Gen trojan gm

Résolu
bonsoir , je viens de finir une analyse avec bitdefender et il me détecte un trojan du nom de gen:trojan.Gm.8808004900.
le souci est qu il ne peut me le supprimer ni le mettre en quarantaine . que faut il faire ?
il infect 3 de mes fichiers
en ce moment je passe un coup de scan avec malwerbyte la mais qui n a pas l air de me trouver quelques chose :s

si vous pouviez m aider merci d avance
Configuration: Windows Vista

55 réponses

Résumé de la discussion

Une détection par Bitdefender d'un trojan nommé gen:trojan.Gm.8808004900 empêche la suppression ou la mise en quarantaine et infecte plusieurs fichiers sur le système actuellement sur Windows Vista. Plusieurs approches proposées incluent des analyses complémentaires avec HijackThis, RSIT ou ComboFix, et la vérification de fausses alertes lorsque l'infection est qualifiée de faux positif par l'antivirus. D'autres interventions évoquent l'analyse des journaux et la suppression manuelle d’éléments au démarrage, puis l'exécution d'un nouveau scan pour confirmer la disparition des indicateurs infectieux et éviter les récidives.

Bobot (l’IA à votre service)
  1. Salut !! installe Malwarebyte anti malware et fait un scan complet en te déconnectant d'internet et ferme toutes tes application (il est téléchargeable sur ce site et gratuit)

    Je te conseil aussi spybot search and destroy et un petit coup de Ccleaner (pour ces trois logiciels, n'oublie pas de faire leurs mise à jours)
    1. merci la malwerbyte est en scan mais n a pas l air de trouver grand chose . tu connais ce trojan la ? car je vois pas pourquoi bitdenfender me le detecte mais ne peut ni le mettre en quarantaine ni le supprimer
      1. justement non je ne le connais pas ! Le scan de Malwarebytes fais le en mode complet
    2. oui ;) en plus je l ia scanné pas plus tard qu hier et il y avait rien donc c est un truc attrapé aujourd hui :d il scan toujours la depuis 43 mn et toujours rien

      en tout cas merci de tes conseils .

      je te donnerais le résultat des scans demain sii tu veux mais bitdefender dit qu il ne peut pas les virer car les 3 fichiers font partis d un groupe d archive
      1. voila le rapport de malwerbyte :

        Malwarebytes' Anti-Malware 1.33
        Version de la base de données: 1673
        Windows 6.0.6001 Service Pack 1

        20/01/2009 23:26:04
        mbam-log-2009-01-20 (23-26-04).txt

        Type de recherche: Examen complet (C:\|D:\|)
        Eléments examinés: 113511
        Temps écoulé: 1 hour(s), 19 minute(s), 44 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        1. Bonjour
          J'ai le même problème que taz36 , et impossible de trouver quoi que ce soit . Deplus il n'y a pas beaucoup de personne ayant le Gen:Trojan.Heur.GM.8808004900 (jai bitdefender internet security2009) et pas moyen de supprimer ce virus . :(
          As tu reussi à trouver un moyen taz36 ?
          Sinon avis à tous ceux qui pourrais nous aider.
          Merci d'avance .
          1. voila j ai tout scanner cette nuit mais rien y fais . cest toujours la jmkiller que faire maintenant stp

            non diediee je l ai toujours .
            1. salut !!! j'ai recherché des infos sur ce virus et je n'en n'ai trouvé aucune.
              Es-t-il apparu après une installation de jeux ou autre logiciel ?
          2. non alors je scan lundi je passe malwerbyte , tout allez bien . et mardi c est apparut au scan ( car je c tous les jours l ordi ) hors je n ai presque pas été sur internet de la journée , je ne télécharge pas .

            mais ce matin tout en travaillant je me suis dis et si c était un faux positif , car diedee la attrapé en meme temps que moi , moi il se situe tout les 3 trois sur empowering et dans les archives hors je n ai pas fais de sauvegarde mardi .
            as tu une autre idée ou quelques chose a tenté ?

            merci beaucoup de ton aide
            1. j'ai le même problème sur un ordi compaq. Le trojan est dans le disque D. Ce sont les archives de restauration impossibles à modifier. J'ai aussi Bit defender. Je me demande si c'est pas un faux positif de bit defender. QUel ordi as-tu? Merci d'avance
          3. moi j ai egalement bitdefender mais sur un acer . tu es le 3 eme la a avoir ce trojan avec bitedefender
            soit on est en avance sur les autres antivirus , soit c est un faux positif .
            je pense egalement de plus en plus que c est un faux positif en tout cas personne n a jamais entendu parlé de lui avant :d

            est ce qu il est sur d : et sur empowering aussi ?
            1. C'est le fichier "recovery "et compaq indique dans un message quand on cherche à l'ouvrir qu'il ne faut pas toucher à ce fichier car c'est la "partition de réinstallation". Si on y touche il ne sera plus possible d'effectuer une restauration. Il faut certainement être prudent surtout si c'est un faux positif.
              Merci d'avance
          4. Contributeur sécurité
            Salut taz36,

            Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
            http://images.malwareremoval.com/random/RSIT.exe
            Double-clique sur RSIT.exe afin de lancer RSIT.
            Clique Continue à l'écran Disclaimer.
            Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
            Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché)
            ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
            NB : Les rapports sont sauvegardés dans le dossier C:\rsit
            1. rapport 1

