Probléme Security Center Alert

Bonjour, Depuis hier soir, j'ai des Fenêtre SECURITY CENTER ALERT qui s'ouvre sans cesse, je me suis renseigné sur plusieur Forum, il semblerait que plusieur personn aient eu ce probléme.
J'ai tenté plusieur manip, notamment un scan avec AVAST, mai rien n'y fait.
Merci de bien vouloir m'aider!
Configuration: Windows XP Internet Explorer 7.0

52 réponses

Résumé de la discussion

Des fenêtres SECURITY CENTER ALERT s’ouvrent en boucle sous Windows XP et Internet Explorer 7.0, signalant une alerte de sécurité et potentielle infection qui peut entraver le fonctionnement du système. Plusieurs préconisent de lancer RKill pour bloquer temporairement les processus malveillants, puis MalwareBytes pour réaliser un examen complet et supprimer les éléments détectés, avec un rapport à transmettre ensuite. D’autres suggestions évoquent ComboFix ou Ad-Remover comme options plus poussées et demandent de désactiver temporairement les protections résidentes, puis d’exécuter les outils et de vérifier les rapports obtenus. En cas de persistance, l’échange de rapports RSIT et log.txt via des services de dépôt peut faciliter le diagnostic et orienter les étapes suivantes sans intervention à distance.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    1/ Télécharge rkill de Grinler sur ton Bureau (et pas ailleurs).
    https://download.bleepingcomputer.com/grinler/rkill.exe

    /!\ Désactive tes applications antivirus et anti-spyware, en général via un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec cet outil./!\

    * Double-clique sur le fichier rkill sur ton Bureau afin de lancer l'outil.
    ( Pour les utilisateurs de Vista, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" ).
    * Une fenêtre à fond noir va apparaître brièvement, puis disparaître.

    Si rien ne se passe, dis le moi avant de passer à la suite.

    2/ Tu télécharges MalwareBytes.
    http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    Tu l'installes. Choisis les options par défaut.
    # A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’éxecuter .
    # Accepte. Après la, mise à jour, le logiciel va s’ouvrir.

    # Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
    # Clique sur recherche. Tu ne sélectionnes que les disques durs de l’ordinateur.
    # Clique sur lancer l’examen.

    # A la fin de la recherche, comme il est demandé, clique sur afficher les résultats.
    # Si des infections sont trouvées, clique sur Supprimer la sélection.
    Tu postes le rapport dans ton prochain message.

    Si tu ne retrouves pas le rapport, ouvre MalwareBytes et regarde dans l’onglet Rapport/logs. Il y est. Clique dessus et choisir ouvrir.

    A+
    1
    1. bonsoir j'ai essayé rkill.exe car j'avais ce super message security center alert ,resultat au poil ,bon boulot
      remerciement
      0
    2. merci c trop mortel ton truc ca marche du premier coup
      0
    3. bonsoir, merci beaucoup !très bien expliqué et ça marche!vive toi!
      0
  2. La fenêtre c'est ouverte, mais là tout c'est fermé et j'ai reçu pleins de rapports d'erreur...
    0
    1. J'ai reéssayé et là comme tu l'as dis dans ton 1er message, rien ne c'est passé, juste un léger beug et puis la fenêtre c'est fermé et tout est revenu comme avant
      0
      1. Contributeur sécurité
        C'est normal pour les messages d'erreur.
        Cela veut dire que l'outil a sans doute désactivé les processus actifs.

        passe à malwarebytes.
        Cela devrait marcher.

        Le scan est assez long. Environ une heure.

        A+
        0
        1. Merci de tes réponses rapide et précises, je suis en train de faire le scan là ;)
          J'éspére que tout vas rentré en ordre!
          0
          1. Contributeur sécurité
            Re,

            C'est déjà un bon point que malwarebytes se soit lancé.
            Il va sans doute nettoyer une bonne partie de l'infection.

            Il faudra ensuite vérifier tout cela en passant d'autres outils.

            Va jusqu'au bout de la désinfection même si tu vois des améliorations.

