Infection trojan.bho

Bonjour et bonne annee atous.
voila je viens de telecharger malwarebytes et de faire un scan de mon pc avec. il m'a trouve 9 infections.
avant de faire quoi que ce soit(ca m'evitera de faire des conneries) je vous poste le rapport:

Malwarebytes' Anti-Malware 1.32
Version de la base de données: 1624
Windows 6.0.6001 Service Pack 1

06/01/2009 15:16:57
mbam-log-2009-01-06 (15-16-50).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 159131
Temps écoulé: 20 minute(s), 45 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\partner service (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\partner service (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\partner service (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\kt_bho.KettleBho (Trojan.BHO) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\ProgramData\Partner\partner.dll (Trojan.BHO) -> No action taken.
C:\ProgramData\Partner\partner.exe (Trojan.BHO) -> No action taken.

j'ai lu des avis avant de telecharger malwarebytes qui disaient qu'il trouvait parfois des faux positifs.
je voudrai avoir votre avis et que vous me disiez ce que je dois faire si je suis vraiment infecte.

je vous remercie d'avance
Configuration: Windows Vista
Firefox 2.0.0.20

37 réponses

Résumé de la discussion

Détection Malwarebytes décrivant neuf éléments infectés, dont Trojan.BHO, soulève une question sur la possibilité de faux positifs et sur les actions à mener en cas d'infection. Pour y répondre, une intervention conseille d'exécuter HijackThis en mode « do a system scan only », puis de cocher et corriger les éléments suspects, redémarrer et nettoyer les traces. Des étapes complémentaires préconisent CCleaner pour effacer les traces, puis désactiver et recréer les points de restauration après redémarrage, afin d'éviter la réinfection et d'établir un nouvel point sain. D'autres éléments présentent une liste d'outils et d'options de désinstallation, et des conseils sur les mises à jour, illustrant une approche globale pour sécuriser le navigateur et le système.

Bobot (l’IA à votre service)
  1. bonjour, MAM n'a pas supprimé les trojans. Il faut regarder dans quarantaine pour voir s'ils y figurent, et si c'est le cas, cliquer sur tout supprimer
    0
    1. oui mais je sais pas si c'est vraiment des trojan car par exemple
      les 2 lignes :
      C:\ProgramData\Partner\partner.dll (Trojan.BHO) -> No action taken.
      C:\ProgramData\Partner\partner.exe (Trojan.BHO) -> No action taken.
      apres recherche et avoir clique sur partner.dll et partner.exe
      puis propriete elles s'averent etre des application google inc apparament.
      alors si j'efface n'importe quoi j'ai un peu peur de faire une connerie.
      0
      1. Salut!!

        Ben me revoilà! ;)

        Supprime la sélection.

        Redémarre le pc, va dans quarantaine de MBAM et supprime tout.

        Ensuite:

        Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

        http://images.malwareremoval.com/random/RSIT.exe

        Double-clique sur RSIT.exe.

        Clique sur Continue à l'écran Disclaimer.

        Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

        Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

        A noter: Les rapports se trouvent également ici: C:\rsit.
        0
        1. ok merci pour ta rapidite je te post les 2 rapport:

          Logfile of random's system information tool 1.05 (written by random/random)
          Run by pat at 2009-01-06 16:40:04
          Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
          System drive C: has 492 GB (83%) free of 595 GB
          Total RAM: 3062 MB (57% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 16:40:10, on 06/01/2009
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v7.00 (7.00.6001.18000)
          Boot mode: Normal

          Running processes:
          C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
          C:\ACER\Preload\Autorun\DRV\FUJI Keyboard\ABoard.exe
          C:\ACER\Preload\Autorun\DRV\FUJI Keyboard\AOSD.exe
          C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
          C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexStoreSvr.exe
          C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
          C:\Program Files (x86)\Norton Internet Security\Engine\16.2.0.7\ccSvcHst.exe
          C:\Program Files (x86)\IncrediMail\bin\IncMail.exe
          C:\Program Files (x86)\IncrediMail\bin\ImApp.exe
          C:\PROGRA~2\MOZILL~1\FIREFOX.EXE
          C:\Users\pat\Desktop\RSIT.exe
          C:\Program Files (x86)\trend micro\pat.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=1&o=vp64&d=1208&m=ipower_x9920_fr
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=1&o=vp64&d=1208&m=ipower_x9920_fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=1&o=vp64&d=1208&m=ipower_x9920_fr
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: ::1 localhost
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\16.2.0.7\coIEPlg.dll
          O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\16.2.0.7\IPSBHO.DLL
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files (x86)\google\googletoolbar1.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\3.1.415.1646\swg.dll
          O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\16.2.0.7\coIEPlg.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files (x86)\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupMyPC\SmpSys.exe
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
          O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
          O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
          O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\windows sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
          O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
          O13 - Gopher Prefix:
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
          O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files (x86)\Norton Internet Security\Engine\16.2.0.7\coIEPlg.dll
          O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files (x86)\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
          O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
          O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
          O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\PACKARDBELL\Packard Bell Recovery Management\Service\ETService.exe
          O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
          O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
          O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
          O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBService.exe
          O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
          O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexingService.exe
          O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\16.2.0.7\ccSvcHst.exe
          O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
          O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\SysWOW64\IoctlSvc.exe
          O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
          O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
          O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
          O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
          O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
          O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
          O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
          O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
          O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
          O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
          O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
          0
          1. Re!

            J'ai oublié quelque chose c'est de te dire de me mettre les deux log séparément! ;)

            Tu peux me reposter le log "info.txt" stp? Merci!
            0
            1. ok le voila:

              info.txt logfile of random's system information tool 1.05 2009-01-06 16:40:11

              ======Uninstall list======

              -->"C:\Program Files (x86)\InstallShield Installation Information\{8F1B6239-FEA0-450A-A950-B05276CE177C}\setup.exe" -runfromtemp -l0x040c -removeonly
              -->C:\Program Files (x86)\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
              -->C:\Windows\UNNeroBackItUp.exe /UNINSTALL
              -->C:\Windows\UNNeroMediaHome.exe /UNINSTALL
              -->C:\Windows\UNNeroShowTime.exe /UNINSTALL
              -->C:\Windows\UNNeroVision.exe /UNINSTALL
              -->C:\Windows\UNRecode.exe /UNINSTALL
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-002A-0000-1000-0000000FF1CE} /uninstall {00C5525B-3CB3-467D-8100-2E6FB306CD86}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-002A-040C-1000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
              Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5102}
              Adobe Flash Player 10 Plugin-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_plugin.exe
              Adobe Flash Player ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_activeX.exe
              Adobe Photoshop Elements 6.0-->msiexec /I {F54AC413-D2C6-4A24-B324-370C223C6250}
              Adobe Premiere Elements 4.0 Templates-->msiexec /I {F85C7118-F3DC-4ED9-AB27-3E7931EA3D88}
              Adobe Premiere Elements 4.0 Templates-->MsiExec.exe /I{F85C7118-F3DC-4ED9-AB27-3E7931EA3D88}
              Adobe Premiere Elements 4.0-->msiexec /I {3E2C691B-B7E6-4053-B5C3-94B8BC407E7A}
              Adobe Premiere Elements 4.0-->MsiExec.exe /I{3E2C691B-B7E6-4053-B5C3-94B8BC407E7A}
              Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
              Adobe Shockwave Player-->C:\Windows\System32\Macromed\SHOCKW~1\UNWISE.EXE C:\Windows\System32\Macromed\SHOCKW~1\Install.log
              AnyDVD-->"C:\Program Files (x86)\SlySoft\AnyDVD\AnyDVD-uninst.exe" /D="C:\Program Files (x86)\SlySoft\AnyDVD"
              Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
              CCleaner (remove only)-->"C:\Program Files (x86)\CCleaner\uninst.exe"
              CloneDVD2-->"C:\Program Files (x86)\Elaborate Bytes\CloneDVD2\CloneDVD2-uninst.exe" /D="C:\Program Files (x86)\Elaborate Bytes\CloneDVD2"
              DeepBurner v1.8.0.224-->"C:\Program Files (x86)\Astonsoft\DeepBurner\Uninstall.exe" "C:\Program Files (x86)\Astonsoft\DeepBurner\install.log"
              EasyBits Magic Desktop-->C:\Windows\system32\ezMDUninstall.exe
              Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
              Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files (x86)\google\googletoolbar1.dll"
              HijackThis 2.0.2-->"C:\Program Files (x86)\trend micro\HijackThis.exe" /uninstall
              IncrediMail-->C:\Program Files (x86)\IncrediMail\bin\ImSetup.exe /remove /addon:IncrediMail /log:IncMail.log
              JMB36X Raid Configurer-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}\setup.exe" -l0x40c -removeonly
              Malwarebytes' Anti-Malware-->"C:\Program Files (x86)\Malwarebytes' Anti-Malware\unins000.exe"
              MetaBoli-->"C:\Program Files (x86)\InstallShield Installation Information\{709817E4-5439-4206-8738-796B34B623BD}\setup.exe" -runfromtemp -l0x040c -removeonly
              Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
              Microsoft Office Home and Student 2007-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
              Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
              Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
              Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
              Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
              Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
              Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
              Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
              Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
              Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
              Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
              Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
              Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
              Microsoft Office Suite Activation Assistant-->MsiExec.exe /X{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}
              Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
              Microsoft Works-->MsiExec.exe /I{0214A441-A4AB-43A8-8DEF-2F73C5364673}
              Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
              Mozilla Firefox (2.0.0.20)-->C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe
              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
              Nero 8 Essentials-->MsiExec.exe /X{3559CDE0-11FC-4D7B-A65C-D646035B1036}
              neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
              Norton Internet Security-->C:\Program Files (x86)\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS\A5E82D02\16.2.0.7\InstStub.exe /X
              Oxemis Video Library-->MsiExec.exe /X{BEA7AB47-1FDF-4348-BDBB-758D05FF74AA}
              Packard Bell ImageWriter-->"C:\Program Files (x86)\InstallShield Installation Information\{F4EA67C9-6748-4C1E-9AFF-04149AC75D95}\setup.exe" -runfromtemp -l0x040c -removeonly
              Packard Bell Recovery Management-->"C:\Program Files (x86)\InstallShield Installation Information\{7F811A54-5A09-4579-90E1-C93498E230D9}\setup.exe" -runfromtemp -l0x040c -removeonly
              Packard Bell Updator-->"C:\Program Files (x86)\InstallShield Installation Information\{CA786CFF-1D31-4804-B436-F3405B14357F}\setup.exe" -runfromtemp -l0x040c -removeonly
              Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
              Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-002A-0000-1000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
              Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
              Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
              Security Update for 2007 Microsoft Office System (KB958439)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {6491B8AA-D11C-4648-A461-6234B31EB7E2}
              Security Update for Microsoft Office Excel 2007 (KB958437)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {648FC016-2D6B-4A16-8D87-404533642F4B}
              Security Update for Microsoft Office OneNote 2007 (KB950130)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
              Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
              Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
              Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
              Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
              Setup My PC-->"C:\Program Files (x86)\InstallShield Installation Information\{28518520-F25C-48C3-A224-861F331602F4}\setup.exe" -runfromtemp -l0x040c -removeonly
              Silent Hunter 4 Wolves of the Pacific-->C:\Program Files (x86)\InstallShield Installation Information\{0D005F09-A5F4-473B-A901-5735C6AF5628}\Setup.exe -runfromtemp -l0x040c -removeonly
              Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
              Super DVD Creator 9.30-->"C:\Program Files (x86)\Super DVD Creator 9.30\unins000.exe"
              Update for Microsoft Office Excel 2007 Help (KB957242)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {49E314EE-81FA-4007-8F1A-8D39BDBB4498}
              Update for Office 2007 (KB946691)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
              VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
              VLC media player 0.9.8a-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
              Votre Budget 2007-->MsiExec.exe /I{4812DAD8-9400-4AB9-8A7D-2C226E70E062}
              WinAVI Video Converter 8.0-->"C:\Program Files (x86)\WinAVI Video Converter\unins000.exe"
              Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
              Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
              XviD MPEG-4 Video Codec-->"C:\Program Files (x86)\XviD\unins000.exe"

              ======Security center information======

              AS: Windows Defender

              System event log

              Computer Name: PC-de-pat
              Event Code: 7036
              Message: Le service Services de base de module de plateforme sécurisée est entré dans l'état : arrêté.
              Record Number: 20641
              Source Name: Service Control Manager
              Time Written: 20090106153910.000000-000
              Event Type: Information
              User:

              Computer Name: PC-de-pat
              Event Code: 7036
              Message: Le service Centre de sécurité est entré dans l'état : en cours d'exécution.
              Record Number: 20642
              Source Name: Service Control Manager
              Time Written: 20090106153911.000000-000
              Event Type: Information
              User:

              Computer Name: PC-de-pat
              Event Code: 537
              Message: Aucun périphérique de sécurité du module de plateforme sécurisée compatible trouvé sur cet ordinateur. Impossible de démarrer les services de base de module de plateforme sécurisée.
              Record Number: 20643
              Source Name: Microsoft-Windows-TBS
              Time Written: 20090106153910.886956-000
              Event Type: Information
              User: AUTORITE NT\SERVICE LOCAL

              Computer Name: PC-de-pat
              Event Code: 7036
              Message: Le service Lanceur des services Windows Media Center est entré dans l'état : arrêté.
              Record Number: 20644
              Source Name: Service Control Manager
              Time Written: 20090106153912.000000-000
              Event Type: Information
              User:

              Computer Name: PC-de-pat
              Event Code: 7036
              Message: Le service Windows Update est entré dans l'état : en cours d'exécution.
              Record Number: 20645
              Source Name: Service Control Manager
              Time Written: 20090106153913.000000-000
              Event Type: Information
              User:

              Application event log

              Computer Name: PC-de-pat
              Event Code: 7500
              Message: Contrôleur RAID Intel : Contrôleur inconnu
              Nombre de ports Serial ATA : 6

              Version de la ROM optionnelle RAID : Inconnu
              Version du pilote : 8.5.0.1032
              Version du module d'extension RAID : 8.5.0.1032
              Version des ressources linguistiques du module d'extension RAID : Fichier introuvable
              Version de l'Assistant Création d'un volume : 8.5.0.1032
              Version des ressources linguistiques de l'Assistant Création d'un volume : Fichier introuvable
              Version de l'Assistant Création d'un volume à partir d'un disque dur existant : 8.5.0.1032
              Version des ressources linguistiques de l'Assistant Création d'un volume à partir d'un disque dur existant : Fichier introuvable
              Version de l'Assistant Modification d'un volume : 8.5.0.1032
              Version des ressources linguistiques de l'Assistant Modification d'un volume : Fichier introuvable
              Version de l'Assistant Suppression d'un volume : 8.5.0.1032
              Version des ressources linguistiques de l'Assistant Suppression d'un volume : Fichier introuvable
              Version de la bibliothèque ISDI : 8.5.0.1032
              Version de l'outil de notification des utilisateurs de l'Observateur des événements : 8.5.0.1032
              Version des ressources linguistiques de l'outil de notification des utilisateurs de l'Observateur des événements : Fichier introuvable
              Version de l'Observateur des événements : 8.5.0.1032

              Disque dur 0
              Utilisation : Utilisation du disque dur inconnue
              État : Normal
              Port de périphérique : 0
              Emplacement du port de périphérique : Interne
              Mode de transfert Serial ATA actuel : Génération 2
              Modèle : WDC WD6400AAKS-22A7B0
              Numéro de série : WD-WMASY3456884
              Microprogramme : 01.03B01
              Prise en charge de la mise en file d'attente des commandes natives : Oui
              Disque dur système : Oui
              Taille : 596.1 Go
              Taille du secteur physique : 512 octets
              Taille du secteur logique : 512 octets

              Port inutilisé 0
              Port de périphérique : 1
              Emplacement du port de périphérique : Interne

              Port inutilisé 1
              Port de périphérique : 3
              Emplacement du port de périphérique : Interne

              Port inutilisé 2
              Port de périphérique : 4
              Emplacement du port de périphérique : Interne

              Port inutilisé 3
              Port de périphérique : 5
              Emplacement du port de périphérique : Externe

              Lecteur de CD/DVD 0
              Port de périphérique : 2
              Emplacement du port de périphérique : Interne
              Mode de transfert Serial ATA actuel : Génération 1
              Modèle : HL-DT-ST DVDRAM GH15F
              Numéro de série : K59892J4653
              Microprogramme : EG00

              Record Number: 3104
              Source Name: IAANTmon
              Time Written: 20090106153716.000000-000
              Event Type: Information
              User:

              Computer Name: PC-de-pat
              Event Code: 1003
              Message: Le service Windows Search a été démarré.

              Record Number: 3105
              Source Name: Microsoft-Windows-Search
              Time Written: 20090106153721.000000-000
              Event Type: Information
              User:

              Computer Name: PC-de-pat
              Event Code: 1
              Message: Le client des services de certification a démarré correctement.
              Record Number: 3106
              Source Name: Microsoft-Windows-CertificateServicesClient
              Time Written: 20090106153804.098756-000
              Event Type: Information
              User: PC-de-pat\pat

              Computer Name: PC-de-pat
              Event Code: 10
              Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
              Record Number: 3107
              Source Name: Microsoft-Windows-WMI
              Time Written: 20090106153836.000000-000
              Event Type: Erreur
              User:

              Computer Name: PC-de-pat
              Event Code: 1
              Message: Le service Centre de sécurité Windows a démarré.
              Record Number: 3108
              Source Name: SecurityCenter
              Time Written: 20090106153911.000000-000
              Event Type: Information
              User:

              Security event log

              Computer Name: PC-de-pat
              Event Code: 4648
              Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

              Sujet :
              ID de sécurité : S-1-5-18
              Nom du compte : PC-DE-PAT$
              Domaine du compte : WORKGROUP
              ID d’ouverture de session : 0x3e7
              GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

              Compte dont les informations d’identification ont été utilisées :
              Nom du compte : SYSTEM
              Domaine du compte : AUTORITE NT
              GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

              Serveur cible :
              Nom du serveur cible : localhost
              Informations supplémentaires : localhost

              Informations sur le processus :
              ID du processus : 0x2a8
              Nom du processus : C:\Windows\System32\services.exe

              Informations sur le réseau :
              Adresse du réseau : -
              Port : -

              Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
              Record Number: 4201
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090106153708.408756-000
              Event Type: Succès de l'audit
              User:

              Computer Name: PC-de-pat
              Event Code: 4624
              Message: L’ouverture de session d’un compte s’est correctement déroulée.