              info.txt logfile of random's system information tool 1.05 2009-01-21 17:50:21

              ======Uninstall list======

              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
              2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
              Acer eDataSecurity Management-->C:\Acer\Empowering Technology\eDataSecurity\x86\eDSnstHelper.exe -Operation UNINSTALL
              Acer eLock Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{116FF17B-1A30-4FC2-9B01-5BC5BD46B0B3}\setup.exe" -l0x40c -removeonly
              Acer Empowering Technology-->"C:\Program Files\InstallShield Installation Information\{AB6097D9-D722-4987-BD9E-A076E2848EE2}\setup.exe" -runfromtemp -l0x040c -removeonly
              Acer eNet Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C06554A1-2C1E-4D20-B613-EE62C79927CC}\setup.exe" -l0x40c -removeonly
              Acer ePower Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{58E5844B-7CE2-413D-83D1-99294BF6C74F}\setup.exe" -l0x40c -removeonly
              Acer ePresentation Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BF839132-BD43-4056-ACBF-4377F4A88E2A}\setup.exe" -l0x40c -removeonly
              Acer eSettings Management-->"C:\Program Files\InstallShield Installation Information\{CE65A9A0-9686-45C6-9098-3C9543A412F0}\setup.exe" -runfromtemp -l0x040c -removeonly
              Acer GridVista-->C:\Windows\GVUni.exe GridV.UNI
              Acer Mobility Center Plug-In-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{11316260-6666-467B-AC34-183FCB5D4335}\setup.exe" -l0x40c -removeonly
              Acer ScreenSaver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}\setup.exe" -l0x9 -removeonly
              Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
              Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
              Adobe Flash Player ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
              Adobe Reader 8.1.3-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A81300000003}
              Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
              Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
              Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
              BitDefender Internet Security 2008-->MsiExec.exe /I{BF7D87C5-CFC3-40C5-A367-24586EEBB8CA}
              Broadcom Gigabit Integrated Controller-->MsiExec.exe /X{FC57FC53-104C-415C-98D7-B05E659461A9}
              CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
              Favorit-->c:\users\nicolas\appdata\local\xqjbldw.bat
              Fichiers de prise en charge de l'installation de Microsoft SQL Server (Français)-->MsiExec.exe /X{3380F354-C5F7-4E71-8F51-EEE6C3F06C62}
              Fish & Shark of Poker V0.1.2-->"C:\Program Files\Fish&SharkOfPoker\unins000.exe"
              Free Mp3 Wma Converter V 1.8.0-->"C:\Program Files\Free Audio Pack\unins000.exe"
              GDR 3068 for SQL Server Database Services 2005 ENU (KB948109)-->C:\Windows\SQL9_KB948109_ENU\Hotfix.exe /Uninstall
              Gestionnaire de contacts professionnels pour Outlook 2007 SP1-->"C:\Program Files\Microsoft Small Business\Business Contact Manager\SetupBootstrap\Setup.exe" /remove {69ca8988-1c6c-4285-b8af-db780a6e42af}
              Gestionnaire de contacts professionnels pour Outlook 2007 SP1-->MsiExec.exe /X{69CA8988-1C6C-4285-B8AF-DB780A6E42AF}
              Gestionnaire pour appareils Windows Mobile-->MsiExec.exe /X{904CCF62-818D-4675-BC76-D37EB399F917}
              HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFAOR2C06_118\UIU32m.exe -U -Ic:\Release\Foxconn\51338\AcrZUn32z.inf
              HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
              Intel(R) Graphics Media Accelerator Driver-->C:\Windows\system32\igxpun.exe -uninstall
              Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe
              Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
              Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
              Java(TM) SE Development Kit 6-->MsiExec.exe /I{32A3A4F4-B792-11D6-A78A-00B0D0160000}
              Java(TM) SE Runtime Environment 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160000}
              Launch Manager-->C:\Windows\UnInst32.exe LManager.UNI
              Livebox-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe" -l0x40c
              Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
              Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
              Microsoft Office 2003 Web Components-->MsiExec.exe /I{90A4040C-6000-11D3-8CFE-0150048383C9}
              Microsoft Office 2007 Primary Interop Assemblies-->MsiExec.exe /X{50120000-1105-0000-0000-0000000FF1CE}
              Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
              Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
              Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
              Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
              Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
              Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
              Microsoft Office Professional Plus 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
              Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
              Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
              Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
              Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
              Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
              Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
              Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
              Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
              Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
              Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
              Microsoft Office Small Business Connectivity Components-->MsiExec.exe /X{A939D341-5A04-4E0A-BB55-3E65B386432D}
              Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
              Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
              Microsoft SQL Server 2005 Express Edition (MSSMLBIZ)-->MsiExec.exe /I{480DBB60-F0B6-45F2-B26F-1A2E11197791}
              Microsoft SQL Server 2005-->"C:\Program Files\Microsoft SQL Server\90\Setup Bootstrap\ARPWrapper.exe" /Remove
              Microsoft SQL Server Native Client-->MsiExec.exe /I{9C7E944F-4502-40B8-A0AB-66B2FA9EE829}
              Microsoft SQL Server VSS Writer-->MsiExec.exe /I{75FF1600-6330-43FA-9022-E0835BF20778}
              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
              Mise à jour du pilote du Gestionnaire pour appareils Windows Mobile-->MsiExec.exe /X{E7044E25-3038-4A76-9064-344AC038043E}
              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
              NTI Backup NOW! 4.7-->"C:\Program Files\InstallShield Installation Information\{1598034D-7147-432C-8CA8-888E0632D124}\setup.exe" -removeonly
              NTI Backup NOW! 4.7-->C:\Program Files\InstallShield Installation Information\{1598034D-7147-432C-8CA8-888E0632D124}\setup.exe -runfromtemp -l0x040c
              NTI CD & DVD-Maker-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2} /l1036 CDM7
              NTI Shadow-->"C:\Program Files\InstallShield Installation Information\{6F7EA6CA-79F4-44A0-A370-8E82BB16534A}\setup.exe" -removeonly
              NTI Shadow-->C:\Program Files\InstallShield Installation Information\{6F7EA6CA-79F4-44A0-A370-8E82BB16534A}\setup.exe -runfromtemp -l0x040c
              PhoneForge-->C:\Windows\system32\xmirage.exe c:\program files\phoneforge\UninstallPF.xmfg
              PKR-->"C:\Program Files\PKR\uninstall-pkr.exe"
              PowerDVD-->"C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
              Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
              Sagem Wi-Fi 11g USB adapter (driver)-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2ED60C17-4568-4CD5-830A-03C4688B09A1}\setup.exe" -l0x40c
              SAGEM Wi-Fi 11g USB adapter (pilote)-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E2AA331E-E10E-438C-B1C0-24B2FFD3D9C4}\setup.exe" -l0x40c
              Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
              Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
              Security Update for 2007 Microsoft Office System (KB958439)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {6491B8AA-D11C-4648-A461-6234B31EB7E2}
              Security Update for Microsoft Office Excel 2007 (KB958437)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {648FC016-2D6B-4A16-8D87-404533642F4B}
              Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
              Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
              Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
              Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
              Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
              Spelling Dictionaries Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
              SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
              Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
              Texas Instruments PCIxx21/x515/xx12 drivers.-->C:\Program Files\InstallShield Installation Information\{BE1826A9-7EEE-492A-B3BC-DEF3DFAE37EE}\setup.exe -runfromtemp -l0x040c
              TomTom HOME 2.5.2.60-->C:\Program Files\TomTom HOME 2\Uninstall TomTom HOME.exe
              Update for Microsoft Office Excel 2007 Help (KB957242)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {49E314EE-81FA-4007-8F1A-8D39BDBB4498}
              Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
              Update for Microsoft Office Outlook 2007 Help (KB957246)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {80E46078-C1C5-4AE8-8744-3EAFC812E118}
              Update for Office 2007 (KB946691)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
              Update for Outlook 2007 Junk Email Filter (kb959141)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {CC6191C2-B0CE-473C-AD77-61EA3497D796}
              VC_MergeModuleToMSI-->MsiExec.exe /I{900A92BA-19EF-4A34-86CF-7B6C85BDD971}
              VideoLAN VLC media player 0.8.6i-->C:\Program Files\VideoLAN\VLC\uninstall.exe
              Winamax Poker (remove only)-->"C:\Program Files\WinamaxPoker\uninst.exe"
              Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
              Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
              Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

