Possiblement infecté par un virus

Bonjour,

Depuis quelques semaines, je reçois de temps à autres des messages de type "spam" sois par courriel, sois par MSN de la part de ma blonde (on habite ensemble soit dit en passant). Voici le message que j'ai reçu par courriel dernièrement:

Howdy, I just spoke to Becca and Brice, and they told me to check out some pills they saw on Oprah. They said they lost 23 pounds in about amonth with them. Anyway you can find them here for only $5 http://verysoar.com

Je pensais donc que le portable à ma blonde était infecté par un virus. Je l'ai scanné avec avast! Anti-Virus, Windows Defender et Ad-Aware, et aucun des 3 n'a détecté de virus ou spyware.

Quelqu'un aurait-il une solution?
Merci d'avance!
Configuration: Windows Vista Internet Explorer 7.0

14 réponses

  1. normal c'est pas virus c un espion (spam)
    prend "ccleaner" et "spybot"
    fera l'affaire
    1
    1. Contributeur
      Bonjour
      Comme solution, je dirai d'installer un anti-spam.
      et comme conseil, je dirai de ne jamais, jamais, jamais mettre son adresse mail sur internet.
      Bonne journée
      1
      1. oui c'est l'un des virus les plus dur a detecter car il son guerre en mouvement.a tu fait un scan en ligne.
        0
        1. bonjour,
          traduction de votre message
          Salut, j'ai juste parlé à Becca et Brice et ils m'ont dit de vérifier quelques comprimés qu'ils ont vus sur Oprah. Ils ont dit qu'ils ont perdu 23 livres dans environ amonth avec eux. En tout cas vous pouvez les trouver ici pour seulement $5 http: // verysoar.com
          alors on vite voir ce qui ce passe sur ta machine
          Télécharge RSIT crée par Random/random

          •Enregistre le sur ton bureau
          •Double-clique sur RSIT.exe.
          •Clique sur Continue à l'écran Disclaimer.

          Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

          •Poste le contenu de log.txt qui sera affiché
          •Poste le contenu de info.txt qui sera réduit dans la Barre des Tâches.

          Remarque: Les 2 rapports se situent aussi dans C:/Rsit
          0
          1. oui essai avec ccleaner sa devrai arranger le souci
            0
            1. J'avais déjà fait un scan CCleaner et supprimer toutes les erreurs dans le registre, et le message d'hier me montre que ce scan n'a rien changé.
              0
              1. Voici le rapport de RSIT (log.txt)

                Logfile of random's system information tool 1.06 (written by random/random)
                Run by eMi n oLi -2- at 2009-05-08 07:32:13
                Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                System drive C: has 144 GB (64%) free of 226 GB
                Total RAM: 2046 MB (54% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 07:32:38, on 2009-05-08
                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                MSIE: Internet Explorer v7.00 (7.00.6001.18226)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Windows\system32\taskeng.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                C:\Program Files\HP\QuickPlay\QPService.exe
                C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                C:\Program Files\Hewlett-Packard\Digital Imaging\bin\HpqSRmon.exe
                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Windows\System32\rundll32.exe
                C:\Windows\System32\NILaunch.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
                C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                C:\Windows\system32\conime.exe
                C:\Program Files\Internet Explorer\ieuser.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Windows\system32\NOTEPAD.EXE
                C:\Windows\system32\SearchFilterHost.exe
                C:\Users\eMi n oLi -2-\Desktop\RSIT.exe
                C:\Program Files\trend micro\eMi n oLi -2-.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://hp-consumer.my.aol.qc.ca/?icid=notebook
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://hp-consumer.my.aol.qc.ca/?icid=notebook
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                O4 - HKLM\..\Run: [Net-It Launcher] C:\Windows\system32\NILaunch.exe
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
                O4 - Global Startup: Bluetooth.lnk = ?
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                O13 - Gopher Prefix:
                O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
                O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
                O16 - DPF: {784797A8-342D-4072-9486-03C8D0F2F0A1} (Battlefield Heroes Updater) - https://play.battlefield-heroes.com/static/updater/BFHUpdater_4.0.15.0.cab
                O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
                O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                0
                1. Voici le rapport de RSIT (info.txt)

