Virus win32 malware-gen

lucie02 -  
sherred Messages postés 8605 Statut Membre -
Bonjour, mon anti-virus est avast et il m'a detecter un virus qui s'appelle win32 malware-gen comment m'en débarasser?merci d'avance
Configuration: Windows Vista Internet Explorer 7.0

8 réponses

  1. sherred Messages postés 8605 Statut Membre 351
     
    avast ne le supprime pas ?

    passe un coup de mbam
    télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
    le programme va se mettre automatiquement a jour.
    S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici
    https://www.malekal.com/tutorial-aboutbuster/
    Une fois a jour, le programme va se lancer; click sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

    Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".

    Puis click sur "rechercher".

    Laisse le scanner le pc...

    Si des éléments on été trouvés > click sur supprimer la sélection.

    si il t´es demandé de redémarrer > click sur "yes".

    A la fin un rapport va s´ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

    Copie et colle le rapport stp.
    0
    1. lucie02
       
      Excuser moi de ne pas avoir répondu avant,merci de m'aider


      Malwarebytes' Anti-Malware 1.42
      Version de la base de données: 3363
      Windows 6.0.6001 Service Pack 1
      Internet Explorer 7.0.6001.18000

      15/12/2009 12:47:18
      mbam-log-2009-12-15 (12-47-06).txt

      Type de recherche: Examen rapide
      Eléments examinés: 93081
      Temps écoulé: 3 minute(s), 29 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 7
      Valeur(s) du Registre infectée(s): 2
      Elément(s) de données du Registre infecté(s): 1
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 3

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\oberontb.band (Adware.Gamesbar) -> No action taken.
      HKEY_CLASSES_ROOT\oberontb.band.1 (Adware.Gamesbar) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.

      Valeur(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\tiwcxesy (Trojan.Agent.H) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> No action taken.

      Elément(s) de données du Registre infecté(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      c:\Users\adrien\AppData\Local\tiwcxesy.exe (Trojan.Agent.H) -> No action taken.
      C:\Users\adrien\Local Settings\Application Data\tiwcxesy_nav.dat (Adware.NaviPromo) -> No action taken.
      C:\Users\adrien\Local Settings\Application Data\tiwcxesy_navps.dat (Adware.NaviPromo) -> No action taken.
      0
  2. sherred Messages postés 8605 Statut Membre 351
     
    No action taken. ? tu n'a rien supprimer ?
    0
    1. lucie02
       
      non enfin je pense pas.
      0
  3. sherred Messages postés 8605 Statut Membre 351
     
    tu n'a pas fait ce que je t'ai demandé
    "Si des éléments on été trouvés > click sur supprimer la sélection."
    donc tu recommence
    0
    1. lucie02
       
      Pourquoi il me trouve plus d'éléments infectés?
      Malwarebytes' Anti-Malware 1.42
      Version de la base de données: 3363
      Windows 6.0.6001 Service Pack 1
      Internet Explorer 7.0.6001.18000

      15/12/2009 13:32:19
      mbam-log-2009-12-15 (13-32-19).txt

      Type de recherche: Examen rapide
      Eléments examinés: 93013
      Temps écoulé: 1 minute(s), 21 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
  4. sherred Messages postés 8605 Statut Membre 351
     
    tu a du supprimer , et tu ne te rappel plus ...lol

    Télécharge combofix.exe
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    clique combofix.exe.
    touche 1 (Yes) pour démarrer le scan.
    une fois fini un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
    Le rapport se trouve également ici : C:\Combofix.txt

    Déconnecte toi d'internet ferme les fenêtres de tous les programmes en cours.et provisoirement
    arrete les anti virus et autres protection pendand l'analyse
    Pendant la durée de l'analyse ne te sert pas de ton pc

    une fois l'analyse terminé ,remet toute tes protections antivirus et antispywares
    0
    1. lucie02
       
      je n'arrive pas a acceder a ce site
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonjour à vous 2.

