Problème de pop up

Bonjour,

Depuis quelques temps, je suis innodée de pop up, après un scan avec mon anti virus et télécharger des logiciels anti pop up, c'est toujours le même problème.

J'ai donc télécharger Hijackthis et voici le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:18:24, on 08/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18226)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Google\Quick Search Box\qsb.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Pando Networks\Pando\pando.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Users\Les Tritons\Program Files\DNA\btdna.exe
C:\Users\Les Tritons\AppData\Local\sqwomke.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
C:\Users\Les Tritons\Desktop\Anti popup\HijackThis.exe

--
End of file - 2015 bytes

Quelqu'un pourrait-il m'aider?????????????

Merci
Configuration: Windows Vista Internet Explorer 7.0

42 réponses

Résumé de la discussion

Plusieurs éléments décrivent un problème récurrent de pop-ups et d’adwares qui surviennent malgré des scans antivirus et l’installation de bloqueurs, sur un système Windows Vista SP1 avec Internet Explorer 7. Le rapport HijackThis répertorie de nombreuses entrées et processus système circulant, suggérant une infection potentielle et une action malveillante liée aux pop-ups observés dans le cadre du scan. Pourtant, des indications complémentaires suggèrent des conflits potentiels entre suites de sécurité et outils système, des services désactivés ou des erreurs réseau qui peuvent aggraver les pop-ups et entraver l'installation de correctifs.

Bobot (l’IA à votre service)
  1. non, je ne peux rien faire, dès l'allumage, j'ai un message d'erreur
    1. est ce que c'est pop-up ou carrement des page de site qui s'ouvrent toutes seuls?
      1. Je dirai les 2, j'ai des fenêtres de loterie, voyance... et des fenêtres de Priceminis... par exemple
        1. regarde deja dans les sites autorisés a ouvrir les pop up, alors dans internet explorer tu vas dans outils, bloqueurs de fenetre intempestive et parametres ( un truc comme sa moi je suis sur Opera)
          1. B'jour,

            Il est étrange ton log hijackthis , on dirait que tu as oublier une partie dans la souris...;)

            ▶ Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.

            ▶ Double clique sur RSIT.exe pour lancer l'outil.

            ▶ Clique sur ' continue ' à l'écran Disclaimer.

            ▶ Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

            ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports séparément.
            ( log.txt & info.txt )

            (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
            1. Oui, effectivement, ce n'était pas selectionné... je me suis pris la tête depuis des jours... mais bon, çaa l'air de fonctionner... sinon, je garde la solution de V-X en recours..

              En tout cas, merci de vos réponses rapides...
              1. Ah, ben non, ça vient de m ouvrir une fenêtre d'assurance... je fais donc suivre ce que tu m'as dit V-X
                1. Voici le log.txt

                  Logfile of random's system information tool 1.06 (written by random/random)
                  Run by Les Tritons at 2009-05-08 14:34:56
                  Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                  System drive C: has 29 GB (20%) free of 144 GB
                  Total RAM: 2038 MB (42% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 14:34:58, on 08/05/2009
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v7.00 (7.00.6001.18226)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\Explorer.EXE
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
                  C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                  C:\Windows\System32\rundll32.exe
                  C:\Program Files\Windows Live\Family Safety\fsui.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Google\Quick Search Box\qsb.exe
                  C:\Program Files\Windows Sidebar\sidebar.exe
                  C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                  C:\Windows\ehome\ehtray.exe
                  C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
                  C:\Program Files\Pando Networks\Pando\pando.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Users\Les Tritons\Program Files\DNA\btdna.exe
                  C:\Users\Les Tritons\AppData\Local\sqwomke.exe
                  C:\Windows\System32\rundll32.exe
                  C:\Program Files\OpenOffice.org 3\program\soffice.exe
                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                  C:\Windows\system32\wbem\unsecapp.exe
                  C:\Program Files\OpenOffice.org 3\program\soffice.bin
                  C:\Windows\ehome\ehmsas.exe
                  C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
                  C:\Program Files\Internet Explorer\ieuser.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                  C:\Windows\System32\mobsync.exe
                  C:\Windows\system32\conime.exe
                  C:\Users\Les Tritons\Desktop\Anti popup\HijackThis.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
                  C:\Program Files\Windows Live\Toolbar\wltuser.exe
                  C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
                  C:\Users\Les Tritons\Desktop\RSIT.exe
                  C:\Windows\system32\SearchFilterHost.exe
                  C:\Users\Les Tritons\Desktop\RSIT.exe
                  C:\Program Files\trend micro\Les Tritons.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll
                  O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                  O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                  O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_9993303B90FE6C1D.dll
                  O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
                  O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
                  O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\qsb.exe" /autorun
                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                  O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                  O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                  O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\pando.exe" /Minimized
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Les Tritons\Program Files\DNA\btdna.exe"
                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  O4 - HKCU\..\Run: [sqwomke] "c:\users\les tritons\appdata\local\sqwomke.exe" sqwomke
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                  O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                  O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                  O13 - Gopher Prefix:
                  O16 - DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} (JordanUploader Class) - http://photoservice.fujicolor.eu/ips-opdata/objects/jordan.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldfr-fr.cab
                  O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll (file missing)
                  O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_9993303B90FE6C1D.dll
                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                  O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                  O23 - Service: Start BT in service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
                  O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                  1. et voici le deuxieme

