Pb pc

Résolu
Bonjour,
a tous j'ai un souci avec mon pc quand je l'allume et je l'eteint il est super long et kan je navigue aussi il est lent je sais pas d'ou sa vient pourtant je jibere le disque dur et je fait une defragmentation automatque toute les semaines!!! merci de m'aider svp!!!
Configuration: Windows Vista Internet Explorer 7.0

101 réponses

Résumé de la discussion

Le souci rendu dans la discussion concerne un PC sous Windows Vista qui est lent au démarrage, à l'arrêt et lors de la navigation, malgré la défragmentation régulière du disque. Parmi les réponses, l'utilisation de l'outil HijackThis via Windows+R est proposée pour repérer les éléments au démarrage et supprimer les entrées problématiques, puis suivre les instructions pour nettoyer l'ordi. Certains échanges signalent des difficultés et des erreurs de suppression, indiquant que des manipulations directes peuvent créer des problèmes; l'approche recommandée reste la prudence lors de l'utilisation d'outils de diagnostic. En cas de défaillance persistante, des vérifications comme l'état du disque et les mises à jour de sécurité peuvent être utiles; privilégier des outils connus et compatibles avec Vista demeure conseillé.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut, fais ceci :

    RSIT ----->

    [x] Télécharge Random's System Information Tool à cette adresse : http://images.malwareremoval.com/random/RSIT.exe

    [x] Double clique sur " RSIT.exe ".

    [x] Clique sur " Continue ".

    [x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

    [x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

    [x] Copie colle le contenu des deux rapports dans ton prochain message

    -------> Si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
    0
    1. je peut pas y acceder mon anti virus a bloqué le site web il dit que c'est potentiellement dangereux je sais pas d'ou vient se probleme de ramage!!
      0
      1. Contributeur sécurité
        Quel est ton antivirus ?
        0
        1. ben enfaite j'en cherche un bon qui fait pas ramé enfin le top koi meme si yen a toujours un ki a un defaut. la je fait un essai d1 mois avec TREND MICRO INTERNET SECURITY c'est peut lui qui fait ramer je sais pas en tout cas je cherche un tres bon anti virus meme si pour moi ya pas de numéro 1. j'avait kaspersky 2009 et j'avais plein de pages publicitaires et des fenetres pop up. ensuite j'avais avira ki etai nickel mais quand je faisait un controle sa bloquer a chaque fois donc je l'ai enlever et donc la j'ai pris trend micro!!
          0
          1. Contributeur sécurité
            Désinstalle trend micro et reprend avira antivir qui est plus léger.

            Tu pourras au moins télécharger le logiciel d'analyse que je t'ai demandé et qui n'est pas du tout dangereux..

            J'attend ton rapport.
            0
            1. oui mais sa va encore bloquer??
              0
              1. Contributeur sécurité
                C'est peut être une infection qui bloque l'antivirus, en tout cas désactive pour l'instant trend micro et fait ce que je t'ai dis au post n°1
                0
                1. sinon si tu ty connai en anti virus tu me proposerai koi?
                  0
                  1. Contributeur sécurité
                    Antivir est le meilleur gratuit.
                    0
                    1. euh sa ma donner bloc note jpeu pas copier coller ya plein de truc c ouf
                      0
                      1. ah si tu veut que je t'envoye koi??
                        0
                        1. Logfile of random's system information tool 1.06 (written by random/random)
                          Run by gaetan et anne so at 2009-08-26 12:00:30
                          Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
                          System drive C: has 271 GB (91%) free of 299 GB
                          Total RAM: 894 MB (24% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 12:00:41, on 26/08/2009
                          Platform: Windows Vista SP2 (WinNT 6.00.1906)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                          Boot mode: Normal

                          Running processes:
                          C:\Windows\system32\taskeng.exe
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\Explorer.EXE
                          C:\Windows\System32\mobsync.exe
                          C:\hp\support\hpsysdrv.exe
                          C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                          C:\WINDOWS\RtHDVCpl.exe
                          C:\Program Files\Orange\Systray\SystrayApp.exe
                          C:\WINDOWS\System32\rundll32.exe
                          C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                          C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                          C:\Program Files\Orange\Launcher\Launcher.exe
                          C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
                          C:\Program Files\Java\jre6\bin\jusched.exe
                          C:\Program Files\Windows Sidebar\sidebar.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                          C:\Program Files\Windows Media Player\wmpnscfg.exe
                          C:\Windows\system32\wbem\unsecapp.exe
                          C:\Program Files\Orange\connectivity\connectivitymanager.exe
                          C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                          C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                          C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                          C:\Program Files\Windows Live\Contacts\wlcomm.exe
                          C:\Windows\system32\SearchFilterHost.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\hp\kbd\kbd.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
                          C:\Windows\system32\SearchProtocolHost.exe
                          C:\Users\gaetan et anne so\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X6TE8KEA\RSIT[1].exe
                          C:\Program Files\trend micro\gaetan et anne so.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trooner.com/
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                          O1 - Hosts: ::1 localhost
                          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                          O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                          O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                          O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                          O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                          O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
                          O13 - Gopher Prefix:
                          O15 - Trusted Zone: https://www.orange.fr/portail
                          O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                          O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                          O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
                          O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                          O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
                          0
                          1. info.txt logfile of random's system information tool 1.06 2009-08-26 12:00:46