                  info.txt logfile of random's system information tool 1.06 2009-05-08 07:32:40

                  ======Uninstall list======

                  -->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Blasterball 2 Revolution\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Bricks of Egypt\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Chicken Invaders 3 - Revenge of the Yolk\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Crystal Maze\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
                  -->"C:\Program Files\HP Games\FATE\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Jewel Quest\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Magic Academy\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
                  -->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Shooting Stars Pool\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Super Granny\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
                  -->C:\Program Files\Conexant\SmartAudio\SETUP.EXE -U -ISmartAudio -SM=SMAUDIO.EXE,1801
                  7-Zip 4.65-->"C:\Program Files\7-Zip\Uninstall.exe"
                  Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                  Ad-Aware-->"C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe" REMOVE=TRUE MODIFY=FALSE
                  Ad-Aware-->C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe
                  Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
                  Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                  Adobe Photoshop CS-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFB21DE7-8C19-4A88-BB28-A766E16493BC}\setup.exe" -l0x40c
                  Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
                  Adobe Shockwave Player-->MsiExec.exe /X{1BDC9633-895B-4842-BCB6-8FA1EC2A3C5A}
                  Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                  Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                  Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                  avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                  Babysitting Mania-->C:\Program Files\Babysitting Mania\Uninstal.exe
                  Battlefield Heroes-->"C:\Jeux\EA GAMES\Battlefield Heroes\uninstaller.exe" "C:\Jeux\EA GAMES\Battlefield Heroes\Uninstall.xml"
                  Broadcom 802.11 Wireless LAN Adapter-->"C:\Program Files\Broadcom\Broadcom 802.11\Driver\bcmwlu00.exe" verbose /rootkey="Software\Broadcom\802.11\UninstallInfo" /rootdir="C:\Program Files\Broadcom\Broadcom 802.11\Driver"
                  CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                  Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                  Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_AUDIO_HDA\UIU32a.exe -U -IQh30CFza.INF
                  CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
                  Diner Dash Flo On The Go-->"C:\Jeux\Diner Dash Flo On The Go\ReflexiveArcade\unins000.exe"
                  DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
                  EA Link-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{F5577101-33CC-4711-8235-3A95BCD49DB0} /l1036
                  ESU for Microsoft Vista-->MsiExec.exe /I{68471BF2-F1F7-4C89-BBBA-400B94996596}
                  FileZilla Client 3.2.4.1-->C:\Program Files\FileZilla FTP Client\uninstall.exe
                  Hauppauge MCE XP/Vista Software Encoder (2.0.25149)-->C:\PROGRA~1\WinTV\UNSftMCE.EXE C:\PROGRA~1\WinTV\softMCE.LOG
                  HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_HERMOSA_HSF\UIU32m.exe -U -IHPQHERzm.inf
                  Hewlett-Packard Active Check for Health Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
                  Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
                  HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                  HP Active Support Library-->C:\Program Files\InstallShield Installation Information\{5DAA9C36-8F8B-462F-8CCA-E205BC3751F5}\setup.exe -runfromtemp -l0x0409
                  HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BD0E2B92-3814-46F0-893B-4612EA010C7E}\setup.exe" -l0x9 -removeonly
                  HP Doc Viewer-->MsiExec.exe /I{082702D5-5DD8-4600-BCE5-48B15174687F}
                  HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9885A11E-60E4-417C-B58B-8B31B21C0B8A}\setup.exe" -l0x9 -removeonly
                  HP Help and Support-->MsiExec.exe /X{31216452-5540-4C96-B754-94890A63D5AB}
                  HP Integrated Module with Bluetooth wireless technology 6.0.1.6000-->MsiExec.exe /X{03D1988F-469F-4843-8E6E-E5FE9D17889D}
                  HP Photosmart Essential 2.5-->C:\Program Files\Hewlett-Packard\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat
                  HP Product Detection-->MsiExec.exe /X{CAE7D1D9-3794-4169-B4DD-964ADBC534EE}
                  HP Quick Launch Buttons 6.30 E1-->C:\Program Files\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe -runfromtemp -l0x0009 uninst
                  HP QuickPlay 3.6-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\Setup.exe" -uninstall
                  HP QuickTouch 1.00 C4-->MsiExec.exe /I{7DC4A410-9986-4329-9E5D-687B2C42CA39}
                  HP Total Care Advisor-->MsiExec.exe /X{b02df929-29a7-4fd2-9a70-81a644b635f7}
                  HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
                  HP User Guides 0087-->MsiExec.exe /I{4D49757C-367A-4333-BDB3-68966162B14E}
                  HP Wireless Assistant-->MsiExec.exe /I{CBAE4F50-9FC9-4557-AB36-9826DF3C103C}
