Bonjour la Dream Team !
NickW, j'espère que j'ai fait le bon truc en cliquant ici sur "répondre " ?
En tout cas, Modérateurs/trices, merci
de votre présence sur le Net : j'ai voyagé un peu partout et mon choix définitif pour Assiste est le bon, je crois (vous ne direz pas le contraire, hein ??).
Donc : j'ai beaucoup lu, téléchargé les logiciels semblant correspondre à mes besoins, d'après vos commentaires et conseils à d'autres âmes en peine, fait des analyses complètes... et me voilà avec mes résultats POUR CETTE FOIS (y'en a beaucoup !!).
Mais j'aimerais surtout essayer d'apprendre à me débarrasser de l'essentiel régulièrement sans avoir à vous déranger tout le temps par la suite. Et savoir si j'ai des anti-..... en double et lesquels garder ? J'ai par exemple l'impression qu'Avast ne fonctionne plus en protection résidente depuis l'installation
de Spybot...?
Issue : je souhaite me débarrasser
de la plupart
de ces sites qui s'affichent sauvagement, et même quand on clique sur " fermer " ou " annuler " (notamment le site
de vente Quelle, et d'autres à chaque nouvelle connection, selon ce que j'ai recherché)!! zut zut et zut pour ces sal...!!! (là, je m'énerve un peu...) ; j'ai même eu des sites pornos en cherchant des dessous sexys pour mes Sims... - ça y est, le fou-rire est fini ??

)
Caractéristiques ordinateur :
CPU: AMD Athlon(tm) XP 3200+
CPU SPEED: 2.19 GHz Performance Rated at 3.20 GHz
System RAM: 1023.5 MB
Operating system: Microsoft Windows XP Professional Service Pack 2 (Build 2600)
Video Card: RADEON 9800 XT (RADEON 9800 XT AGP (0x4E4A))
3D acceleration - Video HW Transform & Lightning
Vertex Shader: 2.0 - Pixel Vertex Shader: 2.0
Video RAM: 256 MB
Video Card Driver version (DirectX 9.0): 6.14.10.6635
Sound Card: Périphérique MIDI compatible MPU-401
----------
Windows XP Pro SP2 - Internet Explorer 7
Antivirus Avast! - Firewall Windows - Spybot / AVG- AdAware -
Window Washer - Malwarebytes - Navilog1 - SmitfraudFix - Runscanner
NickW, je sais que tu as beaucoup à faire, mais peux-tu STP, avant analyse, me donner aujourd'hui (j'apprends vite, t'inquiète ... !!) quelques conseils de " manipulation " pour mes problèmes idiots suivants (numérotés pour réponse rapide), car je ne veux pas faire n'importe quoi :
ET aussi est-ce que je peux te renvoyer la liste de mes certificats pour que tu me dises ce que je dois supprimer STP (un peu long pour ici en plus des rapports) ?
1 - Bizarreries:
Les fichiers suivants se trouvent maintenant avec la liste des fichiers système :
Downloadlog.txt // Error.log // fixnavi.txt // rapport.txt // Setup.log
- Est-ce que peux les supprimer
de là ? (problème . fausse manip, car je ne sais pas toujours retrouver les logs, ou bien où les enregistrer... d'où mon dossier Analyse sur Bureau (

hé hé... pas si blonde !!!)
- Avast avait trouvé Kernel l'année dernière et l'a mis en quarantaine. C'est un virus ça ? A supprimer ?
Comment?
- Ds l'énorme liste
de programmes (Ajout/Suppression), est-ce que je dois garder toutes les mises à jour Windows ? ou seulement garder la dernièrepar exemple?
2 - Firewall Windows : par quoi le remplacer, en mieux, et genre plus clair à gérer ? (et puis j'aime pas l'idée qu'ils m'espionnent, ces gens-là, en prétendant m'aider)
3 - Page récurrente :
" HTTP 404 introuvable " : c'est Spybot qui empêche les intrus (merci !)? ou c'est un problème ordinateur ?
- Navigation :
ds l'onglet " Général - Historique
de navigation " d'ie7, c'est mieux si je supprime régulièrement les
mots de passe, les formulaires, etc... ou carrément si je clique sur " Tout supprimer " ??
4 - Redémarrage (auto) impossible :
Vous savez, quand vous cliquez sur le bouton Arrêter, puis Redémarrer ? Pour vous ça marche.
Et ben, moi, plus du tout. Redémarrage en manuel tout le temps.
- conséquence d'un virus sans doute ? Fausse manip ? (je sais, suis blonde...

)
- Y a-t-il quelque chose à faire ?
5 - Partition
Là, j'ai besoin d'aide : ai changé d'adresse, mon vendeur était un petit commerçant, donc pas
de hotline.
Le lecteur C/ est quasiment plein (j'ai transféré tout ce que je pouvais sur D/), alors que j'ai assez
de réserve sur D jusqu'à l'an 3 000 / !! Mais pour ce qui est
de mon jeu favori (les Sims... on ne rigole pas !!), pas possible
de l'installer sur D (pas conseillé par EA Games).
- un moyen
de l'installer quand même sur D, mais qu'il soit trouvé (la fonction Parcourir ne s'arrêtait plus quand je l'ai installé sur D) ?
- ou bien
comment faire pour changer la partition C-D, sans perdre mes données, ou sans réinstaller Windows en entier (c'est un peu dur pour moi... non, ne dîtes rien sur les blondes, ok ?)
6 - Contenu - Certificats :
J'ai bien trouvé (merci le forum) et supprimé " electronic group / egroup" et un ou 2 copains, mais pour le reste, j'ai besoin
de vos lumières : je ne sais absolument pas qui est qui, qui fait quoi, donc qui est légitime ou non.
-
comment savoir à l'avenir?