                    info.txt logfile of random's system information tool 1.06 2009-05-08 14:31:44

                    ======Uninstall list======

                    -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                    -->MsiExec.exe /I{0394CDC8-FABD-4ed8-B104-03393876DFDF}
                    -->MsiExec.exe /I{0D330013-4A99-46D6-83C6-2C959C68DBFF}
                    -->MsiExec.exe /I{0D397393-9B50-4c52-84D5-77E344289F87}
                    -->MsiExec.exe /I{35E1EC43-D4FC-4E4A-AAB3-20DDA27E8BB0}
                    -->MsiExec.exe /I{619CDD8A-14B6-43a1-AB6C-0F4EE48CE048}
                    -->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
                    -->MsiExec.exe /I{83FFCFC7-88C6-41c6-8752-958A45325C82}
                    -->MsiExec.exe /I{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                    2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                    Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                    Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                    Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
                    Adobe Reader 8-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *AdobeReader*
                    Adobe Shockwave Player-->MsiExec.exe /X{A7DB362E-16DC-4E29-8A34-E74381E00B5B}
                    AlerteGPS G300-->C:\Program Files\AlerteGPS\G300\Uninstal.exe
                    Alice ADSL - Assistant de connexion sans fil-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{265767EB-B12D-4454-AF17-C3EDE15B85EA}\setup.exe" -l0x40c -wifi -snd
                    Alive MP4 Converter (version 2.0.8.8)-->"C:\Program Files\AliveMedia\MP4 Converter\unins000.exe"
                    Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
                    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                    Applian FLV Player-->"C:\Windows\Applian FLV Player\uninstall.exe" "/U:C:\Program Files\FLV Player\Uninstall\uninstall.xml"
                    Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                    Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                    avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                    Bluesoleil3.2.2.9 Release 070426-->MsiExec.exe /X{5FAF4C52-3A0D-4A3F-858C-C96DED563F50}
                    Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
                    Browser Address Error Redirector-->regsvr32 /u /s "C:\Program Files\Google\Google_BAE\BAE.dll"
                    CamfrogWEB Advanced ActiveX Plugin (www.bobtv.fr)-->"C:\Program Files\CFWebAdvancedU_BOBTV.FR\Uninstall.exe"
                    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                    Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_HDAUDIO\UIU32a.exe -U -I*.INF
                    Creator 9-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *CREATOR9*
                    DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                    DivX Converter Mobile-->C:\Program Files\DivX\DivXConverterMeUninstall.exe /CONVERTERME
                    DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                    DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                    DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                    DVD Shrink 3.2-->"C:\Program Files\DVD Shrink\unins000.exe"
                    EphPod-->C:\PROGRA~1\EphPod\UNWISE.EXE C:\PROGRA~1\EphPod\INSTALL.LOG
                    Favorit-->c:\users\les tritons\appdata\local\gsoaa.bat
                    Firefox-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *FirefoxFR*
                    Flash Player 9 Internet Explorer-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Flashplayer*
                    Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
                    GearDrvs-->MsiExec.exe /I{206FD69B-F9FE-4164-81BD-D52552BC9C23}
                    Google BAE-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleBAE*
                    Google Earth-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GOOGLE_EARTH*
                    Google Earth-->MsiExec.exe /I{1D14373E-7970-4F2F-A467-ACA4F0EA21E3}
                    Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_A4295D9F452DF225.exe" /uninstall
                    Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                    HDReg France-->MsiExec.exe /I{0ED40D2A-7131-4FE7-941E-5C329336F712}
                    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                    Infocentre Rev. 2.0-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Infocentre*
                    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                    Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                    Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe
                    ITECIR Driver-->C:\Program Files\InstallShield Installation Information\{FCED9B62-34FF-4C15-8A23-F65221F7874D}\setup.exe -runfromtemp -l0x0009 -removeonly
                    iTunes-->MsiExec.exe /I{F5C63795-2708-4D15-BF18-5ABBFF7DFFC8}
                    Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                    Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                    Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                    Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                    JMB36X Raid Configurer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}\setup.exe" -l0x40c -removeonly
                    Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
                    LG USB Modem driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c LG -removeonly
                    Live-Player-->C:\Program Files\Live-Player\uninst.exe
                    Marvell Miniport Driver-->MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
                    MediaCoder iPhone Edition-->C:\Program Files\MediaCoder iPhone Edition\uninst.exe
                    Metaboli-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *METABOLI*
                    Microsoft .NET Framework 1.1 Hotfix (KB929729)-->"C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\M929729\M929729Uninstall.msp"
                    Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                    Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                    Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{929CE49F-1CA7-4CF3-A9A1-6D757443C63F}
                    Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                    Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
                    Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
                    Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                    Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
                    Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                    Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                    Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                    Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                    Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                    Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                    Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                    Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                    Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                    Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                    Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                    Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                    Microsoft Search Enhancement Pack-->MsiExec.exe /I{9C9CEB9D-53FD-49A7-85D2-FE674F72F24E}
                    Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                    Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                    Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                    Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                    Microsoft Works 9 SE-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *works9se*
                    Microsoft Works-->MsiExec.exe /I{0214A441-A4AB-43A8-8DEF-2F73C5364673}
                    Microsoft® Office Trial 2007-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *OFF2k7_FR*
                    Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
                    Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
                    Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
                    Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                    MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                    MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
                    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                    NDSROM Player-->C:\Program Files\NDSROM Player\Uninstal.exe
                    neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                    Norton 360-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *N360_2007_FR*
                    Norton 360-->MsiExec.exe /I{63A6E9A9-A190-46D4-9430-2DB28654AFD8}
                    NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                    OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33}
                    Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
                    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                    Package de pilotes Windows - ITE Tech.Inc. (itecir) HIDClass (01/05/2007 5.0.0003.2)-->C:\PROGRA~1\DIFX\F46A63020E122F0A\DPInst.exe /u C:\Windows\System32\DriverStore\FileRepository\itecir.inf_05612447\itecir.inf
                    Packard Bell Demo-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *PB_DEMO*
                    Packard Bell ImageWriter-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *ImageWriter*
                    Packard Bell LCD Test-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *LCDTest*
                    Packard Bell Updator-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Updator*
                    Pando-->MsiExec.exe /I{AB480DA0-7EE9-465D-9C12-4CDE65BF18FB}
                    Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
                    Picasa2-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Picasa_2*
                    QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
                    Recuva (remove only)-->"C:\Program Files\Recuva\uninst.exe"
                    RICOH R5C83x/84x Flash Media Controller Driver Ver.3.50.03-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\setup.exe" -l0x40c anything
                    Roxio Creator 9 LE-->MsiExec.exe /I{B7FB0C86-41A4-4402-9A33-912C462042A0}
                    SeaTools for Windows-->"C:\Program Files\Seagate\unins000.exe"
                    Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                    Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                    Security Update for 2007 Microsoft Office System (KB960003)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB7CD38CF}
                    Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                    Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                    Security Update for Microsoft Office Excel 2007 (KB959997)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC236D740}
                    Security Update for Microsoft Office OneNote 2007 (KB950130)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
                    Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
                    Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                    Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
                    Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
                    Security Update for Visio 2007 (KB947590)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {6BAD036C-261F-4BEF-96CF-C20678D07A41}
                    SetUp My PC-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *SETUPMYPC_FR*
                    Shockwave player 10-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Shockwave*
                    Skype 3.2.2.163-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *SKYPE*
                    SopCast 3.0.3-->C:\Program Files\SopCast\uninst.exe
                    Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                    Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                    VC 9.0 Runtime-->MsiExec.exe /I{02E89EFC-7B07-4D5A-AA03-9EC0902914EE}
                    VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                    Windows Live Contrôle parental-->MsiExec.exe /X{D6A2DDE3-9D7C-412C-932A-756580D29919}
                    Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                    Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                    Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
                    Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
                    Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}