                            ======Uninstall list======

                            -->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                            -->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                            ABBYY FineReader 6.0 Sprint-->MsiExec.exe /I{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
                            Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                            Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B}
                            Adobe Reader 9.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                            Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                            BlueSoleil 3.0 Std Release-->MsiExec.exe /X{B174DCA1-D1AF-45B4-976D-87943E4C5957}
                            Camera RAW Plug-In for EPSON Creativity Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{93EA9C3E-BDFD-4309-A605-9B5BBC0CCEFD}\SETUP.EXE" -l0x40c UNINST
                            Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                            EPSON Attach To Email-->C:\Program Files\Common Files\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
                            EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
                            EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3D78F2A2-C893-4ABD-B5FE-AD7011837755}\SETUP.EXE" -l0x40c UNINST
                            EPSON File Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2EB81825-E9EE-44F4-8F51-1240C3898DC6}\Setup.exe" -l0x40c UNINST
                            EPSON Logiciel imprimante-->C:\Windows\system32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
                            EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
                            EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
                            EPSON Stylus CX7300_CX8300_DX7400_DX8400 Manuel-->C:\Program Files\EPSON\TPMANUAL\ES_CX_DX\FRA\USE_G\DOCUNINS.EXE
                            getPlus(R) for Adobe-->"C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1
                            Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
                            Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
                            Hercules WebCam Station-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D208F4A7-6B73-4C2A-8B1E-8756FCBA831E}\Setup.exe" -l0x40c
                            Hercules Webcam-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A250D351-A07F-4D5D-AB6C-693C69B9BFAF}\Setup.exe" -l0x40c
                            HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                            Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                            Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                            HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB5E289E-76BF-4251-9F3F-9B763F681AE0}\setup.exe" -l0x9 -removeonly
                            HP Easy Setup - Core-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F94234DB-FD06-42C3-B88D-6FC4DC9F988C}\setup.exe" -l0x9
                            HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40F7AED3-0C7D-4582-99F6-484A515C73F2}\setup.exe" -l0x9 -removeonly
                            HP On-Screen Caps/Num/Scroll Lock Indicator-->C:\Windows\system32\OsdRemove.exe
                            HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
                            HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
                            INFORAD MANAGER 3.5-->"C:\Program Files\INFORAD\unins000.exe"
                            Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                            Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                            Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                            Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
                            LightScribe System Software-->MsiExec.exe /X{7F10292C-A190-4176-A665-A1ED3478DF86}
                            LimeWire 5.2.13-->"C:\Program Files\LimeWire\uninstall.exe"
                            Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                            Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                            Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                            Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                            Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                            Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                            Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                            Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                            Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}
                            Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                            MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                            Navigateur Orange-->C:\Program Files\Orange\Uninstall\Browser\Shell.exe MainUninstall.shl
                            Nero 9-->C:\Program Files\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="1M03-0140-65C6-5P2E-TL8Z-5TE7-5KAU-616X"
                            neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                            NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                            Orange - Logiciels Internet-->C:\Program Files\Orange\installation\core\Installgui.exe -u
                            Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                            Outils de diagnostic du matériel-->C:\Program Files\PC-Doctor 5 for Windows\uninst.exe
                            Python 2.4.3-->MsiExec.exe /I{75E71ADD-042C-4F30-BFAC-A9EC42351313}
                            RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                            Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
                            Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                            Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                            Solution de clavier multimédia amélioré-->C:\HP\KBD\Install.exe /u
                            Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                            VLC media player 1.0.1-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                            Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                            Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                            Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                            Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}

                            ======Security center information======

                            AS: Windows Defender

                            ======System event log======

                            Computer Name: PC-de-gaetan
                            Event Code: 4386
                            Message: Windows Servicing a requis un redémarrage pour terminer la modification de la mise à jour 938371-793_neutral_PACKAGE du package KB938371(Update) à l’état Installation demandée(Install Requested)
                            Record Number: 19031
                            Source Name: Microsoft-Windows-Servicing
                            Time Written: 20090408001631.000000-000
                            Event Type: Avertissement
                            User: PC-de-gaetan\gaetan et anne so

                            Computer Name: PC-de-gaetan
                            Event Code: 4376
                            Message: Servicing a requis un redémarrage pour terminer la définition du package KB938371(Update) à l’état Installation demandée(Install Requested)
                            Record Number: 19030
                            Source Name: Microsoft-Windows-Servicing
                            Time Written: 20090408001631.000000-000
                            Event Type: Avertissement
                            User: PC-de-gaetan\gaetan et anne so

                            Computer Name: PC-de-gaetan
                            Event Code: 4374
                            Message: Windows Servicing a déterminé que ce package KB938371(Update) n’est pas applicable à ce système.
                            Record Number: 18471
                            Source Name: Microsoft-Windows-Servicing
                            Time Written: 20090408001510.000000-000
                            Event Type: Avertissement
                            User: PC-de-gaetan\gaetan et anne so

                            Computer Name: PC-de-gaetan
                            Event Code: 4374
                            Message: Windows Servicing a déterminé que ce package KB938371(Update) n’est pas applicable à ce système.
                            Record Number: 18470
                            Source Name: Microsoft-Windows-Servicing
                            Time Written: 20090408001510.000000-000
                            Event Type: Avertissement
                            User: PC-de-gaetan\gaetan et anne so

                            Computer Name: PC-de-gaetan
                            Event Code: 4374
                            Message: Windows Servicing a déterminé que ce package KB938371(Update) n’est pas applicable à ce système.
                            Record Number: 18469
                            Source Name: Microsoft-Windows-Servicing
                            Time Written: 20090408001510.000000-000
                            Event Type: Avertissement
                            User: PC-de-gaetan\gaetan et anne so