                  HPNetworkAssistant-->MsiExec.exe /I{228C6B46-64E2-404E-898A-EF0830603EF4}
                  Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                  Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                  Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                  Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
                  Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                  Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                  LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" -uninstall
                  Les Sims 2 : Nuits de Folie-->C:\Jeux\EA GAMES\Les Sims 2 Nuits de Folie\EAUninstall.exe
                  Les Sims 2 : La bonne affaire-->C:\Jeux\EA GAMES\Les Sims 2  La bonne affaire\EAUninstall.exe
                  Les Sims™ 2 Animaux & Cie-->C:\Jeux\EA GAMES\Les Sims 2 Animaux & Cie\EAUninstall.exe
                  Les Sims™ 2 Demeures de rêve Kit-->C:\Jeux\EA GAMES\Les Sims 2 Demeures de rêve Kit\EAUninstall.exe
                  Les Sims™ 2 H&M® Fashion Kit-->C:\Jeux\EA GAMES\Les Sims 2 H&M® Fashion Kit\EAUninstall.exe
                  Les Sims™ 2 IKEA® Home Design Kit-->C:\Jeux\EA GAMES\Les Sims 2 IKEA® Home Design Kit\EAUninstall.exe
                  Les Sims™ 2 Jour de fête ! Kit -->C:\Jeux\EA GAMES\Les Sims 2 Jour de fête ! Kit \EAUninstall.exe
                  Les Sims™ 2 Kit design Cuisine et Salle de bain-->C:\Jeux\EA GAMES\Les Sims 2 Kit design Cuisine et Salle de bain\EAUninstall.exe
                  Les Sims™ 2 Kit Glamour-->C:\Jeux\EA GAMES\Les Sims 2 Kit Glamour\EAUninstall.exe
                  Les Sims™ 2 La Vie en Appartement-->C:\Jeux\EA GAMES\Les Sims 2 La Vie en Appartement\EAUninstall.exe
                  Les Sims™ 2 Quartier Libre-->C:\Jeux\EA GAMES\Les Sims 2 Quartier Libre\EAUninstall.exe
                  Les Sims™ 2 Tout pour les ados Kit-->C:\Jeux\EA GAMES\Les Sims 2 Tout pour les ados Kit\EAUninstall.exe
                  Les Sims™ Histoires de vie-->MsiExec.exe /I{2284D904-C138-4B58-93EC-5C362AB5130A}
                  Les Sims™ 2 Au fil des saisons-->C:\Jeux\EA GAMES\Les Sims 2 Au fil des saisons\EAUninstall.exe
                  Les Sims™ 2 Bon Voyage-->C:\Jeux\EA GAMES\Les Sims 2 Bon Voyage\EAUninstall.exe
                  Lotus SmartSuite Version 9.5-->C:\Windows\lunin11.exe /T SmartSuite /V 99.0 /I "c:\lotus\suit.inf" /C "c:\lotus\cinstall.ini" /O /L FR
                  MathType 6-->"C:\Program Files\MathType\Setup.exe" -R
                  Microsoft Office FrontPage 2003-->MsiExec.exe /I{9017040C-6000-11D3-8CFE-0150048383C9}
                  Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                  Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                  Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                  Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                  MSCU for Microsoft Vista-->MsiExec.exe /I{F7F3B252-E772-48AA-93EB-7964BC326067}
                  MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                  MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                  MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
                  MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                  muvee autoProducer 6.1-->C:\Program Files\InstallShield Installation Information\{250E9609-E830-43EB-B379-DAB7546A2422}\muveesetup.exe -removeonly -runfromtemp
                  My HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
                  NetWaiting-->C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe -runfromtemp -l0x0009 -removeonly
                  NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                  Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                  Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" -uninstall
                  PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
                  QuickPlay SlingPlayer 0.4.4-->"C:\Program Files\HP\QuickPlay\unins000.exe"
                  QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
                  RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\setup.exe" -l0x9 anything
                  Sally's Salon-->C:\Program Files\Sally's Salon\Uninstal.exe
                  Spelling Dictionaries Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
                  Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                  System Requirements Lab-->C:\Program Files\SystemRequirementsLab\Uninstall.exe
                  The Sims 2 Family Fun Stuff-->C:\Jeux\EA GAMES\The Sims 2 Family Fun Stuff\EAUninstall.exe
                  The Sims 2 University-->C:\Jeux\EA GAMES\The Sims 2 University\EAUninstall.exe
                  The Sims 2-->C:\Jeux\EA GAMES\The Sims 2\EAUninstall.exe
                  TrackMania Nations ESWC 1.8.0-->"C:\Jeux\TrackMania Nations ESWC\unins000.exe"
                  Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
                  Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
                  Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\Windows\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
                  WeatherBug Gadget-->MsiExec.exe /I{209CDA54-D390-46A2-A97C-7BF61734418D}
                  Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                  Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                  Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                  Windows Live OneCare safety scanner-->"C:\Program Files\Windows Live Safety Center\UnInstall.exe"
                  Windows Live OneCare safety scanner-->MsiExec.exe /X{FE0646A7-19D0-41B4-A2BB-2C35D644270D}