            A+
            0
            1. J'ai finis avec Malwarebytes, je fais quoi ensuite ??
              0
              1. Contributeur sécurité
                Re,

                Poste le rapport stp.
                Ouvre Mlawarebytes --> Onglet rapport/logs --> doucle clique sur le rapport présent et poste le dans ton prochain message.

                A+
                0
                1. Malwarebytes' Anti-Malware 1.42
                  Version de la base de données: 3300
                  Windows 5.1.2600 Service Pack 2
                  Internet Explorer 7.0.5730.11

                  05/12/2009 19:42:47
                  mbam-log-2009-12-05 (19-42-44).txt

                  Type de recherche: Examen complet (C:\|D:\|)
                  Eléments examinés: 232859
                  Temps écoulé: 2 hour(s), 10 minute(s), 14 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 7
                  Valeur(s) du Registre infectée(s): 3
                  Elément(s) de données du Registre infecté(s): 1
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 27

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{549b5ca7-4a86-11d7-a4df-000874180bb3} (Trojan.Agent) -> No action taken.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Active Security (Rogue.ActiveSecurity) -> No action taken.
                  HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
                  HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> No action taken.
                  HKEY_LOCAL_MACHINE\SOFTWARE\seneka (Malware.Trace) -> No action taken.
                  HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\seneka (Malware.Trace) -> No action taken.
                  HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\h8srtd.sys (Rootkit.TDSS) -> No action taken.

                  Valeur(s) du Registre infectée(s):
                  HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yrkdv (Adware.Navipromo.H) -> No action taken.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\softwarehelper (Rogue.Eorezo) -> No action taken.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows udp control center (Backdoor.Bot) -> No action taken.

                  Elément(s) de données du Registre infecté(s):
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\bvjgsgao_navps.dat (Adware.Navipromo.H) -> No action taken.
                  C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\bvjgsgao_nav.dat (Adware.Navipromo.H) -> No action taken.
                  C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\bvjgsgao.dat (Adware.Navipromo.H) -> No action taken.
                  C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\yrkdv_navps.dat (Adware.Navipromo.H) -> No action taken.
                  C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\yrkdv_nav.dat (Adware.Navipromo.H) -> No action taken.
                  C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\yrkdv.dat (Adware.Navipromo.H) -> No action taken.
                  C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\yrkdv.exe (Adware.Navipromo.H) -> No action taken.
                  C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\richtx64.exe (Rogue.Installer) -> No action taken.
                  C:\WINDOWS\fxstaller.exe (Backdoor.Bot) -> No action taken.
                  C:\Documents and Settings\HP_Propriétaire\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> No action taken.
                  C:\Program Files\AntiMalware\amext.dll (Trojan.FakeAlert) -> No action taken.
                  C:\Program Files\AntiMalware\uninstall.exe (Trojan.FakeAlert) -> No action taken.
                  C:\WINDOWS\system32\H8SRTvqebdqbkpq.dll (Trojan.FakeAlert) -> No action taken.
                  C:\WINDOWS\system32\H8SRTydfqxewflo.dll (Trojan.FakeAlert) -> No action taken.
                  C:\Documents and Settings\HP_Propriétaire\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdate.exe (Rogue.Eorezo) -> No action taken.
                  C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\Installer.exe (Trojan.FakeAlert) -> No action taken.
                  C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\uac43af.tmp (Trojan.FakeAlert) -> No action taken.
                  C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\uac4c1b.tmp (Trojan.FakeAlert) -> No action taken.
                  C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\uac7463.tmp (Trojan.FakeAlert) -> No action taken.
                  C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\wscsvc32.exe (Trojan.FakeAlert) -> No action taken.
                  C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> No action taken.
                  C:\WINDOWS\s32.txt (Malware.Trace) -> No action taken.
                  C:\WINDOWS\ws386.ini (Malware.Trace) -> No action taken.
                  C:\Program Files\AntiMalware\malw.db (Rogue.AntiMalware) -> No action taken.
                  C:\WINDOWS\system32\H8SRTblxviutobw.dat (Rootkit.TDSS) -> No action taken.
                  C:\WINDOWS\system32\H8SRTibabutoicx.dat (Rootkit.TDSS) -> No action taken.
                  C:\WINDOWS\system32\H8SRTwxweexevra.dat (Rootkit.TDSS) -> No action taken.
                  0
                  1. Contributeur sécurité
                    Merci pour le rapport.