                            =====Application event log=====

                            Computer Name: PC-de-gaetan
                            Event Code: 8194
                            Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                            Opération :
                            Données du rédacteur en cours de collecte

                            Contexte :
                            ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                            Nom du rédacteur: System Writer
                            ID d’instance du rédacteur: {74c3eb65-1e47-46b4-b31b-9159d5b66d62}
                            Record Number: 451
                            Source Name: VSS
                            Time Written: 20090407184847.000000-000
                            Event Type: Erreur
                            User:

                            Computer Name: PC-de-gaetan
                            Event Code: 8194
                            Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                            Opération :
                            Données du rédacteur en cours de collecte

                            Contexte :
                            ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                            Nom du rédacteur: System Writer
                            ID d’instance du rédacteur: {74c3eb65-1e47-46b4-b31b-9159d5b66d62}
                            Record Number: 442
                            Source Name: VSS
                            Time Written: 20090407184646.000000-000
                            Event Type: Erreur
                            User:

                            Computer Name: PC-de-gaetan
                            Event Code: 1530
                            Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

                            DÉTAIL -
                            1 user registry handles leaked from \Registry\User\S-1-5-21-4138655884-2519042690-2002522783-1000:
                            Process 572 (\Device\HarddiskVolume1\WINDOWS\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-4138655884-2519042690-2002522783-1000

                            Record Number: 404
                            Source Name: Microsoft-Windows-User Profiles Service
                            Time Written: 20090407170040.000000-000
                            Event Type: Avertissement
                            User: AUTORITE NT\SYSTEM

                            Computer Name: PC-de-gaetan
                            Event Code: 1008
                            Message: Le service Windows Search tente de supprimer l’ancien catalogue.

                            Record Number: 325
                            Source Name: Microsoft-Windows-Search
                            Time Written: 20090407163740.000000-000
                            Event Type: Avertissement
                            User:

                            Computer Name: LH-JQ5HVI11BY1H
                            Event Code: 1036
                            Message: Échec de InitializePrintProvider pour le fournisseur inetpp.dll. Cela peut se produire à la suite d’une instabilité du système ou d’une insuffisance des ressources système.
                            Record Number: 296
                            Source Name: Microsoft-Windows-SpoolerSpoolss
                            Time Written: 20090407162959.000000-000
                            Event Type: Avertissement
                            User: AUTORITE NT\SYSTEM

                            =====Security event log=====

                            Computer Name: LH-JQ5HVI11BY1H
                            Event Code: 4647
                            Message: Fermeture de session initiée par l’utilisateur :

                            Sujet :
                            ID de sécurité : S-1-5-21-1978825709-3978761350-2733792650-500
                            Nom du compte : Administrator
                            Domaine du compte : LH-JQ5HVI11BY1H
                            ID d’ouverture de session : 0x33f41

                            Cet événement est généré lorsqu’une fermeture de session est initiée, mais que le nombre de références du jeton n’étant pas zéro, la session ouverte ne peut pas être supprimée. Aucune autre activité initiée par l’utilisateur ne peut se produire. Cet événement peut être interprété comme un événement de fermeture de session.
                            Record Number: 190
                            Source Name: Microsoft-Windows-Security-Auditing
                            Time Written: 20070327184053.063600-000
                            Event Type: Succès de l'audit
                            User:

                            Computer Name: LH-JQ5HVI11BY1H
                            Event Code: 4634
                            Message: Fermeture de session d’un compte.

                            Sujet :
                            ID de sécurité : S-1-5-7
                            Nom du compte : ANONYMOUS LOGON
                            Domaine du compte : AUTORITE NT
                            ID du compte : 0x257eb

                            Type d’ouverture de session : 3

                            Cet événement est généré lorsqu’une session ouverte est supprimée. Il peut être associé à un événement d’ouverture de session en utilisant la valeur ID d’ouverture de session. Les ID d’ouverture de session ne sont uniques qu’entre les redémarrages sur un même ordinateur.
                            Record Number: 189
                            Source Name: Microsoft-Windows-Security-Auditing
                            Time Written: 20070327184045.248000-000
                            Event Type: Succès de l'audit
                            User:

                            Computer Name: LH-JQ5HVI11BY1H
                            Event Code: 4616
                            Message: L’heure du système a été modifiée.

                            Sujet :
                            ID de sécurité : S-1-5-19
                            Nom du compte : SERVICE LOCAL
                            Domaine du compte : AUTORITE NT
                            ID d’ouverture de session : 0x3e5

                            Informations sur le processus :
                            ID du processus : 0x478
                            Nom : C:\Windows\System32\svchost.exe

                            Heure précédente : 20:40:43 27/03/2007
                            Nouvelle heure : 20:40:43 27/03/2007

                            Cet événement est généré lorsque l’heure du système est modifiée. Le changement régulier de l’heure du système est une opération normale de la part du service de temps Windows qui s’exécute avec des privilèges système. Mais, d’autres modifications de l’heure du système peuvent indiquer des tentatives de falsification de l’ordinateur.
                            Record Number: 188
                            Source Name: Microsoft-Windows-Security-Auditing
                            Time Written: 20070327184043.859600-000
                            Event Type: Succès de l'audit
                            User:

                            Computer Name: LH-JQ5HVI11BY1H
                            Event Code: 1100
                            Message: Le service d’enregistrement des événements a été arrêté.
                            Record Number: 187
                            Source Name: Microsoft-Windows-Eventlog
                            Time Written: 20070327184043.922000-000
                            Event Type: Succès de l'audit
                            User:

                            Computer Name: LH-JQ5HVI11BY1H
                            Event Code: 1102
                            Message: Le journal d’audit a été effacé.
                            Objet :
                            ID de sécurité : S-1-5-21-1978825709-3978761350-2733792650-500
                            Nom de compte : Administrator
                            Nom de domaine : LH-JQ5HVI11BY1H
                            ID de connexion : 0x33f41
                            Record Number: 186
                            Source Name: Microsoft-Windows-Eventlog
                            Time Written: 20070327184013.243079-000
                            Event Type: Succès de l'audit
                            User:

                            ======Environment variables======

                            "ComSpec"=%SystemRoot%\system32\cmd.exe
                            "FP_NO_HOST_CHECK"=NO
                            "OS"=Windows_NT
                            "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\hp\bin\Python;c:\Program Files\Common Files\Roxio Shared\DLLShared\;c:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\
                            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                            "PROCESSOR_ARCHITECTURE"=x86
                            "TEMP"=%SystemRoot%\TEMP
                            "TMP"=%SystemRoot%\TEMP
                            "USERNAME"=SYSTEM
                            "windir"=%SystemRoot%
                            "PROCESSOR_LEVEL"=15
                            "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 75 Stepping 2, AuthenticAMD
                            "PROCESSOR_REVISION"=4b02
                            "NUMBER_OF_PROCESSORS"=2
                            "PLATFORM"=HPD
                            "PCBRAND"=Presario
                            "OnlineServices"=Services en ligne

                            -----------------EOF-----------------
                            0
                            1. info.txt logfile of random's system information tool 1.06 2009-08-26 12:00:46

                              ======Uninstall list======

                              -->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                              -->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                              ABBYY FineReader 6.0 Sprint-->MsiExec.exe /I{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
                              Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                              Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B}
                              Adobe Reader 9.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                              Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                              BlueSoleil 3.0 Std Release-->MsiExec.exe /X{B174DCA1-D1AF-45B4-976D-87943E4C5957}
                              Camera RAW Plug-In for EPSON Creativity Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{93EA9C3E-BDFD-4309-A605-9B5BBC0CCEFD}\SETUP.EXE" -l0x40c UNINST
                              Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                              EPSON Attach To Email-->C:\Program Files\Common Files\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
                              EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
                              EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3D78F2A2-C893-4ABD-B5FE-AD7011837755}\SETUP.EXE" -l0x40c UNINST
                              EPSON File Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2EB81825-E9EE-44F4-8F51-1240C3898DC6}\Setup.exe" -l0x40c UNINST
                              EPSON Logiciel imprimante-->C:\Windows\system32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
                              EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
                              EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
                              EPSON Stylus CX7300_CX8300_DX7400_DX8400 Manuel-->C:\Program Files\EPSON\TPMANUAL\ES_CX_DX\FRA\USE_G\DOCUNINS.EXE
                              getPlus(R) for Adobe-->"C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1
                              Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
                              Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
                              Hercules WebCam Station-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D208F4A7-6B73-4C2A-8B1E-8756FCBA831E}\Setup.exe" -l0x40c
                              Hercules Webcam-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A250D351-A07F-4D5D-AB6C-693C69B9BFAF}\Setup.exe" -l0x40c
                              HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                              HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB5E289E-76BF-4251-9F3F-9B763F681AE0}\setup.exe" -l0x9 -removeonly
                              HP Easy Setup - Core-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F94234DB-FD06-42C3-B88D-6FC4DC9F988C}\setup.exe" -l0x9
                              HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40F7AED3-0C7D-4582-99F6-484A515C73F2}\setup.exe" -l0x9 -removeonly
                              HP On-Screen Caps/Num/Scroll Lock Indicator-->C:\Windows\system32\OsdRemove.exe
                              HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
                              HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
                              INFORAD MANAGER 3.5-->"C:\Program Files\INFORAD\unins000.exe"
                              Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                              Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                              Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                              Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
                              LightScribe System Software-->MsiExec.exe /X{7F10292C-A190-4176-A665-A1ED3478DF86}
                              LimeWire 5.2.13-->"C:\Program Files\LimeWire\uninstall.exe"
                              Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                              Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                              Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                              Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                              Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                              Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                              Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                              Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}
                              Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                              MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                              Navigateur Orange-->C:\Program Files\Orange\Uninstall\Browser\Shell.exe MainUninstall.shl
                              Nero 9-->C:\Program Files\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="1M03-0140-65C6-5P2E-TL8Z-5TE7-5KAU-616X"
                              neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                              NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                              Orange - Logiciels Internet-->C:\Program Files\Orange\installation\core\Installgui.exe -u
                              Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                              Outils de diagnostic du matériel-->C:\Program Files\PC-Doctor 5 for Windows\uninst.exe
                              Python 2.4.3-->MsiExec.exe /I{75E71ADD-042C-4F30-BFAC-A9EC42351313}
                              RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                              Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
                              Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                              Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                              Solution de clavier multimédia amélioré-->C:\HP\KBD\Install.exe /u
                              Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                              VLC media player 1.0.1-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                              Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                              Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                              Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                              Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}

                              ======Security center information======

                              AS: Windows Defender

                              ======System event log======

                              Computer Name: PC-de-gaetan
                              Event Code: 4386
                              Message: Windows Servicing a requis un redémarrage pour terminer la modification de la mise à jour 938371-793_neutral_PACKAGE du package KB938371(Update) à l’état Installation demandée(Install Requested)
                              Record Number: 19031
                              Source Name: Microsoft-Windows-Servicing
                              Time Written: 20090408001631.000000-000
                              Event Type: Avertissement
                              User: PC-de-gaetan\gaetan et anne so