                    ======Security center information======

                    AV: avast! antivirus 4.8.1229 [VPS 081121-0]
                    AS: Windows Defender (disabled)
                    AS: avast! antivirus 4.8.1229 [VPS 081121-0]

                    ======System event log======

                    Computer Name: PC-de-LesTriton
                    Event Code: 4226
                    Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.
                    Record Number: 188275
                    Source Name: Tcpip
                    Time Written: 20090311163025.607488-000
                    Event Type: Avertissement
                    User:

                    Computer Name: PC-de-LesTriton
                    Event Code: 4001
                    Message: Le Service d’autoconfiguration WLAN s’est arrêté correctement.

                    Record Number: 188320
                    Source Name: Microsoft-Windows-WLAN-AutoConfig
                    Time Written: 20090311202940.827000-000
                    Event Type: Avertissement
                    User: AUTORITE NT\SYSTEM

                    Computer Name: PC-de-LesTriton
                    Event Code: 15016
                    Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
                    Record Number: 188336
                    Source Name: Microsoft-Windows-HttpEvent
                    Time Written: 20090311221029.168248-000
                    Event Type: Erreur
                    User:

                    Computer Name: PC-de-LesTriton
                    Event Code: 7000
                    Message: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur :
                    Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.
                    Record Number: 188378
                    Source Name: Service Control Manager
                    Time Written: 20090311221044.000000-000
                    Event Type: Erreur
                    User:

                    Computer Name: PC-de-LesTriton
                    Event Code: 6008
                    Message: L'arrêt système précédant à 23:17:19 le 11/03/2009 n'était pas prévu.
                    Record Number: 188449
                    Source Name: EventLog
                    Time Written: 20090312070921.000000-000
                    Event Type: Erreur
                    User:

                    =====Application event log=====

                    Computer Name: PC-de-LesTriton
                    Event Code: 1001
                    Message: Échec de détection du produit ‘{B7FB0C86-41A4-4402-9A33-912C462042A0}’, fonctionnalité ‘ISUM’ lors de la demande du composant ‘{D2D7B4BF-6CCA-11D5-8B3F-00105A9846E9}’
                    Record Number: 58971
                    Source Name: MsiInstaller
                    Time Written: 20090508121448.000000-000
                    Event Type: Avertissement
                    User: PC-de-LesTriton\Les Tritons

                    Computer Name: PC-de-LesTriton
                    Event Code: 1004
                    Message: Échec de détection du produit ‘{B7FB0C86-41A4-4402-9A33-912C462042A0}’, fonctionnalité ‘Mandatory’, composant ‘{FC3E0B6E-F62B-11D1-B144-00C04F990B2B}. La ressource ‘C:\Windows\system32\comdlg32.ocx’ n’existe pas.
                    Record Number: 58972
                    Source Name: MsiInstaller
                    Time Written: 20090508121448.000000-000
                    Event Type: Avertissement
                    User: PC-de-LesTriton\Les Tritons

                    Computer Name: PC-de-LesTriton
                    Event Code: 1001
                    Message: Échec de détection du produit ‘{B7FB0C86-41A4-4402-9A33-912C462042A0}’, fonctionnalité ‘ISUM’ lors de la demande du composant ‘{D2D7B4BF-6CCA-11D5-8B3F-00105A9846E9}’
                    Record Number: 58973
                    Source Name: MsiInstaller
                    Time Written: 20090508121448.000000-000
                    Event Type: Avertissement
                    User: PC-de-LesTriton\Les Tritons

                    Computer Name: PC-de-LesTriton
                    Event Code: 1004
                    Message: Échec de détection du produit ‘{B7FB0C86-41A4-4402-9A33-912C462042A0}’, fonctionnalité ‘Mandatory’, composant ‘{FC3E0B6E-F62B-11D1-B144-00C04F990B2B}. La ressource ‘C:\Windows\system32\comdlg32.ocx’ n’existe pas.
                    Record Number: 58974
                    Source Name: MsiInstaller
                    Time Written: 20090508121448.000000-000
                    Event Type: Avertissement
                    User: PC-de-LesTriton\Les Tritons

                    Computer Name: PC-de-LesTriton
                    Event Code: 1001
                    Message: Échec de détection du produit ‘{B7FB0C86-41A4-4402-9A33-912C462042A0}’, fonctionnalité ‘ISUM’ lors de la demande du composant ‘{D2D7B4BF-6CCA-11D5-8B3F-00105A9846E9}’
                    Record Number: 58975
                    Source Name: MsiInstaller
                    Time Written: 20090508121448.000000-000
                    Event Type: Avertissement
                    User: PC-de-LesTriton\Les Tritons

                    =====Security event log=====

                    Computer Name: PC-de-LesTriton
                    Event Code: 4648
                    Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                    Sujet :
                    ID de sécurité : S-1-5-18
                    Nom du compte : PC-DE-LESTRITON$
                    Domaine du compte : WORKGROUP
                    ID d’ouverture de session : 0x3e7
                    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                    Compte dont les informations d’identification ont été utilisées :
                    Nom du compte : SYSTEM
                    Domaine du compte : AUTORITE NT
                    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                    Serveur cible :
                    Nom du serveur cible : localhost
                    Informations supplémentaires : localhost

                    Informations sur le processus :
                    ID du processus : 0x2d4
                    Nom du processus : C:\Windows\System32\services.exe

                    Informations sur le réseau :
                    Adresse du réseau : -
                    Port : -

                    Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                    Record Number: 57811
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 20090217083717.287851-000
                    Event Type: Succès de l'audit
                    User:

                    Computer Name: PC-de-LesTriton
                    Event Code: 4624
                    Message: L’ouverture de session d’un compte s’est correctement déroulée.

                    Sujet :
                    ID de sécurité : S-1-5-18
                    Nom du compte : PC-DE-LESTRITON$
                    Domaine du compte : WORKGROUP
                    ID d’ouverture de session : 0x3e7

                    Type d’ouverture de session : 5

                    Nouvelle ouverture de session :
                    ID de sécurité : S-1-5-18
                    Nom du compte : SYSTEM
                    Domaine du compte : AUTORITE NT
                    ID d’ouverture de session : 0x3e7
                    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                    Informations sur le processus :
                    ID du processus : 0x2d4
                    Nom du processus : C:\Windows\System32\services.exe

                    Informations sur le réseau :
                    Nom de la station de travail :
                    Adresse du réseau source : -
                    Port source : -

