Zhp fix rapport

Bonjour,
pour jaques gache
merci
clarissa

http://www.cijoint.fr/cjlink.php?file=cj200911/cijj80RAAG.txt
Configuration: Windows XP
Firefox 3.0.15

55 réponses

Résumé de la discussion

La problématique porte sur l'identification et la décontamination d'un système Windows XP affecté par des malwares via USBFix et des rapports techniques à envoyer par des services de partage. Plusieurs éléments de résolution ont été évoqués, notamment l'envoi de rapports zhpdiag et l'examen de fichiers candidats dans le démarrage, notamment timer.drv, midimap.dll et imaadp32.acm. Des échanges supplémentaires décrivent l'utilisation d'outils externes et de scripts pour rechercher des traces et vérifier les éléments contaminés, avec des étapes comme l'exécution en administrateur et la collecte d'un log à partager. En complément, une indication pratique rappelle que le rapport trop long peut être accepté via des services de partage comme cijoint, et que des tests complémentaires sur le disque externe peuvent être nécessaires.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour, par MP je te demandais d'ouvrir un sujet pas de me le dédier, cela n'était pas nécessaire !!

    je ne retrouve aucune trace de discution avant ce sujet consernant ton problème , si tu avais ouvert une discution était elle avec le même nom "pseudo"

    1. Contributeur sécurité
      re tu vas passer usbfix option 2, et puis faire un examen complet de ton pc avec malwarebytes

      1) pour usbfix option 2

      • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

      • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

      • Télécharges et installes : https://www.ionos.fr/?affiliate_id=77097 de C_XX & Chiquitine29

      (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

      • Double clic sur le raccourci UsbFix présent sur ton bureau .

      • choisis l'option 2 ( Suppression )

      • Ton bureau disparaitra et le pc redémarrera .

      • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

      • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

      • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      . UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/

      Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

      Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

      Merci d'avance pour ta contribution !!

      2) fais un examen complet de ton pc avec malwarebytes

      Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

      . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
      . enregistres le sur le bureau
      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
      . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
      . rend-toi dans l'onglet, Recherche
      . Sélectionnes Exécuter un examen complet
      . Cliques sur Rechercher
      . Le scan démarre.
      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
      . Cliques sur Ok pour poursuivre.
      . Si des malwares ont été détectés, cliques sur Afficher les résultats
      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
      . redemarre le pc si il le fait pas lui même
      . une fois redémarré double-cliques sur malwarebytes
      . rends toi dans l'onglet rapport/log
      . tu cliques dessus pour l'afficher une fois affiché
      . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
      . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
      . tu cliques droit dans le cadre de la reponse et coller

      Si tu as besoin d'aide regarde ce tutoriel :
      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      1. bonsoir
        malware antimalware est en cours...
        et demain matin je refais usb fix en suppression 2
        merci de la patience accordée a mon problème
        bonne nuit
        clarissa
        1. Contributeur sécurité
          ok mais je t'avais mis une procédure avec usbfix en premier , pas très grave mais essais dans l'avenir de suivre les choses demandé dans l'ordre , Merci
          1. Malwarebytes' Anti-Malware 1.41
            Version de la base de données: 3174
            Windows 5.1.2600 Service Pack 3

            15/11/2009 13:14:02
            mbam-log-2009-11-15 (13-14-02).txt

            Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
            Eléments examinés: 181629
            Temps écoulé: 37 minute(s), 38 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            bonjour
            voici le rapport malaware je commence a avoir des problèmes de connexion internet pour poster mes messages
            je fais usbix 2 apres
            merci
            clarissa
            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            1. Contributeur sécurité
              t'es sur qsue ton rapport de malwarebytes soit celui que tu as lancé hier car dans ton message 3 tu me disais
              malware antimalware est en cours... 
              et la tu me postes un rapport en date et heure de ce midi ????
              15/11/2009 13:14:02 
              mbam-log-2009-11-15 (13-14-02).txt 
              

              tu dis avoir passeé usbfix option 2 OK mais le rapport il est ou , tu viens me chercher par MP ok je veux bien t'aider mais tu fais ce qui te plait et la perso j'ai l'inpression de perdre mon temps avec toi !!
              1. hello
                pas du tout j ai ds problems de connexion pour envoyer le rapport

                et je n arrive pas envoyer le rapport le site le le refuse
                ca fais plus dune heure que j essaye ce n est pas de ma faute j ai meme esssaye logiceil et autre pour l envoyer
                1. Contributeur sécurité
                  si le site te refuse le rapport c'est qu'il doit être trop long dans ce cas poste le par le biais de cijoint

                  envoie-le sur : http://www.cijoint.fr/ , fais-toi parcourir ,

                  puis envoie le fichier.