                  ======Security center information======

                  AV: AVG 7.5.524
                  AV: avast! antivirus 4.8.1229 [VPS 090203-1]
                  AS: Lavasoft Ad-Watch Live! (disabled)
                  AS: Windows Defender (disabled)
                  AS: avast! antivirus 4.8.1229 [VPS 090203-1]

                  ======System event log======

                  Computer Name: eMinoLi-2
                  Event Code: 4226
                  Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.
                  Record Number: 67103
                  Source Name: Tcpip
                  Time Written: 20080927165429.748037-000
                  Event Type: Avertissement
                  User:

                  Computer Name: eMinoLi-2
                  Event Code: 4226
                  Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.
                  Record Number: 67104
                  Source Name: Tcpip
                  Time Written: 20080927171828.464037-000
                  Event Type: Avertissement
                  User:

                  Computer Name: eMinoLi-2
                  Event Code: 1003
                  Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001A73DD6E31. Il s'est produit l'erreur suivante :
                  Le délai de temporisation de sémaphore a expiré.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                  Record Number: 67105
                  Source Name: Microsoft-Windows-Dhcp-Client
                  Time Written: 20080927171913.000000-000
                  Event Type: Avertissement
                  User:

                  Computer Name: eMinoLi-2
                  Event Code: 10002
                  Message: Le module d’extensibilité WLAN s’est arrêté.

                  Chemin d’accès du module : C:\Windows\System32\bcmihvsrv.dll

                  Record Number: 67136
                  Source Name: Microsoft-Windows-WLAN-AutoConfig
                  Time Written: 20080927173541.955400-000
                  Event Type: Avertissement
                  User: AUTORITE NT\SYSTEM

                  Computer Name: eMinoLi-2
                  Event Code: 4001
                  Message: Le Service d’autoconfiguration WLAN s’est arrêté correctement.

                  Record Number: 67137
                  Source Name: Microsoft-Windows-WLAN-AutoConfig
                  Time Written: 20080927173544.482600-000
                  Event Type: Avertissement
                  User: AUTORITE NT\SYSTEM

                  =====Application event log=====

                  Computer Name: eMinoLi-2
                  Event Code: 3013
                  Message: Impossible de mettre à jour l'entrée <C:\USERS\EMI N OLI -2-\DESKTOP\CORPS IDÉAL\MOTIVATION\JESSICA-BIEL.JPG> dans la configuration de hachage.

                  Contexte : Application , Catalogue SystemIndex

                  Détails :
                  Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

                  Record Number: 23825
                  Source Name: Microsoft-Windows-Search
                  Time Written: 20090424153438.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: eMinoLi-2
                  Event Code: 3013
                  Message: Impossible de mettre à jour l'entrée <C:\USERS\EMI N OLI -2-\DESKTOP\CORPS IDÉAL\MOTIVATION\JESSICA_BIEL.JPG> dans la configuration de hachage.