    Pour info sherred combofix n'est pas disponible pour le moment. il faut trouver autre chose.
    0
  7. sherred Messages postés 8605 Statut Membre 351
     
    merci pimprenelle27
    je pense que ca n'etait pas indispensable de toute facon
    lucie02,
    >>Télécharge random's system information tool (RSIT) http://images.malwareremoval.com/random/RSIT.exe par random/random
    >>sauvegarde-le sur le Bureau.
    >>Double-clique sur RSIT.exe Clic Continue à l'écran Disclaimer.
    >>Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
    >>Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. log.txt qui sera affiché ..ainsi que de info.txt qui sera réduit dans la Barre des Tâches.

    Fait un copié / collé sur ta prochaine reponse
    0
    1. lucie02
       
      log:
      Logfile of random's system information tool 1.06 (written by random/random)
      Run by adrien at 2009-12-16 09:46:24
      Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
      System drive C: has 342 GB (74%) free of 462 GB
      Total RAM: 4093 MB (70% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 09:46:30, on 16/12/2009
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v7.00 (7.00.6001.18319)
      Boot mode: Normal

      Running processes:
      C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe
      C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe
      C:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe
      C:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
      C:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe
      C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
      C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Program Files (x86)\Java\jre6\bin\jusched.exe
      C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
      C:\Program Files (x86)\Internet Explorer\ieuser.exe
      C:\Users\adrien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y97DHANS\RSIT[1].exe
      C:\Program Files (x86)\trend micro\adrien.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxet.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
      O1 - Hosts: ::1 localhost
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Windows Assistant Helper - {2F77CDB7-D730-4B5C-A64F-1515DF0BFB12} - C:\Windows\SysWow64\MSBYRAF32.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
      O2 - BHO: GamesBarBHO Class - {CB0D163C-E9F4-4236-9496-0597E24B23A5} - C:\Program Files (x86)\GamesBar\oberontb.dll (file missing)
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
      O4 - HKLM\..\Run: [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
      O4 - HKLM\..\Run: [StartCCC] "c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
      O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
      O4 - HKLM\..\Run: [UpdateP2GoShortCut] "c:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
      O4 - HKLM\..\Run: [UpdateLBPShortCut] "c:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
      O4 - HKLM\..\Run: [UpdatePDIRShortCut] "c:\Program Files (x86)\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
      O4 - HKLM\..\Run: [UpdatePSTShortCut] "c:\Program Files (x86)\CyberLink\CyberLink DVD Suite Deluxe\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\CyberLink DVD Suite Deluxe" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
      O4 - HKLM\..\Run: [TSMAgent] "c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe"
      O4 - HKLM\..\Run: [CLMLServer for HP TouchSmart] "c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe"
      O4 - HKLM\..\Run: [DVDAgent] "c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe"
      O4 - HKLM\..\Run: [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
      O13 - Gopher Prefix:
      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_3_0.cab
      O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati External Event Utility - Unknown owner - C:\Windows\system32\Ati2evxx.exe (file missing)
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
      O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\HP Game Console\GameConsoleService.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
      O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files (x86)\ma-config.com\maconfservice.exe
      O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
      O23 - Service: NBService - Nero AG - C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: Nero BackItUp Scheduler 4.0 - Unknown owner - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (file missing)
      O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
      O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
      O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
      O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
      O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
      O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
      O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
      0
    2. lucie02
       