              ======Security center information======

              AV: Bitdefender Antivirus
              FW: Bitdefender Firewall
              AS: BitDefender AntiSpam
              AS: Windows Defender
              AS: SUPERAntiSpyware (disabled)

              System event log

              Computer Name: PC-de-nicolas
              Event Code: 7036
              Message: Le service Service de découverte automatique de Proxy Web pour les services HTTP Windows est entré dans l'état : arrêté.
              Record Number: 54947
              Source Name: Service Control Manager
              Time Written: 20090121135234.000000-000
              Event Type: Information
              User:

              Computer Name: PC-de-nicolas
              Event Code: 4
              Message: Le filtre de système de fichiers « bdfsfltr » (Version 6.0, 2007-12-31T09:12:12.000Z) n’a pas réussi à s’attacher au volume « \Device\CdRom0 ». Le filtre a renvoyé un état final non standard 0xc0000013. Ce filtre et/ou les applications qui le prennent en charge doivent gérer cette condition. Si cette condition persiste, contactez le fournisseur.
              Record Number: 54948
              Source Name: Microsoft-Windows-FilterManager
              Time Written: 20090121153131.434372-000
              Event Type: Avertissement
              User: PC-de-nicolas\nicolas

              Computer Name: PC-de-nicolas
              Event Code: 4
              Message: Le filtre de système de fichiers « bdfsfltr » (Version 6.0, 2007-12-31T09:12:12.000Z) n’a pas réussi à s’attacher au volume « \Device\CdRom0 ». Le filtre a renvoyé un état final non standard 0xc0000013. Ce filtre et/ou les applications qui le prennent en charge doivent gérer cette condition. Si cette condition persiste, contactez le fournisseur.
              Record Number: 54949
              Source Name: Microsoft-Windows-FilterManager
              Time Written: 20090121153131.504372-000
              Event Type: Avertissement
              User: PC-de-nicolas\nicolas

              Computer Name: PC-de-nicolas
              Event Code: 7036
              Message: Le service Programme d’installation de modules Windows est entré dans l'état : en cours d'exécution.
              Record Number: 54950
              Source Name: Service Control Manager
              Time Written: 20090121153221.000000-000
              Event Type: Information
              User:

              Computer Name: PC-de-nicolas
              Event Code: 7036
              Message: Le service Programme d’installation de modules Windows est entré dans l'état : arrêté.
              Record Number: 54951
              Source Name: Service Control Manager
              Time Written: 20090121154220.000000-000
              Event Type: Information
              User:

              Application event log

              Computer Name: PC-de-nicolas
              Event Code: 3013
              Message: Impossible de mettre à jour l'entrée <C:\USERS\NICOLAS\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\V7Y14RJG\ZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZ.ZZZ> dans la configuration de hachage.

              Contexte : Application , Catalogue SystemIndex

              Détails :
              Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

              Record Number: 14609
              Source Name: Microsoft-Windows-Search
              Time Written: 20090121120459.000000-000
              Event Type: Erreur
              User:

              Computer Name: PC-de-nicolas
              Event Code: 3013
              Message: Impossible de mettre à jour l'entrée <C:\USERS\NICOLAS\APPDATA\LOCAL\MICROSOFT\WINDOWS\EXPLORER\ZZZZZZZZZZZZZ.ZZ> dans la configuration de hachage.

              Contexte : Application , Catalogue SystemIndex

              Détails :
              Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

              Record Number: 14610
              Source Name: Microsoft-Windows-Search
              Time Written: 20090121120508.000000-000
              Event Type: Erreur
              User:

              Computer Name: PC-de-nicolas
              Event Code: 103
              Message: msnmsgr (1756) \\.\C:\Users\nicolas\AppData\Local\Microsoft\Messenger\lions-blancs@hotmail.fr\SharingMetadata\Working\database_3A24_EDB_240E_99D1\dfsr.db: Le moteur de la base de données a arrêté l'instance (0).
              Record Number: 14611
              Source Name: ESENT
              Time Written: 20090121121147.000000-000
              Event Type: Information
              User:

              Computer Name: PC-de-nicolas
              Event Code: 102
              Message: msnmsgr (1756) \\.\C:\Users\nicolas\AppData\Local\Microsoft\Messenger\lions-blancs@hotmail.fr\SharingMetadata\Working\database_3A24_EDB_240E_99D1\dfsr.db: Le moteur de la base de données (6.00.6001.0000) a démarré une nouvelle instance (0).
              Record Number: 14612
              Source Name: ESENT
              Time Written: 20090121141336.000000-000
              Event Type: Information
              User:

              Computer Name: PC-de-nicolas
              Event Code: 5
              Message: Unsupported service control request (see data below)
              Record Number: 14613
              Source Name: LightScribeService
              Time Written: 20090121165018.000000-000
              Event Type: Information
              User:

              Security event log

              Computer Name: PC-de-nicolas
              Event Code: 4672
              Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

              Sujet :
              ID de sécurité : S-1-5-18
              Nom du compte : SYSTEM
              Domaine du compte : AUTORITE NT
              ID d’ouverture de session : 0x3e7

              Privilèges : SeAssignPrimaryTokenPrivilege
              SeTcbPrivilege
              SeSecurityPrivilege
              SeTakeOwnershipPrivilege
              SeLoadDriverPrivilege
              SeBackupPrivilege
              SeRestorePrivilege
              SeDebugPrivilege
              SeAuditPrivilege
              SeSystemEnvironmentPrivilege
              SeImpersonatePrivilege
              Record Number: 27270
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090117135545.846200-000
              Event Type: Succès de l'audit
              User:

              Computer Name: PC-de-nicolas
              Event Code: 4904
              Message: Une tentative d’inscription de la source d’un événement de sécurité a été effectuée.