Merci merci merci merci merci MERCI MERCI
Cordiales salutations, Catherine
Ci-dessous les logs :
Ad aware
ArchiveData(auto-quarantine- 2008-02-29 22-41-27.bckp)
Referencefile : SE1R221 18.02.2008
======================================================
TRACKING COOKIE
""""""""""""""""""""""""""""""""""""""
obj[0]=IECache Entry : Cookie:catherine@ad.adtoma.com/
obj[1]=IECache Entry : Cookie:catherine@overture.com/
obj[2]=IECache Entry : Cookie:catherine@serving-sys.com/
obj[3]=IECache Entry : Cookie:catherine@bs.serving-sys.com/
obj[4]=IECache Entry : Cookie:catherine@com.com/
obj[5]=IECache Entry : Cookie:catherine@realmedia.com/
obj[6]=IECache Entry : Cookie:catherine@247realmedia.com/
obj[7]=IECache Entry : Cookie:catherine@ivwbox.
de/
obj[8]=IECache Entry : Cookie:catherine@hotelopia.112.2o7.net/
obj[9]=IECache Entry : Cookie:catherine@tribalfusion.com/
obj[10]=IECache Entry : Cookie:catherine@tacoda.net/
obj[11]=IECache Entry : Cookie:catherine@2o7.net/
obj[12]=IECache Entry : Cookie:catherine@maxis.112.2o7.net/
- est-ce-que j'ai besoin
de garder certains cookies (maxis / Sims par exemple ?)
-
comment les garder ? (j'ai vu l'onglet Confidentialité, mais
comment reconnaître le bon Certificat ou l'Editeur ??)
- ou bien je supprime tous les cookies et je les laisse se ré-installer automatiquement (maxis) à chaque connexion?
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 21:19:02 29/02/2008
+ Résultat
de l'analyse:
C:\Documents and Settings\Catherine\Cookies\catherine@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@hotelopia.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@maxis.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@maxis.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@travian1.adtiger[2].txt -> TrackingCookie.Adtiger : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@realmedia[2].txt -> TrackingCookie.Realmedia : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@anad.tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@tacoda[2].txt -> TrackingCookie.Tacoda : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
Hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:12:16, on 27/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Securitoo\av_fw\fswsclds.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Washer\WasherSvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Webroot\Washer\wwDisp.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\MSN Messenger\usnsvc.exe
D:\Cat\A réinstaller\Antivirus spywares\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://g.msn.fr/0SEFRFR/SAOS02
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8
O4 - HKCU\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [igndlm.exe] C:\Documents and Settings\Catherine\Bureau\Downloads\Download Manager\DLM.exe /windowsstart /startifwork
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) -
http://www.ipix.com/download/ipixx.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) -
http://www.fileplanet.com/fpdlmgr/cabs/ ... .6.108.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://gfx1.hotmail.com/mail/w2/pr02/re ... NPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) -
http://cdn.scan.onecare.live.com/resour ... se4009.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupda ... 4024920875
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) -
http://cathycat3313.spaces.live.com/Pho ... nPUpld.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) -
http://ax.emsisoft.com/asquared.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) -
http://www.adobe.com/products/acrobat/nos/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service
de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Window Washer Engine (wwEngineSvc) - Webroot Software, Inc. - C:\Program Files\Webroot\Washer\WasherSvc.exe
--
End of file - 8464 bytes
Navilog 1
Search Navipromo version 3.4.8 commencé le 01/03/2008 à 16:22:35,31
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spéblurpte !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 25.02.2008 à 20h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système
de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\Catherine\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Catherine\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Catherine\MENUDM~1\PROGRA~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos :
http://www.gmer.net
Fichier(s) caché(s) :
C:\Documents and Settings\Catherine\Local Settings\Application Data\vcjoslosnv.dat
C:\Documents and Settings\Catherine\Local Settings\Application Data\vcjoslosnv.exe
C:\Documents and Settings\Catherine\Local Settings\Application Data\vcjoslosnv_nav.dat
C:\Documents and Settings\Catherine\Local Settings\Application Data\vcjoslosnv_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\Catherine\locals~1\applic~1" *
Fichiers trouvés :
vcjoslosnv.exe trouvé !
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module
de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\Catherine\locals~1\applic~1" :
vcjoslosnv.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
4)Recherche fichiers connus :
*** Analyse terminée le 01/03/2008 à 16:27:57,59 ***
SmitFraudFix v2.299
Rapport fait à 16:56:45,00, 01/03/2008
Executé à partir
de D:\Cat\A r‚installer\Antivirus spywares\antispams virus\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système
de fichiers est NTFS
Fix executé en mode normal
"""""""""""""""""""""""" Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
D:\Cat\A réinstaller\Antivirus spywares\antispams virus\avgas\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Securitoo\av_fw\fswsclds.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Washer\WasherSvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\iPod\bin\iPodService.exe
D:\Cat\A réinstaller\Antivirus spywares\antispams virus\avgas\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Webroot\Washer\wwDisp.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\documents and settings\catherine\local settings\application data\vcjoslosnv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\system32\cmd.exe
"""""""""""""""""""""""" hosts
Fichier hosts corrompu !
