Cheval de trois

Résolu
j'ai un cheval de trois sur mon ordinnateur je voudrais savoir comment je pourrer l'enlever j'ai avast mais se ne marche pas j'ai aussi spyboth sans aucun succé ,mercii

126 réponses

Résumé de la discussion

Un cheval de Troie détecté sur l'ordinateur pose le problème de sa suppression malgré Avast et Spybot, conduisant à rechercher des étapes et des outils spécialisés pour nettoyer le système. Des solutions recommandées commencent par Malwarebytes' Anti-Malware pour une analyse complète et la suppression des éléments malveillants, puis HijackThis pour identifier les entrées indésirables et, si nécessaire, exploiter les rapports pour un nettoyage fiable. En complément, l'exécution d'un nettoyage systématique via des outils dédiés et la mise à jour des applications et du système peut être nécessaire, puis la consultation des rapports pour confirmer l'absence de traces résiduelles.

Bobot (l’IA à votre service)
  1. bonsoir , atomic girl !!

    je vois que tu n'as toujours pas compris que nous sommes des bénévoles !!!! Je trouve ton attitude , déplacée , tu oublie trop souvent de dire bonjour a mon gout , ..... nous ne sommes pas a ton services !! il ne suffit pas de claquer des doigts pour être assouvie , certaines formules de politesses sont de rigueurs !!

    Si tu as des soucis informatiques , nous sommes prés a t'aider , mais il faut de la bonne volontée et un peu d'assiduitée , .... Si tu es indisponible pendant un certain temps il suffit d'avertir , hors tu viens puis plus de nouvelles , puis tu reviens !!!!!

    je suis prés a t'aider , mais il faut que tu y mette de la bonne volontée , sinon nous n'arriverons a rien !!!

    Désire tu continuer a nettoyer ta machine ?
    Peu tu me donner des détails concernant l'alerte de ton virus ? chemin d'accés , .... ?

    1. bonjour
      je te conseille d'utiliser kaspersky (payant) parce qu'il est le seul moyen d'effacer les virus , ce n'est obligatoirement d'acheter un paquet contenant le cd et le guide d'utilisation vous pouvez acheter seulement une licence kaspersky (16 euro ) au lieu d'acheter une paquet (35 euro) . la seul moyen de paiement est paypal . la licence sera envoyé sous forme d'e-mail aprés 24 heures de paiement .
      www.antivirus.votreboutiquepro.com

      Merci
      1. Merci bcp pour vos reponse mais m.l king ton lien ne marche pas et mm avc ton aide j'ai bcp de mal a comprendre = S
        1. le lien fonctionne , c'est ton infection qui dois bloquer le telechargement essaie cette autre outil de diagnostic

          Télécharge ici :

          http://images.malwareremoval.com/random/RSIT.exe

          random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

          Double-clique sur RSIT.exe afin de lancer RSIT.

          Clique Continue à l'écran Disclaimer.

          Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

          Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

          Poste le contenu de log.txt (<<qui sera affiché)
          ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

          NB : Les rapports sont sauvegardés dans le dossier C:\rsit
          1. l'analyse est fini une fenêtre s'est ouvet je doit faire quoi mointenant ?
            1. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

              Poste le contenu de log.txt (<<qui sera affiché)
              ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

              fait un copier / coller du contenu des rapports dans ta prochaine reponse

              NB : Les rapports sont sauvegardés dans le dossier C:\rsit
              1. Logfile of random's system information tool 1.05 (written by random/random)
                Run by estelle at 2008-12-29 14:26:38
                Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                System drive C: has 86 GB (58%) free of 148 GB
                Total RAM: 2047 MB (35% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 14:26:50, on 29/12/2008
                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                Boot mode: Normal