                  un lien bleu de cette forme va apparaitre :

                  http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                  renvoie le lien tout frais dans ta prochaine reponse .
                  1. hello
                    je suis désolé pour les problèmes
                    mais j ai des gros soucis de connexion internet
                    entre deux message je dois passer chaque fois un coup de clceaner je ne sais plus quoi faire je n 'arrive pas envoyer le message je ne demande que ça mais comment j' ai même change le titre rien n y fait si tu as truc je veux bien
                    si c est un message simple ça passe mais pas avec le rapport
                    je te remercie de ton aide mais comment pis je envoyer message
                    je vais essay er de faire un autre bloc note et change titre
                    merci
                    1. hello
                      pour le rapport malaware il a bug hier plusieurs fois pour ça que j ai refait un aujourd'hui hui plusieurs x

                      http://www.cijoint.fr/cjlink.php?file=cj200911/cij9HfaawK.txt
                      fois avant de pouvoir le faire

                      j espères que ça va passer , pour l idee
                      merci
                      mais je t assure que ça ne dépend pas de moi tous ces buzz de connexion
                      Clarissa
                      1. Contributeur sécurité
                        pour ta connection internet essais de faire cela

                        .panneau de configuration
                        .connection réseau "ouvrir"
                        .réseau local ou wifi si wifi " clique droit"
                        .propriétés
                        .faire remonter avec l'ascenseur.
                        .protocole internet (tcp/ip) le mettre en surbrillant " en cliquant dessus"
                        .propriétés
                        .coches " obtenir une adresse IP automatiquement "
                        .coches " obtenir les adresses des serveurs DNS automatiquement"
                        .valides avec OK
                        fermes tout et redémarrers le pc et vois si c'est mieux
                        1. hello
                          merci je viens de faire ce que tu m as dit j' ai impression que c' est plus rapide mon wifi ne fonctionne pas donc je suis en réseau,câblé;
                          lorsque l 'ordinateur redémarre le bureau s 'affiche puis un écran noir vient derrière pendant quelques min avant de redevenir normal
                          quand a mes problèmes internet je t' explique la fenêtre sur mozilla s' ouvrait sur une fenêtre blanche
                          et des que je clic sur le site même en passant par google ça freezait,idem quand j 'essayais d 'envoyer un message que ce soit par ma messagerie ou par le site ça m' envoyait des messages d 'erreurs
                          mais je pense que c'est une très bonne idée le fichier joint je changerais le nom du dossier et l' enverrais les prochains rapport comme ça
                          j' en avais profite aussi pour te donner une copie du rapport panda effectue il y a quelque temps car maintenant c' est impossible je n' ai accès a aucun scanner en ligne only avira dans mon ordi
                          merci je te précise encore que j' apprécie beaucoup ton aide et désolée de tous ces contretemps involontaires de ma part
                          merci
                          Clarissa
                          1. Contributeur sécurité
                            ok , tu vas faire un findykill car d'apès ce que tu m'explique comme problème on va vériffier si pas de bagle sur le pc

                            Télécharge FindyKill de Chiquitine29 sur ton bureau :

                            http://findykill.changelog.fr/FindyKill.exe

                            ! Déconnecte toi et ferme toutes applications en cours !

                            • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

                            • Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

                            • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                            • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

                            Laisse travailler l'outil et ne touche à rien ...

                            --> Poste le rapport qui apparait à la fin , sur le forum ...