127.0.0.1 legal-at-spybot.info
127.0.0.1
www.legal-at-spybot.info
"""""""""""""""""""""""" C:\
"""""""""""""""""""""""" C:\WINDOWS
"""""""""""""""""""""""" C:\WINDOWS\system
"""""""""""""""""""""""" C:\WINDOWS\Web
"""""""""""""""""""""""" C:\WINDOWS\system32
"""""""""""""""""""""""" C:\WINDOWS\system32\LogFiles
"""""""""""""""""""""""" C:\Documents and Settings\Catherine
"""""""""""""""""""""""" C:\Documents and Settings\Catherine\Application Data
"""""""""""""""""""""""" Menu Démarrer
"""""""""""""""""""""""" C:\DOCUME~1\CATHER~1\Favoris
"""""""""""""""""""""""" Bureau
"""""""""""""""""""""""" C:\Program Files
"""""""""""""""""""""""" Clés corrompues
"""""""""""""""""""""""" Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
"""""""""""""""""""""""" IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
"""""""""""""""""""""""" VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
"""""""""""""""""""""""" Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SmitFraudFix
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
"""""""""""""""""""""""" AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"""""""""""""""""""""""" Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
"""""""""""""""""""""""" Rustock
"""""""""""""""""""""""" DNS
Description: Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45 - Miniport d'ordonnancement
de paquets
DNS Server Search Order: 192.168.178.1
Description: Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45 - Miniport d'ordonnancement
de paquets
DNS Server Search Order: 192.168.178.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7C3E8D48-519D-48E6-A184-5549D8FFB673}: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{FEF224FD-6BF7-4592-9F19-CF8C8DD67726}: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{FFD44E7D-F6AC-4511-85ED-3F0EBFC3FDBC}: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7C3E8D48-519D-48E6-A184-5549D8FFB673}: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FEF224FD-6BF7-4592-9F19-CF8C8DD67726}: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FFD44E7D-F6AC-4511-85ED-3F0EBFC3FDBC}: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7C3E8D48-519D-48E6-A184-5549D8FFB673}: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{FEF224FD-6BF7-4592-9F19-CF8C8DD67726}: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{FFD44E7D-F6AC-4511-85ED-3F0EBFC3FDBC}: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.178.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.178.1
"""""""""""""""""""""""" Recherche infection wininet.dll
"""""""""""""""""""""""" Fin
Runscanner logfile http://www.runscanner.net
* = signed file
- = file not found
000 General info
----------------
Computer name : CATHERINE
Creation time : 01/03/2008 20:19:59
Hosts <> 127.0.0.1 : 0
Hosts file location : %SystemRoot%\System32\drivers\etc
IE version : 7.0.5730.11
OS : Microsoft Windows XP
OS Build : 2600
OS SP : Service Pack 2
RunScanner Version : 1.6.3.0
User Language : Français (France)
User rights : Administrator
Windows folder : C:\WINDOWS
001 Running processes
---------------------
c:\program files\fichiers communs\apple\mobile device support\bin\applemobiledeviceservice.exe (Apple, Inc.)
* c:\windows\system32\winlogon.exe (Microsoft Corporation)
* c:\windows\system32\alg.exe (Microsoft Corporation)
* c:\windows\system32\services.exe (Microsoft Corporation)
* c:\windows\system32\ati2evxx.exe (ATI Technologies Inc.)
* c:\windows\system32\ati2evxx.exe (ATI Technologies Inc.)
* c:\program files\alwil software\avast4\ashserv.exe (ALWIL Software)
* c:\program files\alwil software\avast4\aswupdsv.exe (ALWIL Software)
* c:\program files\alwil software\avast4\ashmaisv.exe (ALWIL Software)
* c:\program files\alwil software\avast4\ashwebsv.exe (ALWIL Software)
* d:\cat\a réinstaller\antivirus spywares\antispams virus\avgas\avg anti-spyware 7.5\avgas.exe (GRISOFT s.r.o.)
* d:\cat\a réinstaller\antivirus spywares\antispams virus\avgas\avg anti-spyware 7.5\guard.exe (GRISOFT s.r.o.)
* c:\windows\system32\csrss.exe (Microsoft Corporation)
* c:\windows\system32\ctfmon.exe (Microsoft Corporation)
* c:\windows\explorer.exe (Microsoft Corporation)
c:\program files\securitoo\av_fw\fswsclds.exe (F-Secure Corporation)
* c:\windows\system32\svchost.exe (Microsoft Corporation)
* c:\windows\system32\svchost.exe (Microsoft Corporation)
* c:\windows\system32\svchost.exe (Microsoft Corporation)
* c:\windows\system32\svchost.exe (Microsoft Corporation)
* c:\windows\system32\svchost.exe (Microsoft Corporation)
* c:\windows\system32\svchost.exe (Microsoft Corporation)
* c:\windows\system32\svchost.exe (Microsoft Corporation)
* c:\windows\system32\smss.exe (Microsoft Corporation)
* c:\program files\ipod\bin\ipodservice.exe (Apple Inc.)
* c:\program files\itunes\ituneshelper.exe (Apple Inc.)
* c:\windows\system32\lsass.exe (Microsoft Corporation)
c:\program files\fichiers communs\lightscribe\lssrvc.exe (Hewlett-Packard Company)
* c:\program files\msn messenger\msnmsgr.exe (Microsoft Corporation)
* c:\program files\msn messenger\usnsvc.exe (Microsoft Corporation)
c:\program files\microsoft office\office\winword.exe (Microsoft Corporation)
* d:\cat\a réinstaller\antivirus spywares\antispams virus\runscanner\runscanner.exe (Runscanner.net)
c:\program files\skype\plugin manager\skypepm.exe (Skype Technologies)
* c:\program files\skype\phone\skype.exe (Skype Technologies S.A.)
* c:\windows\system32\spoolsv.exe (Microsoft Corporation)
* c:\program files\spybot - search & destroy\teatimer.exe (Safer Networking Limited)
* c:\program files\alwil software\avast4\ashsimpl.exe (ALWIL Software)
* c:\program files\webroot\washer\wwdisp.exe (Webroot Software, Inc.)
* c:\program files\webroot\washer\washersvc.exe (Webroot Software, Inc.)
002 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run (+subkeys)
-----------------------------------------------------------------
* c:\program files\itunes\ituneshelper.exe (Apple Inc.)
c:\windows\system32\nerocheck.exe (Ahead Software Gmbh)
c:\program files\quicktime\qttask.exe (Apple Inc.)
003 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run (+subkeys)
-----------------------------------------------------------------
- c:\documents and settings\catherine\bureau\downloads\download manager\dlm.exe
* c:\program files\spybot - search & destroy\teatimer.exe (Safer Networking Limited)
- c:\program files\adobe\acrobat 7.0\reader\adobeupdatemanager.exe
* c:\program files\webroot\washer\wwdisp.exe (Webroot Software, Inc.)