                    Celui montre trace d'autres infections présentes sur le PC : Navipromo ( tu devais avoir des pages de pubs intempestives ) et un logiciel Eorezo.
                    Il y a également une infection plus dangereuse ( rootkit TDSS ).

                    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre le sur ton Bureau.
                    http://images.malwareremoval.com/random/RSIT.exe

                    # Double-clique sur " RSIT.exe " pour le lancer .
                    ( Si sous Vista : Click droit sur le fichier et choisir exécuter en tant qu'administrateur )
                    # dans la fenêtre qui va s’ouvrir choisis 1 month pour l'option "List files/folders created ...".
                    # clique ensuite sur " Continue " pour lancer l'analyse ...

                    Si la dernière version de HijackThis n'est pas trouvée sur ton PC, RSIT la téléchargera et te demandera d'accepter la licence.

                    Attends jusqu’à la fin de l’analyse. deux rapports vont être crées.

                    # Poste en deux messages le contenu de " log.txt ", et de " info.txt " ( dans la barre des tâches).

                    Note : Si tu ne les trouves pas,les rapports sont sauvegardés dans le dossier C:\rsit.

                    A+
                    0
                    1. Malwarebytes' Anti-Malware 1.42
                      Version de la base de données: 3300
                      Windows 5.1.2600 Service Pack 2
                      Internet Explorer 7.0.5730.11

                      05/12/2009 19:42:47
                      mbam-log-2009-12-05 (19-42-44).txt

                      Type de recherche: Examen complet (C:\|D:\|)
                      Eléments examinés: 232859
                      Temps écoulé: 2 hour(s), 10 minute(s), 14 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 7
                      Valeur(s) du Registre infectée(s): 3
                      Elément(s) de données du Registre infecté(s): 1
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 27

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{549b5ca7-4a86-11d7-a4df-000874180bb3} (Trojan.Agent) -> No action taken.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Active Security (Rogue.ActiveSecurity) -> No action taken.
                      HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
                      HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> No action taken.
                      HKEY_LOCAL_MACHINE\SOFTWARE\seneka (Malware.Trace) -> No action taken.
                      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\seneka (Malware.Trace) -> No action taken.
                      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\h8srtd.sys (Rootkit.TDSS) -> No action taken.

                      Valeur(s) du Registre infectée(s):
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yrkdv (Adware.Navipromo.H) -> No action taken.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\softwarehelper (Rogue.Eorezo) -> No action taken.
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows udp control center (Backdoor.Bot) -> No action taken.