                    Informations détaillées sur l’authentification :
                    Processus d’ouverture de session : Advapi
                    Package d’authentification : Negotiate
                    Services en transit : -
                    Nom du package (NTLM uniquement) : -
                    Longueur de la clé : 0

                    Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                    Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                    Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                    Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                    Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                    Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                    - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                    - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                    - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                    - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                    Record Number: 57812
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 20090217083717.287851-000
                    Event Type: Succès de l'audit
                    User:

                    Computer Name: PC-de-LesTriton
                    Event Code: 4672
                    Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                    Sujet :
                    ID de sécurité : S-1-5-18
                    Nom du compte : SYSTEM
                    Domaine du compte : AUTORITE NT
                    ID d’ouverture de session : 0x3e7

                    Privilèges : SeAssignPrimaryTokenPrivilege
                    SeTcbPrivilege
                    SeSecurityPrivilege
                    SeTakeOwnershipPrivilege
                    SeLoadDriverPrivilege
                    SeBackupPrivilege
                    SeRestorePrivilege
                    SeDebugPrivilege
                    SeAuditPrivilege
                    SeSystemEnvironmentPrivilege
                    SeImpersonatePrivilege
                    Record Number: 57813
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 20090217083717.287851-000
                    Event Type: Succès de l'audit
                    User:

                    Computer Name: PC-de-LesTriton
                    Event Code: 4648
                    Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                    Sujet :
                    ID de sécurité : S-1-5-18
                    Nom du compte : PC-DE-LESTRITON$
                    Domaine du compte : WORKGROUP
                    ID d’ouverture de session : 0x3e7
                    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                    Compte dont les informations d’identification ont été utilisées :
                    Nom du compte : SYSTEM
                    Domaine du compte : AUTORITE NT
                    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                    Serveur cible :
                    Nom du serveur cible : localhost
                    Informations supplémentaires : localhost

                    Informations sur le processus :
                    ID du processus : 0x2d4
                    Nom du processus : C:\Windows\System32\services.exe

                    Informations sur le réseau :
                    Adresse du réseau : -
                    Port : -

                    Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                    Record Number: 57814
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 20090217083717.305851-000
                    Event Type: Succès de l'audit
                    User:

                    Computer Name: PC-de-LesTriton
                    Event Code: 4624
                    Message: L’ouverture de session d’un compte s’est correctement déroulée.

                    Sujet :
                    ID de sécurité : S-1-5-18
                    Nom du compte : PC-DE-LESTRITON$
                    Domaine du compte : WORKGROUP
                    ID d’ouverture de session : 0x3e7

                    Type d’ouverture de session : 5

                    Nouvelle ouverture de session :
                    ID de sécurité : S-1-5-18
                    Nom du compte : SYSTEM
                    Domaine du compte : AUTORITE NT
                    ID d’ouverture de session : 0x3e7
                    GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                    Informations sur le processus :
                    ID du processus : 0x2d4
                    Nom du processus : C:\Windows\System32\services.exe

                    Informations sur le réseau :
                    Nom de la station de travail :
                    Adresse du réseau source : -
                    Port source : -

                    Informations détaillées sur l’authentification :
                    Processus d’ouverture de session : Advapi
                    Package d’authentification : Negotiate
                    Services en transit : -
                    Nom du package (NTLM uniquement) : -
                    Longueur de la clé : 0

                    Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                    Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                    Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                    Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                    Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                    Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                    - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                    - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                    - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                    - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                    Record Number: 57815
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 20090217083717.305851-000
                    Event Type: Succès de l'audit
                    User:

                    ======Environment variables======

                    "ComSpec"=%SystemRoot%\system32\cmd.exe
                    "FP_NO_HOST_CHECK"=NO
                    "OS"=Windows_NT
                    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\;C:\Program Files\Smart Projects\IsoBuster;C:\Program Files\QuickTime\QTSystem\
                    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                    "PROCESSOR_ARCHITECTURE"=x86
                    "TEMP"=%SystemRoot%\TEMP
                    "TMP"=%SystemRoot%\TEMP
                    "USERNAME"=SYSTEM
                    "windir"=%SystemRoot%
                    "PROCESSOR_LEVEL"=6
                    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 11, GenuineIntel
                    "PROCESSOR_REVISION"=0f0b
                    "NUMBER_OF_PROCESSORS"=2
                    "RoxioCentral"=C:\Program Files\Common Files\Roxio Shared\9.0\Roxio Central33\
                    "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
                    "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

                    -----------------EOF-----------------
                    1. Re,

                      ▶ Utilisateurs de Windows Vista :

                      * Afin que Navilog1 puisse fonctionner correctement, il est recommandé de désactiver l'UAC pendant l'utilisation de Navilog1 (Installation, Utilisation). N'oubliez pas dès l'utilisation de Navilog1 terminé à réactiver l'UAC sur votre Ordinateur.
                      comment faire pour désactiver l'UAC

                      * A chaque fois que vous êtes amené à exécuter Navilog1.bat ou Navilog1.exe pour l'installation, ne double-cliquez pas sur le fichier ou raccourci mais faites un clic droit dessus et dans le menu contextuel choisssez "Exécuter en tant qu'administrateur".