005 C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
--------------------------------------------------------------------------
c:\progra~1\micros~2\office\osa9.exe (Microsoft Corporation)
010 HKLM\SYSTEM\CurrentControlSet\Services (Services)
-----------------------------------------------------
c:\program files\fichiers communs\apple\mobile device support\bin\applemobiledeviceservice.exe (Apple Mobile Device)
c:\windows\system32\ati2sgag.exe (ATI Smart)
* c:\program files\alwil software\avast4\ashserv.exe (avast! Antivirus)
* c:\program files\alwil software\avast4\aswupdsv.exe (avast! iAVS4 Control Service)
* c:\program files\alwil software\avast4\ashmaisv.exe (avast! Mail Scanner)
* c:\program files\alwil software\avast4\ashwebsv.exe (avast! Web Scanner)
c:\program files\securitoo\av_fw\fswsclds.exe (F-Secure Windows Security Center Legacy Detection Service)
c:\program files\fichiers communs\installshield\driver\11\intel 32\idrivert.exe (InstallDriver Table Manager)
c:\program files\fichiers communs\lightscribe\lssrvc.exe (LightScribeService Direct Disc Labeling Service)
* c:\program files\ipod\bin\ipodservice.exe (Service
de l'iPod)
* c:\program files\webroot\washer\washersvc.exe (Window Washer Engine)
011 HKLM\SYSTEM\CurrentControlSet\Services (drivers)
----------------------------------------------------
* c:\windows\system32\drivers\aswrdr.sys (aswRdr)
* c:\windows\system32\drivers\aavmker4.sys (avast! Asynchronous Virus Monitor)
* c:\windows\system32\drivers\aswtdi.sys (avast! Network Shield Support)
* c:\windows\system32\drivers\aswmon2.sys (avast! Standard Shield Support)
- c:\windows\system32\drivers\changer.sys (Changer)
- c:\windows\system32\drivers\i2omgmt.sys (i2omgmt)
- c:\windows\system32\drivers\lbrtfdc.sys (lbrtfdc)
C:\WINDOWS\system32\drivers\yukonx86.sys (NDIS5.1 Miniport Driver for Marvell Yukon Gigabit Ethernet Adapter)
- c:\windows\system32\pcampr5.sys (PCAMPR5 NDIS Protocol Driver)
c:\windows\system32\pcandis5.sys (PCANDIS5 NDIS Protocol Driver)
- c:\windows\system32\drivers\pcidump.sys (PCIDump)
- c:\windows\system32\drivers\pdcomp.sys (PDCOMP)
- c:\windows\system32\drivers\pdframe.sys (PDFRAME)
- c:\windows\system32\drivers\pdreli.sys (PDRELI)
- c:\windows\system32\drivers\pdrframe.sys (PDRFRAME)
- c:\windows\system32\drivers\wdica.sys (WDICA)
C:\WINDOWS\system32\drivers\usbvm31b.sys (WEBSHOT II USB CAM 300K)
030 HKLM\SOFTWARE\Classes\PROTOCOLS\Filter
------------------------------------------
C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation) {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation) {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation) {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
035 HKLM-HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components
------------------------------------------------------------------
c:\windows\system32\mscories.dll (Microsoft Corporation) {89B4C1CD-B018-4511-B0A1-5476DBF70820}
047 Trusted zones
-----------------
Zone: : msn
052 HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
----------------------------------------------------------------------------------
* c:\progra~1\spybot~1\sdhelper.dll (Safer Networking Limited) {53707962-6F74-2D53-2644-206D7942484F}
c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll (Skype Technologies S.A.) {22BF413B-C6D2-4d91-82A9-A0F997BA588C}
061 HKLM-HCKU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
---------------------------------------------------------------------------------
* c:\program files\alwil software\avast4\ashshell.dll (ALWIL Software) {472083B0-C522-11CF-8763-00608CC02F24}
c:\program files\ati technologies\ati.ace\atiacmxx.dll {5E2121EE-0300-11D4-8D3B-444553540000}
c:\progra~1\fichie~1\micros~1\webfol~1\msonsext.dll {BDEADF00-C265-11d0-BCED-00A0C90AB50F}
- deskpan.dll {42071714-76d4-11d1-8b24-00a0c9068ff3}
* c:\program files\itunes\itunesminiplayer.dll (Apple Inc.) {B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF}
c:\progra~1\micros~2\office\olkfstub.dll (Microsoft Corporation) {0006F045-0000-0000-C000-000000000046}
c:\program files\real\realplayer\rpshell.dll (RealNetworks, Inc.) {F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}
c:\windows\system32\dfshim.dll (Microsoft Corporation) {E37E2028-CE1A-4f42-AF05-6CEABC4E5D75}
c:\windows\system32\dfshim.dll (Microsoft Corporation) {e82a2d71-5b2f-43a0-97b8-81be15854de8}
C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation) {4ADF8C01-0AC7-4403-888C-012E6EA2F67E}
* c:\progra~1\fichie~1\webroo~1\shellw~1.dll (Webroot Software) {6EE51AA0-77A0-11D7-B4E1-000347126E46}
c:\program files\winrar\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
062 HKLM-HKCU\Software\Classes\Folder\Shellex\ColumnHandlers
------------------------------------------------------------
c:\program files\fichiers communs\adobe\acrobat\activex\pdfshell.dll (Adobe Systems, Inc.) {F9DB5320-233E-11D1-9F84-707F02C10627}
063 HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\BootExecute
---------------------------------------------------------------------
* C:\WINDOWS\system32\aswboot.exe (ALWIL Software)
073 %windir%\Tasks
------------------
Ad-Aware SE Personal.job : c:\progra~1\lavasoft\ad-awa~1\ad-aware.exe
Spybot - Search & Destroy - Scheduled Task.job : c:\program files\spybot - search & destroy\spybotsd.exe (Safer Networking Limited)
100 Internet Explorer settings
------------------------------
SearchUrl HKCU :
http://home.microsoft.com/access/autosearch.asp?p=%s
102 HKLM - HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars
------------------------------------------------------------------
GUID / CLSID not found {32683183-48a0-441b-a342-7c2a440a9478}
104 HKLM\Software\Microsoft\Code Store Database\Distribution Units
------------------------------------------------------------------