                      Elément(s) de données du Registre infecté(s):
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\bvjgsgao_navps.dat (Adware.Navipromo.H) -> No action taken.
                      C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\bvjgsgao_nav.dat (Adware.Navipromo.H) -> No action taken.
                      C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\bvjgsgao.dat (Adware.Navipromo.H) -> No action taken.
                      C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\yrkdv_navps.dat (Adware.Navipromo.H) -> No action taken.
                      C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\yrkdv_nav.dat (Adware.Navipromo.H) -> No action taken.
                      C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\yrkdv.dat (Adware.Navipromo.H) -> No action taken.
                      C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\yrkdv.exe (Adware.Navipromo.H) -> No action taken.
                      C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\richtx64.exe (Rogue.Installer) -> No action taken.
                      C:\WINDOWS\fxstaller.exe (Backdoor.Bot) -> No action taken.
                      C:\Documents and Settings\HP_Propriétaire\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> No action taken.
                      C:\Program Files\AntiMalware\amext.dll (Trojan.FakeAlert) -> No action taken.
                      C:\Program Files\AntiMalware\uninstall.exe (Trojan.FakeAlert) -> No action taken.
                      C:\WINDOWS\system32\H8SRTvqebdqbkpq.dll (Trojan.FakeAlert) -> No action taken.
                      C:\WINDOWS\system32\H8SRTydfqxewflo.dll (Trojan.FakeAlert) -> No action taken.
                      C:\Documents and Settings\HP_Propriétaire\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdate.exe (Rogue.Eorezo) -> No action taken.
                      C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\Installer.exe (Trojan.FakeAlert) -> No action taken.
                      C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\uac43af.tmp (Trojan.FakeAlert) -> No action taken.
                      C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\uac4c1b.tmp (Trojan.FakeAlert) -> No action taken.
                      C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\uac7463.tmp (Trojan.FakeAlert) -> No action taken.
                      C:\Documents and Settings\HP_Propriétaire\Local Settings\Temp\wscsvc32.exe (Trojan.FakeAlert) -> No action taken.
                      C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> No action taken.
                      C:\WINDOWS\s32.txt (Malware.Trace) -> No action taken.
                      C:\WINDOWS\ws386.ini (Malware.Trace) -> No action taken.
                      C:\Program Files\AntiMalware\malw.db (Rogue.AntiMalware) -> No action taken.
                      C:\WINDOWS\system32\H8SRTblxviutobw.dat (Rootkit.TDSS) -> No action taken.
                      C:\WINDOWS\system32\H8SRTibabutoicx.dat (Rootkit.TDSS) -> No action taken.
                      C:\WINDOWS\system32\H8SRTwxweexevra.dat (Rootkit.TDSS) -> No action taken
                      0
                      1. Contributeur sécurité
                        Screamp,

                        Il y a un souci avec le forum.
                        Je ne vois pas les rapports ( messages 14 et 15 absents ).

                        Peux-tu les reposter ?

                        A+
                        0
                        1. info.txt logfile of random's system information tool 1.06 2009-12-05 20:00:09