                      ▶ Installe NAVILOG1

                      Remarque concernant la détection de Navilog1 par certains programmes de sécurités :

                      ▶ Certains fichiers de Navilog1.exe peuvent être considérés comme dangereux et donc supprimés ou neutralisés par certains programmes de sécurités. Ce sont des faux positifs et dans certains cas, vous serez amener à désactiver votre protection le temps du téléchargement/utilisation de Navilog1.
                      / !\ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement. / !\

                      Le lancement de l'installation de Navilog1 se fait en exécutant Navilog1.exe

                      (Si vous avez téléchargé navilog1.zip, Veuillez auparavant décompresser ce fichier)

                      Une fois l'installation terminé, pour lancer le fix :

                      - en utilisant le raccourci crée sur le bureau : Navilog1

                      - Via le poste de travail, en exécutant le fichier Navilog1.bat se trouvant dans %program files%Navilog1

                      Après le choix de la langue et les messages d'avertissement, le menu s'affiche.

                      Faite le choix 1

                      Effectue la vérification du système à la recherche de l'adware. Un scan avec catchme de GMER est également éffectué pour Windows XP. Cette analyse peut durer une dizaine de minutes. Patientez alors jusqu'au message «Analyse terminée le ....». Appuyez sur une touche comme demandé et le bloc note va souvrir , Enregistrez-le sur votre disque. Puis Ouvrez-le et Copiez-Collez l'intégralité de ce rapport sur le forum qui vous l'auras demandé.

                      (si le bloc-note ne s'ouvre pas : Rendez-vous dans votre poste de travail, à la racine du disque C vous trouverez le rapport sous le nom de fixnavi.txt)

                      Attention : Ne lancez-pas la partie désinfection (choix 2, 3 ou 4) sans l'avis/accord express de l'Helper qui vous as pris en charge sur le forum d'aide ou vous aurez exposer votre problème.

                      Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
                      1. Re,

                        As tu désactiver l'UAC et clic droit sur l'icone sur ton bureau et "exécute en tant qu'administrateur" ?
                        1. Voici ce que me donne le rapport :

                          Search Navipromo version 3.7.6 commencé le 08/05/2009 à 14:58:41,88

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                          Outil exécuté depuis C:\Program Files\navilog1

                          Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                          Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                          X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz )
                          BIOS : Ver 1.00PARTTBL
                          USER : Les Tritons ( Administrator )
                          BOOT : Normal boot

                          Antivirus : avast! antivirus 4.8.1229 [VPS 081121-0] 4.8.1229 (Activated)

                          C:\ (Local Disk) - NTFS - Total:141 Go (Free:27 Go)
                          D:\ (Local Disk) - NTFS - Total:149 Go (Free:148 Go)
                          E:\ (CD or DVD)

                          Recherche executé en mode normal

                          *** Recherche dossiers dans "C:\Windows" ***

                          *** Recherche dossiers dans "C:\Program Files" ***

                          ...\Live-Player trouvé !

                          *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                          ...\Live-Player trouvé !

                          *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                          *** Recherche dossiers dans "C:\ProgramData" ***

                          *** Recherche dossiers dans "c:\users\lestri~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

                          *** Recherche dossiers dans "C:\Users\Les Tritons\AppData\Local\virtualstore\Program Files" ***

                          *** Recherche dossiers dans "C:\Users\Les Tritons\AppData\Local" ***

                          *** Recherche dossiers dans "C:\Users\Les Tritons\AppData\Roaming" ***

                          ...\Live-Player trouvé !

                          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                          pour + d'infos : http://www.gmer.net

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A vérifier impérativement avant toute suppression manuelle !!!

                          * Recherche dans "C:\Windows\system32" *

                          * Recherche dans "C:\Users\Les Tritons\AppData\Local\Microsoft" *

                          * Recherche dans "C:\Users\Les Tritons\AppData\Local" *

                          *** Recherche fichiers ***

                          c:\users\public\desktop\Live-Player.lnk trouvé !

                          *** Recherche clés spécifiques dans le Registre ***
                          !! Les clés trouvées ne sont pas forcément infectées !!

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "sqwomke"="\"c:\\users\\les tritons\\appdata\\local\\sqwomke.exe\" sqwomke"

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche nouveaux fichiers Instant Access :

                          2)Recherche Heuristique :

                          * Dans "C:\Windows\system32" :

                          * Dans "C:\Users\Les Tritons\AppData\Local\Microsoft" :

                          * Dans "C:\Users\Les Tritons\AppData\Local" :

                          sqwomke.exe trouvé !
                          sqwomke.dat trouvé !
                          sqwomke_nav.dat trouvé !
                          sqwomke_navps.dat trouvé !