c:\windows\downlo~1\ipixx.ocx (Internet Pictures Corp.) {11260943-421B-11D0-8EAC-0000C07D88CF}
- c:\documents and settings\catherine\bureau\downloads\download manager\dlmcontrol.dll {39B0684F-D7BF-4743-B050-FDC3F48F7E3B}
c:\windows\downlo~1\asquared.ocx (Emsi Software GmbH) {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9}
c:\program files\java\jre1.5.0_09\bin\npjpi150_09.dll (Sun Microsystems, Inc.) {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}
170 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2
------------------------------------------------------------------------
{4559b732-5943-11db-8212-00112f248df8} : F:\setupSNK.exe
{8ffa3b7a-8706-11db-a5f2-00112f248df8} : E:\Menu.exe
{bd065bf3-48c8-11db-81f9-00112f248df8} : F:\setupSNK.exe
173 HKCR\*\shellex\ContextMenuHandlers
--------------------------------------
* c:\program files\alwil software\avast4\ashshell.dll (ALWIL Software) {472083B0-C522-11CF-8763-00608CC02F24}
c:\program files\epson\creativity suite\easy photo print\eppshell.dll (SEIKO EPSON CORPORATION) {509FE1AF-ADD5-49EC-BC55-7CF81FD16E78}
* c:\progra~1\fichie~1\webroo~1\shellw~1.dll (Webroot Software) {6EE51AA0-77A0-11D7-B4E1-000347126E46}
c:\program files\winrar\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
221 HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers
-------------------------------------------------------
* c:\program files\alwil software\avast4\ashshell.dll (ALWIL Software) {472083B0-C522-11CF-8763-00608CC02F24}
c:\program files\epson\creativity suite\easy photo print\eppshell.dll (SEIKO EPSON CORPORATION) {509FE1AF-ADD5-49EC-BC55-7CF81FD16E78}
* c:\progra~1\fichie~1\webroo~1\shellw~1.dll (Webroot Software) {6EE51AA0-77A0-11D7-B4E1-000347126E46}
c:\program files\winrar\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
223 HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers
--------------------------------------------------------------------------
* d:\cat\a réinstaller\antivirus spywares\antispams virus\mbam\malwarebytes' anti-malware\mbamext.dll (Malwarebytes) {57CE581A-0CB6-4266-9CA0-19364C90A0B3}
225 HKCU\Software\Classes\Folder\ShellEx\ContextMenuHandlers
------------------------------------------------------------
* c:\program files\alwil software\avast4\ashshell.dll (ALWIL Software) {472083B0-C522-11CF-8763-00608CC02F24}
* c:\program files\alwil software\avast4\ashshell.dll (ALWIL Software) {472083B0-C522-11CF-8763-00608CC02F24}
* d:\cat\a réinstaller\antivirus spywares\antispams virus\mbam\malwarebytes' anti-malware\mbamext.dll (Malwarebytes) {57CE581A-0CB6-4266-9CA0-19364C90A0B3}
* d:\cat\a réinstaller\antivirus spywares\antispams virus\mbam\malwarebytes' anti-malware\mbamext.dll (Malwarebytes) {57CE581A-0CB6-4266-9CA0-19364C90A0B3}
c:\program files\winrar\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
c:\program files\winrar\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
227 HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers
---------------------------------------------------------------
* c:\progra~1\fichie~1\webroo~1\shellw~1.dll (Webroot Software) {6EE51AA0-77A0-11D7-B4E1-000347126E46}
c:\program files\winrar\rarext.dll {B41DB860-8EE4-11D2-9906-E49FADC173CA}
229 HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers
--------------------------------------------------------------------------
c:\program files\ati technologies\ati.ace\atiacmxx.dll {5E2121EE-0300-11D4-8D3B-444553540000}
231 HKLM\Software\Classes\Folder\Shellex\ColumnHandlers
-------------------------------------------------------
c:\program files\fichiers communs\adobe\acrobat\activex\pdfshell.dll (Adobe Systems, Inc.) PDF Column Info
--- Spybot - Search & Destroy version: 1.5 (build: 20070830) ---
Liste
de ce qui est installé dans l'ordinateur à fin novembre 2007
2007-08-31 blindman.exe (1.0.0.6)
2007-08-31 SDMain.exe (1.0.0.4)
2007-08-31 SDUpdate.exe (1.0.6.4)
2007-08-31 SDWinSec.exe (1.0.0.8)
2007-08-31 SpybotSD.exe (1.5.1.15)
2007-08-31 TeaTimer.exe (1.5.0.9)
2007-11-20 unins000.exe (51.46.0.0)
2007-08-31 Update.exe (1.4.0.5)
2007-08-31 advcheck.dll (1.5.3.0)
2007-04-02 aports.dll (2.1.0.0)
2007-04-02 DelZip179.dll (1.79.5.3)
2007-08-31 SDHelper.dll (1.5.0.8)
2007-08-31 Tools.dll (2.1.2.0)
2007-11-14 Includes\Cookies.sbi
2007-10-31 Includes\Dialer.sbi
2007-11-14 Includes\DialerC.sbi
2007-11-07 Includes\Hijackers.sbi
2007-11-14 Includes\HijackersC.sbi
2007-10-04 Includes\Keyloggers.sbi
2007-11-14 Includes\KeyloggersC.sbi
2004-11-29 Includes\LSP.sbi
2007-11-07 Includes\Malware.sbi
2007-11-14 Includes\MalwareC.sbi
2007-10-24 Includes\PUPS.sbi
2007-11-14 Includes\PUPSC.sbi
2007-11-14 Includes\Revision.sbi
2007-05-30 Includes\Security.sbi
2007-11-14 Includes\SecurityC.sbi
2007-11-07 Includes\Spybots.sbi
2007-11-14 Includes\SpybotsC.sbi
2007-11-06 Includes\Tracks.uti
2007-11-14 Includes\Trojans.sbi
2007-11-14 Includes\TrojansC.sbi
2008-12-24 Plugins\TCPIPAddress.dll
Ad-Aware SE Personal 1.06 (Ad-Aware SE Personal)
uninstall cmd: C:\PROGRA~1\Lavasoft\AD-AWA~1\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\INSTALL.LOG
publisher: Lavasoft
help link:
http://www.lavasoft.com
(AddressBook)
Adobe(r) Photoshop(r) Album Edition Découverte 3.2 3.2.0 (Adobe(r) Photoshop(r) Album Edition Découverte 3.2)
install location: C:\Program Files\Adobe\Photoshop Album Edition Découverte\
uninstall cmd: MsiExec.exe /I{A654A805-41D9-40C7-AA46-4AF04F044D61}
publisher:
http://www.adobe.fr
readme: C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\readme.txt
ATI - Software Uninstall Utility 6.14.10.1014 (All ATI Software)
install location: C:\Program Files\ATI Technologies\UninstallAll
uninstall cmd: C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Display Driver 8.291-060822a-035774C-ATI (ATI Display Driver)
uninstall cmd: rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
avast! Antivirus 4.7 (avast!)