                            ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
                            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                            Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html

                            pour info:http://pagesperso-orange.fr/NosTools/info_bagle.html

                            1. rapport findi
                              merci
                              clarissa

                              http://www.cijoint.fr/cjlink.php?file=cj200911/cij39PhQ30.txt
                              1. Contributeur sécurité
                                bon rien de vraiment inquiettant sur le rapport tu le relance tu fais option 2, tu postes le rapports et un RSIT pour voir mais la je vois pas ce qui expliquerait tes problèmes

                                1) findykill option 2

                                ! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

                                • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

                                • Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                                • Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

                                • Le pc va redémarrer automatiquement ...

                                le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

                                --> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

                                /!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

                                Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html

                                2) postes les rapports log.txt et info.txt de RSIT

                                • Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
                                • Double clique sur RSIT.exe pour lancer l'outil.
                                * laisses le chois 1 month
                                • Clique sur "Continue" à l'écran Disclaimer.
                                • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
                                • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

                                ps:Les rapports se trouvent à cet endroit:

                                C:\rsit\info.txt

                                C:\rsit\log.txt

                                Tutoriel pour t'aider

                                si le rapport ne passe pas sur le forum à cause de sa longeur envoie-le sur : http://www.cijoint.fr/ ,

                                fais parcourir , sélecctionnes le rapport log.txt en double cliquand dessus

                                puis envoie le fichier.

                                un lien bleu de cette forme va apparaitre :

                                http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                                renvoie le lien tout frais dans ta prochaine reponse .

                                1. voila
                                  pour suppression findy
                                  http://www.cijoint.fr/cjlink.php?file=cj200911/cij5R0itTr.txt
                                  merci
                                  1. info.txt logfile f f system information tool 1.06 2009-11-12 16:36:32