              Sujet :
              ID de sécurité : S-1-5-18
              Nom du compte : PC-DE-PAT$
              Domaine du compte : WORKGROUP
              ID d’ouverture de session : 0x3e7

              Type d’ouverture de session : 5

              Nouvelle ouverture de session :
              ID de sécurité : S-1-5-18
              Nom du compte : SYSTEM
              Domaine du compte : AUTORITE NT
              ID d’ouverture de session : 0x3e7
              GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

              Informations sur le processus :
              ID du processus : 0x2a8
              Nom du processus : C:\Windows\System32\services.exe

              Informations sur le réseau :
              Nom de la station de travail :
              Adresse du réseau source : -
              Port source : -

              Informations détaillées sur l’authentification :
              Processus d’ouverture de session : Advapi
              Package d’authentification : Negotiate
              Services en transit : -
              Nom du package (NTLM uniquement) : -
              Longueur de la clé : 0

              Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

              Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

              Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

              Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

              Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

              Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
              - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
              - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
              - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
              - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
              Record Number: 4202
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090106153708.408756-000
              Event Type: Succès de l'audit
              User:

              Computer Name: PC-de-pat
              Event Code: 4624
              Message: L’ouverture de session d’un compte s’est correctement déroulée.

              Sujet :
              ID de sécurité : S-1-5-18
              Nom du compte : PC-DE-PAT$
              Domaine du compte : WORKGROUP
              ID d’ouverture de session : 0x3e7

              Type d’ouverture de session : 5

              Nouvelle ouverture de session :
              ID de sécurité : S-1-5-18
              Nom du compte : SYSTEM
              Domaine du compte : AUTORITE NT
              ID d’ouverture de session : 0x3e7
              GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

              Informations sur le processus :
              ID du processus : 0x2a8
              Nom du processus : C:\Windows\System32\services.exe

              Informations sur le réseau :
              Nom de la station de travail :
              Adresse du réseau source : -
              Port source : -

              Informations détaillées sur l’authentification :
              Processus d’ouverture de session : Advapi
              Package d’authentification : Negotiate
              Services en transit : -
              Nom du package (NTLM uniquement) : -
              Longueur de la clé : 0

              Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

              Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

              Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

              Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

              Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

              Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
              - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
              - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
              - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
              - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
              Record Number: 4203
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090106153708.408756-000
              Event Type: Succès de l'audit
              User:

              Computer Name: PC-de-pat
              Event Code: 4672
              Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

              Sujet :
              ID de sécurité : S-1-5-18
              Nom du compte : SYSTEM
              Domaine du compte : AUTORITE NT
              ID d’ouverture de session : 0x3e7

              Privilèges : SeAssignPrimaryTokenPrivilege
              SeTcbPrivilege
              SeSecurityPrivilege
              SeTakeOwnershipPrivilege
              SeLoadDriverPrivilege
              SeBackupPrivilege
              SeRestorePrivilege
              SeDebugPrivilege
              SeAuditPrivilege
              SeSystemEnvironmentPrivilege
              SeImpersonatePrivilege
              Record Number: 4204
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090106153708.408756-000
              Event Type: Succès de l'audit
              User:

              Computer Name: PC-de-pat
              Event Code: 4672
              Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

              Sujet :
              ID de sécurité : S-1-5-18
              Nom du compte : SYSTEM
              Domaine du compte : AUTORITE NT
              ID d’ouverture de session : 0x3e7

              Privilèges : SeAssignPrimaryTokenPrivilege
              SeTcbPrivilege
              SeSecurityPrivilege
              SeTakeOwnershipPrivilege
              SeLoadDriverPrivilege
              SeBackupPrivilege
              SeRestorePrivilege
              SeDebugPrivilege
              SeAuditPrivilege
              SeSystemEnvironmentPrivilege
              SeImpersonatePrivilege
              Record Number: 4205
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090106153708.408756-000
              Event Type: Succès de l'audit
              User:

              ======Environment variables======

              "ComSpec"=%SystemRoot%\system32\cmd.exe
              "FP_NO_HOST_CHECK"=NO
              "OS"=Windows_NT
              "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files (x86)\Common Files\Adobe\AGL
              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
              "PROCESSOR_ARCHITECTURE"=AMD64
              "TEMP"=%SystemRoot%\TEMP
              "TMP"=%SystemRoot%\TEMP
              "USERNAME"=SYSTEM
              "windir"=%SystemRoot%
              "PROCESSOR_LEVEL"=6
              "PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 26 Stepping 4, GenuineIntel
              "PROCESSOR_REVISION"=1a04
              "NUMBER_OF_PROCESSORS"=8
              "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\34FB5F65-FFEB-4B61-BF0E-A6A76C450FAA\TraceFormat
              "DFSTRACINGON"=FALSE

              -----------------EOF-----------------
              0
          2. Télécharge ceci http://oldtimer.geekstogo.com/OTMoveIt3.exe

            1°) Double-clique sur OtMoveIt

            2°) Assure toi que la case "Unregister Dll 's and Ocx's" soit bien cochée puis copie les élements suivants:


            C:\Windows\NAVIGMA.INI


            Colle le dans le cadre de gauche de OTMoveIt nommé "Paste List of Files/Folders to be moved ".

            Clique sur "MoveIt" pour lancer la suppression.

            3°) Lorsqu'un résultat apparaît dans le cadre "Results", clique sur "Exit".

            Remarque :
            Dans certains cas, l'outil aura besoin d'un redémarrage pour une suppression totale du fichier.
            Si cela devait arriver clique alors sur "Yes" .

            Le rapport de OTMoveIt se trouve ici : C:\_OTMoveIt\MovedFiles\XXXXXXXXX.log poste-le ici
            0
            1. ok j'ai fait tout ca dans le cadre degauche j'ai ca:

              Error: Unable to interpret <C:\Windows\NAVIGMA.INI > in the current context!

              OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01062009_181704
              0
              1. Réessaie en faisant apparaître les dossiers et fichiers cachés:

                Pour faire apparaître les dossiers et fichiers cachés:


                * Double-cliquer sur "Poste de travail".
                * Cliquer sur "Outils" en haut de la fenêtre, puis sur "Options des dossiers".
                * Dans la nouvelle fenêtre, cliquer sur l'onglet "affichage".
                * Rechercher la case "Afficher les dossiers et fichiers cachés" et la cocher.
                * Cliquer sur "Appliquer" puis "OK".

                Si cela ne foctionne toujours pas, suis ce chemin --> C:\Windows et dis-moi si tu vois NAVIGMA.INI
                0
                1. merci pour ta patience

                  non il n'y est pas j'ai fais apparaitre les dossiers cache j'ai ete dans C:\Windows et NAVIGMA.INI n'y est pas.
                  0
                  1. Ok! Refais un scan de MBAM en Examen Complet et poste-moi le rapport, pour vérification.
                    0
                    1. voila le resultat du nouveau scan:

                      Malwarebytes' Anti-Malware 1.32
                      Version de la base de données: 1624
                      Windows 6.0.6001 Service Pack 1

                      06/01/2009 19:16:55
                      mbam-log-2009-01-06 (19-16-55).txt

                      Type de recherche: Examen complet (C:\|)
                      Eléments examinés: 159544
                      Temps écoulé: 23 minute(s), 45 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)
                      apparament c'est bon non?
                      0
                      1. Apparemment oui.