version (major): 4
version (minor): 7
install location: C:\PROGRA~1\ALWILS~1\Avast4
install source: C:\PROGRA~1\ALWILS~1\Avast4\setup
uninstall cmd: rundll32 C:\PROGRA~1\ALWILS~1\Avast4\Setup\setiface.dll,RunSetup
publisher: Alwil Software
help link:
http://www.avast.com
(Branding)
CEP - Color Enable Package 6.0b (beta) (CEP - Colour Enable Packages_is1)
install date: 20070823
install location: C:\PROGRA~1\EAGAME~1\zCEP_Uninstaller\
uninstall cmd: "C:\PROGRA~1\EAGAME~1\zCEP_Uninstaller\unins000.exe"
publisher: Numenor, for ModTheSims2
help link:
http://cep.modthesims2.com
(Connection Manager)
(DirectAnimation)
(DirectDrawEx)
(DXM_Runtime)
(Fontcore)
getPlus(R)_ocx (getPlus(R)_ocx)
uninstall cmd: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\inf\GETPLUSo.INF, DefaultUninstall
(ICW)
Microsoft Internationalized Domain Names Mitigation APIs (IDNMitigationAPIs)
install date: 20070919
uninstall cmd: "C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
(IE40)
(IE4Data)
(IE5BAKEX)
Windows Internet Explorer 7 20061107.210142 (ie7)
install date: 20070919
uninstall cmd: "C:\WINDOWS\ie7\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://www.microsoft.com/ie
(IEData)
(InstallShield Uninstall Information)
ATI Multimedia Center Help Files 9.15 (InstallShield_{CD2DE5D0-C3E1-4762-8AF4-0D82A829A981})
version: 151977984
version (major): 9
version (minor): 15
estimated size: 5520
install date: 20060828
install source: C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\_is5\
uninstall cmd: C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{CD2DE5D0-C3E1-4762-8AF4-0D82A829A981} /l1036
publisher: ATI Technologies
comments: ATI offers a wide variety of product support including driver downloads, technical and warranty information.
contact: ATI Customer Support Department
help link:
http://support.ati.com
help telephone: 1-905-882-2626
readme: Readme.txt
Correctif Windows XP - KB873339 20041117.092459 (KB873339)
uninstall cmd: C:\WINDOWS\$NtUninstallKB873339$\spuninst\spuninst.exe
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=873339
(KB884016)
(KB884267)
(KB885353)
Correctif Windows XP - KB885835 20041027.181713 (KB885835)
uninstall cmd: C:\WINDOWS\$NtUninstallKB885835$\spuninst\spuninst.exe
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=885835
Correctif Windows XP - KB885836 20041028.173203 (KB885836)
uninstall cmd: C:\WINDOWS\$NtUninstallKB885836$\spuninst\spuninst.exe
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=885836
Correctif Windows XP - KB886185 20041021.090540 (KB886185)
uninstall cmd: C:\WINDOWS\$NtUninstallKB886185$\spuninst\spuninst.exe
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=886185
(KB886612)
(KB887078)
Correctif Windows XP - KB887472 20041014.162858 (KB887472)
uninstall cmd: C:\WINDOWS\$NtUninstallKB887472$\spuninst\spuninst.exe
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=887472
(KB887626)
Correctif Windows XP - KB888113 20041116.131036 (KB888113)
uninstall cmd: C:\WINDOWS\$NtUninstallKB888113$\spuninst\spuninst.exe
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=888113
Correctif Windows XP - KB888302 20041207.111426 (KB888302)
uninstall cmd: C:\WINDOWS\$NtUninstallKB888302$\spuninst\spuninst.exe
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=888302
(KB888656)
(KB889858)
Mise à jour
de sécurité pour Windows XP (KB890046) 1 (KB890046)
install date: 20060727
uninstall cmd: "C:\WINDOWS\$NtUninstallKB890046$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=890046
Correctif Windows XP - KB890859 1 (KB890859)
install date: 20060727
uninstall cmd: "C:\WINDOWS\$NtUninstallKB890859$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=890859
(KB891122)
Correctif Windows XP - KB891781 20050110.165439 (KB891781)
uninstall cmd: C:\WINDOWS\$NtUninstallKB891781$\spuninst\spuninst.exe
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=891781
Windows Genuine Advantage Validation Tool (KB892130) (KB892130)
install date: 20070730
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=892130
(KB892313)
(KB893240)
(KB893241)
Mise à jour
de sécurité pour Windows XP (KB893756) 1 (KB893756)
install date: 20060727
uninstall cmd: "C:\WINDOWS\$NtUninstallKB893756$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=893756
(KB893803)
Windows Installer 3.1 (KB893803) 3.1 (KB893803v2)
uninstall cmd: "C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://go.microsoft.com/fwlink/?LinkId=42467
Mise à jour pour Windows XP (KB894391) 1 (KB894391)
install date: 20060727
uninstall cmd: "C:\WINDOWS\$NtUninstallKB894391$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=894391
(KB895181)
(KB895316)
(KB895572)
Mise à jour
de sécurité pour Windows XP (KB896358) 1 (KB896358)
install date: 20060727
uninstall cmd: "C:\WINDOWS\$NtUninstallKB896358$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=896358
Mise à jour
de sécurité pour Windows XP (KB896423) 1 (KB896423)
install date: 20060727
uninstall cmd: "C:\WINDOWS\$NtUninstallKB896423$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=896423
Mise à jour
de sécurité pour Windows XP (KB896424) 1 (KB896424)
install date: 20060727