      info.txt logfile of random's system information tool 1.06 2009-12-16 09:46:31

      ======Uninstall list======

      -->"C:\Program Files (x86)\HP Games\18 Wheels of Steel - American Long Haul\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\18 Wheels of Steel - American Long Haul\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\7 Wonders - Treasures of Seven\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Agatha Christie - Death on the Nile\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Alice Greenfingers\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Avenue Flo\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Baby Luv\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Bass Tournament Tycoon\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Bejeweled Twist\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Blasterball 3\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Build in Time\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Build-a-lot 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Burger Shop\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Cake Mania 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Cake Mania\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Chocolatier 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Chocolatier\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Chuzzle Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Create A Mall\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Deer Drive\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Delicious 2 Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Diner Dash Hometown Hero\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Diner Dash\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\DinerTown Detective Agency\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Doggie Dash\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Dora's World Adventure\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Dress Shop Hop\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Farm Frenzy\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Fashion Dash\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\FATE\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Final Drive Nitro\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Garden Dreams\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Gardenscapes\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Holly - A Christmas Tale Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Home Sweet Home\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\HP Game Console\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Insaniquarium Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Insider Tales - The Stolen Venus\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Jane's Hotel 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Jane's Hotel\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Jane's Zoo\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Jenny's Fish Shop\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Kelly Green - Garden Queen\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Magic Academy\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Magic Farm - Ultimate Flower\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Mah Jong Quest\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Mahjongg Artifacts\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Mystery P.I. - The Lottery Ticket\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Nanny 911\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Paparazzi\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Paradise Pet Salon\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Passport to Perfume\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Peggle\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Pet Show Craze\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Polar Bowler\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Polar Golfer\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Polar Pool\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Posh Boutique\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Sally's Spa\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Slingo Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Star Defender 4\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\StoneLoops of Jurassica\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Subway Scramble\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Sudoku Quest\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Super Granny\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Super TextTwist\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Supermarket Management\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Supermarket Mania\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\The Ancient Quest of Saqqarah\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\The Treasures of Montezuma\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Theseus\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\TikiBar\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Tradewinds 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Turbo Pizza\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Turbo Subs\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Virtual Villagers - The Secret City\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Wedding Dash 2 - Rings Around the World\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Westward\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Wheel of Fortune\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Zuma Deluxe\Uninstall.exe"
      -->C:\Program Files (x86)\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
      -->C:\Users\adrien\Desktop\DivX\DivXConverterUninstall.exe /CONVERTER
      -->C:\Windows\UNNeroBackItUp.exe /UNINSTALL
      -->C:\Windows\UNNeroMediaHome.exe /UNINSTALL
      -->C:\Windows\UNNeroShowTime.exe /UNINSTALL
      -->C:\Windows\UNNeroVision.exe /UNINSTALL
      -->C:\Windows\UNRecode.exe /UNINSTALL
      Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{B3C2C1CD-6B77-4A96-B670-F734AC2A1CBC}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