                          ======Uninstall list======

                          -->"C:\Program Files\InstallShield Installation Information\{1A91D1FA-B9B3-4556-9878-5C61059A19B2}\setup.exe" REMOVEALL
                          -->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
                          -->c:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
                          -->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{89AD2814-AFA2-46AF-AE53-C27196D9FBE6}\setup.exe" REMOVEALL
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AAA4CCCE-78DB-47B0-A651-68270D838BD4}\setup.exe" REMOVEALL
                          -->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E06E4F4E-72D6-4497-BFFD-BCB43077C2F4}\setup.exe" -l0x40c -uninst
                          -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                          Adobe Bridge 1.0-->MsiExec.exe /I{AE3D38A6-13B1-40B3-9423-D1FA9982FB6A}
                          Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                          Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                          Adobe Reader 7.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A71000000002}
                          Adobe Shockwave Player 11-->C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log
                          Agere Systems PCI Soft Modem-->agrsmdel
                          Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                          Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                          avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                          Call of Duty(R) 2-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{D0A05794-48C2-4424-A15A-9F20FCFDD374}
                          CamStudio 2.0 Fr-->"C:\Program Files\CamStudio\unins000.exe"
                          CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                          CDDRV_Installer-->MsiExec.exe /I{0C826C5B-B131-423A-A229-C71B3CACCD6A}
                          Complément Microsoft Word pour Microsoft Works Suite-->MsiExec.exe /I{7054ED85-498D-4D20-906F-14646AEC5581}
                          Connexion Facile à Internet-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{8105684D-8CA6-440D-8F58-7E5FD67A499D} /l1036
                          Correctif pour le Lecteur Windows Media [Voir Q828026 pour plus d'informations]-->C:\WINDOWS\$NtUninstallQ828026$\spuninst\spuninst.exe
                          Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
                          Counter-Strike-->"C:\program files\valve\steam\steam.exe" steam://uninstall/10
                          Direct Show Ogg Vorbis Filter (remove only)-->"C:\WINDOWS\system32\OggDSuninst.exe"
                          Driver et Moniteur WiFi OLITEC-->C:\Program Files\InstallShield Installation Information\{D23A9BE4-6956-41a9-81E3-DCDCCE7F8A0A}\Install.exe -uninst -l0x40C
                          Fast Browser Search (My Tattoons)-->regsvr32 /u /s "C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll"
                          Favorit-->"c:\documents and settings\hp_propriétaire\local settings\application data\yrkdv.exe" -uninstall
                          FR_Screensaver_2-->C:\WINDOWS\FR_Screensaver_2.scr /u
                          Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
                          Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                          Half-Life 2: Lost Coast-->"C:\Program Files\Valve\Steam\steam.exe" steam://uninstall/340
                          Help and Support Additions-->C:\PROGRA~1\HELPAN~1\UNWISE.EXE C:\PROGRA~1\HELPAN~1\INSTALL.LOG
                          HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                          HP Appareils photos Photosmart 4.0-->C:\Program Files\HP\Digital Imaging\{9C70E67A-623C-4612-AF57-5014879E79CB}\setup\hpzscr01.exe -datfile hpiscr01.dat
                          HP Deskjet Preloaded Printer Drivers-->MsiExec.exe /X{F419D20A-7719-4639-8E30-C073A040D878}
                          HP Image Zone 4.2-->C:\Program Files\HP\Digital Imaging\uninstall\hpzscr01.exe -datfile hpqscr01.dat
                          HP Image Zone Express-->MsiExec.exe /X{FE64AE29-0883-4C70-8388-DC026019C900}
                          HP Image Zone Plus 4.2-->C:\Program Files\HP\Digital Imaging\{5E1494D4-3562-4FFB-B35C-600F80F6934C}\setup\hpzscr01.exe -datfile hpdscr01.dat
                          HP Imaging Device Functions 5.3-->C:\Program Files\HP\Digital Imaging\DigitalImagingMonitor\hpzscr01.exe -datfile hpqbud01.dat
                          HP PSC & OfficeJet 5.3.B-->"C:\Program Files\HP\Digital Imaging\{5B79CFD1-6845-4158-9D7D-6BE89DF2C135}\setup\hpzscr01.exe" -datfile hposcr07.dat
                          HP Software Update-->MsiExec.exe /X{15EE79F4-4ED1-4267-9B0F-351009325D7D}
                          HP Solution Center & Imaging Support Tools 5.3-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
                          HPIZ402-->MsiExec.exe /X{8D9768AE-DE42-4A04-A461-2361A58C384D}
                          Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                          Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                          InterVideo Home Theater-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F7514465-E5F3-48E9-A952-327DAEF33DE6}\setup.exe" REMOVEALL
                          InterVideo WinDVD Creator 2-->"C:\Program Files\InstallShield Installation Information\{2FCE4FC5-6930-40E7-A4F1-F862207424EF}\setup.exe" REMOVEALL
                          InterVideo WinDVD Player-->"C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
                          iTunes-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{59C4F14F-7590-45FC-BE9F-A67AB3590709} /l1036
                          Java 2 Runtime Environment, SE v1.4.2_03-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142030}
                          Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                          Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
                          KhalInstallWrapper-->MsiExec.exe /I{3101CB58-3482-4D21-AF1A-7057FC935355}
                          K-Lite Codec Pack 2.36 Full-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
                          Labtec WebCam-->MsiExec.exe /I{58E653BE-BD68-4D68-BB2E-3AE1B925AAD0}
                          Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                          LeTraducteur-->C:\WINDOWS\ST4UNST.EXE -n "C:\Language\Fran-Ang.4-7\ST4UNST.LOG"
                          LiveReg (Symantec Corporation)-->C:\Program Files\Fichiers communs\Symantec Shared\LiveReg\VcSetup.exe /REMOVE
                          Logitech Desktop Messenger-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\SETUP.EXE" -l0x40c UNINSTALL
                          Logitech Registration-->MsiExec.exe /I{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}
                          Logitech SetPoint-->"C:\Program Files\InstallShield Installation Information\{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}\setup.exe" -runfromtemp -l0x040c -removeonly
                          Logitech Updater-->MsiExec.exe /I{53735ECE-E461-4FD0-B742-23A352436D3A}
                          Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                          Matroska Pack (remove only)-->C:\Program Files\Matroska Pack\Uninstall.exe
                          Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
                          Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
                          Microsoft .NET Framework 1.1 Security Update (KB953297)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M953297\M953297Uninstall.msp"
                          Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                          Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                          Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
                          Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
                          Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                          Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                          Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                          Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                          Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