uninstall cmd: "C:\WINDOWS\$NtUninstallKB896424$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=896424
Mise à jour
de sécurité pour Windows XP (KB896428) 1 (KB896428)
install date: 20060727
uninstall cmd: "C:\WINDOWS\$NtUninstallKB896428$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=896428
(KB897586)
ETC.......... J'AI SUPPRIME LE RESTE DE LA LISTE (y'en avait trop)
Mise à jour
de sécurité pour Lecteur Windows Media 10 (KB936782) (KB936782_WMP10)
install date: 20070815
uninstall cmd: "C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com/?kbid=936782
Mise à jour
de sécurité pour Lecteur Windows Media 11 (KB936782) (KB936782_WMP11)
install date: 20071120
uninstall cmd: "C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com/?kbid=936782
Mise à jour
de sécurité pour Windows XP (KB937143) 1 (KB937143)
install date: 20070919
uninstall cmd: "C:\WINDOWS\$NtUninstallKB937143$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=937143
Mise à jour
de sécurité pour Windows Internet Explorer 7 (KB937143) 1 (KB937143-IE7)
install date: 20070919
uninstall cmd: "C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=937143
Mise à jour
de sécurité pour Windows XP (KB938127) 1 (KB938127)
install date: 20070815
uninstall cmd: "C:\WINDOWS\$NtUninstallKB938127$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=938127
Mise à jour
de sécurité pour Windows Internet Explorer 7 (KB938127) 1 (KB938127-IE7)
install date: 20070919
uninstall cmd: "C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=938127
Mise à jour pour Windows XP (KB938828) 1 (KB938828)
install date: 20070815
uninstall cmd: "C:\WINDOWS\$NtUninstallKB938828$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=938828
Mise à jour
de sécurité pour Windows XP (KB938829) 1 (KB938829)
install date: 20070815
uninstall cmd: "C:\WINDOWS\$NtUninstallKB938829$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=938829
Mise à jour
de sécurité pour Windows Internet Explorer 7 (KB939653) 1 (KB939653-IE7)
install date: 20071011
uninstall cmd: "C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=939653
Correctif pour Lecteur Windows Media 11 (KB939683) (KB939683)
install date: 20071120
uninstall cmd: "C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com/?kbid=939683
Mise à jour
de sécurité pour Windows XP (KB941202) 1 (KB941202)
install date: 20071011
uninstall cmd: "C:\WINDOWS\$NtUninstallKB941202$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=941202
Mise à jour
de sécurité pour Windows XP (KB943460) 1 (KB943460)
install date: 20071119
uninstall cmd: "C:\WINDOWS\$NtUninstallKB943460$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=943460
Language pack for Ad-Aware SE (Language pack for Ad-Aware SE)
uninstall cmd: C:\PROGRA~1\Lavasoft\AD-AWA~1\Plugins\Langs\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\Plugins\Langs\INSTALL.LOG
publisher: Lavasoft
help link:
http://www.lavasoft.de
Microsoft .NET Framework 2.0 (Microsoft .NET Framework 2.0)
install location: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\
uninstall cmd: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
publisher: Microsoft Corporation
help link:
http://go.microsoft.com/fwlink/?LinkId=45396
Module
de prise en charge linguistique
de Microsoft .NET Framework 2.0 - FRA (Microsoft .NET Framework 2.0 Language Pack - FRA)
install location: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\
uninstall cmd: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
publisher: Microsoft Corporation
help link:
http://go.microsoft.com/fwlink/?LinkId=45396
(Microsoft NetShow Player 2.0)
(MobileOptionPack)
(MPlayer2)
Microsoft Compression Client Pack 1.0 for Windows XP 1 (MSCompPackV1)
install date: 20071120
uninstall cmd: "C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link:
http://go.microsoft.com/fwlink/?LinkId=74087
(MSI30-Beta1)
(MSI30-Beta2)
(MSI30-KB884016)
(MSI30-RC1)
(MSI30-RC2)
(MSI30a-KB884016)
(MSI31-Beta)
(MSI31-RC1)
(NetMeeting)
Microsoft National Language Support Downlevel APIs (NLSDownlevelMapping)
install date: 20070919
uninstall cmd: "C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
NVIDIA Drivers (NVIDIA Drivers)
NVIDIA nForce Drivers (NVIDIA nForce Drivers)
uninstall cmd: C:\WINDOWS\System32\NVUninst.exe Uninstall C:\WINDOWS\System32\NVU001.nvu,NVIDIA nForce Drivers
(OutlookExpress)
(PCHealth)
uninstall cmd: rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Q-Xpress Installer 1.1.9 1.1.9 (Q-Xpress Installer)
uninstall cmd: C:\Program Files\ModTheSims2.com\Q-Xpress Installer\uninst.exe
publisher: Mad Scientist Productions/Ambience-Design
QuickTime for Windows (32-bit) (QuickTime32)
uninstall cmd: C:\WINDOWS\QTW32DEL.EXE
RealArcade (RealArcade 1.2)
uninstall cmd: C:\Program Files\Real\RealArcade\Update\rnuninst.exe RealNetworks|RealArcade|1.2
(RealJukebox 1.0)
uninstall cmd: C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
RealPlayer (RealPlayer 6.0)
uninstall cmd: C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
(SchedulingAgent)
Adobe Flash Player 9 ActiveX 9 (ShockwaveFlash)
uninstall cmd: C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
publisher: Adobe Systems
help link:
http://www.adobe.com/go/flashplayer_support/