                Running processes:
                C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
                C:\Windows\system32\Dwm.exe
                C:\Windows\system32\taskeng.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Acer\Empowering Technology\SysMonitor.exe
                C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
                C:\Windows\System32\nvraidservice.exe
                C:\Program Files\Pack Securite\Common\FSM32.EXE
                C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
                C:\Windows\System32\rundll32.exe
                C:\Windows\System32\rundll32.exe
                C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
                C:\Program Files\Logitech\QuickCam\Quickcam.exe
                C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                C:\Windows\system32\wbem\unsecapp.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Windows\ehome\ehtray.exe
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Windows\system32\conime.exe
                C:\Windows\System32\p2phost.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
                C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
                C:\Program Files\LimeWire\LimeWire.exe
                C:\Program Files\Internet Explorer\ieuser.exe
                C:\Program Files\Windows Media Player\wmplayer.exe
                C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
                C:\Users\estelle\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FTXH2LAL\RSIT[1].exe
                C:\Windows\system32\SearchFilterHost.exe
                C:\Users\estelle\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G8NZOMLN\RSIT[1].exe
                C:\Users\estelle\Downloads\estelle.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: MSIEPlugin - {4B0FAF5A-67C4-4625-AE07-B0DBADA16EBF} - C:\ProgramData\uPlayMe\plugins\MSIE.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O3 - Toolbar: (no name) - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - (no file)
                O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
                O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [ALaunch] C:\Acer\ALaunch\AlaunchClient.exe
                O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
                O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
                O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
                O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
                O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
                O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
                O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [CollaborationHost] C:\Windows\system32\p2phost.exe -s
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
                O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O13 - Gopher Prefix:
                O15 - Trusted Zone: https://www.skyrock.com/
                O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
                O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
                O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
                O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
                O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
                O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe (file missing)
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                1. info.txt logfile of random's system information tool 1.05 2008-12-29 14:22:00