              Sujet :
              ID de sécurité : S-1-5-18
              Nom du compte : PC-DE-NICOLAS$
              Domaine du compte : WORKGROUP
              ID d’ouverture de session : 0x3e7

              Processus :
              ID du processus : 0x1e0
              Nom du processus : C:\Windows\System32\VSSVC.exe

              Source de l’événement :
              Nom de la source : VSSAudit
              ID de la source de l’événement : 0x330408
              Record Number: 27271
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090117135952.005200-000
              Event Type: Succès de l'audit
              User:

              Computer Name: PC-de-nicolas
              Event Code: 4905
              Message: Une tentative d’annulation d’inscription de la source d’un événement de sécurité a été effectuée.

              Sujet :
              ID de sécurité : S-1-5-18
              Nom du compte : PC-DE-NICOLAS$
              Domaine du compte : WORKGROUP
              ID d’ouverture de session : 0x3e7

              Processus :
              ID du processus : 0x1e0
              Nom du processus : C:\Windows\System32\VSSVC.exe

              Source de l’événement :
              Nom de la source : VSSAudit
              ID de la source de l’événement : 0x330408
              Record Number: 27272
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090117135952.005200-000
              Event Type: Succès de l'audit
              User:

              Computer Name: PC-de-nicolas
              Event Code: 4904
              Message: Une tentative d’inscription de la source d’un événement de sécurité a été effectuée.

              Sujet :
              ID de sécurité : S-1-5-18
              Nom du compte : PC-DE-NICOLAS$
              Domaine du compte : WORKGROUP
              ID d’ouverture de session : 0x3e7

              Processus :
              ID du processus : 0x1e0
              Nom du processus : C:\Windows\System32\VSSVC.exe

              Source de l’événement :
              Nom de la source : VSSAudit
              ID de la source de l’événement : 0x330460
              Record Number: 27273
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090117135952.009200-000
              Event Type: Succès de l'audit
              User:

              Computer Name: PC-de-nicolas
              Event Code: 4905
              Message: Une tentative d’annulation d’inscription de la source d’un événement de sécurité a été effectuée.

              Sujet :
              ID de sécurité : S-1-5-18
              Nom du compte : PC-DE-NICOLAS$
              Domaine du compte : WORKGROUP
              ID d’ouverture de session : 0x3e7

              Processus :
              ID du processus : 0x1e0
              Nom du processus : C:\Windows\System32\VSSVC.exe

              Source de l’événement :
              Nom de la source : VSSAudit
              ID de la source de l’événement : 0x330460
              Record Number: 27274
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090117135952.009200-000
              Event Type: Succès de l'audit
              User:

              ======Environment variables======

              "ComSpec"=%SystemRoot%\system32\cmd.exe
              "FP_NO_HOST_CHECK"=NO
              "OS"=Windows_NT
              "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Microsoft SQL Server\90\Tools\binn\;C:\Acer\Empowering Technology\eDataSecurity\;C:\Acer\Empowering Technology\eDataSecurity\x86;C:\Acer\Empowering Technology\eDataSecurity\x64
              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
              "PROCESSOR_ARCHITECTURE"=x86
              "TEMP"=%SystemRoot%\TEMP
              "TMP"=%SystemRoot%\TEMP
              "USERNAME"=SYSTEM
              "windir"=%SystemRoot%
              "PROCESSOR_LEVEL"=6
              "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
              "PROCESSOR_REVISION"=0f0d
              "NUMBER_OF_PROCESSORS"=2
              "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
              "DFSTRACINGON"=FALSE

              -----------------EOF-----------------
              1. info.txt logfile of random's system information tool 1.05 2009-01-21 17:50:21