                              Computer Name: PC-de-gaetan
                              Event Code: 4376
                              Message: Servicing a requis un redémarrage pour terminer la définition du package KB938371(Update) à l’état Installation demandée(Install Requested)
                              Record Number: 19030
                              Source Name: Microsoft-Windows-Servicing
                              Time Written: 20090408001631.000000-000
                              Event Type: Avertissement
                              User: PC-de-gaetan\gaetan et anne so

                              Computer Name: PC-de-gaetan
                              Event Code: 4374
                              Message: Windows Servicing a déterminé que ce package KB938371(Update) n’est pas applicable à ce système.
                              Record Number: 18471
                              Source Name: Microsoft-Windows-Servicing
                              Time Written: 20090408001510.000000-000
                              Event Type: Avertissement
                              User: PC-de-gaetan\gaetan et anne so

                              Computer Name: PC-de-gaetan
                              Event Code: 4374
                              Message: Windows Servicing a déterminé que ce package KB938371(Update) n’est pas applicable à ce système.
                              Record Number: 18470
                              Source Name: Microsoft-Windows-Servicing
                              Time Written: 20090408001510.000000-000
                              Event Type: Avertissement
                              User: PC-de-gaetan\gaetan et anne so

                              Computer Name: PC-de-gaetan
                              Event Code: 4374
                              Message: Windows Servicing a déterminé que ce package KB938371(Update) n’est pas applicable à ce système.
                              Record Number: 18469
                              Source Name: Microsoft-Windows-Servicing
                              Time Written: 20090408001510.000000-000
                              Event Type: Avertissement
                              User: PC-de-gaetan\gaetan et anne so

                              =====Application event log=====

                              Computer Name: PC-de-gaetan
                              Event Code: 8194
                              Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                              Opération :
                              Données du rédacteur en cours de collecte

                              Contexte :
                              ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                              Nom du rédacteur: System Writer
                              ID d’instance du rédacteur: {74c3eb65-1e47-46b4-b31b-9159d5b66d62}
                              Record Number: 451
                              Source Name: VSS
                              Time Written: 20090407184847.000000-000
                              Event Type: Erreur
                              User:

                              Computer Name: PC-de-gaetan
                              Event Code: 8194
                              Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                              Opération :
                              Données du rédacteur en cours de collecte

                              Contexte :
                              ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                              Nom du rédacteur: System Writer
                              ID d’instance du rédacteur: {74c3eb65-1e47-46b4-b31b-9159d5b66d62}
                              Record Number: 442
                              Source Name: VSS
                              Time Written: 20090407184646.000000-000
                              Event Type: Erreur
                              User:

                              Computer Name: PC-de-gaetan
                              Event Code: 1530
                              Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

                              DÉTAIL -
                              1 user registry handles leaked from \Registry\User\S-1-5-21-4138655884-2519042690-2002522783-1000:
                              Process 572 (\Device\HarddiskVolume1\WINDOWS\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-4138655884-2519042690-2002522783-1000

                              Record Number: 404
                              Source Name: Microsoft-Windows-User Profiles Service
                              Time Written: 20090407170040.000000-000
                              Event Type: Avertissement
                              User: AUTORITE NT\SYSTEM

                              Computer Name: PC-de-gaetan
                              Event Code: 1008
                              Message: Le service Windows Search tente de supprimer l’ancien catalogue.

                              Record Number: 325
                              Source Name: Microsoft-Windows-Search
                              Time Written: 20090407163740.000000-000
                              Event Type: Avertissement
                              User:

                              Computer Name: LH-JQ5HVI11BY1H
                              Event Code: 1036
                              Message: Échec de InitializePrintProvider pour le fournisseur inetpp.dll. Cela peut se produire à la suite d’une instabilité du système ou d’une insuffisance des ressources système.
                              Record Number: 296
                              Source Name: Microsoft-Windows-SpoolerSpoolss
                              Time Written: 20090407162959.000000-000
                              Event Type: Avertissement
                              User: AUTORITE NT\SYSTEM

                              =====Security event log=====

                              Computer Name: LH-JQ5HVI11BY1H
                              Event Code: 4647
                              Message: Fermeture de session initiée par l’utilisateur :

                              Sujet :
                              ID de sécurité : S-1-5-21-1978825709-3978761350-2733792650-500
                              Nom du compte : Administrator
                              Domaine du compte : LH-JQ5HVI11BY1H
                              ID d’ouverture de session : 0x33f41

                              Cet événement est généré lorsqu’une fermeture de session est initiée, mais que le nombre de références du jeton n’étant pas zéro, la session ouverte ne peut pas être supprimée. Aucune autre activité initiée par l’utilisateur ne peut se produire. Cet événement peut être interprété comme un événement de fermeture de session.
                              Record Number: 190
                              Source Name: Microsoft-Windows-Security-Auditing
                              Time Written: 20070327184053.063600-000
                              Event Type: Succès de l'audit
                              User:

                              Computer Name: LH-JQ5HVI11BY1H
                              Event Code: 4634
                              Message: Fermeture de session d’un compte.