                  ======Uninstall list======

                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Spyware Scanner"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Spyware"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Virus Client Security Installer"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Virus"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Automatic Update Agent"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure DAAS"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Diagnostics"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure E-mail Scanning"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure FWES"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure GateKeeper Interface"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Gemini"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure GUI"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Help"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure HIPS"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Internet Shield"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Localization API"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Management Agent"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Pegasus Engine"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Protocol Scanner"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Spam Control"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Spam Scanner"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure TNB"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Uninstall"
                  -->"C:\Program Files\Pack Securite\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Web Filter"
                  Acer Arcade Live Main Page-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFBDC2B0-FAA8-4B78-8DE1-AEBE7958FA37}\SETUP.EXE" -uninstall
                  Acer DV Magician-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F6EFFB76-4A07-11DA-9D78-000129760D75}\SETUP.exe" -uninstall
                  Acer DVDivine-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B145EC69-66F5-11D8-9D75-000129760D75}\SETUP.exe" -uninstall
                  Acer eDataSecurity Management-->C:\Acer\Empowering Technology\eDataSecurity\eDSnstHelper.exe -Operation UNINSTALL
                  Acer Empowering Technology-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB6097D9-D722-4987-BD9E-A076E2848EE2}\setup.exe" -l0x40c -removeonly
                  Acer ePerformance Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D462BF9E-0C35-4705-BF9B-3DF9F3816643}\setup.exe" -l0x40c -removeonly
                  Acer HomeMedia Connect-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{132888AE-EF67-41C5-BCA2-7D5D2488AB63}\SETUP.exe" -uninstall
                  Acer HomeMedia-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AA4BF92B-2AAF-11DA-9D78-000129760D75}\SETUP.exe" -uninstall
                  Acer ScreenSaver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}\setup.exe" -l0x9 -removeonly
                  Acer SlideShow DVD-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{41581EF5-45A7-11DA-9D78-000129760D75}\SETUP.exe" -uninstall
                  Acer Tour-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{94389919-B0AA-4882-9BE8-9F0B004ECA35}\setup.exe" -l0x40c -removeonly
                  Acer VideoMagician-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F79A208D-D929-11D9-9D77-000129760D75}\SETUP.exe" -uninstall
                  Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                  Adobe AIR-->c:\Program Files\Common Files\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
                  Adobe AIR-->MsiExec.exe /I{197A3012-8C85-4FD3-AB66-9EC7E13DB92E}
                  Adobe Flash Player ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                  Adobe Flash Player Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                  Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
                  Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                  Assistant de connexion Windows Live-->MsiExec.exe /I{8984E374-6C93-427C-A3B9-AD92472FDCA0}
                  avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                  CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                  Choice Guard-->MsiExec.exe /I{EBD5E7A9-DBB8-4E24-AE3A-CF9390AF1CCB}
                  Contacts-->MsiExec.exe /I{C6BDA6E5-B391-4CE5-8D86-B53AC96FFE03}
                  Dynasty-->"C:\Program Files\Acer GameZone\Dynasty\Uninstall.exe" "C:\Program Files\Acer GameZone\Dynasty\install.log"
                  Easy GIF Animator 4.8-->"C:\Program Files\Easy GIF Animator\unins000.exe"
                  Easy Gif Animator Extension-->"C:\Windows\EasyGifAnimator_Toolbar_Uninstaller_2575.exe" _?=C:\Program Files\Easy Gif Animator Extension
                  eMule Plus 1.2d-->"C:\Program Files\eMule\unins000.exe"
                  Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
                  Galerie de photos Windows Live (bêta)-->MsiExec.exe /X{B229A0D2-F322-4A30-8E0F-F4AEA3000A14}
                  Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall
                  HijackThis 2.0.2-->"C:\Users\estelle\Downloads\HijackThis.exe" /uninstall
                  IconCool GIF Animator v5.8x-->Software\ICONCO~1\UNWISE.EXE Software\ICONCO~1\INSTALL.LOG
                  Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                  Jewel Quest Solitaire-->"C:\Program Files\Acer GameZone\Jewel Quest Solitaire\Uninstall.exe" "C:\Program Files\Acer GameZone\Jewel Quest Solitaire\install.log"
                  Leaping Freddy-->"C:\Program Files\Leaping Freddy\uninstall.exe"
                  LimeWire 4.18.8-->"C:\Program Files\LimeWire\uninstall.exe"
                  Logitech QuickCam-->MsiExec.exe /X{364EC092-93CF-4DDC-9D7A-7278452028E0}
                  Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
                  Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
                  Microsoft Search Enhancement Pack-->MsiExec.exe /I{A853BEB2-B270-4645-AAAA-9D83C2233BD3}
                  Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                  Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                  Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}
                  Mozilla Firefox (3.0.3)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                  MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                  MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                  MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
                  MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                  Neuf - Kit de connexion-->C:\Program Files\Neuf\Kit\uninstall.exe
                  NTI Backup NOW! 4.7-->"C:\Program Files\InstallShield Installation Information\{1598034D-7147-432C-8CA8-888E0632D124}\setup.exe" -removeonly
                  NTI Backup NOW! 4.7-->C:\Program Files\InstallShield Installation Information\{1598034D-7147-432C-8CA8-888E0632D124}\setup.exe -runfromtemp -l0x040c
                  NVIDIA Drivers-->C:\Windows\system32\nvunrm.exe UninstallGUI
                  Pack Securite Plus-->"C:\Program Files\Pack Securite\FSGUI\PostInstall.exe" /tUnInstall
                  PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
                  Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                  Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                  Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                  Surligneur (Windows Live Toolbar)-->MsiExec.exe /X{81B5F83F-2291-48B0-8375-36B63A9BF5B0}
                  VideoLAN VLC media player 0.8.6h-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                  Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                  Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                  Windows Live OneCare safety scanner-->"C:\Program Files\Windows Live Safety Center\UnInstall.exe"
                  Windows Live OneCare safety scanner-->MsiExec.exe /X{FE0646A7-19D0-41B4-A2BB-2C35D644270D}
                  Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\common\unyt.exe

                  =====HijackThis Backups=====

                  O4 - HKCU\..\Run: [atom poll] "C:\ProgramData\Nouncloseclose.xgtxk"
                  O4 - HKCU\..\Run: [ANTI LITE TITLE DEBUG] "C:\ProgramData\hope more regs.93v4b2"
                  O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                  O2 - BHO: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - C:\Program Files\alot\bin\alot.dll
                  O13 - Gopher Prefix:
                  O2 - BHO: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - C:\Program Files\alot\bin\alot.dll
                  O2 - BHO: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - C:\Program Files\alot\bin\alot.dll (file missing)
                  O3 - Toolbar: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - C:\Program Files\alot\bin\alot.dll (file missing)
                  O2 - BHO: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - C:\Program Files\alot\bin\alot.dll (file missing)
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                  ======Hosts File======