                ======Uninstall list======

                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                Acer eDataSecurity Management-->C:\Acer\Empowering Technology\eDataSecurity\x86\eDSnstHelper.exe -Operation UNINSTALL
                Acer eLock Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{116FF17B-1A30-4FC2-9B01-5BC5BD46B0B3}\setup.exe" -l0x40c -removeonly
                Acer Empowering Technology-->"C:\Program Files\InstallShield Installation Information\{AB6097D9-D722-4987-BD9E-A076E2848EE2}\setup.exe" -runfromtemp -l0x040c -removeonly
                Acer eNet Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C06554A1-2C1E-4D20-B613-EE62C79927CC}\setup.exe" -l0x40c -removeonly
                Acer ePower Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{58E5844B-7CE2-413D-83D1-99294BF6C74F}\setup.exe" -l0x40c -removeonly
                Acer ePresentation Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BF839132-BD43-4056-ACBF-4377F4A88E2A}\setup.exe" -l0x40c -removeonly
                Acer eSettings Management-->"C:\Program Files\InstallShield Installation Information\{CE65A9A0-9686-45C6-9098-3C9543A412F0}\setup.exe" -runfromtemp -l0x040c -removeonly
                Acer GridVista-->C:\Windows\GVUni.exe GridV.UNI
                Acer Mobility Center Plug-In-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{11316260-6666-467B-AC34-183FCB5D4335}\setup.exe" -l0x40c -removeonly
                Acer ScreenSaver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}\setup.exe" -l0x9 -removeonly
                Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                Adobe Flash Player ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                Adobe Reader 8.1.3-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A81300000003}
                Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
                Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
                BitDefender Internet Security 2008-->MsiExec.exe /I{BF7D87C5-CFC3-40C5-A367-24586EEBB8CA}
                Broadcom Gigabit Integrated Controller-->MsiExec.exe /X{FC57FC53-104C-415C-98D7-B05E659461A9}
                CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                Favorit-->c:\users\nicolas\appdata\local\xqjbldw.bat
                Fichiers de prise en charge de l'installation de Microsoft SQL Server (Français)-->MsiExec.exe /X{3380F354-C5F7-4E71-8F51-EEE6C3F06C62}
                Fish & Shark of Poker V0.1.2-->"C:\Program Files\Fish&SharkOfPoker\unins000.exe"
                Free Mp3 Wma Converter V 1.8.0-->"C:\Program Files\Free Audio Pack\unins000.exe"
                GDR 3068 for SQL Server Database Services 2005 ENU (KB948109)-->C:\Windows\SQL9_KB948109_ENU\Hotfix.exe /Uninstall
                Gestionnaire de contacts professionnels pour Outlook 2007 SP1-->"C:\Program Files\Microsoft Small Business\Business Contact Manager\SetupBootstrap\Setup.exe" /remove {69ca8988-1c6c-4285-b8af-db780a6e42af}
                Gestionnaire de contacts professionnels pour Outlook 2007 SP1-->MsiExec.exe /X{69CA8988-1C6C-4285-B8AF-DB780A6E42AF}
                Gestionnaire pour appareils Windows Mobile-->MsiExec.exe /X{904CCF62-818D-4675-BC76-D37EB399F917}
                HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFAOR2C06_118\UIU32m.exe -U -Ic:\Release\Foxconn\51338\AcrZUn32z.inf
                HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                Intel(R) Graphics Media Accelerator Driver-->C:\Windows\system32\igxpun.exe -uninstall
                Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe
                Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
                Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                Java(TM) SE Development Kit 6-->MsiExec.exe /I{32A3A4F4-B792-11D6-A78A-00B0D0160000}
                Java(TM) SE Runtime Environment 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160000}
                Launch Manager-->C:\Windows\UnInst32.exe LManager.UNI
                Livebox-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe" -l0x40c
                Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
                Microsoft Office 2003 Web Components-->MsiExec.exe /I{90A4040C-6000-11D3-8CFE-0150048383C9}
                Microsoft Office 2007 Primary Interop Assemblies-->MsiExec.exe /X{50120000-1105-0000-0000-0000000FF1CE}
                Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                Microsoft Office Professional Plus 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
                Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
                Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                Microsoft Office Small Business Connectivity Components-->MsiExec.exe /X{A939D341-5A04-4E0A-BB55-3E65B386432D}
                Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                Microsoft SQL Server 2005 Express Edition (MSSMLBIZ)-->MsiExec.exe /I{480DBB60-F0B6-45F2-B26F-1A2E11197791}
                Microsoft SQL Server 2005-->"C:\Program Files\Microsoft SQL Server\90\Setup Bootstrap\ARPWrapper.exe" /Remove
                Microsoft SQL Server Native Client-->MsiExec.exe /I{9C7E944F-4502-40B8-A0AB-66B2FA9EE829}
                Microsoft SQL Server VSS Writer-->MsiExec.exe /I{75FF1600-6330-43FA-9022-E0835BF20778}
                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                Mise à jour du pilote du Gestionnaire pour appareils Windows Mobile-->MsiExec.exe /X{E7044E25-3038-4A76-9064-344AC038043E}
                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                NTI Backup NOW! 4.7-->"C:\Program Files\InstallShield Installation Information\{1598034D-7147-432C-8CA8-888E0632D124}\setup.exe" -removeonly
                NTI Backup NOW! 4.7-->C:\Program Files\InstallShield Installation Information\{1598034D-7147-432C-8CA8-888E0632D124}\setup.exe -runfromtemp -l0x040c
                NTI CD & DVD-Maker-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2} /l1036 CDM7
                NTI Shadow-->"C:\Program Files\InstallShield Installation Information\{6F7EA6CA-79F4-44A0-A370-8E82BB16534A}\setup.exe" -removeonly
                NTI Shadow-->C:\Program Files\InstallShield Installation Information\{6F7EA6CA-79F4-44A0-A370-8E82BB16534A}\setup.exe -runfromtemp -l0x040c
                PhoneForge-->C:\Windows\system32\xmirage.exe c:\program files\phoneforge\UninstallPF.xmfg
                PKR-->"C:\Program Files\PKR\uninstall-pkr.exe"
                PowerDVD-->"C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
                Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
                Sagem Wi-Fi 11g USB adapter (driver)-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2ED60C17-4568-4CD5-830A-03C4688B09A1}\setup.exe" -l0x40c
                SAGEM Wi-Fi 11g USB adapter (pilote)-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E2AA331E-E10E-438C-B1C0-24B2FFD3D9C4}\setup.exe" -l0x40c
                Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                Security Update for 2007 Microsoft Office System (KB958439)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {6491B8AA-D11C-4648-A461-6234B31EB7E2}
                Security Update for Microsoft Office Excel 2007 (KB958437)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {648FC016-2D6B-4A16-8D87-404533642F4B}
                Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
                Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
                Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
                Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
                Spelling Dictionaries Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
                SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
                Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                Texas Instruments PCIxx21/x515/xx12 drivers.-->C:\Program Files\InstallShield Installation Information\{BE1826A9-7EEE-492A-B3BC-DEF3DFAE37EE}\setup.exe -runfromtemp -l0x040c
                TomTom HOME 2.5.2.60-->C:\Program Files\TomTom HOME 2\Uninstall TomTom HOME.exe
                Update for Microsoft Office Excel 2007 Help (KB957242)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {49E314EE-81FA-4007-8F1A-8D39BDBB4498}
                Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
                Update for Microsoft Office Outlook 2007 Help (KB957246)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {80E46078-C1C5-4AE8-8744-3EAFC812E118}
                Update for Office 2007 (KB946691)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
                Update for Outlook 2007 Junk Email Filter (kb959141)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {CC6191C2-B0CE-473C-AD77-61EA3497D796}
                VC_MergeModuleToMSI-->MsiExec.exe /I{900A92BA-19EF-4A34-86CF-7B6C85BDD971}
                VideoLAN VLC media player 0.8.6i-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                Winamax Poker (remove only)-->"C:\Program Files\WinamaxPoker\uninst.exe"
                Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

                ======Security center information======

                AV: Bitdefender Antivirus
                FW: Bitdefender Firewall
                AS: BitDefender AntiSpam
                AS: Windows Defender
                AS: SUPERAntiSpyware (disabled)

                System event log

                Computer Name: PC-de-nicolas
                Event Code: 7036
                Message: Le service Service de découverte automatique de Proxy Web pour les services HTTP Windows est entré dans l'état : arrêté.
                Record Number: 54947
                Source Name: Service Control Manager
                Time Written: 20090121135234.000000-000
                Event Type: Information
                User:

                Computer Name: PC-de-nicolas
                Event Code: 4
                Message: Le filtre de système de fichiers « bdfsfltr » (Version 6.0, 2007-12-31T09:12:12.000Z) n’a pas réussi à s’attacher au volume « \Device\CdRom0 ». Le filtre a renvoyé un état final non standard 0xc0000013. Ce filtre et/ou les applications qui le prennent en charge doivent gérer cette condition. Si cette condition persiste, contactez le fournisseur.
                Record Number: 54948
                Source Name: Microsoft-Windows-FilterManager
                Time Written: 20090121153131.434372-000
                Event Type: Avertissement
                User: PC-de-nicolas\nicolas

                Computer Name: PC-de-nicolas
                Event Code: 4
                Message: Le filtre de système de fichiers « bdfsfltr » (Version 6.0, 2007-12-31T09:12:12.000Z) n’a pas réussi à s’attacher au volume « \Device\CdRom0 ». Le filtre a renvoyé un état final non standard 0xc0000013. Ce filtre et/ou les applications qui le prennent en charge doivent gérer cette condition. Si cette condition persiste, contactez le fournisseur.
                Record Number: 54949
                Source Name: Microsoft-Windows-FilterManager
                Time Written: 20090121153131.504372-000
                Event Type: Avertissement
                User: PC-de-nicolas\nicolas