                          Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
                          Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
                          Microsoft Office XP Professional-->MsiExec.exe /I{9211040C-6000-11D3-8CFE-0050048383C9}
                          Microsoft Picture It! Photo Premium 9-->C:\WINDOWS\system32\msiexec.exe /i {DBA8B9E1-C6FF-4624-9598-73D3B41A0903}
                          Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
                          Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                          Microsoft SQL Server Desktop Engine (SONY_MEDIAMGR)-->MsiExec.exe /X{E09B48B5-E141-427A-AB0C-D3605127224A}
                          Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                          Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                          Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                          Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
                          Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                          Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                          Microsoft Word 2002-->MsiExec.exe /I{911B040C-6000-11D3-8CFE-0050048383C9}
                          Microsoft Works-->MsiExec.exe /I{E6BAE954-487E-488B-BC4E-2E69E54E8117}
                          mIRC-->C:\Program Files\mIRC\uninstall.exe _?=C:\Program Files\mIRC
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
                          Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
                          Mise à jour pour Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
                          Mozilla Firefox (2.0.0.14)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                          MS Access 97 SP2-->C:\Program Files\Microsoft Office\setup\setup.exe
                          MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                          MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
                          MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                          MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                          MSXML 6 Service Pack 2 (KB973686)-->MsiExec.exe /I{56EA8BC0-3751-4B93-BC9D-6651CC36E5AA}
                          MySQL Connector/ODBC 3.51-->MsiExec.exe /I{0CB3C535-1171-4A20-B549-E2CB5DEB9723}
                          Neuf - Kit de connexion-->C:\Program Files\Neuf\Kit\uninstall.exe
                          Norton Personal Firewall-->MsiExec.exe /I{3BD0196C-6553-460c-A0C4-90D8AE5D60D2}
                          OpenMG Secure Module 4.7.00-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{CCD663AE-610D-4BDF-AAB0-E914B044527D} UNINSTALL
                          OpenOffice.org 2.0-->MsiExec.exe /I{E2C356F6-84B5-4CCB-8FED-12E0F1C2E97B}
                          Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                          Package de pilotes Windows - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\shpacm_18A9B92ED8DEDC602E49E767FA4BE98A30525207\shpacm.inf
                          Package de pilotes Windows - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\shpusb_558D416BCEB984F35885804D3E1A9C3773F1B17C\shpusb.inf
                          Package de pilotes Windows - Nokia pccsmcfd (10/12/2007 6.85.4.0)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccsmcfd_4A1E30386F4D0DEC8F5DF262CFBD8845EEBAB175\pccsmcfd.inf
                          Patch Darluok-->"C:\WINDOWS\Patch Darluok\uninstall.exe" "/U:C:\Program Files\World of Warcraft\Uninstall\uninstall.xml"
                          PC Connectivity Solution-->MsiExec.exe /I{AC599724-5755-48C1-ABE7-ABB857652930}
                          Peggle Extreme-->"C:\Program Files\Valve\Steam\steam.exe" steam://uninstall/3483
                          PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
                          Photosmart 320,370,7400,8100,8400 Series (fra)-->C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\setup\hpzscr01.exe -datfile hphscr01.dat
                          Portal: The First Slice-->"C:\Program Files\Valve\Steam\steam.exe" steam://uninstall/410
                          Pro Evolution Soccer 2010 DEMO-->MsiExec.exe /X{1F126EDC-DA29-4D5B-80DF-735252475FEE}
                          Programme de gestion Camera de Logitech®-->"C:\Program Files\Fichiers communs\Labtec\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
                          QuickTime-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{C21D5524-A970-42FA-AC8A-59B8C7CDCA31} /l1036
                          SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                          SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6_old\SSBCUninstall.exe
                          Samsung Mobile Modem Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\7\SSECUninstall.exe
                          SAMSUNG Mobile Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                          Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
                          SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
                          SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                          Samsung New PC Studio-->"C:\Program Files\InstallShield Installation Information\{F193FC0E-9E18-40FC-A974-509A1BDD240A}\setup.exe" -runfromtemp -l0x040c -removeonly
                          Samsung New PC Studio-->MsiExec.exe /X{F193FC0E-9E18-40FC-A974-509A1BDD240A}
                          Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
                          Samsung Samples Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7AC15160-A49B-4A89-B181-D4619C025FFF}\setup.exe" -l0x40c -removeonly
                          SAMSUNG USB Mobile Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SS_BUninstall.exe
                          SamsungConnectivityCableDriver-->MsiExec.exe /X{7E84FAC8-C518-40F9-9807-7455301D6D25}
                          Search Guard Plus (My Tattoons)-->C:\Program Files\Search Guard Plus\uninstalSGP.exe
                          Search Guard Plus Updater (My Tattoons)-->C:\Program Files\Search Guard PlusU\uninstalSGPU.exe
                          Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                          Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                          Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
                          Sélecteur d'installation de Microsoft Works 2004-->C:\Program Files\Microsoft Works Suite 2004\Setup\Launcher.exe /ARP E:\
                          Shockwave-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
                          SiS VGA Utilities-->Rundll32 SiSInst.dll,Uninstall VGA,R
                          SoftwareUpdate 1.0-->"C:\Documents and Settings\HP_Propriétaire\Application Data\eoRezo\SoftwareUpdate\unins000.exe"
                          Steam(TM)-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
                          System Requirements Lab-->C:\Program Files\SystemRequirementsLab\Uninstall.exe
                          System Requirements Lab-->MsiExec.exe /I{9EBDAF91-DADA-47CE-94F2-F5B004007934}
                          TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
                          Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                          Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
                          Windows Installer Clean Up-->MsiExec.exe /X{121634B0-2F4B-11D3-ADA3-00C04F52DD52}
                          Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
                          Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                          Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
                          Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
                          Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                          Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                          Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                          Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                          WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
                          World of Warcraft-->C:\Program Files\Fichiers communs\Blizzard Entertainment\World of Warcraft (2)\Uninstall.exe
                          Wow Cartographe 1.08b-->C:\Program Files\WowCartographe\uninst.exe