                  127.0.0.1 www.007guard.com
                  127.0.0.1 007guard.com
                  127.0.0.1 008i.com
                  127.0.0.1 www.008k.com
                  127.0.0.1 008k.com
                  127.0.0.1 www.00hq.com
                  127.0.0.1 00hq.com
                  127.0.0.1 010402.com
                  127.0.0.1 www.032439.com
                  127.0.0.1 032439.com

                  ======Security center information======

                  AV: Pack Securite Plus 7.00
                  AV: avast! antivirus 4.8.1229 [VPS 081123-0]
                  FW: Pack Securite Plus 7.00
                  AS: Spybot - Search and Destroy
                  AS: Windows Defender
                  AS: Pack Securite Plus 7.00
                  AS: avast! antivirus 4.8.1229 [VPS 081123-0]

                  System event log

                  Computer Name: PC-de-estelle
                  Event Code: 4227
                  Message: TCP/IP n’a pas pu établir une connexion sortante car le point de terminaison local sélectionné a été récemment utilisé pour se connecter au même point de terminaison distant. Cette erreur se produit généralement lorsque les connexions sortantes sont ouvertes et fermées à un débit élevé, provoquant l’utilisation de tous les ports locaux disponibles et obligeant TCP/IP à réutiliser un port local pour une connexion sortante. Pour réduire le risque d’altération des données, la norme TCP/IP exige qu’un laps de temps minimal s’écoule entre des connexions successives d’un point de terminaison local à un point de terminaison distant.
                  Record Number: 90157
                  Source Name: Tcpip
                  Time Written: 20081229114050.343121-000
                  Event Type: Avertissement
                  User:

                  Computer Name: PC-de-estelle
                  Event Code: 7036
                  Message: Le service Service de découverte automatique de Proxy Web pour les services HTTP Windows est entré dans l'état : arrêté.
                  Record Number: 90158
                  Source Name: Service Control Manager
                  Time Written: 20081229114755.000000-000
                  Event Type: Information
                  User:

                  Computer Name: PC-de-estelle
                  Event Code: 4227
                  Message: TCP/IP n’a pas pu établir une connexion sortante car le point de terminaison local sélectionné a été récemment utilisé pour se connecter au même point de terminaison distant. Cette erreur se produit généralement lorsque les connexions sortantes sont ouvertes et fermées à un débit élevé, provoquant l’utilisation de tous les ports locaux disponibles et obligeant TCP/IP à réutiliser un port local pour une connexion sortante. Pour réduire le risque d’altération des données, la norme TCP/IP exige qu’un laps de temps minimal s’écoule entre des connexions successives d’un point de terminaison local à un point de terminaison distant.
                  Record Number: 90159
                  Source Name: Tcpip
                  Time Written: 20081229121530.294721-000
                  Event Type: Avertissement
                  User:

                  Computer Name: PC-de-estelle
                  Event Code: 7036
                  Message: Le service Emplacement protégé est entré dans l'état : en cours d'exécution.
                  Record Number: 90160
                  Source Name: Service Control Manager
                  Time Written: 20081229122352.000000-000
                  Event Type: Information
                  User:

                  Computer Name: PC-de-estelle
                  Event Code: 4227
                  Message: TCP/IP n’a pas pu établir une connexion sortante car le point de terminaison local sélectionné a été récemment utilisé pour se connecter au même point de terminaison distant. Cette erreur se produit généralement lorsque les connexions sortantes sont ouvertes et fermées à un débit élevé, provoquant l’utilisation de tous les ports locaux disponibles et obligeant TCP/IP à réutiliser un port local pour une connexion sortante. Pour réduire le risque d’altération des données, la norme TCP/IP exige qu’un laps de temps minimal s’écoule entre des connexions successives d’un point de terminaison local à un point de terminaison distant.
                  Record Number: 90161
                  Source Name: Tcpip
                  Time Written: 20081229123050.294721-000
                  Event Type: Avertissement
                  User:

                  Application event log

                  Computer Name: PC-de-estelle
                  Event Code: 103
                  Message: 3 2008-12-29 13:32:48+02:00 pc-de-estelle PC-de-estelle\estelle F-Secure Anti-Virus
                  Scanning of \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\DRIVERS\NVPHY.BIN was aborted due to exceeded scanning time limit. The file may be in use or reading it was too slow (e.g. network connection was under stress).