                                    ======Uninstall list======

                                    -->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                                    -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                                    -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
                                    -->C:\WINDOWS\UNNMP.exe /UNINSTALL
                                    -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D00360DC-9634-44CC-AF88-924A12406E81}\SETUP.EXE" -l0x40c anything
                                    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                                    Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
                                    Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                                    Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                                    Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
                                    Align 4 1.1-->C:\PROGRA~1\ALIGN4~1\Setup.exe /remove
                                    Amazing Mahjongg 5.63-->"C:\Games\Amazing Mahjongg\unins000.exe"
                                    ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D2261C4B-4D9B-4149-8472-31B7A2FEAB91}\Setup.exe" -l0x40c
                                    ASUS Probe V2.11-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\ASUS\ASUS Probe\Uninst.isu"
                                    ASUS ScreenSaver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{582F4A06-F1FC-4AD7-AB36-367B5EA75C61}\SETUP.EXE" -l0x40c
                                    ASUS Video Security-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{169E414A-37C7-434E-9021-27A03AE087CD}
                                    ASUSDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
                                    ATK0100 ACPI UTILITY-->C:\WINDOWS\ATK0100\XPunin.exe
                                    Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                                    Barre d'outils MSN-->C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\mtbs.exe c
                                    BisonCam-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4A57592C-FF92-4083-97A9-92783BD5AFB4}\SETUP.EXE" -l0x40c
                                    Blobs Peg Solitaire v2.05-->"C:\Program Files\NCBuy\Blobs Peg Solitaire\unins000.exe"
                                    Bluetooth Stack for Windows by Toshiba-->MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
                                    CCleaner-->"C:\Documents and Settings\divito isabelle\Bureau\CCleaner\uninst.exe"
                                    Combined Community Codec Pack 2008-01-24-->"C:\Program Files\Combined Community Codec Pack\unins000.exe"
                                    Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                                    Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
                                    Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
                                    DivX Web Player-->C:\Program Files\DivX WEB PLAYER BUNDLE\DivXWebPlayerUninstall.exe /PLUGIN
                                    Echantillons mutlimédia-->MsiExec.exe /I{A918DE8A-98C8-0920-0001-000000000000}
                                    EVEREST Ultimate Edition v5.30-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
                                    Google Earth-->MsiExec.exe /I{97C0EA4A-1A0B-4C53-ACEB-49984DA79C90}
                                    HDAUDIO SoftV92 Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_10431966\HXFSETUP.EXE -U -IHDAUDIO\FUNC_02&VEN_14F1&DEV_2BFA&SUBSYS_10431966
                                    High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
                                    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                                    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                                    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                                    Intel(R) Graphics Media Accelerator Driver for Mobile-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx2ID PCI\VEN_8086&DEV_2792 PCI\VEN_8086&DEV_2592
                                    Intel(R) PROSet/Wireless Software-->C:\WINDOWS\Installer\iProInst.exe
                                    iPod for Windows 2006-03-23-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{2070F79D-46BC-4EEA-8F02-9B4DCABAE7CB} /l1036
                                    iTunes-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{59C4F14F-7590-45FC-BE9F-A67AB3590709} /l1036
                                    J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
                                    Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF}
                                    Kaplan Question Trainer-->C:\PROGRA~1\KAPLAN\NCLEX\UNWISE.EXE C:\PROGRA~1\KAPLAN\NCLEX\INSTALL.LOG
                                    LiveUpdate 2.5 (Symantec Corporation)-->C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE /U
                                    Logitech QuickCam-->MsiExec.exe /I{77E70C3C-DBB9-4C47-8663-1E1F81FEC623}
                                    Macromedia Shockwave Player-->C:\WINDOWS\system32\MACROMED\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\MACROMED\SHOCKW~1\Install.log
                                    Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins001.exe"
                                    Mastermind 2.5-->"C:\Program Files\Mastermind\unins000.exe"
                                    mCore-->MsiExec.exe /I{6DE14BE4-6F04-4935-8ABD-A0A19FE2E55A}
                                    mDriver-->MsiExec.exe /I{28DA872A-0848-48CF-B749-19A198157A2A}
                                    mDrWiFi-->MsiExec.exe /I{F6090A17-0967-4A8A-B3C3-422A1B514D49}
                                    mEoU.msi-->MsiExec.exe /I{B502B428-3386-40A9-98DB-079AAB72E64F}
                                    mHelp-->MsiExec.exe /I{8C6BB412-D3A8-4AAE-A01B-35B681789D68}
                                    Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                                    Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                                    Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                                    Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                                    Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
                                    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                                    Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
                                    Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows Internet Explorer 8 (KB975364)-->"C:\WINDOWS\ie8updates\KB975364-IE8\spuninst\spuninst.exe"
                                    Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
                                    Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
                                    mIWA-->MsiExec.exe /I{3E9D596A-61D4-4239-BD19-2DB984D2A16F}
                                    mIWCA-->MsiExec.exe /I{6FFFE74E-3FBD-4E2E-97F9-5E9A2A077626}
                                    mLogView-->MsiExec.exe /I{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}
                                    mMHouse-->MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
                                    Moraff's MahJongg Trial 1.1-->"C:\Program Files\Moraff's MahJongg Trial\unins000.exe"
                                    Mosby's Review Questions for NCLEX-RN, 4e-->C:\PROGRA~1\MOSBY'~1\UNWISE.EXE C:\PROGRA~1\MOSBY'~1\INSTALL.LOG
                                    Mozilla Firefox (3.0.15)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                                    mPfMgr-->MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
                                    mPfWiz-->MsiExec.exe /I{90B0D222-8C21-4B35-9262-53B042F18AF9}
                                    mProSafe-->MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
                                    MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP
                                    MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
                                    MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                                    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                                    MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
                                    mWlsSafe-->MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
                                    mXML-->MsiExec.exe /I{9CC89556-3578-48DD-8408-04E66EBEF401}
                                    mZConfig-->MsiExec.exe /I{94658027-9F16-4509-BBD7-A59FE57C3023}
                                    NCLEX-RN Strategy Practice Exam-->"C:\Program Files\Kap.NCLEX 2008 -2009\Kap.NCLEX\unins000.exe"
                                    Nokia 6020 USB - Handset Manager V9-->MsiExec.exe /I{A918DE8A-98C8-0900-0000-000000160046}
                                    OmniPage SE-->MsiExec.exe /I{79D5997E-BF79-48BB-8B41-9BE59C15C2D7}
                                    Oregon Scientific Voice Recorder Link for VR668-->MsiExec.exe /X{9D30AC1B-9401-482B-B08E-2DCB179FBBDC}
                                    PASSAGE 3 (English version)-->C:\PROGRA~1\PASSAGE3\UNWISE32.EXE C:\PROGRA~1\PASSAGE3\INSTALL.LOG
                                    PIF DESIGNER-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B90450DF-E781-46FD-B1F1-0C86DA40E443}\SETUP.EXE" -l0x40c anything
                                    Power4 Gear-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4462AD13-F2AA-4CBD-9F95-293C38EED870}\SETUP.EXE" -l0x9
                                    Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" REMOVE
                                    Registry Mechanic 5.1-->"C:\Program Files\Registry Mechanic\unins000.exe"
                                    Revo Uninstaller 1.83-->C:\Program Files\VS Revo Group\Revo Uninstaller\uninst.exe
                                    SYSTRAN Personal 5.0-->MsiExec.exe /I{14032005-1129-0001-3530-00706572736F}
                                    Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                                    VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
                                    WD SmartWare-->MsiExec.exe /X{DD7A785B-45C9-4DDB-A726-0889F7A9C006}
                                    Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
                                    Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
                                    Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
                                    Windows Live OneCare safety scanner-->RunDll32.exe "C:\Program Files\Windows Live Safety Center\wlscCore.dll",UninstallFunction WLSC_SCANNER_PRODUCT
                                    Windows Live Sign-in Assistant-->MsiExec.exe /I{49672EC2-171B-47B4-8CE7-50D7806360D7}
                                    Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
                                    Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                                    Wireless Console-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{83F73CB1-7705-49D1-9852-84D839CA2A45}\SETUP.exe" -l0x9 -removeonly
                                    WOT for Internet Explorer-->MsiExec.exe /X{DB6BD5D5-8482-45C0-99CF-745C5B924497}