                Computer Name: PC-de-nicolas
                Event Code: 7036
                Message: Le service Programme d’installation de modules Windows est entré dans l'état : en cours d'exécution.
                Record Number: 54950
                Source Name: Service Control Manager
                Time Written: 20090121153221.000000-000
                Event Type: Information
                User:

                Computer Name: PC-de-nicolas
                Event Code: 7036
                Message: Le service Programme d’installation de modules Windows est entré dans l'état : arrêté.
                Record Number: 54951
                Source Name: Service Control Manager
                Time Written: 20090121154220.000000-000
                Event Type: Information
                User:

                Application event log

                Computer Name: PC-de-nicolas
                Event Code: 3013
                Message: Impossible de mettre à jour l'entrée <C:\USERS\NICOLAS\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\V7Y14RJG\ZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZZ.ZZZ> dans la configuration de hachage.

                Contexte : Application , Catalogue SystemIndex

                Détails :
                Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

                Record Number: 14609
                Source Name: Microsoft-Windows-Search
                Time Written: 20090121120459.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-nicolas
                Event Code: 3013
                Message: Impossible de mettre à jour l'entrée <C:\USERS\NICOLAS\APPDATA\LOCAL\MICROSOFT\WINDOWS\EXPLORER\ZZZZZZZZZZZZZ.ZZ> dans la configuration de hachage.

                Contexte : Application , Catalogue SystemIndex

                Détails :
                Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

                Record Number: 14610
                Source Name: Microsoft-Windows-Search
                Time Written: 20090121120508.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-nicolas
                Event Code: 103
                Message: msnmsgr (1756) \\.\C:\Users\nicolas\AppData\Local\Microsoft\Messenger\lions-blancs@hotmail.fr\SharingMetadata\Working\database_3A24_EDB_240E_99D1\dfsr.db: Le moteur de la base de données a arrêté l'instance (0).
                Record Number: 14611
                Source Name: ESENT
                Time Written: 20090121121147.000000-000
                Event Type: Information
                User:

                Computer Name: PC-de-nicolas
                Event Code: 102
                Message: msnmsgr (1756) \\.\C:\Users\nicolas\AppData\Local\Microsoft\Messenger\lions-blancs@hotmail.fr\SharingMetadata\Working\database_3A24_EDB_240E_99D1\dfsr.db: Le moteur de la base de données (6.00.6001.0000) a démarré une nouvelle instance (0).
                Record Number: 14612
                Source Name: ESENT
                Time Written: 20090121141336.000000-000
                Event Type: Information
                User:

                Computer Name: PC-de-nicolas
                Event Code: 5
                Message: Unsupported service control request (see data below)
                Record Number: 14613
                Source Name: LightScribeService
                Time Written: 20090121165018.000000-000
                Event Type: Information
                User:

                Security event log

                Computer Name: PC-de-nicolas
                Event Code: 4672
                Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x3e7

                Privilèges : SeAssignPrimaryTokenPrivilege
                SeTcbPrivilege
                SeSecurityPrivilege
                SeTakeOwnershipPrivilege
                SeLoadDriverPrivilege
                SeBackupPrivilege
                SeRestorePrivilege
                SeDebugPrivilege
                SeAuditPrivilege
                SeSystemEnvironmentPrivilege
                SeImpersonatePrivilege
                Record Number: 27270
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090117135545.846200-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-nicolas
                Event Code: 4904
                Message: Une tentative d’inscription de la source d’un événement de sécurité a été effectuée.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-NICOLAS$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7

                Processus :
                ID du processus : 0x1e0
                Nom du processus : C:\Windows\System32\VSSVC.exe

                Source de l’événement :
                Nom de la source : VSSAudit
                ID de la source de l’événement : 0x330408
                Record Number: 27271
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090117135952.005200-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-nicolas
                Event Code: 4905
                Message: Une tentative d’annulation d’inscription de la source d’un événement de sécurité a été effectuée.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-NICOLAS$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7

                Processus :
                ID du processus : 0x1e0
                Nom du processus : C:\Windows\System32\VSSVC.exe

                Source de l’événement :
                Nom de la source : VSSAudit
                ID de la source de l’événement : 0x330408
                Record Number: 27272
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090117135952.005200-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-nicolas
                Event Code: 4904
                Message: Une tentative d’inscription de la source d’un événement de sécurité a été effectuée.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-NICOLAS$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7

                Processus :
                ID du processus : 0x1e0
                Nom du processus : C:\Windows\System32\VSSVC.exe

                Source de l’événement :
                Nom de la source : VSSAudit
                ID de la source de l’événement : 0x330460
                Record Number: 27273
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090117135952.009200-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-nicolas
                Event Code: 4905
                Message: Une tentative d’annulation d’inscription de la source d’un événement de sécurité a été effectuée.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-NICOLAS$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7

                Processus :
                ID du processus : 0x1e0
                Nom du processus : C:\Windows\System32\VSSVC.exe

                Source de l’événement :
                Nom de la source : VSSAudit
                ID de la source de l’événement : 0x330460
                Record Number: 27274
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090117135952.009200-000
                Event Type: Succès de l'audit
                User:

                ======Environment variables======

                "ComSpec"=%SystemRoot%\system32\cmd.exe
                "FP_NO_HOST_CHECK"=NO
                "OS"=Windows_NT
                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Microsoft SQL Server\90\Tools\binn\;C:\Acer\Empowering Technology\eDataSecurity\;C:\Acer\Empowering Technology\eDataSecurity\x86;C:\Acer\Empowering Technology\eDataSecurity\x64
                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                "PROCESSOR_ARCHITECTURE"=x86
                "TEMP"=%SystemRoot%\TEMP
                "TMP"=%SystemRoot%\TEMP
                "USERNAME"=SYSTEM
                "windir"=%SystemRoot%
                "PROCESSOR_LEVEL"=6
                "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
                "PROCESSOR_REVISION"=0f0d
                "NUMBER_OF_PROCESSORS"=2
                "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                "DFSTRACINGON"=FALSE