                  Record Number: 28230
                  Source Name: F-Secure Anti-Virus
                  Time Written: 20081229123248.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: PC-de-estelle
                  Event Code: 103
                  Message: 4 2008-12-29 14:17:43+02:00 pc-de-estelle PC-de-estelle\estelle F-Secure Anti-Virus
                  Scanning of \DEVICE\HARDDISKVOLUME2\WINDOWS\SYSTEM32\IMAGERES.DLL was aborted due to exceeded scanning time limit. The file may be in use or reading it was too slow (e.g. network connection was under stress).

                  Record Number: 28231
                  Source Name: F-Secure Anti-Virus
                  Time Written: 20081229131745.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: PC-de-estelle
                  Event Code: 1001
                  Message: Récipient d’erreurs 201027594, type 5
                  Événement : AppHangB1
                  Réponse : Aucun
                  ID de CAB : 0

                  Signature du problème :
                  P1 : iexplore.exe
                  P2 : 7.0.6001.18000
                  P3 : 47918f11
                  P4 : 6aac
                  P5 : 0
                  P6 :
                  P7 :
                  P8 :
                  P9 :
                  P10 :

                  Fichiers joints :
                  C:\Users\estelle\AppData\Local\Temp\WER8076.tmp.version.txt
                  C:\Users\estelle\AppData\Local\Temp\WERB231.tmp.appcompat.txt

                  Ces fichiers sont peut-être disponibles ici :
                  C:\Users\estelle\AppData\Local\Microsoft\Windows\WER\ReportArchive\Report216efcd6
                  Record Number: 28232
                  Source Name: Windows Error Reporting
                  Time Written: 20081229131803.000000-000
                  Event Type: Information
                  User:

                  Computer Name: PC-de-estelle
                  Event Code: 1002
                  Message: Le programme iexplore.exe version 7.0.6001.18000 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration. ID de processus : 1bf0 Heure de début : 01c969ac19034a50 Heure de fin : 131
                  Record Number: 28233
                  Source Name: Application Hang
                  Time Written: 20081229131803.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: PC-de-estelle
                  Event Code: 5
                  Message: Unsupported service control request (see data below)
                  Record Number: 28234
                  Source Name: LightScribeService
                  Time Written: 20081229132157.000000-000
                  Event Type: Information
                  User:

                  Security event log

                  Computer Name: PC-de-estelle
                  Event Code: 4624
                  Message: L’ouverture de session d’un compte s’est correctement déroulée.

                  Sujet :
                  ID de sécurité : S-1-5-18
                  Nom du compte : PC-DE-ESTELLE$
                  Domaine du compte : WORKGROUP
                  ID d’ouverture de session : 0x3e7

                  Type d’ouverture de session : 2

                  Nouvelle ouverture de session :
                  ID de sécurité : S-1-5-21-1448011427-1737660951-2764559422-1000
                  Nom du compte : estelle
                  Domaine du compte : PC-de-estelle
                  ID d’ouverture de session : 0x34478
                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                  Informations sur le processus :
                  ID du processus : 0x330
                  Nom du processus : C:\Windows\System32\winlogon.exe

                  Informations sur le réseau :
                  Nom de la station de travail : PC-DE-ESTELLE
                  Adresse du réseau source : 127.0.0.1
                  Port source : 0

                  Informations détaillées sur l’authentification :
                  Processus d’ouverture de session : User32
                  Package d’authentification : Negotiate
                  Services en transit : -
                  Nom du package (NTLM uniquement) : -
                  Longueur de la clé : 0

                  Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                  Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                  Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                  Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                  Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                  Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                  - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                  - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                  - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                  - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                  Record Number: 20494
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20081013165448.824725-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: PC-de-estelle
                  Event Code: 4672
                  Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                  Sujet :
                  ID de sécurité : S-1-5-21-1448011427-1737660951-2764559422-1000
                  Nom du compte : estelle
                  Domaine du compte : PC-de-estelle
                  ID d’ouverture de session : 0x34478