      ActiveCheck component for HP Active Support Library-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
      Adobe Flash Player 10 ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_activeX.exe
      Adobe Flash Player 9 ActiveX-->MsiExec.exe /X{8E9DB7EF-5DD3-499E-BA2A-A1F3153A4DF8}
      Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
      avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
      Catalyst Control Center - Branding-->MsiExec.exe /I{66206F6F-A212-4FAC-837D-3415AA5698DC}
      CyberLink DVD Suite Deluxe-->"C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" /z-uninstall
      CyberLink DVD Suite Deluxe-->"C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" /z-uninstall
      Defenders of Law: The Rosendale File-->"C:\Program Files (x86)\Defenders of Law - The Rosendale File\Uninstall.exe"
      eMule 0.49c-->MsiExec.exe /I{E348B879-F482-441E-AB35-21C648D09744}
      eMule-->"C:\Program Files (x86)\eMule\Uninstall.exe"
      Favorit-->c:\users\adrien\appdata\local\actwi.bat
      Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
      GamesBar 2.0.1.12-->C:\Program Files (x86)\GamesBar\uninst.exe
      Google Toolbar for Internet Explorer-->"C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
      Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
      HijackThis 2.0.2-->"C:\Program Files (x86)\trend micro\HijackThis.exe" /uninstall
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {08155812-0202-4D5F-A7FF-12A2782DC548} /qb+ REBOOTPROMPT=""
      HP Active Support Library-->"C:\Program Files (x86)\InstallShield Installation Information\{0295F89F-F698-4101-9A7D-49F407EC2D82}\setup.exe" -runfromtemp -l0x0409 -removeonly
      HP Advisor-->MsiExec.exe /X{73A43E42-3658-4DD9-8551-FACDA3632538}
      HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{B84739A3-F943-47E4-95D8-96381EF5AC48}\setup.exe" -l0x9 -removeonly
      HP Games-->"C:\Program Files (x86)\HP Games\Uninstall.exe"
      HP MediaSmart DVD-->"C:\Program Files (x86)\InstallShield Installation Information\{DCCAD079-F92C-44DA-B258-624FC6517A5A}\setup.exe" /z-uninstall
      HP MediaSmart DVD-->"C:\Program Files (x86)\InstallShield Installation Information\{DCCAD079-F92C-44DA-B258-624FC6517A5A}\setup.exe" /z-uninstall
      HP MediaSmart Music/Photo/Video-->"C:\Program Files (x86)\InstallShield Installation Information\{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}\setup.exe" /z-uninstall
      HP MediaSmart Music/Photo/Video-->"C:\Program Files (x86)\InstallShield Installation Information\{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}\setup.exe" /z-uninstall /zMS
      HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
      HP Recovery Manager RSS-->MsiExec.exe /X{A0640EC2-B97E-4FC1-AD14-227C9E386BB4}
      HP Total Care Setup-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{784BEA84-FA66-4B19-BB80-7B545F248AC6}\setup.exe" -l0x9 -removeonly
      HP Update-->MsiExec.exe /X{47F36D92-E58E-456D-B73C-3382737E4C42}
      HPAsset component for HP Active Support Library-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
      Installation Windows Live-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
      Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
      Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF}
      Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
      LabelPrint-->"C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" /z-uninstall
      LabelPrint-->"C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" /z-uninstall
      LightScribe System Software-->MsiExec.exe /X{7F10292C-A190-4176-A665-A1ED3478DF86}
      Ma-Config.com-->MsiExec.exe /X{425FFD94-36BD-4933-881B-FE0B9DADF2B7}
      Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
      Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
      Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
      Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
      Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
      Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
      Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
      Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
      Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
      Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
      Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
      MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
      Natalie Brooks - The Treasures of the Lost Kingdom-->"C:\Program Files (x86)\HP Games\Natalie Brooks - The Treasures of the Lost Kingdom\Uninstall.exe"
      Nero 7 Essentials-->MsiExec.exe /X{22FB6750-ADDF-4726-B67F-6901E1991036}
      Nero 9 Essentials-->C:\Program Files (x86)\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="XM02-508X-MHAT-19WU-9Z3Z-0CH0-3U6E-85W5-MMHH-6647-1Z5L-7M8C-0U45-758P-0000"
      neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
      Power2Go-->"C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" /z-uninstall
      Power2Go-->"C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" /z-uninstall
      PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
      PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
      Python 2.6 pywin32-212-->"C:\program files (x86)\Python\Removepywin32.exe" -u "C:\program files (x86)\Python\pywin32-wininst.log"
      Python 2.6.1-->MsiExec.exe /I{9CC89170-000B-457D-91F1-53691F85B223}
      Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
      Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      SFR - Kit de connexion-->C:\Program Files (x86)\SFR\Kit\uninstall.exe
      Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
      VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
      Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
      Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
      Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
      Windows Live Movie Maker-->MsiExec.exe /X{53B20C18-D8D4-4588-8737-9BBFE303C354}
      Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
      Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
      Zylom Games Player Plugin-->"C:\Program Files (x86)\Zylom Games\UninstallPlugin.exe" --uninstall