                -----------------EOF-----------------
                Logfile of random's system information tool 1.05 (written by random/random)
                Run by nicolas at 2009-01-21 17:49:49
                Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                System drive C: has 76 GB (67%) free of 114 GB
                Total RAM: 2038 MB (47% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:50:16, on 21/01/2009
                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\taskeng.exe
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                C:\Windows\RtHDVCpl.exe
                C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Users\nicolas\AppData\Local\Temp\RtkBtMnt.exe
                C:\Program Files\Launch Manager\LManager.exe
                C:\Windows\system32\igfxext.exe
                C:\Windows\system32\igfxsrvc.exe
                C:\Windows\system32\wbem\unsecapp.exe
                C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
                C:\Windows\WindowsMobile\wmdc.exe
                C:\Users\nicolas\AppData\Local\Google\Update\GoogleUpdate.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
                C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
                C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
                C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Users\nicolas\AppData\Local\Google\Chrome\Application\chrome.exe
                C:\Users\nicolas\AppData\Local\Google\Chrome\Application\chrome.exe
                C:\Windows\system32\SearchFilterHost.exe
                C:\Users\nicolas\Documents\Downloads\RSIT.exe
                C:\Program Files\trend micro\nicolas.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
                O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
                O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
                O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
                O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKCU\..\Run: [Google Update] "C:\Users\nicolas\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [xqjbldw] "c:\users\nicolas\appdata\local\xqjbldw.exe" xqjbldw
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
                O13 - Gopher Prefix:
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldfr-fr.cab
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
                O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
                O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
                O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
                O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exe
                O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
                O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
                O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
                O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Communicator\xcommsvr.exe
                1. Je ne sais non plus pas comment j'ai pu attraper ce virus .
                  Je n'ai pas télécharger de fichiers ..
                  c'est après avoir fait une analyse approfondie que Bitdefender m'a detecter ce virus sans rien pouvoir y faire.
                  Bizarre ..
                  Je cherche désepérement une solution mais je n'en trouve aucune .
                  je vais esseyer d'appeler un technicien pour savoir ce qu'il en est .

                  Bisous .
              2. J'oubliais
                je suis sous vista et avec un pc Acer .
                Lors de mon analyse le journal m'affiche :
                nom de l'objet
                C:\ACER\Preload\Autorun\APP\Arcade Deluxe\PMovie\data2.cab=](IShield Module 554)
                nom de la menace:
                Gen:Trojan.Heur.GM.8808004900
                Etat final:
                Échec de la suppression (fichier dans une archive)

                Je ne comprends pas car le ficher Arcade Deluxe
                et un fichier qui était déja dans l'ordinateur
                pourquoi aurait-il Un virus ? :/
                J'avoue j'suis un peu perdue ..
                Si quelqu'un sais quelque chose ..^^
                Merci
                1. moi chimay s occupe de moi la mais pareil j ia telechargé je suis sur bitdefender comme vous :s et je sais pas non plus pour l instant
                  1. Surement un faux positif. Désolé du retard mais je vois que quelqu'un à pris le relais, cela tombe bien car les rapports hijackthis ou autre je ne sais pas très bien les déchiffrés, désolé ! A+
                2. Contributeur sécurité
                  bon,
                  première chose à faire(je regarde la suite)

                  tu as une infection magic.control

                  Télécharge Navilog1.exe de il mafioso

                  Note : Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là, un composant de Navilog1 est détecté par certains AntiVirus comme étant un Malware .
                  Ce n'en est nullement un !


                  * Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
                  * Sous XP, double clique sur navilog1.exe pour lancer l'installation.
                  **Sous VISTA, fais un clic droit dessus et dans le menu contextuel choisis "Exécuter en tant qu'administrateur".
                  tuto pour vista

                  Une fois l'installation terminée, fais un clic droit sur le raccourci Navilog1
                  présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".
                  (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                  Laisse-toi guider. Au menu principal, choisis 1 et valide.
                  (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                  * Patiente jusqu'au message :
                  ***Analyse Termine le.....***
                  * Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
                  * Copie/colle l'intégralité du rapport dans ta réponse.
                  Referme le bloc-note.

                  * Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)

                  Copie/colle le ici dans ta prochaine réponse stp.

                  1. voici le rapport merci

                    Search Navipromo version 3.7.1 commencé le 21/01/2009 à 19:04:28,64

                    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                    !!! Postez ce rapport sur le forum pour le faire analyser !!!
                    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                    Outil exécuté depuis C:\Program Files\navilog1

                    Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

                    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz )
                    BIOS : Ver 1.00PARTTBL
                    USER : nicolas ( Administrator )
                    BOOT : Normal boot

                    Antivirus : Bitdefender Antivirus 8.0 (Activated)
                    Firewall : Bitdefender Firewall 8.0 (Activated)

                    C:\ (Local Disk) - NTFS - Total:111 Go (Free:74 Go)
                    D:\ (Local Disk) - NTFS - Total:111 Go (Free:83 Go)
                    E:\ (CD or DVD)

                    Recherche executé en mode normal

                    *** Recherche Programmes installés ***

                    *** Recherche dossiers dans "C:\Windows" ***

                    *** Recherche dossiers dans "C:\Program Files" ***

                    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                    *** Recherche dossiers dans "C:\ProgramData" ***

                    *** Recherche dossiers dans "c:\users\nicolas\appdata\roaming\micros~1\windows\startm~1\programs" ***

                    *** Recherche dossiers dans "C:\Users\nicolas\AppData\Local\virtualstore\Program Files" ***

                    *** Recherche dossiers dans "C:\Users\nicolas\AppData\Local" ***

                    *** Recherche dossiers dans "C:\Users\nicolas\AppData\Roaming" ***

                    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                    pour + d'infos : http://www.gmer.net

                    *** Recherche avec GenericNaviSearch ***
                    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                    !!! A vérifier impérativement avant toute suppression manuelle !!!

                    * Recherche dans "C:\Windows\system32" *

                    * Recherche dans "C:\Users\nicolas\AppData\Local\Microsoft" *

                    * Recherche dans "C:\Users\nicolas\AppData\Local\virtualstore\windows\system32" *

                    * Recherche dans "C:\Users\nicolas\AppData\Local" *

                    *** Recherche fichiers ***

                    *** Recherche clés spécifiques dans le Registre ***
                    !! Les clés trouvées ne sont pas forcément infectées !!