                  Privilèges : SeSecurityPrivilege
                  SeTakeOwnershipPrivilege
                  SeLoadDriverPrivilege
                  SeBackupPrivilege
                  SeRestorePrivilege
                  SeDebugPrivilege
                  SeSystemEnvironmentPrivilege
                  SeImpersonatePrivilege
                  Record Number: 20495
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20081013165448.824725-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: PC-de-estelle
                  Event Code: 4648
                  Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                  Sujet :
                  ID de sécurité : S-1-5-18
                  Nom du compte : PC-DE-ESTELLE$
                  Domaine du compte : WORKGROUP
                  ID d’ouverture de session : 0x3e7
                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                  Compte dont les informations d’identification ont été utilisées :
                  Nom du compte : SYSTEM
                  Domaine du compte : AUTORITE NT
                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                  Serveur cible :
                  Nom du serveur cible : localhost
                  Informations supplémentaires : localhost

                  Informations sur le processus :
                  ID du processus : 0x254
                  Nom du processus : C:\Windows\System32\services.exe

                  Informations sur le réseau :
                  Adresse du réseau : -
                  Port : -

                  Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                  Record Number: 20496
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20081013165754.655925-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: PC-de-estelle
                  Event Code: 4624
                  Message: L’ouverture de session d’un compte s’est correctement déroulée.

                  Sujet :
                  ID de sécurité : S-1-5-18
                  Nom du compte : PC-DE-ESTELLE$
                  Domaine du compte : WORKGROUP
                  ID d’ouverture de session : 0x3e7

                  Type d’ouverture de session : 5

                  Nouvelle ouverture de session :
                  ID de sécurité : S-1-5-18
                  Nom du compte : SYSTEM
                  Domaine du compte : AUTORITE NT
                  ID d’ouverture de session : 0x3e7
                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                  Informations sur le processus :
                  ID du processus : 0x254
                  Nom du processus : C:\Windows\System32\services.exe

                  Informations sur le réseau :
                  Nom de la station de travail :
                  Adresse du réseau source : -
                  Port source : -

                  Informations détaillées sur l’authentification :
                  Processus d’ouverture de session : Advapi
                  Package d’authentification : Negotiate
                  Services en transit : -
                  Nom du package (NTLM uniquement) : -
                  Longueur de la clé : 0

                  Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                  Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                  Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                  Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                  Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                  Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                  - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                  - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                  - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                  - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                  Record Number: 20497
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20081013165754.655925-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: PC-de-estelle
                  Event Code: 4672
                  Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                  Sujet :
                  ID de sécurité : S-1-5-18
                  Nom du compte : SYSTEM
                  Domaine du compte : AUTORITE NT
                  ID d’ouverture de session : 0x3e7

                  Privilèges : SeAssignPrimaryTokenPrivilege
                  SeTcbPrivilege
                  SeSecurityPrivilege
                  SeTakeOwnershipPrivilege
                  SeLoadDriverPrivilege
                  SeBackupPrivilege
                  SeRestorePrivilege
                  SeDebugPrivilege
                  SeAuditPrivilege
                  SeSystemEnvironmentPrivilege
                  SeImpersonatePrivilege
                  Record Number: 20498
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20081013165754.655925-000
                  Event Type: Succès de l'audit
                  User:

                  ======Environment variables======

                  "ComSpec"=%SystemRoot%\system32\cmd.exe
                  "FP_NO_HOST_CHECK"=NO
                  "OS"=Windows_NT
                  "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
                  "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                  "PROCESSOR_ARCHITECTURE"=x86
                  "TEMP"=%SystemRoot%\TEMP
                  "TMP"=%SystemRoot%\TEMP
                  "USERNAME"=SYSTEM
                  "windir"=%SystemRoot%
                  "PROCESSOR_LEVEL"=6
                  "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 11, GenuineIntel
                  "PROCESSOR_REVISION"=0f0b
                  "NUMBER_OF_PROCESSORS"=4

                  -----------------EOF-----------------
                  1. tu as deux antivirus sur ton pc , il faut en virer un ! de plus il reste des traces de Norton

                    telecharge puis execute l'outil de desinstalation de symantec : ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

                    ensuite il faut desinstaler un autres antivirus tu as f-secure et norton , as toi de choisir .
                    tu peu aussi desinstaler spybot car il va gener pour la suite et n'est guere efficace !