                        Cependant, le rapport RSIT ne paraît pas tout à fait clan.

                        Fais ceci:

                        Pour nettoyer la base de registre :

                        ▶ Télécharge RegCleaner

                        ▶ Une fois installé, double-clique sur son icône pour l'exécuter

                        ▶ Dans la barre de menu, clique sur Options puis sélectionne Language => Choose the language

                        ▶ recherche French.rlg et double-clique dessus pour appliquer la langue

                        ▶ Clique ensuite sur Outils dans la barre de menu

                        ▶ Sélectionne Nettoyage du registre => Nettoyeur de registre automatique

                        ▶ RegCleaner va alors lancer le nettoyage automatiquement

                        ▶ Coche ensuite les entrées invalides qui sont apparues dans la fenêtre et clique sur Supprimer sélections => Terminer => Quitter

                        ===============

                        Redémarre ton pc.

                        ===============

                        Refais un rapport RSIT et remets moi les deux logs: info.txt et log.txt. N'oublie pas de les poster dans deux messages séparés stp.
                        0
                        1. apres avois fais le scan avec regcleaner j'ai fait supprimer les selections et la j'ai un message d'erreur
                          de regcleaner:
                          -Error report-----
                          Error message: File access denied

                          --Addition information-----
                          RegCleaner version = RegCleaner 4.3, Build: 780
                          Idler.Enabled = True
                          Section = Registry Cleanup
                          System mode = Normal
                          Cleanup mode = Cleanup
                          NT Mode = True
                          Win2k Mode = True
                          Administrator = True
                          Debug mode = False

                          --Action Log-----
                          Column mode change
                          Start 4
                          Section: Software
                          DeleteDupes
                          Column click
                          Started
                          LoadColumnWidths
                          Done button
                          LoadColumnWidths
                          Cleanup Start
                          LoadColumnWidths
                          Cleanup Stop
                          LoadColumnWidths
                          Remove
                          RemRegCleanup
                          RemoveRegDir
                          Section: Software
                          LoadColumnWidths
                          DeleteDupes
                          Column click
                          LoadColumnWidths
                          Done button
                          LoadColumnWidths
                          Cleanup Start
                          LoadColumnWidths
                          Cleanup Stop
                          LoadColumnWidths
                          Remove
                          RemRegCleanup
                          RemoveRegDir
                          0
                          1. j'ai ccleaner aussi est ce que je peut essayer?
                            0
                            1. Fais plutôt CCleaner alors:

                              Rappel de l'utilisation:

                              Va dans "Options">>"Avancé". Décoche la première ligne.

                              Va dans la section "Nettoyeur". Lance l'analyse. La liste créée, lance le nettoyage deux fois de suite afin d'obtenir 0bytes supprimé!

                              Ensuite dans "Registre", lance une recherche des erreurs. La liste créée, fais-les réparer.

                              /!\ A ce moment CCleaner te demande normalement de sauvegarder le registre, fais-le. /!\

                              Recommence ensuite le cycle Recherche/Réparation des erreurs jusqu'à n'en trouver aucune lors de la recherche.
                              0
                              1. Pour info: apparemment entre reg et vista, ce n'est pas le grand amour! ;)
                                0
                                1. ok c'est fait avec ccleaner j'ai redemare mon pc je te met les nouveau rapport rsit:

                                  info:

                                  info.txt logfile of random's system information tool 1.05 2009-01-06 20:20:29

                                  ======Uninstall list======

                                  -->"C:\Program Files (x86)\InstallShield Installation Information\{8F1B6239-FEA0-450A-A950-B05276CE177C}\setup.exe" -runfromtemp -l0x040c -removeonly
                                  -->C:\Program Files (x86)\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
                                  -->C:\Windows\UNNeroBackItUp.exe /UNINSTALL
                                  -->C:\Windows\UNNeroMediaHome.exe /UNINSTALL
                                  -->C:\Windows\UNNeroShowTime.exe /UNINSTALL
                                  -->C:\Windows\UNNeroVision.exe /UNINSTALL
                                  -->C:\Windows\UNRecode.exe /UNINSTALL
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-002A-0000-1000-0000000FF1CE} /uninstall {00C5525B-3CB3-467D-8100-2E6FB306CD86}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-002A-040C-1000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                                  2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                                  Adobe Common File Installer-->MsiExec.exe /I{8EDBA74D-0686-4C99-BFDD-F894678E5102}
                                  Adobe Flash Player 10 Plugin-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_plugin.exe
                                  Adobe Flash Player ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_activeX.exe
                                  Adobe Photoshop Elements 6.0-->msiexec /I {F54AC413-D2C6-4A24-B324-370C223C6250}
                                  Adobe Premiere Elements 4.0 Templates-->msiexec /I {F85C7118-F3DC-4ED9-AB27-3E7931EA3D88}
                                  Adobe Premiere Elements 4.0 Templates-->MsiExec.exe /I{F85C7118-F3DC-4ED9-AB27-3E7931EA3D88}
                                  Adobe Premiere Elements 4.0-->msiexec /I {3E2C691B-B7E6-4053-B5C3-94B8BC407E7A}
                                  Adobe Premiere Elements 4.0-->MsiExec.exe /I{3E2C691B-B7E6-4053-B5C3-94B8BC407E7A}
                                  Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
                                  Adobe Shockwave Player-->C:\Windows\System32\Macromed\SHOCKW~1\UNWISE.EXE C:\Windows\System32\Macromed\SHOCKW~1\Install.log
                                  AnyDVD-->"C:\Program Files (x86)\SlySoft\AnyDVD\AnyDVD-uninst.exe" /D="C:\Program Files (x86)\SlySoft\AnyDVD"
                                  Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
                                  CCleaner (remove only)-->"C:\Program Files (x86)\CCleaner\uninst.exe"
                                  CloneDVD2-->"C:\Program Files (x86)\Elaborate Bytes\CloneDVD2\CloneDVD2-uninst.exe" /D="C:\Program Files (x86)\Elaborate Bytes\CloneDVD2"
                                  DeepBurner v1.8.0.224-->"C:\Program Files (x86)\Astonsoft\DeepBurner\Uninstall.exe" "C:\Program Files (x86)\Astonsoft\DeepBurner\install.log"
                                  EasyBits Magic Desktop-->C:\Windows\system32\ezMDUninstall.exe
                                  Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
                                  Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files (x86)\google\googletoolbar1.dll"
                                  HijackThis 2.0.2-->"C:\Program Files (x86)\trend micro\HijackThis.exe" /uninstall
                                  IncrediMail-->C:\Program Files (x86)\IncrediMail\bin\ImSetup.exe /remove /addon:IncrediMail /log:IncMail.log
                                  JMB36X Raid Configurer-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}\setup.exe" -l0x40c -removeonly
                                  Malwarebytes' Anti-Malware-->"C:\Program Files (x86)\Malwarebytes' Anti-Malware\unins000.exe"
                                  MetaBoli-->"C:\Program Files (x86)\InstallShield Installation Information\{709817E4-5439-4206-8738-796B34B623BD}\setup.exe" -runfromtemp -l0x040c -removeonly
                                  Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                                  Microsoft Office Home and Student 2007-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
                                  Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
                                  Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                                  Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                                  Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                                  Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                                  Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                                  Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                                  Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                                  Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                                  Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                                  Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                                  Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                                  Microsoft Office Suite Activation Assistant-->MsiExec.exe /X{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}
                                  Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                                  Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                                  Microsoft Works-->MsiExec.exe /I{0214A441-A4AB-43A8-8DEF-2F73C5364673}
                                  Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                                  Mozilla Firefox (2.0.0.20)-->C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe
                                  MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                                  Nero 8 Essentials-->MsiExec.exe /X{3559CDE0-11FC-4D7B-A65C-D646035B1036}
                                  neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                                  Norton Internet Security-->C:\Program Files (x86)\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS\A5E82D02\16.2.0.7\InstStub.exe /X
                                  Oxemis Video Library-->MsiExec.exe /X{BEA7AB47-1FDF-4348-BDBB-758D05FF74AA}
                                  Packard Bell ImageWriter-->"C:\Program Files (x86)\InstallShield Installation Information\{F4EA67C9-6748-4C1E-9AFF-04149AC75D95}\setup.exe" -runfromtemp -l0x040c -removeonly
                                  Packard Bell Recovery Management-->"C:\Program Files (x86)\InstallShield Installation Information\{7F811A54-5A09-4579-90E1-C93498E230D9}\setup.exe" -runfromtemp -l0x040c -removeonly
                                  Packard Bell Updator-->"C:\Program Files (x86)\InstallShield Installation Information\{CA786CFF-1D31-4804-B436-F3405B14357F}\setup.exe" -runfromtemp -l0x040c -removeonly
                                  Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
                                  Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-002A-0000-1000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                                  Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                                  Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                                  Security Update for 2007 Microsoft Office System (KB958439)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {6491B8AA-D11C-4648-A461-6234B31EB7E2}
                                  Security Update for Microsoft Office Excel 2007 (KB958437)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {648FC016-2D6B-4A16-8D87-404533642F4B}
                                  Security Update for Microsoft Office OneNote 2007 (KB950130)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
                                  Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
                                  Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                                  Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
                                  Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
                                  Setup My PC-->"C:\Program Files (x86)\InstallShield Installation Information\{28518520-F25C-48C3-A224-861F331602F4}\setup.exe" -runfromtemp -l0x040c -removeonly
                                  Silent Hunter 4 Wolves of the Pacific-->C:\Program Files (x86)\InstallShield Installation Information\{0D005F09-A5F4-473B-A901-5735C6AF5628}\Setup.exe -runfromtemp -l0x040c -removeonly
                                  Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
                                  Super DVD Creator 9.30-->"C:\Program Files (x86)\Super DVD Creator 9.30\unins000.exe"
                                  Update for Microsoft Office Excel 2007 Help (KB957242)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {49E314EE-81FA-4007-8F1A-8D39BDBB4498}
                                  Update for Office 2007 (KB946691)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
                                  VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
                                  VLC media player 0.9.8a-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
                                  Votre Budget 2007-->MsiExec.exe /I{4812DAD8-9400-4AB9-8A7D-2C226E70E062}
                                  WinAVI Video Converter 8.0-->"C:\Program Files (x86)\WinAVI Video Converter\unins000.exe"
                                  Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                                  Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                                  XviD MPEG-4 Video Codec-->"C:\Program Files (x86)\XviD\unins000.exe"

                                  ======Security center information======

                                  AS: Windows Defender

                                  System event log

                                  Computer Name: PC-de-pat
                                  Event Code: 537
                                  Message: Aucun périphérique de sécurité du module de plateforme sécurisée compatible trouvé sur cet ordinateur. Impossible de démarrer les services de base de module de plateforme sécurisée.
                                  Record Number: 20883
                                  Source Name: Microsoft-Windows-TBS
                                  Time Written: 20090106191756.250549-000
                                  Event Type: Information
                                  User: AUTORITE NT\SERVICE LOCAL

                                  Computer Name: PC-de-pat
                                  Event Code: 7036
                                  Message: Le service Lanceur des services Windows Media Center est entré dans l'état : arrêté.
                                  Record Number: 20884
                                  Source Name: Service Control Manager
                                  Time Written: 20090106191758.000000-000
                                  Event Type: Information
                                  User:

                                  Computer Name: PC-de-pat
                                  Event Code: 7036
                                  Message: Le service Windows Update est entré dans l'état : en cours d'exécution.
                                  Record Number: 20885
                                  Source Name: Service Control Manager
                                  Time Written: 20090106191801.000000-000
                                  Event Type: Information
                                  User:

                                  Computer Name: PC-de-pat
                                  Event Code: 10029
                                  Message: DCOM a démarré le service TrustedInstaller avec les arguments « » de façon à exécuter le serveur :
                                  {752073A1-23F2-4396-85F0-8FDB879ED0ED}
                                  Record Number: 20886
                                  Source Name: Microsoft-Windows-DistributedCOM
                                  Time Written: 20090106191851.000000-000
                                  Event Type: Information
                                  User:

                                  Computer Name: PC-de-pat
                                  Event Code: 7036
                                  Message: Le service Programme d’installation de modules Windows est entré dans l'état : en cours d'exécution.
                                  Record Number: 20887
                                  Source Name: Service Control Manager
                                  Time Written: 20090106191851.000000-000
                                  Event Type: Information
                                  User:

                                  Application event log

                                  Computer Name: PC-de-pat
                                  Event Code: 1003
                                  Message: Le service Windows Search a été démarré.

