============== . * Mozilla FireFox Version 3.6.3 (fr) * . C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - browser.download.dir: C:\\Program Files\\eMule\\Incoming\\guitare C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\christian\\Bureau C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - browser.search.defaultenginename: Search the web C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - browser.search.defaulturl: hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - browser.search.selectedEngine: Google C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/ C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3 C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - keyword.URL: hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query= C:\Documents and Settings\Administrateur\..\aq9lou72.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.1.16 C:\Documents and Settings\Invité\..\41idc3ko.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.1.16 C:\Documents and Settings\Noé\..\1vpveepa.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Noé\\Bureau C:\Documents and Settings\Noé\..\1vpveepa.default\prefs.js - browser.search.selectedEngine: MyWebSearch C:\Documents and Settings\Noé\..\1vpveepa.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3 C:\Documents and Settings\Noé\..\1vpveepa.default\prefs.js - keyword.URL: hxxp://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=GRfox000&fl=0&ptb=DX6ojJ9Eo6.PjAmRSF10tw&url=hxxp://search.mywebsearch.com/mywebsearch/dft_redir.jhtml&st=kwd&searchfor= C:\Documents and Settings\Sarah\..\dzgbw5jw.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Sarah\\Bureau\\Nouveau dossier 2 C:\Documents and Settings\Sarah\..\dzgbw5jw.default\prefs.js - browser.search.selectedEngine: MyWebSearch C:\Documents and Settings\Sarah\..\dzgbw5jw.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3 C:\Documents and Settings\Sarah\..\dzgbw5jw.default\prefs.js - keyword.URL: hxxp://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=GRfox000&fl=0&ptb=DX6ojJ9Eo6.PjAmRSF10tw&url=hxxp://search.mywebsearch.com/mywebsearch/dft_redir.jhtml&st=kwd&searchfor= . EFFACÉ: C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - user_pref("browser.search.order.1", "Fast Browser Search"); EFFACÉ: C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - user_pref("extensions.mywebsearch.openSearchURL", "hxxp://search.mywebsearch.com/mywebsearch/opensearch.jhtml?id=GRfox000&ptb=DX6ojJ9Eo6.PjAmRSF10tw"); EFFACÉ: C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - user_pref("extensions.mywebsearch.prevKwdEnabled", true); EFFACÉ: C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - user_pref("extensions.mywebsearch.prevKwdURL", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=18&tid={41761907-41F9-6863-F80F-45316946ACCA}&q="); . * Internet Explorer Version 7.0.5730.13 * . [HKCU\Software\Microsoft\Internet Explorer\Main] . Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Do404Search: 0x01000000 Enable Browser Extensions: yes Local Page: C:\WINDOWS\system32\blank.htm Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896 Show_ToolBar: yes Start Page: hxxp://fr.msn.com/ . [HKLM\Software\Microsoft\Internet Explorer\Main] . Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Delete_Temp_Files_On_Exit: yes Local Page: %SystemRoot%\system32\blank.htm Search bar: hxxp://search.msn.com/spbasic.htm Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Start Page: hxxp://fr.msn.com/ . [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS] . Tabs: res://ieframe.dll/tabswelcome.htm Blank: res://mshtml.dll/blank.htm . ======================================== . C:\Ad-Remover\Quarantine: 2 Fichier(s) C:\Ad-Remover\Backup: 13 Fichier(s) . C:\Ad-Report-CLEAN[1].txt - 9280 Octet(s) C:\Ad-Report-SCAN[1].txt - 9199 Octet(s) . Fin à: 08:26:47, 30/04/2010 . ============== E.O.F - CLEAN[1] ============== -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Merci pour ces explications. j'étais un peu dérouté Voici le rapport de AD-Remover Mais... j'étais mal réveillé, je viens de m'apercevoir que vous m'avez envoyé Unlocker en français J'ai fait le scan avec AD-Remover, sans avoir utilisé unlocker auparavant, j'espère que ce n'est pas dérangeant ??? Dites moi si je me sers quand même de Unlocker après avoir désinstallé AD-Remover ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 ======= . Mis à jour par C_XX le 29/04/10 à 18:00 Contact: AdRemover.contact@gmail.com Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html . Lancé à: 07:25:05 le 30/04/2010 | Mode normal | Option: SCAN Exécuté de: C:\Ad-Remover\ADR.exe SE: Microsoft® Windows XP™ Service Pack 3 - X86 Nom du PC: MEUNIER Utilisateur actuel: christian . ============== ÉLÉMENT(S) TROUVÉ(S) ============== . . C:\Documents and Settings\Administrateur\Application Data\Dealio C:\Documents and Settings\Administrateur\Application Data\Search Settings C:\Documents and Settings\christian\Application Data\Search Settings C:\Documents and Settings\christian\Application Data\Soft2PC C:\Documents and Settings\christian\Local Settings\Application Data\Soft2PC C:\Documents and Settings\Invité\Application Data\Dealio C:\Documents and Settings\Invité\Application Data\Search Settings C:\Documents and Settings\Noé\Application Data\Search Settings C:\Documents and Settings\Noé\Local Settings\Application Data\Soft2PC C:\Documents and Settings\Noé\Local Settings\Application Data\Soft2PC\Soft2PC C:\Documents and Settings\Sarah\Application Data\Dealio C:\Documents and Settings\Sarah\Application Data\Search Settings C:\Documents and Settings\Sarah\Local Settings\Application Data\Soft2PC C:\Documents and Settings\Sarah\Local Settings\Application Data\Soft2PC\Soft2PC C:\Program Files\Fast Browser Search C:\Program Files\Search Settings C:\Program Files\Windows Live\Messenger\Msimg32.dll C:\Program Files\Windows Live\Messenger\Riched20.dll . HKCU\Software\fcn HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKCU\Software\PopCap HKCU\Software\Search Settings HKLM\Software\Classes\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKLM\Software\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC} HKLM\Software\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF} HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} HKLM\Software\Classes\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE} HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} HKLM\Software\Classes\SearchSettings.BHO HKLM\Software\Classes\SearchSettings.BHO.1 HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} HKLM\Software\Classes\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E} HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1 HKLM\Software\Search Settings HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKLM\Software\Microsoft\Windows\CurrentVersion\Run|helper HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\kb126\SearchSettings.dll HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.exe . . ============== SCAN ADDITIONNEL ============== . * Mozilla FireFox Version 3.6.3 (fr) * . C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - browser.download.dir: C:\\Program Files\\eMule\\Incoming\\guitare C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\christian\\Bureau C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - browser.search.defaultenginename: Search the web C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - browser.search.defaulturl: hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - browser.search.selectedEngine: Google C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/ C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3 C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - keyword.URL: hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query= C:\Documents and Settings\Administrateur\..\aq9lou72.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.1.16 C:\Documents and Settings\Invité\..\41idc3ko.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.8.1.16 C:\Documents and Settings\Noé\..\1vpveepa.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Noé\\Bureau C:\Documents and Settings\Noé\..\1vpveepa.default\prefs.js - browser.search.selectedEngine: MyWebSearch C:\Documents and Settings\Noé\..\1vpveepa.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3 C:\Documents and Settings\Noé\..\1vpveepa.default\prefs.js - keyword.URL: hxxp://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=GRfox000&fl=0&ptb=DX6ojJ9Eo6.PjAmRSF10tw&url=hxxp://search.mywebsearch.com/m ywebsearch/dft_redir.jhtml&st=kwd&searchfor= C:\Documents and Settings\Sarah\..\dzgbw5jw.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Sarah\\Bureau\\Nouveau dossier 2 C:\Documents and Settings\Sarah\..\dzgbw5jw.default\prefs.js - browser.search.selectedEngine: MyWebSearch C:\Documents and Settings\Sarah\..\dzgbw5jw.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3 C:\Documents and Settings\Sarah\..\dzgbw5jw.default\prefs.js - keyword.URL: hxxp://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=GRfox000&fl=0&ptb=DX6ojJ9Eo6.PjAmRSF10tw&url=hxxp://search.mywebsearch.com/m ywebsearch/dft_redir.jhtml&st=kwd&searchfor= . TROUVÉ: C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - user_pref("browser.search.order.1", "Fast Browser Search"); TROUVÉ: C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - user_pref("extensions.mywebsearch.openSearchURL", "hxxp://search.mywebsearch.com/mywebsearch/opensearch.jhtml?id=GRfox000&ptb=DX6ojJ9Eo6.PjAmRSF10tw"); TROUVÉ: C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - user_pref("extensions.mywebsearch.prevKwdEnabled", true); TROUVÉ: C:\Documents and Settings\christian\..\oheap1rh.default\prefs.js - user_pref("extensions.mywebsearch.prevKwdURL", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=18&tid={41761907-41F9-6863-F80F-45316946ACCA}&q="); . * Internet Explorer Version 7.0.5730.13 * . [HKCU\Software\Microsoft\Internet Explorer\Main] . Default_Search_URL: hxxp://www.google.com/ie Do404Search: 0x01000000 Enable Browser Extensions: yes First Home Page: hxxp://y.lo.st Local Page: C:\WINDOWS\system32\blank.htm Search bar: hxxp://www.google.com/ie Search Page: hxxp://www.google.com Show_ToolBar: yes Start Page: hxxp://www.google.fr/ . [HKLM\Software\Microsoft\Internet Explorer\Main] . Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157 Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Delete_Temp_Files_On_Exit: yes Local Page: %SystemRoot%\system32\blank.htm Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157 . [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS] . Tabs: hxxp://toolbar.aol.com/browserpages/newtab-winamp-ie-en-us.html Blank: res://mshtml.dll/blank.htm . ======================================== . C:\Ad-Remover\Quarantine: 0 Fichier(s) C:\Ad-Remover\Backup: 0 Fichier(s) . C:\Ad-Report-SCAN[1].txt - 9075 Octet(s) . Fin à: 07:31:28, 30/04/2010 . ============== E.O.F - SCAN[1] ============== -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
En ce qui concerne les fenêtres et onglets publicitaires intempestifs qui s'ouvrent.... Bizarrement aucun cette fois. Pourtant, le programme software 1.3 est toujours présent. Les rootkits aussi... C'est un hasard, juste cette fois ? Ou bien le fruit d'une intervention ? Avez-vous fait quelque chose ? Il y a aussi un autre programme présent (ajout/suppression de programmes) pour lequel je n'ai pas trouvé ce dont il peut s'agir. Le symbole qui précède son nom est un "S" pansu et jaune. Il se nomme seulement "1.0" sans rien d'autre. Taille 1070 Mo. Pouvez-vous me dire de quoi il s'agit et s'il faut le garder ou le supprimer ? -
desinstallation de software 1.3 editeur soft2pc
dsm11 a répondu à un(e) sujet de dsm11 dans Analyses et éradication malwares
Le clic sur Unlocker ouvre une page en Anglais. Je ne comprends pas quoi en faire. Pourriez-vous m'en dire un peu plus SVP