                                    ======Security center information======

                                    AV: AntiVir Desktop

                                    ======System event log======

                                    Computer Name:
                                    Event Code: 7001
                                    Message: Le service Client DHCP dépend du service NetBIOS sur TCP/IP qui n'a pas pu démarrer en raison de l'erreur :
                                    Un périphérique attaché au système ne fonctionne pas correctement.

                                    Record Number: 2491
                                    Source Name: Service Control Manager
                                    Time Written: 20091029184338.000000-180
                                    Event Type: error
                                    User:

                                    Computer Name:
                                    Event Code: 10005
                                    Message: DCOM a reçu l'erreur "%1084" lors de la mise en route du service MSIServer avec les arguments ""
                                    pour démarrer le serveur :
                                    {000C101C-0000-0000-C000-000000000046}

                                    Record Number: 2490
                                    Source Name: DCOM
                                    Time Written: 20091029184318.000000-180
                                    Event Type: error
                                    User: \

                                    Computer Name:
                                    Event Code: 10005
                                    Message: DCOM a reçu l'erreur "%1084" lors de la mise en route du service netman avec les arguments ""
                                    pour démarrer le serveur :
                                    {BA126AE5-2166-11D1-B1D0-00805FC1270E}

                                    Record Number: 2489
                                    Source Name: DCOM
                                    Time Written: 20091029184300.000000-180
                                    Event Type: error
                                    User:

                                    Computer Name:
                                    Event Code: 10005
                                    Message: DCOM a reçu l'erreur "%1084" lors de la mise en route du service EventSystem avec les arguments ""
                                    pour démarrer le serveur :
                                    {1BE1F766-5536-11D1-B726-00C04FB926AF}

                                    Record Number: 2488
                                    Source Name: DCOM
                                    Time Written: 20091029184259.000000-180
                                    Event Type: error
                                    User: AUTORITE NT\SYSTEM

                                    Computer Name:
                                    Event Code: 10005
                                    Message: DCOM a reçu l'erreur "%1084" lors de la mise en route du service netman avec les arguments ""
                                    pour démarrer le serveur :
                                    {BA126AE5-2166-11D1-B1D0-00805FC1270E}

                                    Record Number: 2487
                                    Source Name: DCOM
                                    Time Written: 20091029184258.000000-180
                                    Event Type: error
                                    User:

                                    =====Application event log=====

                                    Computer Name:
                                    Event Code: 1517
                                    Message: Windows a sauvegardé le Registre utilisateur \alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

                                    Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

                                    Record Number: 128
                                    Source Name: Userenv
                                    Time Written: 20091027210500.000000-180
                                    Event Type: warning
                                    User: AUTORITE NT\SYSTEM

                                    Computer Name:
                                    Event Code: 1524
                                    Message: Windows ne peut pas décharger vos classes fichier de Registre - il est en cours d'utilisation par d'autres applications ou services. Le fichier sera déchargé quand il ne sera plus utilisé.