      ======Security center information======

      AS: Windows Defender

      ======System event log======

      Computer Name: PC-de-adrien
      Event Code: 7000
      Message: Le service Nero BackItUp Scheduler 4.0 n'a pas pu démarrer en raison de l'erreur :
      Le fichier spécifié est introuvable.
      Record Number: 46526
      Source Name: Service Control Manager
      Time Written: 20091215125335.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 7026
      Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
      i8042prt
      Record Number: 46546
      Source Name: Service Control Manager
      Time Written: 20091215125335.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 15016
      Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
      Record Number: 46639
      Source Name: Microsoft-Windows-HttpEvent
      Time Written: 20091216083915.948157-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 7000
      Message: Le service Nero BackItUp Scheduler 4.0 n'a pas pu démarrer en raison de l'erreur :
      Le fichier spécifié est introuvable.
      Record Number: 46683
      Source Name: Service Control Manager
      Time Written: 20091216084048.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 7026
      Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
      i8042prt
      Record Number: 46701
      Source Name: Service Control Manager
      Time Written: 20091216084048.000000-000
      Event Type: Erreur
      User:

      =====Application event log=====

      Computer Name: PC-de-adrien
      Event Code: 1530
      Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

      DÉTAIL -
      5 user registry handles leaked from \Registry\User\S-1-5-21-2191931393-189995938-2487961171-1000:
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary\Scanner
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary\Scanner
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary

      Record Number: 6792
      Source Name: Microsoft-Windows-User Profiles Service
      Time Written: 20091215125104.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-adrien
      Event Code: 35
      Message: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Windows Live\Photo Gallery\MovieMaker.Exe ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Windows Live\Photo Gallery\WLMFDS.DLL » à la ligne 8. L’identité de composant trouvé dans le manifeste ne correspond pas à celle du composant demandé. La référence est WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1". La définition est WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1". Utilisez sxstrace.exe pour un diagnostic détaillé.
      Record Number: 6814
      Source Name: SideBySide
      Time Written: 20091215125218.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 10
      Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
      Record Number: 6817
      Source Name: Microsoft-Windows-WMI
      Time Written: 20091215125335.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 1530
      Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

      DÉTAIL -
      5 user registry handles leaked from \Registry\User\S-1-5-21-2191931393-189995938-2487961171-1000:
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary\Scanner
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary\Scanner
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary

      Record Number: 6837
      Source Name: Microsoft-Windows-User Profiles Service
      Time Written: 20091215212501.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-adrien
      Event Code: 10
      Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
      Record Number: 6855
      Source Name: Microsoft-Windows-WMI
      Time Written: 20091216084047.000000-000
      Event Type: Erreur
      User:

      =====Security event log=====

      Computer Name: PC-de-adrien
      Event Code: 4672
      Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : SYSTEM
      Domaine du compte : AUTORITE NT
      ID d’ouverture de session : 0x3e7

      Privilèges : SeAssignPrimaryTokenPrivilege
      SeTcbPrivilege
      SeSecurityPrivilege
      SeTakeOwnershipPrivilege
      SeLoadDriverPrivilege
      SeBackupPrivilege
      SeRestorePrivilege
      SeDebugPrivilege
      SeAuditPrivilege
      SeSystemEnvironmentPrivilege
      SeImpersonatePrivilege
      Record Number: 11181
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216083935.274957-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-adrien
      Event Code: 4648
      Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-ADRIEN$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Compte dont les informations d’identification ont été utilisées :
      Nom du compte : adrien
      Domaine du compte : PC-de-adrien
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Serveur cible :
      Nom du serveur cible : localhost
      Informations supplémentaires : localhost

      Informations sur le processus :
      ID du processus : 0x2e8
      Nom du processus : C:\Windows\System32\winlogon.exe

      Informations sur le réseau :
      Adresse du réseau : 127.0.0.1
      Port : 0

      Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
      Record Number: 11182
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216084304.892157-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-adrien
      Event Code: 4624
      Message: L’ouverture de session d’un compte s’est correctement déroulée.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-ADRIEN$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7

      Type d’ouverture de session : 2

      Nouvelle ouverture de session :
      ID de sécurité : S-1-5-21-2191931393-189995938-2487961171-1000
      Nom du compte : adrien
      Domaine du compte : PC-de-adrien
      ID d’ouverture de session : 0x6070f
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Informations sur le processus :
      ID du processus : 0x2e8
      Nom du processus : C:\Windows\System32\winlogon.exe

      Informations sur le réseau :
      Nom de la station de travail : PC-DE-ADRIEN
      Adresse du réseau source : 127.0.0.1
      Port source : 0

      Informations détaillées sur l’authentification :
      Processus d’ouverture de session : User32
      Package d’authentification : Negotiate
      Services en transit : -
      Nom du package (NTLM uniquement) : -
      Longueur de la clé : 0

      Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

      Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

      Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

      Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

      Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

      Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
      - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
      - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
      - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
      - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
      Record Number: 11183
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216084304.892157-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-adrien
      Event Code: 4624
      Message: L’ouverture de session d’un compte s’est correctement déroulée.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-ADRIEN$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7