                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "xqjbldw"="\"c:\\users\\nicolas\\appdata\\local\\xqjbldw.exe\" xqjbldw"

                    *** Module de Recherche complémentaire ***
                    (Recherche fichiers spécifiques)

                    1)Recherche nouveaux fichiers Instant Access :

                    2)Recherche Heuristique :

                    * Dans "C:\Windows\system32" :

                    * Dans "C:\Users\nicolas\AppData\Local\Microsoft" :

                    * Dans "C:\Users\nicolas\AppData\Local\virtualstore\windows\system32" :

                    * Dans "C:\Users\nicolas\AppData\Local" :

                    3)Recherche Certificats :

                    Certificat Egroup absent !
                    Certificat Electronic-Group absent !
                    Certificat Montorgueil absent !
                    Certificat OOO-Favorit absent !
                    Certificat Sunny-Day-Design-Ltd absent !

                    4)Recherche autres dossiers et fichiers connus :

                    *** Analyse terminée le 21/01/2009 à 19:12:54,31 ***
                    1. Contributeur sécurité
                      ok,

                      /!\IMPORTANT/!\
                      Désactive l'UAC (User Account Control ou Contrôle de Compte Utilisateur) le temps de la désinfection,tu le réactiveras après ta désinfection:
                      • Va dans Panneau de Configuration puis Comptes d'Utilisateurs.
                      • Clique sur Activer ou désactiver le contrôle des comptes utilisateurs.
                      • Décoche la case Utiliser le contrôle des comptes utilisateurs pour vous aider à protéger votre ordinateur.
                      • Clique sur OK pour enregistrer la modification et redémarre ton PC lorsque cela t'est demandé.

                      aide en cas de problèmes

                      ensuite

                      Relance Navilog, Sur le menu principal, choisis l'option 2.
                      Suis les instructions et patiente.
                      L'outil va t'informer qu'il redémarrera ton ordinateur.
                      Sauvegarde les documents ouverts, s'il y en a, puis ferme toutes les fenêtres.
                      Appuie sur une touche ainsi que demandé.
                      Si ton ordinateur ne redémarre pas automatiquement, fais le manuellement.
                      Choisis ta session habituelle si nécessaire.
                      Patiente jusqu'au message *** Nettoyage terminé le ….*** (il se peut que ça prenne un certain temps).
                      Un document du Bloc-notes est créé. Sauvegarde le rapport de manière à le retrouver.
                      * Copie/colle le contenu de ce compte-rendu dans ta prochaine réponse.
                      Referme le Bloc-notes.
                      Ton Bureau va réapparaître.

                      Note : Si ton Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                      Onglet "Processus" > Fichier (menu) > Nouvelle tâche (Exécuter...) > tape explorer et clique sur OK.
                      1. Clean Navipromo version 3.7.1 commencé le 21/01/2009 à 19:24:21,92

                        Outil exécuté depuis C:\Program Files\navilog1

                        Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

                        Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                        X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz )
                        BIOS : Ver 1.00PARTTBL
                        USER : nicolas ( Administrator )
                        BOOT : Normal boot

                        Antivirus : Bitdefender Antivirus 8.0 (Activated)
                        Firewall : Bitdefender Firewall 8.0 (Activated)

                        C:\ (Local Disk) - NTFS - Total:111 Go (Free:74 Go)
                        D:\ (Local Disk) - NTFS - Total:111 Go (Free:83 Go)
                        E:\ (CD or DVD)

                        Mode suppression automatique
                        avec prise en charge résultats Catchme et GNS

                        [b] Nettoyage executé en mode normal et non au reboot
                        !! Les résultats ne seront pas optimisés !! [/b]

                        *** fsbl1.txt non trouvé ***
                        (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                        *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                        * Suppression dans "C:\Windows\System32" *

                        * Suppression dans "C:\Users\nicolas\AppData\Local\Microsoft" *

                        * Suppression dans "C:\Users\nicolas\AppData\Local\virtualstore\windows\system32" *

                        * Suppression dans "C:\Users\nicolas\AppData\Local" *

                        *** Suppression dossiers dans "C:\Windows" ***

                        *** Suppression dossiers dans "C:\Program Files" ***

                        *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                        *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                        *** Suppression dossiers dans "C:\ProgramData" ***

                        *** Suppression dossiers dans c:\users\nicolas\appdata\roaming\micros~1\windows\startm~1\programs ***

                        *** Suppression dossiers dans "C:\Users\nicolas\AppData\Local\virtualstore\Program Files" ***

                        *** Suppression dossiers dans "C:\Users\nicolas\AppData\Local" ***

                        *** Suppression dossiers dans "C:\Users\nicolas\AppData\Roaming" ***

                        *** Suppression fichiers ***

                        *** Suppression fichiers temporaires ***

                        Nettoyage contenu C:\Windows\Temp effectué !
                        Nettoyage contenu C:\Users\nicolas\AppData\Local\Temp effectué !

                        *** Traitement Recherche complémentaire ***
                        (Recherche fichiers spécifiques)

                        1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                        2)Recherche, création sauvegardes et suppression Heuristique :

                        * Dans "C:\Windows\system32" *

                        * Dans "C:\Users\nicolas\AppData\Local\Microsoft" *

                        * Dans "C:\Users\nicolas\AppData\Local\virtualstore\windows\system32" *

                        * Dans "C:\Users\nicolas\AppData\Local" *

                        xqjbldw.bat trouvé !
                        Copie xqjbldw.bat réalisée avec succès !
                        xqjbldw.bat supprimé !

                        *** Sauvegarde du Registre vers dossier Safebackup ***

                        sauvegarde du Registre réalisée avec succès !

                        *** Nettoyage Registre ***

                        Nettoyage Registre Ok

                        *** Certificats ***

                        Certificat Egroup absent !
                        Certificat Electronic-Group absent !
                        Certificat Montorgueil absent !
                        Certificat OOO-Favorit absent !
                        Certificat Sunny-Day-Design-Ltdt absent !

                        *** Clés RUN orphelines Navipromo ***
                        !! Résultats temporairement non pris en charge !!
                        !! Les clés trouvées ne sont pas forcément infectées !!

                        Clés trouvés :

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "xqjbldw"="\"c:\\users\\nicolas\\appdata\\local\\xqjbldw.exe\" xqjbldw"

                        *** Recherche autres dossiers et fichiers connus ***

                        *** Nettoyage terminé le 21/01/2009 à 19:30:48,04 ***
                        1. Contributeur sécurité
                          lance Hijackthis(scan only) et coche ces lignes

                          O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                          O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                          O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
                          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                          O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                          O4 - HKCU\..\Run: [xqjbldw] "c:\users\nicolas\appdata\local\xqjbldw.exe" xqjbldw

                          clic sur fix checked

                          redémarre ton pc

                          refais un scan avec Bit defender stp

                          poste un nouveau rapport Hijackthis avec
                          • 1
                          • 2
                          • 3