                                    Record Number: 127
                                    Source Name: Userenv
                                    Time Written: 20091027210456.000000-180
                                    Event Type: warning
                                    User: \

                                    Computer Name:
                                    Event Code: 1517
                                    Message: Windows a sauvegardé le Registre utilisateur \ alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

                                    Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

                                    Record Number: 43
                                    Source Name: Userenv
                                    Time Written: 20091027194219.000000-180
                                    Event Type: warning
                                    User: AUTORITE NT\SYSTEM

                                    Computer Name:
                                    Event Code: 1524
                                    Message: Windows ne peut pas décharger vos classes fichier de Registre - il est en cours d'utilisation par d'autres applications ou services. Le fichier sera déchargé quand il ne sera plus utilisé.

                                    Record Number: 42
                                    Source Name: Userenv
                                    Time Written: 20091027194215.000000-180
                                    Event Type: warning
                                    User:

                                    Computer Name:
                                    Event Code: 1517
                                    Message: Windows a sauvegardé le Registre utilisateur \ alors qu'une application ou un service utilisait toujours le Registre pendant la fermeture de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

                                    Cela est souvent causé par des services s'exécutant en tant que compte d'utilisateur, essayez de configurer les services pour s'exécuter dans le compte service réseau ou service local.

                                    Record Number: 14
                                    Source Name: Userenv
                                    Time Written: 20091025230204.000000-180
                                    Event Type: warning
                                    User: AUTORITE NT\SYSTEM

                                    ======Environment variables======

                                    "ComSpec"=%SystemRoot%\system32\cmd.exe
                                    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;C:\Program Files\QuickTime\QTSystem
                                    "windir"=%SystemRoot%
                                    "FP_NO_HOST_CHECK"=NO
                                    "OS"=Windows_NT
                                    "PROCESSOR_ARCHITECTURE"=x86
                                    "PROCESSOR_LEVEL"=6
                                    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 13 Stepping 8, GenuineIntel
                                    "PROCESSOR_REVISION"=0d08
                                    "NUMBER_OF_PROCESSORS"=1
                                    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                                    "TEMP"=%SystemRoot%\TEMP
                                    "TMP"=%SystemRoot%\TEMP
                                    "CLASSPATH"=C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip
                                    "QTJAVA"=C:\Program Files\Java\jre1.5.0_06\lib\ext\QTJava.zip

                                    -----------------EOF-----------------
                                    1. http://www.cijoint.fr/cjlink.php?file=cj200911/cijzVoWcmV.txt
                                      VOICI LE RSTI TEXT
                                      MERCI
                                      CLARISSA
                                      1. bonsoir
                                        voila je viens d'envoyer tous les rapports demandes PLUS HA UT

                                        ---\\ MountPoints2 Shell Key (MPSK) (O51)
                                        O51 - MPSK:{4e7f7b76-cfa9-11de-8b8e-0015f2852a17}\Shell\AutoRun\command - "J:\WD SmartWare.exe" autoplay=true

                                        ---\\ Trojan Driver Search Data (TDSD) (O52)

                                        O52 - TDSD:HKLM\...\Drivers\"timer"="timer.drv"
                                        ceci fait partie du rapport que je vous ai envoyé zhp fix
                                        idem findikil dis chaque fois supprime mais en fait se trouve toujours la sur rsti ???
                                        merci
                                        clarissa
                                        1. Contributeur sécurité
                                          non tu as mis sur le forum le rapport info.txt et sur cijoint le même il me faut le log.txt désolé d'être aussi chaint !!
                                          • 1
                                          • 2
                                          • 3