                  Contexte : Application , Catalogue SystemIndex

                  Détails :
                  Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

                  Record Number: 23826
                  Source Name: Microsoft-Windows-Search
                  Time Written: 20090424153438.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: eMinoLi-2
                  Event Code: 3013
                  Message: Impossible de mettre à jour l'entrée <C:\USERS\EMI N OLI -2-\DESKTOP\CORPS IDÉAL\MOTIVATION\JESSICA_CROPPED.JPG> dans la configuration de hachage.

                  Contexte : Application , Catalogue SystemIndex

                  Détails :
                  Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

                  Record Number: 23827
                  Source Name: Microsoft-Windows-Search
                  Time Written: 20090424153438.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: eMinoLi-2
                  Event Code: 3013
                  Message: Impossible de mettre à jour l'entrée <C:\USERS\EMI N OLI -2-\DESKTOP\CORPS IDÉAL\MOTIVATION\POID SANTÉ.TXT> dans la configuration de hachage.

                  Contexte : Application , Catalogue SystemIndex

                  Détails :
                  Un périphérique attaché au système ne fonctionne pas correctement. (0x8007001f)

                  Record Number: 23828
                  Source Name: Microsoft-Windows-Search
                  Time Written: 20090424153438.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: eMinoLi-2
                  Event Code: 1000
                  Message: Application défaillante SynTPEnh.exe, version 11.0.7.0, horodatage 0x47ec49d3, module défaillant SynTPEnh.exe, version 11.0.7.0, horodatage 0x47ec49d3, code d’exception 0xc0000409, décalage d’erreur 0x0002bc4c, ID du processus 0xae4, heure de début de l’application 0x01c9cf73a7ca2df0.
                  Record Number: 24746
                  Source Name: Application Error
                  Time Written: 20090508023137.000000-000
                  Event Type: Erreur
                  User:

                  =====Security event log=====

                  Computer Name: eMinoLi-2
                  Event Code: 4624
                  Message: L’ouverture de session d’un compte s’est correctement déroulée.

                  Sujet :
                  ID de sécurité : S-1-5-18
                  Nom du compte : EMINOLI-2$
                  Domaine du compte : WORKGROUP
                  ID d’ouverture de session : 0x3e7

                  Type d’ouverture de session : 5

                  Nouvelle ouverture de session :
                  ID de sécurité : S-1-5-20
                  Nom du compte : SERVICE RÉSEAU
                  Domaine du compte : AUTORITE NT
                  ID d’ouverture de session : 0x3e4
                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                  Informations sur le processus :
                  ID du processus : 0x25c
                  Nom du processus : C:\Windows\System32\services.exe

                  Informations sur le réseau :
                  Nom de la station de travail :
                  Adresse du réseau source : -
                  Port source : -

                  Informations détaillées sur l’authentification :
                  Processus d’ouverture de session : Advapi
                  Package d’authentification : Negotiate
                  Services en transit : -
                  Nom du package (NTLM uniquement) : -
                  Longueur de la clé : 0

                  Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                  Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                  Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                  Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                  Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                  Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                  - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                  - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                  - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                  - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                  Record Number: 25619
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20081215195013.258952-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: eMinoLi-2
                  Event Code: 4672
                  Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                  Sujet :
                  ID de sécurité : S-1-5-20
                  Nom du compte : SERVICE RÉSEAU
                  Domaine du compte : AUTORITE NT
                  ID d’ouverture de session : 0x3e4

                  Privilèges : SeAssignPrimaryTokenPrivilege
                  SeAuditPrivilege
                  SeImpersonatePrivilege
                  Record Number: 25620
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20081215195013.258952-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: eMinoLi-2
                  Event Code: 4648
                  Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                  Sujet :
                  ID de sécurité : S-1-5-18
                  Nom du compte : EMINOLI-2$
                  Domaine du compte : WORKGROUP
                  ID d’ouverture de session : 0x3e7
                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                  Compte dont les informations d’identification ont été utilisées :
                  Nom du compte : SYSTEM
                  Domaine du compte : AUTORITE NT
                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                  Serveur cible :
                  Nom du serveur cible : localhost
                  Informations supplémentaires : localhost

                  Informations sur le processus :
                  ID du processus : 0x25c
                  Nom du processus : C:\Windows\System32\services.exe

                  Informations sur le réseau :
                  Adresse du réseau : -
                  Port : -

                  Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                  Record Number: 25621
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20081215195013.399353-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: eMinoLi-2
                  Event Code: 4624
                  Message: L’ouverture de session d’un compte s’est correctement déroulée.