                              Sujet :
                              ID de sécurité : S-1-5-7
                              Nom du compte : ANONYMOUS LOGON
                              Domaine du compte : AUTORITE NT
                              ID du compte : 0x257eb

                              Type d’ouverture de session : 3

                              Cet événement est généré lorsqu’une session ouverte est supprimée. Il peut être associé à un événement d’ouverture de session en utilisant la valeur ID d’ouverture de session. Les ID d’ouverture de session ne sont uniques qu’entre les redémarrages sur un même ordinateur.
                              Record Number: 189
                              Source Name: Microsoft-Windows-Security-Auditing
                              Time Written: 20070327184045.248000-000
                              Event Type: Succès de l'audit
                              User:

                              Computer Name: LH-JQ5HVI11BY1H
                              Event Code: 4616
                              Message: L’heure du système a été modifiée.

                              Sujet :
                              ID de sécurité : S-1-5-19
                              Nom du compte : SERVICE LOCAL
                              Domaine du compte : AUTORITE NT
                              ID d’ouverture de session : 0x3e5

                              Informations sur le processus :
                              ID du processus : 0x478
                              Nom : C:\Windows\System32\svchost.exe

                              Heure précédente : 20:40:43 27/03/2007
                              Nouvelle heure : 20:40:43 27/03/2007

                              Cet événement est généré lorsque l’heure du système est modifiée. Le changement régulier de l’heure du système est une opération normale de la part du service de temps Windows qui s’exécute avec des privilèges système. Mais, d’autres modifications de l’heure du système peuvent indiquer des tentatives de falsification de l’ordinateur.
                              Record Number: 188
                              Source Name: Microsoft-Windows-Security-Auditing
                              Time Written: 20070327184043.859600-000
                              Event Type: Succès de l'audit
                              User:

                              Computer Name: LH-JQ5HVI11BY1H
                              Event Code: 1100
                              Message: Le service d’enregistrement des événements a été arrêté.
                              Record Number: 187
                              Source Name: Microsoft-Windows-Eventlog
                              Time Written: 20070327184043.922000-000
                              Event Type: Succès de l'audit
                              User:

                              Computer Name: LH-JQ5HVI11BY1H
                              Event Code: 1102
                              Message: Le journal d’audit a été effacé.
                              Objet :
                              ID de sécurité : S-1-5-21-1978825709-3978761350-2733792650-500
                              Nom de compte : Administrator
                              Nom de domaine : LH-JQ5HVI11BY1H
                              ID de connexion : 0x33f41
                              Record Number: 186
                              Source Name: Microsoft-Windows-Eventlog
                              Time Written: 20070327184013.243079-000
                              Event Type: Succès de l'audit
                              User:

                              ======Environment variables======

                              "ComSpec"=%SystemRoot%\system32\cmd.exe
                              "FP_NO_HOST_CHECK"=NO
                              "OS"=Windows_NT
                              "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\hp\bin\Python;c:\Program Files\Common Files\Roxio Shared\DLLShared\;c:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\
                              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                              "PROCESSOR_ARCHITECTURE"=x86
                              "TEMP"=%SystemRoot%\TEMP
                              "TMP"=%SystemRoot%\TEMP
                              "USERNAME"=SYSTEM
                              "windir"=%SystemRoot%
                              "PROCESSOR_LEVEL"=15
                              "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 75 Stepping 2, AuthenticAMD
                              "PROCESSOR_REVISION"=4b02
                              "NUMBER_OF_PROCESSORS"=2
                              "PLATFORM"=HPD
                              "PCBRAND"=Presario
                              "OnlineServices"=Services en ligne

                              -----------------EOF-----------------
                              0
                              1. info.txt logfile of random's system information tool 1.06 2009-08-26 12:00:46

                                ======Uninstall list======

                                -->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                                -->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                                ABBYY FineReader 6.0 Sprint-->MsiExec.exe /I{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
                                Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                                Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B}
                                Adobe Reader 9.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                                Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                                BlueSoleil 3.0 Std Release-->MsiExec.exe /X{B174DCA1-D1AF-45B4-976D-87943E4C5957}
                                Camera RAW Plug-In for EPSON Creativity Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{93EA9C3E-BDFD-4309-A605-9B5BBC0CCEFD}\SETUP.EXE" -l0x40c UNINST
                                Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                                EPSON Attach To Email-->C:\Program Files\Common Files\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
                                EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
                                EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3D78F2A2-C893-4ABD-B5FE-AD7011837755}\SETUP.EXE" -l0x40c UNINST
                                EPSON File Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2EB81825-E9EE-44F4-8F51-1240C3898DC6}\Setup.exe" -l0x40c UNINST
                                EPSON Logiciel imprimante-->C:\Windows\system32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
                                EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
                                EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
                                EPSON Stylus CX7300_CX8300_DX7400_DX8400 Manuel-->C:\Program Files\EPSON\TPMANUAL\ES_CX_DX\FRA\USE_G\DOCUNINS.EXE
                                getPlus(R) for Adobe-->"C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1
                                Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
                                Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
                                Hercules WebCam Station-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D208F4A7-6B73-4C2A-8B1E-8756FCBA831E}\Setup.exe" -l0x40c
                                Hercules Webcam-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A250D351-A07F-4D5D-AB6C-693C69B9BFAF}\Setup.exe" -l0x40c
                                HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                                HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB5E289E-76BF-4251-9F3F-9B763F681AE0}\setup.exe" -l0x9 -removeonly
                                HP Easy Setup - Core-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F94234DB-FD06-42C3-B88D-6FC4DC9F988C}\setup.exe" -l0x9
                                HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40F7AED3-0C7D-4582-99F6-484A515C73F2}\setup.exe" -l0x9 -removeonly
                                HP On-Screen Caps/Num/Scroll Lock Indicator-->C:\Windows\system32\OsdRemove.exe
                                HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
                                HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
                                INFORAD MANAGER 3.5-->"C:\Program Files\INFORAD\unins000.exe"
                                Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                                Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                                Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                                Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
                                LightScribe System Software-->MsiExec.exe /X{7F10292C-A190-4176-A665-A1ED3478DF86}
                                LimeWire 5.2.13-->"C:\Program Files\LimeWire\uninstall.exe"
                                Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                                Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                                Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                                Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                                Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                                Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                                Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                                Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}
                                Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                                MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                                Navigateur Orange-->C:\Program Files\Orange\Uninstall\Browser\Shell.exe MainUninstall.shl
                                Nero 9-->C:\Program Files\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="1M03-0140-65C6-5P2E-TL8Z-5TE7-5KAU-616X"
                                neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                                NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                                Orange - Logiciels Internet-->C:\Program Files\Orange\installation\core\Installgui.exe -u
                                Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                                Outils de diagnostic du matériel-->C:\Program Files\PC-Doctor 5 for Windows\uninst.exe
                                Python 2.4.3-->MsiExec.exe /I{75E71ADD-042C-4F30-BFAC-A9EC42351313}
                                RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                                Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
                                Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                                Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                                Solution de clavier multimédia amélioré-->C:\HP\KBD\Install.exe /u
                                Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                                VLC media player 1.0.1-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                                Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                                Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                                Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                                Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}