                    signale moi ton avancement dans les desinstalations
                    1. j'ai desinstaller spyboth mais je n'ai pas de norton j'ai que avast et antiivirus de neuf
                      1. non je ne l'i pas désinstaller sais mon principale antivius qui fonctionne impeu pres corecteman ; suis je vrement obligé de dinstallé ?
                        1. bien , ont attaquent . Ouvre le bloc-notes (click droit sur le bureau > dans l´arborescence choisie nouveau et nouveau fichier texte) et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait-sans les barres(X)) :

                          XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
                          Windows Registry Editor Version 5.00

                          [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                          "ANTI LITE TITLE DEBUG"=-

                          [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

                          [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

                          [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

                          [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

                          [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

                          [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

                          [-HKEY_CLASSES_ROOT\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

                          [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                          "{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}"=-

                          [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

                          [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]


                          XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

                          note : regedit 4 est sur la premiere ligne et il y a une ligne blanche a la fin
                          Puis click sur "fichier"/"enregistrer sous" :
                          dans : sur le bureau
                          Nom du fichier : fix.reg
                          Type de fichier : "tous les fichiers"
                          clique sur "enregistrer"

                          ca doit ressembler a ca une fois enrregistré :

                          http://img520.imageshack.us/img520/4251/screenshot005ps2.png

                          quitte internet et double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
                          Si c'est bien le cas, clique sur "oui"

                          ENSUITE

                          Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien :

                          http://oldtimer.geekstogo.com/OTMoveIt3.exe

                          Double-clique sur OTMoveIt3.exe pour le lancer.

                          Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

                          Copie la liste qui se trouve en gras ci-dessous,

                          et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".

                          :Processes
                          explorer.exe

                          :Services

                          :Reg

                          :Files
                          C:\ProgramData\hope more regs.93v4b2
                          C:\Program Files\alot\bin\alot.dll

                          :Commands
                          [purity]
                          [emptytemp]
                          [start explorer]
                          [Reboot]


                          Clique sur "MoveIt!" pour lancer la suppression.

                          Le résultat apparaitra dans le cadre "Results".

                          Clique sur "Exit" pour fermer.

                          Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

                          Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

                          Clique sur "MoveIt!" pour lancer la suppression.

                          Le résultat apparaitra dans le cadre "Results".

                          Clique sur "Exit" pour fermer.

                          Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

                          Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
                          1. Je ne comprend pas se que je dois faire au debut !
                          2. @atomic-girlsBonsoir, je te conseille de faire constamment des analyses et mettre a jour ton antivirus.
                            Pour supprimer ou mettre en quarantaine un troyen soit un cheval de Troie faut encore le trouvé
                            pour cela prend un bonne antivirus et fait plein d'analyses...
                            Mais si tu n'arives comem pas à supprimer ni a trouver essaie de formater ton PC dernière solution.

                            -------------------------------------------------------------------------------------------------------------------------------------------------------------------
                            Signé: / Cyber-Mentor \
                            Si vous avez des questions par rapport à mes réponses
                            veuillez m'ont faire part le plus rapidement possible.
                          3. @cyber-mentorbonsoir , ta solution et tres legere , formater n'est pas la solution ! pour ce debarrasser d'infections , seul le formatage bas niveau aurais un effet ! et ce n'est pas du tout a la portée de tout le monde ! le formatage traditionnel a bien du mal a supprimer les nouvelles infections !!
                          4. @Utilisateur anonymeBonsoir je suis d'accord avec toi mais la plus part du temps ça marche ..

                            Donc je vois pas le problème mais ta réponse est très pertinente

                            Bonne chance et bonne journée
                            ------------------------------------------------------------­­­----------------------------------------------------------­-­-­-------------------------------------------
                            Signé: Cyber-Mentor
                            Pour des question concernant mes réponses
                            veuillez m'en faire part le plus rapide possible
                            Ps:Mes réponses ne sont pas 100% sur je le précise!
                        • 1
                        • 2
                        • 3
                        • 4
                        • 5
                        • 6
                        • 7