                  Sujet :
                  ID de sécurité : S-1-5-18
                  Nom du compte : EMINOLI-2$
                  Domaine du compte : WORKGROUP
                  ID d’ouverture de session : 0x3e7

                  Type d’ouverture de session : 5

                  Nouvelle ouverture de session :
                  ID de sécurité : S-1-5-18
                  Nom du compte : SYSTEM
                  Domaine du compte : AUTORITE NT
                  ID d’ouverture de session : 0x3e7
                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                  Informations sur le processus :
                  ID du processus : 0x25c
                  Nom du processus : C:\Windows\System32\services.exe

                  Informations sur le réseau :
                  Nom de la station de travail :
                  Adresse du réseau source : -
                  Port source : -

                  Informations détaillées sur l’authentification :
                  Processus d’ouverture de session : Advapi
                  Package d’authentification : Negotiate
                  Services en transit : -
                  Nom du package (NTLM uniquement) : -
                  Longueur de la clé : 0

                  Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                  Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                  Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                  Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                  Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                  Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                  - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                  - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                  - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                  - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                  Record Number: 25622
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20081215195013.399353-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: eMinoLi-2
                  Event Code: 4672
                  Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                  Sujet :
                  ID de sécurité : S-1-5-18
                  Nom du compte : SYSTEM
                  Domaine du compte : AUTORITE NT
                  ID d’ouverture de session : 0x3e7

                  Privilèges : SeAssignPrimaryTokenPrivilege
                  SeTcbPrivilege
                  SeSecurityPrivilege
                  SeTakeOwnershipPrivilege
                  SeLoadDriverPrivilege
                  SeBackupPrivilege
                  SeRestorePrivilege
                  SeDebugPrivilege
                  SeAuditPrivilege
                  SeSystemEnvironmentPrivilege
                  SeImpersonatePrivilege
                  Record Number: 25623
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20081215195013.399353-000
                  Event Type: Succès de l'audit
                  User:

                  ======Environment variables======

                  "ComSpec"=%SystemRoot%\system32\cmd.exe
                  "FP_NO_HOST_CHECK"=NO
                  "OS"=Windows_NT
                  "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\CyberLink\Power2Go\;C:\Program Files\QuickTime\QTSystem\
                  "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                  "PROCESSOR_ARCHITECTURE"=x86
                  "TEMP"=%SystemRoot%\TEMP
                  "TMP"=%SystemRoot%\TEMP
                  "USERNAME"=SYSTEM
                  "windir"=%SystemRoot%
                  "PROCESSOR_LEVEL"=15
                  "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 104 Stepping 2, AuthenticAMD
                  "PROCESSOR_REVISION"=6802
                  "NUMBER_OF_PROCESSORS"=2
                  "PLATFORM"=MCD
                  "PCBRAND"=Pavilion
                  "OnlineServices"=Online Services
                  "USERPART"=E:
                  "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
                  "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

                  -----------------EOF-----------------
                  0
                  1. ok maintenant desactive encore tout les antivirus et telecharge rooter
                    0
                    1. Peux-tu me donner le lien s.v.p. ... pcq lorsque j'écris "rooter" dans google, il y a bcp de choses différentes liées à ce mot!
                      0
                      1. C'est bon, je l'ai trouvé. Voici le log de rooter:

                        Microsoft Windows Vista Home Edition (6.0.6001) Service Pack 1

                        C:\ [Fixed] - NTFS - (Total:226306 Mo/Free:1021 Mo)
                        D:\ [Fixed] - NTFS - (Total:12166 Mo/Free:2109 Mo)
                        E:\ [CD-Rom] (Total:0 Mo/Free:0 Mo)

                        2009-05-08|11:23

                        ----------------------\\ Processes..