                                ======Security center information======

                                AS: Windows Defender

                                ======System event log======

                                Computer Name: PC-de-gaetan
                                Event Code: 4386
                                Message: Windows Servicing a requis un redémarrage pour terminer la modification de la mise à jour 938371-793_neutral_PACKAGE du package KB938371(Update) à l’état Installation demandée(Install Requested)
                                Record Number: 19031
                                Source Name: Microsoft-Windows-Servicing
                                Time Written: 20090408001631.000000-000
                                Event Type: Avertissement
                                User: PC-de-gaetan\gaetan et anne so

                                Computer Name: PC-de-gaetan
                                Event Code: 4376
                                Message: Servicing a requis un redémarrage pour terminer la définition du package KB938371(Update) à l’état Installation demandée(Install Requested)
                                Record Number: 19030
                                Source Name: Microsoft-Windows-Servicing
                                Time Written: 20090408001631.000000-000
                                Event Type: Avertissement
                                User: PC-de-gaetan\gaetan et anne so

                                Computer Name: PC-de-gaetan
                                Event Code: 4374
                                Message: Windows Servicing a déterminé que ce package KB938371(Update) n’est pas applicable à ce système.
                                Record Number: 18471
                                Source Name: Microsoft-Windows-Servicing
                                Time Written: 20090408001510.000000-000
                                Event Type: Avertissement
                                User: PC-de-gaetan\gaetan et anne so

                                Computer Name: PC-de-gaetan
                                Event Code: 4374
                                Message: Windows Servicing a déterminé que ce package KB938371(Update) n’est pas applicable à ce système.
                                Record Number: 18470
                                Source Name: Microsoft-Windows-Servicing
                                Time Written: 20090408001510.000000-000
                                Event Type: Avertissement
                                User: PC-de-gaetan\gaetan et anne so

                                Computer Name: PC-de-gaetan
                                Event Code: 4374
                                Message: Windows Servicing a déterminé que ce package KB938371(Update) n’est pas applicable à ce système.
                                Record Number: 18469
                                Source Name: Microsoft-Windows-Servicing
                                Time Written: 20090408001510.000000-000
                                Event Type: Avertissement
                                User: PC-de-gaetan\gaetan et anne so

                                =====Application event log=====

                                Computer Name: PC-de-gaetan
                                Event Code: 8194
                                Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                                Opération :
                                Données du rédacteur en cours de collecte

                                Contexte :
                                ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                                Nom du rédacteur: System Writer
                                ID d’instance du rédacteur: {74c3eb65-1e47-46b4-b31b-9159d5b66d62}
                                Record Number: 451
                                Source Name: VSS
                                Time Written: 20090407184847.000000-000
                                Event Type: Erreur
                                User:

                                Computer Name: PC-de-gaetan
                                Event Code: 8194
                                Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                                Opération :
                                Données du rédacteur en cours de collecte

                                Contexte :
                                ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                                Nom du rédacteur: System Writer
                                ID d’instance du rédacteur: {74c3eb65-1e47-46b4-b31b-9159d5b66d62}
                                Record Number: 442
                                Source Name: VSS
                                Time Written: 20090407184646.000000-000
                                Event Type: Erreur
                                User:

                                Computer Name: PC-de-gaetan
                                Event Code: 1530
                                Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

                                DÉTAIL -
                                1 user registry handles leaked from \Registry\User\S-1-5-21-4138655884-2519042690-2002522783-1000:
                                Process 572 (\Device\HarddiskVolume1\WINDOWS\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-4138655884-2519042690-2002522783-1000

                                Record Number: 404
                                Source Name: Microsoft-Windows-User Profiles Service
                                Time Written: 20090407170040.000000-000
                                Event Type: Avertissement
                                User: AUTORITE NT\SYSTEM

                                Computer Name: PC-de-gaetan
                                Event Code: 1008
                                Message: Le service Windows Search tente de supprimer l’ancien catalogue.