      Type d’ouverture de session : 2

      Nouvelle ouverture de session :
      ID de sécurité : S-1-5-21-2191931393-189995938-2487961171-1000
      Nom du compte : adrien
      Domaine du compte : PC-de-adrien
      ID d’ouverture de session : 0x60738
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Informations sur le processus :
      ID du processus : 0x2e8
      Nom du processus : C:\Windows\System32\winlogon.exe

      Informations sur le réseau :
      Nom de la station de travail : PC-DE-ADRIEN
      Adresse du réseau source : 127.0.0.1
      Port source : 0

      Informations détaillées sur l’authentification :
      Processus d’ouverture de session : User32
      Package d’authentification : Negotiate
      Services en transit : -
      Nom du package (NTLM uniquement) : -
      Longueur de la clé : 0

      Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

      Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

      Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

      Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

      Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

      Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
      - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
      - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
      - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
      - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
      Record Number: 11184
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216084304.892157-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-adrien
      Event Code: 4672
      Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

      Sujet :
      ID de sécurité : S-1-5-21-2191931393-189995938-2487961171-1000
      Nom du compte : adrien
      Domaine du compte : PC-de-adrien
      ID d’ouverture de session : 0x6070f

      Privilèges : SeSecurityPrivilege
      SeTakeOwnershipPrivilege
      SeLoadDriverPrivilege
      SeBackupPrivilege
      SeRestorePrivilege
      SeDebugPrivilege
      SeSystemEnvironmentPrivilege
      SeImpersonatePrivilege
      Record Number: 11185
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216084304.892157-000
      Event Type: Succès de l'audit
      User:

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files (x86)\Python;c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files (x86)\Common Files\DivX Shared\
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
      "PROCESSOR_ARCHITECTURE"=AMD64
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "USERNAME"=SYSTEM
      "windir"=%SystemRoot%
      "PROCESSOR_LEVEL"=6
      "PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
      "PROCESSOR_REVISION"=170a
      "NUMBER_OF_PROCESSORS"=2
      "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\34FB5F65-FFEB-4B61-BF0E-A6A76C450FAA\TraceFormat
      "DFSTRACINGON"=FALSE
      "OnlineServices"=Online Services
      "Platform"=HPD
      "PCBRAND"=Pavilion
      "MSWorksProductCode"={3B160861-7250-451E-B5EE-8B92BF30A710}