                          3)Recherche Certificats :

                          Certificat Egroup absent !
                          Certificat Electronic-Group absent !
                          Certificat Montorgueil absent !
                          Certificat OOO-Favorit absent !
                          Certificat Sunny-Day-Design-Ltd absent !

                          4)Recherche autres dossiers et fichiers connus :

                          *** Analyse terminée le 08/05/2009 à 15:14:22,01 ***
                          1. Re,

                            ▶ Navilog1 option2

                            ▶ Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement.

                            ▶ Clique droit "exécute en tant qu'administrateur" sur le raccourci Navilog1 présent sur ton Bureau.

                            ▶ Au menu principal, Fais le choix 2
                            Laisse toi guider et patiente.
                            Le fix va t'informer qu'il va alors redémarrer ton PC
                            Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
                            Appuie sur une touche comme demandé.
                            (Si ton PC ne redémarre pas automatiquement, fais le toi même)
                            Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.

                            ▶ Patiente jusqu'au message :
                            *** Nettoyage Termine le ..... ***
                            Le Bloc-notes va s'ouvrir.
                            Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
                            Referme le Bloc-notes. Ton Bureau va réapparaître

                            PS : Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                            Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
                            Tapes explorer et valides. Cela te fera apparaître ton Bureau

                            ▶ Poste le rapport de Navilog1 (contenu du fichier navi2.txt) en réponse et dis moi si tu constates des améliorations.

                            /!\Pense à ré-activer ton antivirus et antispyware résident avant de te reconnecter sur "la toile"./!\

                            Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
                            1. bon, j'ai suivi la procédure à la lettre, efin j'ai essayé..; je suis loin d'être experte et au début tout ça me parraissait impossible à faire...

                              J'ai l'impression que les fenetres de pub ne s'ouvrent plus

                              Voici le rapport :

                              Clean Navipromo version 3.7.6 commencé le 08/05/2009 à 15:22:29,79

                              Outil exécuté depuis C:\Program Files\navilog1

                              Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                              Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                              X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz )
                              BIOS : Ver 1.00PARTTBL
                              USER : Les Tritons ( Administrator )
                              BOOT : Normal boot

                              Antivirus : avast! antivirus 4.8.1229 [VPS 081121-0] 4.8.1229 (Activated)

                              C:\ (Local Disk) - NTFS - Total:141 Go (Free:27 Go)
                              D:\ (Local Disk) - NTFS - Total:149 Go (Free:148 Go)
                              E:\ (CD or DVD)

                              Mode suppression automatique
                              avec prise en charge résultats Catchme et GNS

                              Nettoyage exécuté au redémarrage de l'ordinateur

                              *** fsbl1.txt non trouvé ***
                              (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                              * Suppression dans "C:\Windows\System32" *

                              * Suppression dans "C:\Users\Les Tritons\AppData\Local\Microsoft" *

                              * Suppression dans "C:\Users\Les Tritons\AppData\Local" *

                              *** Suppression dossiers dans "C:\Windows" ***

                              *** Suppression dossiers dans "C:\Program Files" ***

                              ...\Live-Player ...suppression...
                              ...\Live-Player supprimé !

                              *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                              ...\Live-Player ...suppression...
                              ...\Live-Player supprimé !

                              *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                              *** Suppression dossiers dans "C:\ProgramData" ***

                              *** Suppression dossiers dans c:\users\lestri~1\appdata\roaming\micros~1\windows\startm~1\programs ***

                              *** Suppression dossiers dans "C:\Users\Les Tritons\AppData\Local\virtualstore\Program Files" ***

                              *** Suppression dossiers dans "C:\Users\Les Tritons\AppData\Local" ***

                              *** Suppression dossiers dans "C:\Users\Les Tritons\AppData\Roaming" ***

                              ...\Live-Player ...suppression...
                              ...\Live-Player supprimé !

                              *** Suppression fichiers ***

                              c:\users\public\desktop\Live-Player.lnk supprimé !

                              *** Suppression fichiers temporaires ***

                              Nettoyage contenu C:\Windows\Temp effectué !
                              Nettoyage contenu C:\Users\LESTRI~1\AppData\Local\Temp effectué !

                              *** Traitement Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                              2)Recherche, création sauvegardes et suppression Heuristique :

                              * Dans "C:\Windows\system32" *

                              * Dans "C:\Users\Les Tritons\AppData\Local\Microsoft" *

                              * Dans "C:\Users\Les Tritons\AppData\Local" *

                              sqwomke.exe trouvé !
                              Copie sqwomke.exe réalisée avec succès !
                              sqwomke.exe supprimé !

                              sqwomke.dat trouvé !
                              Copie sqwomke.dat réalisée avec succès !
                              sqwomke.dat supprimé !

                              sqwomke_nav.dat trouvé !
                              Copie sqwomke_nav.dat réalisée avec succès !
                              sqwomke_nav.dat supprimé !