                          ======Security center information======

                          AV: avast! antivirus 4.8.1368 [VPS 091205-0]

                          ======System event log======

                          Computer Name: FAMILLE
                          Event Code: 7036
                          Message: Le service Google Software Updater est entré dans l'état : arrêté.

                          Record Number: 32618
                          Source Name: Service Control Manager
                          Time Written: 20091106174714.000000+000
                          Event Type: Informations
                          User:

                          Computer Name: FAMILLE
                          Event Code: 7036
                          Message: Le service Google Software Updater est entré dans l'état : en cours d'exécution.

                          Record Number: 32617
                          Source Name: Service Control Manager
                          Time Written: 20091106174614.000000+000
                          Event Type: Informations
                          User:

                          Computer Name: FAMILLE
                          Event Code: 7035
                          Message: Un contrôle Démarrer a correctement été envoyé au service Google Software Updater.

                          Record Number: 32616
                          Source Name: Service Control Manager
                          Time Written: 20091106174614.000000+000
                          Event Type: Informations
                          User: AUTORITE NT\SYSTEM

                          Computer Name: FAMILLE
                          Event Code: 8033
                          Message: L'explorateur a forcé une élection sur le réseau \Device\NetBT_Tcpip_{F0BDF1E5-AFC0-4255-B0EE-2B84EC6DCBE2} car un maître explorateur a été arrêté.