                                Record Number: 325
                                Source Name: Microsoft-Windows-Search
                                Time Written: 20090407163740.000000-000
                                Event Type: Avertissement
                                User:

                                Computer Name: LH-JQ5HVI11BY1H
                                Event Code: 1036
                                Message: Échec de InitializePrintProvider pour le fournisseur inetpp.dll. Cela peut se produire à la suite d’une instabilité du système ou d’une insuffisance des ressources système.
                                Record Number: 296
                                Source Name: Microsoft-Windows-SpoolerSpoolss
                                Time Written: 20090407162959.000000-000
                                Event Type: Avertissement
                                User: AUTORITE NT\SYSTEM

                                =====Security event log=====

                                Computer Name: LH-JQ5HVI11BY1H
                                Event Code: 4647
                                Message: Fermeture de session initiée par l’utilisateur :

                                Sujet :
                                ID de sécurité : S-1-5-21-1978825709-3978761350-2733792650-500
                                Nom du compte : Administrator
                                Domaine du compte : LH-JQ5HVI11BY1H
                                ID d’ouverture de session : 0x33f41

                                Cet événement est généré lorsqu’une fermeture de session est initiée, mais que le nombre de références du jeton n’étant pas zéro, la session ouverte ne peut pas être supprimée. Aucune autre activité initiée par l’utilisateur ne peut se produire. Cet événement peut être interprété comme un événement de fermeture de session.
                                Record Number: 190
                                Source Name: Microsoft-Windows-Security-Auditing
                                Time Written: 20070327184053.063600-000
                                Event Type: Succès de l'audit
                                User:

                                Computer Name: LH-JQ5HVI11BY1H
                                Event Code: 4634
                                Message: Fermeture de session d’un compte.

                                Sujet :
                                ID de sécurité : S-1-5-7
                                Nom du compte : ANONYMOUS LOGON
                                Domaine du compte : AUTORITE NT
                                ID du compte : 0x257eb

                                Type d’ouverture de session : 3

                                Cet événement est généré lorsqu’une session ouverte est supprimée. Il peut être associé à un événement d’ouverture de session en utilisant la valeur ID d’ouverture de session. Les ID d’ouverture de session ne sont uniques qu’entre les redémarrages sur un même ordinateur.
                                Record Number: 189
                                Source Name: Microsoft-Windows-Security-Auditing
                                Time Written: 20070327184045.248000-000
                                Event Type: Succès de l'audit
                                User:

                                Computer Name: LH-JQ5HVI11BY1H
                                Event Code: 4616
                                Message: L’heure du système a été modifiée.

                                Sujet :
                                ID de sécurité : S-1-5-19
                                Nom du compte : SERVICE LOCAL
                                Domaine du compte : AUTORITE NT
                                ID d’ouverture de session : 0x3e5

                                Informations sur le processus :
                                ID du processus : 0x478
                                Nom : C:\Windows\System32\svchost.exe

                                Heure précédente : 20:40:43 27/03/2007
                                Nouvelle heure : 20:40:43 27/03/2007

                                Cet événement est généré lorsque l’heure du système est modifiée. Le changement régulier de l’heure du système est une opération normale de la part du service de temps Windows qui s’exécute avec des privilèges système. Mais, d’autres modifications de l’heure du système peuvent indiquer des tentatives de falsification de l’ordinateur.
                                Record Number: 188
                                Source Name: Microsoft-Windows-Security-Auditing
                                Time Written: 20070327184043.859600-000
                                Event Type: Succès de l'audit
                                User:

                                Computer Name: LH-JQ5HVI11BY1H
                                Event Code: 1100
                                Message: Le service d’enregistrement des événements a été arrêté.
                                Record Number: 187
                                Source Name: Microsoft-Windows-Eventlog
                                Time Written: 20070327184043.922000-000
                                Event Type: Succès de l'audit
                                User:

                                Computer Name: LH-JQ5HVI11BY1H
                                Event Code: 1102
                                Message: Le journal d’audit a été effacé.
                                Objet :
                                ID de sécurité : S-1-5-21-1978825709-3978761350-2733792650-500
                                Nom de compte : Administrator
                                Nom de domaine : LH-JQ5HVI11BY1H
                                ID de connexion : 0x33f41
                                Record Number: 186
                                Source Name: Microsoft-Windows-Eventlog
                                Time Written: 20070327184013.243079-000
                                Event Type: Succès de l'audit
                                User:

                                ======Environment variables======

                                "ComSpec"=%SystemRoot%\system32\cmd.exe
                                "FP_NO_HOST_CHECK"=NO
                                "OS"=Windows_NT
                                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\hp\bin\Python;c:\Program Files\Common Files\Roxio Shared\DLLShared\;c:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\
                                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                                "PROCESSOR_ARCHITECTURE"=x86
                                "TEMP"=%SystemRoot%\TEMP
                                "TMP"=%SystemRoot%\TEMP
                                "USERNAME"=SYSTEM
                                "windir"=%SystemRoot%
                                "PROCESSOR_LEVEL"=15
                                "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 75 Stepping 2, AuthenticAMD
                                "PROCESSOR_REVISION"=4b02
                                "NUMBER_OF_PROCESSORS"=2
                                "PLATFORM"=HPD
                                "PCBRAND"=Presario
                                "OnlineServices"=Services en ligne

                                -----------------EOF-----------------
                                0
                                1. j'ai remi avira mais sa me demande le nivo de detection je doit prendre koi bas moyen ou eleves. je me dit que c peut etre sa qui bloque mon pc quand je fait un controle!!
                                  0
                                  1. ok pa grav. j'ai avira antivir personal-free anti virus c le bon?? et quand la licence et terminer c payant apres?
                                    0
                                    1. je peut te donner mon msn si tu veut se sera mieu pour parler la c un peu compliquer ???
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4
                                      • 5
                                      • 6