                              sqwomke_navps.dat trouvé !
                              Copie sqwomke_navps.dat réalisée avec succès !
                              sqwomke_navps.dat supprimé !

                              *** Sauvegarde du Registre vers dossier Safebackup ***

                              sauvegarde du Registre réalisée avec succès !

                              *** Nettoyage Registre ***

                              Nettoyage Registre Ok

                              *** Certificats ***

                              Certificat Egroup absent !
                              Certificat Electronic-Group absent !
                              Certificat Montorgueil absent !
                              Certificat OOO-Favorit absent !
                              Certificat Sunny-Day-Design-Ltdt absent !

                              *** Recherche autres dossiers et fichiers connus ***

                              *** Nettoyage terminé le 08/05/2009 à 15:29:16,80 ***
                              1. bon, j'ai suivi la procédure à la lettre, efin j'ai essayé..; je suis loin d'être experte et au début tout ça me parraissait impossible à faire...

                                J'ai l'impression que les fenetres de pub ne s'ouvrent plus

                                Voici le rapport :

                                Clean Navipromo version 3.7.6 commencé le 08/05/2009 à 15:22:29,79

                                Outil exécuté depuis C:\Program Files\navilog1

                                Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

                                Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                                X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz )
                                BIOS : Ver 1.00PARTTBL
                                USER : Les Tritons ( Administrator )
                                BOOT : Normal boot

                                Antivirus : avast! antivirus 4.8.1229 [VPS 081121-0] 4.8.1229 (Activated)

                                C:\ (Local Disk) - NTFS - Total:141 Go (Free:27 Go)
                                D:\ (Local Disk) - NTFS - Total:149 Go (Free:148 Go)
                                E:\ (CD or DVD)

                                Mode suppression automatique
                                avec prise en charge résultats Catchme et GNS

                                Nettoyage exécuté au redémarrage de l'ordinateur

                                *** fsbl1.txt non trouvé ***
                                (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                * Suppression dans "C:\Windows\System32" *

                                * Suppression dans "C:\Users\Les Tritons\AppData\Local\Microsoft" *

                                * Suppression dans "C:\Users\Les Tritons\AppData\Local" *

                                *** Suppression dossiers dans "C:\Windows" ***

                                *** Suppression dossiers dans "C:\Program Files" ***

                                ...\Live-Player ...suppression...
                                ...\Live-Player supprimé !

                                *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                                ...\Live-Player ...suppression...
                                ...\Live-Player supprimé !

                                *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                                *** Suppression dossiers dans "C:\ProgramData" ***

                                *** Suppression dossiers dans c:\users\lestri~1\appdata\roaming\micros~1\windows\startm~1\programs ***

                                *** Suppression dossiers dans "C:\Users\Les Tritons\AppData\Local\virtualstore\Program Files" ***

                                *** Suppression dossiers dans "C:\Users\Les Tritons\AppData\Local" ***

                                *** Suppression dossiers dans "C:\Users\Les Tritons\AppData\Roaming" ***

                                ...\Live-Player ...suppression...
                                ...\Live-Player supprimé !

                                *** Suppression fichiers ***

                                c:\users\public\desktop\Live-Player.lnk supprimé !

                                *** Suppression fichiers temporaires ***

                                Nettoyage contenu C:\Windows\Temp effectué !
                                Nettoyage contenu C:\Users\LESTRI~1\AppData\Local\Temp effectué !

                                *** Traitement Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                2)Recherche, création sauvegardes et suppression Heuristique :

                                * Dans "C:\Windows\system32" *

                                * Dans "C:\Users\Les Tritons\AppData\Local\Microsoft" *

                                * Dans "C:\Users\Les Tritons\AppData\Local" *

                                sqwomke.exe trouvé !
                                Copie sqwomke.exe réalisée avec succès !
                                sqwomke.exe supprimé !

                                sqwomke.dat trouvé !
                                Copie sqwomke.dat réalisée avec succès !
                                sqwomke.dat supprimé !

                                sqwomke_nav.dat trouvé !
                                Copie sqwomke_nav.dat réalisée avec succès !
                                sqwomke_nav.dat supprimé !

                                sqwomke_navps.dat trouvé !
                                Copie sqwomke_navps.dat réalisée avec succès !
                                sqwomke_navps.dat supprimé !

                                *** Sauvegarde du Registre vers dossier Safebackup ***

                                sauvegarde du Registre réalisée avec succès !

                                *** Nettoyage Registre ***

                                Nettoyage Registre Ok

                                *** Certificats ***

                                Certificat Egroup absent !
                                Certificat Electronic-Group absent !
                                Certificat Montorgueil absent !
                                Certificat OOO-Favorit absent !
                                Certificat Sunny-Day-Design-Ltdt absent !

                                *** Recherche autres dossiers et fichiers connus ***

                                *** Nettoyage terminé le 08/05/2009 à 15:29:16,80 ***
                                • 1
                                • 2
                                • 3