Windows Genuine Advantage Validation Tool (KB892130) 1.7.0036.0 (WGA)
install date: 20060727
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=892130
Windows Genuine Advantage Notifications (KB905474) 1.5.0540.0 (WgaNotify)
install date: 20060727
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=905474
Window Washer (Window Washer)
uninstall cmd: C:\WINDOWS\Unwash6.exe
Windows Live OneCare safety scanner (Windows Live OneCare safety scanner)
uninstall cmd: RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
Windows Media Format 11 runtime (Windows Media Format Runtime)
uninstall cmd: "C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
help link:
http://go.microsoft.com/fwlink/?LinkId=62768
Lecteur Windows Media 11 (Windows Media Player)
uninstall cmd: "C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Windows XP Service Pack 2 20040819.151636 (Windows XP Service Pack)
uninstall cmd: C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe
publisher: Microsoft Corporation
help link:
http://support.microsoft.com?kbid=811113
WinRAR archiver (WinRAR archiver)
uninstall cmd: C:\Program Files\WinRAR\uninstall.exe
(WMCSetup)
Windows Media Format 11 runtime (WMFDist11)
install date: 20071120
uninstall cmd: "C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link: http:
Windows Media Player 11 (wmp11)
install date: 20071120
uninstall cmd: "C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
help link: http:
Microsoft User-Mode Driver Framework Feature Pack 1.0 (Wudf01000)
install date: 20071120
uninstall cmd: "C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
publisher: Microsoft Corporation
comments: Build Number 5716
Microsoft Office 2000 Premium 9.00.2520 ({0000040C-78E1-11D2-B60F-006097C998E7})
version: 150997464
version (major): 9
estimated size: 232132
install date: 20060731
install source: E:\
uninstall cmd: MsiExec.exe /I{0000040C-78E1-11D2-B60F-006097C998E7}
publisher: Microsoft Corporation
SimCity 4 ({01339AE5-04D4-43F8-008E-13AD788DC4F7})
uninstall cmd: C:\Program Files\Maxis\SimCity 4\EAUninstall.exe
Les Sims 2 Académie ({01521746-02A6-4A72-00BD-A285DF6B80C6})
uninstall cmd: C:\Program Files\EA GAMES\Les Sims 2 Académie\EAUninstall.exe
ATI Control Panel 6.14.10.5046 ({0BEDBD4E-2D34-47B5-9973-57E62B29307C})
uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
ebgcSDK 1.1 ({13AD768A-9E04-499D-AE80-967A65DCCBA5})
version: 16842752
version (major): 1
version (minor): 1
estimated size: 531
install date: 20071119
install source: c:\My Games\Tropix\
uninstall cmd: MsiExec.exe /X{13AD768A-9E04-499D-AE80-967A65DCCBA5}
publisher: Default Company Name
contact: Default Company Name
Multimedia Launcher ({1FBF6C24-C1FD-4101-A42B-0C564F9E8E79})
uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
Google Toolbar for Internet Explorer ({2318C2B1-4965-11d4-9B18-009027A5CD4F})
uninstall cmd: regsvr32 /u /s "c:\program files\google\googletoolbar3.dll"
J2SE Runtime Environment 5.0 Update 9 1.5.0.90 ({3248F0A8-6813-11D6-A77B-00B0D0150090})
version: 17104896
version (major): 1
version (minor): 5
estimated size: 122833
install date: 20061115
install source:
http://jdl.sun.com/webapps/download/Get ... ows-i586//
uninstall cmd: MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150090}
publisher: Sun Microsystems, Inc.
contact:
http://java.com
help link:
http://java.com
readme: C:\Program Files\Java\jre1.5.0_09\README.txt
Java(TM) 6 Update 2 1.6.0.20 ({3248F0A8-6813-11D6-A77B-00B0D0160020})
version: 17170432
version (major): 1
version (minor): 6
estimated size: 113906
install date: 20070821
install source:
http://javadl.sun.com/webapps/download/ ... dows-i586/
uninstall cmd: MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
publisher: Sun Microsystems, Inc.
contact:
http://java.com
help link:
http://java.com
readme: C:\Program Files\Java\jre1.6.0_02\README.txt
Java(TM) 6 Update 3 1.6.0.30 ({3248F0A8-6813-11D6-A77B-00B0D0160030})
version: 17170432
version (major): 1
version (minor): 6
estimated size: 113966
install date: 20071022
install source:
http://javadl.sun.com/webapps/download/ ... dows-i586/
uninstall cmd: MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
publisher: Sun Microsystems, Inc.
contact:
http://java.com
help link:
http://java.com
readme: C:\Program Files\Java\jre1.6.0_03\README.txt
WebFldrs XP 9.50.6513 ({350C940c-3D7C-4EE8-BAA9-00BCB3D54227})
version: 154278257
version (major): 9
version (minor): 50
estimated size: 2632
install date: 20060726
install source: C:\WINDOWS\System32\
publisher: Microsoft Corporation
help link:
http://www.microsoft.com/windows
ebgcInfra 1.1.0 ({39B1BD87-561E-4762-AED9-7C5213B06C24})
version: 16842752
version (major): 1
version (minor): 1
estimated size: 659
install date: 20071119
install source: c:\My Games\Tropix\
uninstall cmd: MsiExec.exe /X{39B1BD87-561E-4762-AED9-7C5213B06C24}
publisher: Default Company Name
contact: Default Company Name
ATI HydraVision ({3EA9D975-BFDC-4E8E-B88B-0446FBC8CA66})
uninstall cmd: RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3EA9D975-BFDC-4E8E-B88B-0446FBC8CA66}\setup.exe"
Les Sims(tm) 2 Animaux & Cie ({4817189D-1785-4627-A33C-39FD90919300})
uninstall cmd: C:\Program Files\EA GAMES\