                          Record Number: 32615
                          Source Name: BROWSER
                          Time Written: 20091106174547.000000+000
                          Event Type: Informations
                          User:

                          Computer Name: FAMILLE
                          Event Code: 35
                          Message: Le service de temps synchronise maintenant l'heure système avec la
                          source de temps time.windows.com (ntp.m|0x1|192.168.1.21:123->207.46.232.182:123).

                          Record Number: 32614
                          Source Name: W32Time
                          Time Written: 20091106174518.000000+000
                          Event Type: Informations
                          User:

                          =====Application event log=====

                          Computer Name: FAMILLE
                          Event Code: 0
                          Message:
                          Record Number: 5
                          Source Name: gusvc
                          Time Written: 20090904192130.000000+060
                          Event Type: Informations
                          User:

                          Computer Name: FAMILLE
                          Event Code: 1800
                          Message: Le service Centre de sécurité Windows a démarré.

                          Record Number: 4
                          Source Name: SecurityCenter
                          Time Written: 20090904190700.000000+060
                          Event Type: Informations
                          User:

                          Computer Name: FAMILLE
                          Event Code: 19011
                          Message:
                          Record Number: 3
                          Source Name: MSSQL$SONY_MEDIAMGR
                          Time Written: 20090904190604.000000+060
                          Event Type: Avertissement
                          User:

                          Computer Name: FAMILLE
                          Event Code: 2002
                          Message:
                          Record Number: 2
                          Source Name: EAPOL
                          Time Written: 20090904190513.000000+060
                          Event Type: Informations
                          User:

                          Computer Name: FAMILLE
                          Event Code: 2003
                          Message:
                          Record Number: 1
                          Source Name: EAPOL
                          Time Written: 20090904190513.000000+060
                          Event Type: Informations
                          User:

                          ======Environment variables======

                          "ComSpec"=%SystemRoot%\system32\cmd.exe
                          "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;c:\Python22;C:\Program Files\Samsung\Samsung PC Studio 3\;C:\Program Files\Microsoft SQL Server\80\Tools\Binn\;C:\Program Files\QuickTime\QTSystem\
                          "windir"=%SystemRoot%
                          "FP_NO_HOST_CHECK"=NO
                          "OS"=Windows_NT
                          "PROCESSOR_ARCHITECTURE"=x86
                          "PROCESSOR_LEVEL"=15
                          "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 12 Stepping 0, AuthenticAMD
                          "PROCESSOR_REVISION"=0c00
                          "NUMBER_OF_PROCESSORS"=1
                          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                          "TEMP"=%SystemRoot%\TEMP
                          "TMP"=%SystemRoot%\TEMP
                          "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_03\lib\ext\QTJava.zip
                          "QTJAVA"=C:\Program Files\Java\jre1.6.0_03\lib\ext\QTJava.zip

                          -----------------EOF-----------------
                          0
                          1. Pfff, marche toujours pas :/
                            0
                            1. Contributeur sécurité
                              Bizarre,

                              Essaie avec le site http://cijoint.fr
                              Clique sur parcourir pour choisir le rapport log.txt ( qui se trouve en C:\RSIT ).
                              Clique ensuite sur " Cliquer ici pour déposer votre fichier ".
                              Un lien sera crée.
                              Indique-le moi.

                              Recommence la manip avec info.txt

                              A+
                              0
                              1. http://www.cijoint.fr/cjlink.php?file=cj200912/cijzZ1JfEK.txt FICHIER INFO

                                http://www.cijoint.fr/cjlink.php?file=cj200912/cijE5RZC0Q.txt FICHIER LOG
                                0
                                1. Contributeur sécurité
                                  Screamp,

                                  Il va falloir que tu me repostes le rapport log.txt.
                                  Tu as du te tromper dans l'envoi.

                                  A+
                                  0
                                  1. Ca ne marche pas, Olala tu vas me prendre pour un boulet :O
                                    0
                                    • 1
                                    • 2
                                    • 3