                        --Locked-- [System Process]
                        --Locked-- System
                        ---------- \SystemRoot\System32\smss.exe
                        ---------- C:\Windows\system32\csrss.exe
                        ---------- C:\Windows\system32\wininit.exe
                        ---------- C:\Windows\system32\csrss.exe
                        ---------- C:\Windows\system32\services.exe
                        ---------- C:\Windows\system32\lsass.exe
                        ---------- C:\Windows\system32\lsm.exe
                        ---------- C:\Windows\system32\svchost.exe
                        ---------- C:\Windows\system32\nvvsvc.exe
                        ---------- C:\Windows\system32\svchost.exe
                        ---------- C:\Windows\System32\svchost.exe
                        ---------- C:\Windows\System32\svchost.exe
                        ---------- C:\Windows\System32\svchost.exe
                        ---------- C:\Windows\system32\svchost.exe
                        ---------- C:\Windows\system32\winlogon.exe
                        --Locked-- audiodg.exe
                        ---------- C:\Windows\system32\SLsvc.exe
                        ---------- C:\Windows\system32\svchost.exe
                        ---------- C:\Windows\system32\svchost.exe
                        ---------- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        ---------- C:\Windows\system32\WLANExt.exe
                        ---------- C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        ---------- C:\Windows\System32\spoolsv.exe
                        ---------- C:\Windows\system32\svchost.exe
                        ---------- C:\Windows\system32\svchost.exe
                        ---------- C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                        ---------- C:\Windows\system32\svchost.exe
                        ---------- C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                        ---------- C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                        ---------- C:\Windows\system32\svchost.exe
                        ---------- C:\Windows\System32\svchost.exe
                        ---------- C:\Windows\system32\SearchIndexer.exe
                        ---------- C:\Windows\system32\DRIVERS\xaudio.exe
                        ---------- C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                        ---------- C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                        ---------- C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        ---------- C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        ---------- C:\Windows\system32\taskeng.exe
                        ---------- C:\Windows\system32\rundll32.exe
                        ---------- C:\Windows\system32\Dwm.exe
                        ---------- C:\Windows\system32\taskeng.exe
                        ---------- C:\Windows\Explorer.EXE
                        ---------- C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                        ---------- C:\Program Files\HP\QuickPlay\QPService.exe
                        ---------- C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                        ---------- C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                        ---------- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                        ---------- C:\Program Files\Windows Defender\MSASCui.exe
                        ---------- C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                        ---------- C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                        ---------- C:\Program Files\Hewlett-Packard\Digital Imaging\bin\HpqSRmon.exe
                        ---------- C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                        ---------- C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                        ---------- C:\Program Files\Java\jre6\bin\jusched.exe
                        ---------- C:\Windows\System32\rundll32.exe
                        ---------- C:\Windows\System32\NILaunch.exe
                        ---------- C:\Program Files\Windows Sidebar\sidebar.exe
                        ---------- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        ---------- C:\Windows\system32\wbem\wmiprvse.exe
                        ---------- C:\Program Files\Windows Media Player\wmpnscfg.exe
                        ---------- C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                        ---------- C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                        ---------- C:\Program Files\Windows Media Player\wmpnetwk.exe
                        ---------- C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
                        ---------- C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                        ---------- c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                        ---------- C:\Windows\system32\conime.exe
                        ---------- C:\Program Files\Internet Explorer\ieuser.exe
                        ---------- C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
                        ---------- C:\Program Files\Internet Explorer\iexplore.exe
                        ---------- C:\Windows\system32\DllHost.exe
                        ---------- C:\Windows\system32\DllHost.exe
                        ---------- C:\Users\eMi n oLi -2-\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SD9XGK9T\Rooter[1].exe
                        ---------- C:\Windows\system32\cmd.exe
                        ---------- C:\Rooter$\RK.exe

                        ----------------------\\ Search..

                        ----------------------\\ ROOTKIT !!

                        1 - "C:\Rooter$\Rooter_1.txt" - 2009-05-08|11:24

                        ----------------------\\ Scan completed at 11:24
                        0
                        1. up
                          0
                          1. bon ben pour linstant il y a pas de traces de virus.
                            desinstalle tout sa puis j'ai vu que tu a avast fais une analyse complete d'avst pour voir et envoie le rapport
                            0
                        2. J'ai déjà fait une analyse complète avec Avast avant de poster ici, et il n'a détecté aucun virus. Je vais faire les mêmes procédures de rapport sur mon PC et je vais les poster sous un topic différent.

                          Merci.
                          0