                                  Record Number: 3142
                                  Source Name: Microsoft-Windows-Search
                                  Time Written: 20090106191604.000000-000
                                  Event Type: Information
                                  User:

                                  Computer Name: PC-de-pat
                                  Event Code: 1
                                  Message: Le client des services de certification a démarré correctement.
                                  Record Number: 3143
                                  Source Name: Microsoft-Windows-CertificateServicesClient
                                  Time Written: 20090106191647.061149-000
                                  Event Type: Information
                                  User: PC-de-pat\pat

                                  Computer Name: PC-de-pat
                                  Event Code: 1
                                  Message: Le client des services de certification a démarré correctement.
                                  Record Number: 3144
                                  Source Name: Microsoft-Windows-CertificateServicesClient
                                  Time Written: 20090106191655.001549-000
                                  Event Type: Information
                                  User: AUTORITE NT\SYSTEM

                                  Computer Name: PC-de-pat
                                  Event Code: 10
                                  Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                                  Record Number: 3145
                                  Source Name: Microsoft-Windows-WMI
                                  Time Written: 20090106191720.000000-000
                                  Event Type: Erreur
                                  User:

                                  Computer Name: PC-de-pat
                                  Event Code: 1
                                  Message: Le service Centre de sécurité Windows a démarré.
                                  Record Number: 3146
                                  Source Name: SecurityCenter
                                  Time Written: 20090106191756.000000-000
                                  Event Type: Information
                                  User:

                                  Security event log

                                  Computer Name: PC-de-pat
                                  Event Code: 4624
                                  Message: L’ouverture de session d’un compte s’est correctement déroulée.

                                  Sujet :
                                  ID de sécurité : S-1-5-18
                                  Nom du compte : PC-DE-PAT$
                                  Domaine du compte : WORKGROUP
                                  ID d’ouverture de session : 0x3e7

                                  Type d’ouverture de session : 5

                                  Nouvelle ouverture de session :
                                  ID de sécurité : S-1-5-18
                                  Nom du compte : SYSTEM
                                  Domaine du compte : AUTORITE NT
                                  ID d’ouverture de session : 0x3e7
                                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                  Informations sur le processus :
                                  ID du processus : 0x2a8
                                  Nom du processus : C:\Windows\System32\services.exe

                                  Informations sur le réseau :
                                  Nom de la station de travail :
                                  Adresse du réseau source : -
                                  Port source : -

                                  Informations détaillées sur l’authentification :
                                  Processus d’ouverture de session : Advapi
                                  Package d’authentification : Negotiate
                                  Services en transit : -
                                  Nom du package (NTLM uniquement) : -
                                  Longueur de la clé : 0

                                  Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                                  Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                                  Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                                  Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                                  Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                                  Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                                  - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                                  - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                                  - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                                  - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                                  Record Number: 4274
                                  Source Name: Microsoft-Windows-Security-Auditing
                                  Time Written: 20090106191554.935349-000
                                  Event Type: Succès de l'audit
                                  User:

                                  Computer Name: PC-de-pat
                                  Event Code: 4672
                                  Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                                  Sujet :
                                  ID de sécurité : S-1-5-18
                                  Nom du compte : SYSTEM
                                  Domaine du compte : AUTORITE NT
                                  ID d’ouverture de session : 0x3e7

                                  Privilèges : SeAssignPrimaryTokenPrivilege
                                  SeTcbPrivilege
                                  SeSecurityPrivilege
                                  SeTakeOwnershipPrivilege
                                  SeLoadDriverPrivilege
                                  SeBackupPrivilege
                                  SeRestorePrivilege
                                  SeDebugPrivilege
                                  SeAuditPrivilege
                                  SeSystemEnvironmentPrivilege
                                  SeImpersonatePrivilege
                                  Record Number: 4275
                                  Source Name: Microsoft-Windows-Security-Auditing
                                  Time Written: 20090106191554.935349-000
                                  Event Type: Succès de l'audit
                                  User:

                                  Computer Name: PC-de-pat
                                  Event Code: 4648
                                  Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                                  Sujet :
                                  ID de sécurité : S-1-5-18
                                  Nom du compte : PC-DE-PAT$
                                  Domaine du compte : WORKGROUP
                                  ID d’ouverture de session : 0x3e7
                                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                  Compte dont les informations d’identification ont été utilisées :
                                  Nom du compte : SYSTEM
                                  Domaine du compte : AUTORITE NT
                                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                  Serveur cible :
                                  Nom du serveur cible : localhost
                                  Informations supplémentaires : localhost

                                  Informations sur le processus :
                                  ID du processus : 0x2a8
                                  Nom du processus : C:\Windows\System32\services.exe

                                  Informations sur le réseau :
                                  Adresse du réseau : -
                                  Port : -

                                  Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                                  Record Number: 4276
                                  Source Name: Microsoft-Windows-Security-Auditing
                                  Time Written: 20090106191850.912949-000
                                  Event Type: Succès de l'audit
                                  User:

                                  Computer Name: PC-de-pat
                                  Event Code: 4624
                                  Message: L’ouverture de session d’un compte s’est correctement déroulée.

                                  Sujet :
                                  ID de sécurité : S-1-5-18
                                  Nom du compte : PC-DE-PAT$
                                  Domaine du compte : WORKGROUP
                                  ID d’ouverture de session : 0x3e7

                                  Type d’ouverture de session : 5

                                  Nouvelle ouverture de session :
                                  ID de sécurité : S-1-5-18
                                  Nom du compte : SYSTEM
                                  Domaine du compte : AUTORITE NT
                                  ID d’ouverture de session : 0x3e7
                                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                  Informations sur le processus :
                                  ID du processus : 0x2a8
                                  Nom du processus : C:\Windows\System32\services.exe

                                  Informations sur le réseau :
                                  Nom de la station de travail :
                                  Adresse du réseau source : -
                                  Port source : -

                                  Informations détaillées sur l’authentification :
                                  Processus d’ouverture de session : Advapi
                                  Package d’authentification : Negotiate
                                  Services en transit : -
                                  Nom du package (NTLM uniquement) : -
                                  Longueur de la clé : 0

                                  Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                                  Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                                  Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                                  Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                                  Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                                  Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                                  - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                                  - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                                  - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                                  - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                                  Record Number: 4277
                                  Source Name: Microsoft-Windows-Security-Auditing
                                  Time Written: 20090106191850.912949-000
                                  Event Type: Succès de l'audit
                                  User:

                                  Computer Name: PC-de-pat
                                  Event Code: 4672
                                  Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                                  Sujet :
                                  ID de sécurité : S-1-5-18
                                  Nom du compte : SYSTEM
                                  Domaine du compte : AUTORITE NT
                                  ID d’ouverture de session : 0x3e7

                                  Privilèges : SeAssignPrimaryTokenPrivilege
                                  SeTcbPrivilege
                                  SeSecurityPrivilege
                                  SeTakeOwnershipPrivilege
                                  SeLoadDriverPrivilege
                                  SeBackupPrivilege
                                  SeRestorePrivilege
                                  SeDebugPrivilege
                                  SeAuditPrivilege
                                  SeSystemEnvironmentPrivilege
                                  SeImpersonatePrivilege
                                  Record Number: 4278
                                  Source Name: Microsoft-Windows-Security-Auditing
                                  Time Written: 20090106191850.912949-000
                                  Event Type: Succès de l'audit
                                  User:

                                  ======Environment variables======

                                  "ComSpec"=%SystemRoot%\system32\cmd.exe
                                  "FP_NO_HOST_CHECK"=NO
                                  "OS"=Windows_NT
                                  "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files (x86)\Common Files\Adobe\AGL
                                  "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                                  "PROCESSOR_ARCHITECTURE"=AMD64
                                  "TEMP"=%SystemRoot%\TEMP
                                  "TMP"=%SystemRoot%\TEMP
                                  "USERNAME"=SYSTEM
                                  "windir"=%SystemRoot%
                                  "PROCESSOR_LEVEL"=6
                                  "PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 26 Stepping 4, GenuineIntel
                                  "PROCESSOR_REVISION"=1a04
                                  "NUMBER_OF_PROCESSORS"=8
                                  "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\34FB5F65-FFEB-4B61-BF0E-A6A76C450FAA\TraceFormat
                                  "DFSTRACINGON"=FALSE

                                  -----------------EOF-----------------
                                  0
                              2. je te met le deuxieme separe comme tu as demande
                                log:

                                Logfile of random's system information tool 1.05 (written by random/random)
                                Run by pat at 2009-01-06 20:20:27
                                Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                                System drive C: has 493 GB (83%) free of 595 GB
                                Total RAM: 3062 MB (56% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 20:20:28, on 06/01/2009
                                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                                Boot mode: Normal

                                Running processes:
                                C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                                C:\ACER\Preload\Autorun\DRV\FUJI Keyboard\ABoard.exe
                                C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
                                C:\ACER\Preload\Autorun\DRV\FUJI Keyboard\AOSD.exe
                                C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexStoreSvr.exe
                                C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
                                C:\Program Files (x86)\Norton Internet Security\Engine\16.2.0.7\ccSvcHst.exe
                                C:\Program Files (x86)\Mozilla Firefox\firefox.exe
                                C:\Users\pat\Desktop\RSIT.exe
                                C:\Program Files (x86)\trend micro\pat.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=1&o=vp64&d=1208&m=ipower_x9920_fr
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french/
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=1&o=vp64&d=1208&m=ipower_x9920_fr
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&s=1&o=vp64&d=1208&m=ipower_x9920_fr
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                O1 - Hosts: ::1 localhost
                                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                                O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\16.2.0.7\coIEPlg.dll
                                O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\16.2.0.7\IPSBHO.DLL
                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files (x86)\google\googletoolbar1.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\3.1.415.1646\swg.dll
                                O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\16.2.0.7\coIEPlg.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files (x86)\google\googletoolbar1.dll
                                O4 - HKLM\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetupMyPC\SmpSys.exe
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
                                O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                                O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\PACKARD BELL\SetUpMyPC\SmpSys.exe
                                O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\windows sidebar\sidebar.exe /autoRun
                                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
                                O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
                                O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
                                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
                                O13 - Gopher Prefix:
                                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
                                O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files (x86)\Norton Internet Security\Engine\16.2.0.7\coIEPlg.dll
                                O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files (x86)\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
                                O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
                                O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
                                O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\PACKARDBELL\Packard Bell Recovery Management\Service\ETService.exe
                                O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                                O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                                O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
                                O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBService.exe
                                O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                                O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexingService.exe
                                O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\16.2.0.7\ccSvcHst.exe
                                O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
                                O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\SysWOW64\IoctlSvc.exe
                                O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                                O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
                                O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                                O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
                                O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
                                O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
                                O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
                                O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
                                O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
                                O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
                                O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
                                0
                                1. bon la je vais me reposer un peu car je bosse a 23h. je regarderai tes reponses tout a l'heure.
                                  en tout cas merci encore pour ton aide precieuse ric025
                                  0
                                  1. Pas de quoi!

                                    En revenant (quand tu veux, pas de problème!;)

                                    Relance OTMoveIT3 et colle ceci dans la fenêtre (toujours Navigma qui nous colle!):
                                    Vérifie que Unregister Dll's and Ocx's soit coché.
                                    Puis copie ceci:

                                    :Processes
                                    explorer.exe
                                    :Services

                                    :Reg

                                    :Files
                                    C:\WINDOWS\NAVIGMA.INI
                                    :Commands
                                    [purity]
                                    [emptytemp]
                                    [start explorer]
                                    [Reboot]

                                    Clic droit sur la fenêtre "Paste Instructions for Items to be Moved" sous la barre jaune et choisir Coller(Paste).

                                    * Clique sur le bouton rouge Moveit!
                                    * Ferme OTMoveIt3

                                    Ton Pc va redémarrer.
                                    Var C:\_OTMoveIt\MovedFiles
                                    Ouvre le dernier fichier .log
                                    Copie/colle le contenu dans la prochaine réponse.

                                    A++;))
                                    0
                                    1. ok je suis de retour.

                                      voila j'ai fais ce que tu m'as dis voila le fichier.log:

                                      ========== PROCESSES ==========
                                      Unable to kill process: explorer.exe
                                      ========== SERVICES/DRIVERS ==========
                                      ========== REGISTRY ==========
                                      ========== FILES ==========
                                      C:\WINDOWS\NAVIGMA.INI moved successfully.
                                      ========== COMMANDS ==========
                                      User's Temp folder emptied.
                                      User's Temporary Internet Files folder emptied.
                                      User's Internet Explorer cache folder emptied.
                                      Local Service Temp folder emptied.
                                      Local Service Temporary Internet Files folder emptied.
                                      Windows Temp folder emptied.
                                      FireFox cache emptied.
                                      Temp folders emptied.
                                      Explorer started successfully

                                      OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01062009_214816
                                      0
                                  • 1
                                  • 2