      -----------------EOF-----------------
      0
    3. lucie02
       
      info.txt logfile of random's system information tool 1.06 2009-12-16 09:46:31

      ======Uninstall list======

      -->"C:\Program Files (x86)\HP Games\18 Wheels of Steel - American Long Haul\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\18 Wheels of Steel - American Long Haul\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\7 Wonders - Treasures of Seven\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Agatha Christie - Death on the Nile\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Alice Greenfingers\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Avenue Flo\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Baby Luv\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Bass Tournament Tycoon\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Bejeweled Twist\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Blasterball 3\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Build in Time\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Build-a-lot 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Burger Shop\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Cake Mania 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Cake Mania\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Chocolatier 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Chocolatier\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Chuzzle Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Create A Mall\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Deer Drive\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Delicious 2 Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Diner Dash Hometown Hero\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Diner Dash\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\DinerTown Detective Agency\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Doggie Dash\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Dora's World Adventure\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Dress Shop Hop\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Farm Frenzy\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Fashion Dash\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\FATE\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Final Drive Nitro\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Garden Dreams\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Gardenscapes\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Holly - A Christmas Tale Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Home Sweet Home\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\HP Game Console\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Insaniquarium Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Insider Tales - The Stolen Venus\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Jane's Hotel 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Jane's Hotel\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Jane's Zoo\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Jenny's Fish Shop\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Kelly Green - Garden Queen\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Magic Academy\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Magic Farm - Ultimate Flower\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Mah Jong Quest\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Mahjongg Artifacts\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Mystery P.I. - The Lottery Ticket\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Nanny 911\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Paparazzi\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Paradise Pet Salon\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Passport to Perfume\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Peggle\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Pet Show Craze\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Polar Bowler\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Polar Golfer\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Polar Pool\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Posh Boutique\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Sally's Spa\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Slingo Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Star Defender 4\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\StoneLoops of Jurassica\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Subway Scramble\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Sudoku Quest\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Super Granny\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Super TextTwist\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Supermarket Management\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Supermarket Mania\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\The Ancient Quest of Saqqarah\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\The Treasures of Montezuma\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Theseus\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\TikiBar\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Tradewinds 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Turbo Pizza\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Turbo Subs\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Virtual Villagers - The Secret City\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Wedding Dash 2 - Rings Around the World\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Westward\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Wheel of Fortune\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Zuma Deluxe\Uninstall.exe"
      -->C:\Program Files (x86)\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
      -->C:\Users\adrien\Desktop\DivX\DivXConverterUninstall.exe /CONVERTER
      -->C:\Windows\UNNeroBackItUp.exe /UNINSTALL
      -->C:\Windows\UNNeroMediaHome.exe /UNINSTALL
      -->C:\Windows\UNNeroShowTime.exe /UNINSTALL
      -->C:\Windows\UNNeroVision.exe /UNINSTALL
      -->C:\Windows\UNRecode.exe /UNINSTALL
      Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{B3C2C1CD-6B77-4A96-B670-F734AC2A1CBC}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
      ActiveCheck component for HP Active Support Library-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
      Adobe Flash Player 10 ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_activeX.exe
      Adobe Flash Player 9 ActiveX-->MsiExec.exe /X{8E9DB7EF-5DD3-499E-BA2A-A1F3153A4DF8}
      Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
      avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
      Catalyst Control Center - Branding-->MsiExec.exe /I{66206F6F-A212-4FAC-837D-3415AA5698DC}
      CyberLink DVD Suite Deluxe-->"C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" /z-uninstall
      CyberLink DVD Suite Deluxe-->"C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" /z-uninstall
      Defenders of Law: The Rosendale File-->"C:\Program Files (x86)\Defenders of Law - The Rosendale File\Uninstall.exe"
      eMule 0.49c-->MsiExec.exe /I{E348B879-F482-441E-AB35-21C648D09744}
      eMule-->"C:\Program Files (x86)\eMule\Uninstall.exe"
      Favorit-->c:\users\adrien\appdata\local\actwi.bat
      Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
      GamesBar 2.0.1.12-->C:\Program Files (x86)\GamesBar\uninst.exe
      Google Toolbar for Internet Explorer-->"C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
      Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
      HijackThis 2.0.2-->"C:\Program Files (x86)\trend micro\HijackThis.exe" /uninstall
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {08155812-0202-4D5F-A7FF-12A2782DC548} /qb+ REBOOTPROMPT=""
      HP Active Support Library-->"C:\Program Files (x86)\InstallShield Installation Information\{0295F89F-F698-4101-9A7D-49F407EC2D82}\setup.exe" -runfromtemp -l0x0409 -removeonly
      HP Advisor-->MsiExec.exe /X{73A43E42-3658-4DD9-8551-FACDA3632538}
      HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{B84739A3-F943-47E4-95D8-96381EF5AC48}\setup.exe" -l0x9 -removeonly
      HP Games-->"C:\Program Files (x86)\HP Games\Uninstall.exe"
      HP MediaSmart DVD-->"C:\Program Files (x86)\InstallShield Installation Information\{DCCAD079-F92C-44DA-B258-624FC6517A5A}\setup.exe" /z-uninstall
      HP MediaSmart DVD-->"C:\Program Files (x86)\InstallShield Installation Information\{DCCAD079-F92C-44DA-B258-624FC6517A5A}\setup.exe" /z-uninstall
      HP MediaSmart Music/Photo/Video-->"C:\Program Files (x86)\InstallShield Installation Information\{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}\setup.exe" /z-uninstall
      HP MediaSmart Music/Photo/Video-->"C:\Program Files (x86)\InstallShield Installation Information\{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}\setup.exe" /z-uninstall /zMS
      HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
      HP Recovery Manager RSS-->MsiExec.exe /X{A0640EC2-B97E-4FC1-AD14-227C9E386BB4}
      HP Total Care Setup-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{784BEA84-FA66-4B19-BB80-7B545F248AC6}\setup.exe" -l0x9 -removeonly
      HP Update-->MsiExec.exe /X{47F36D92-E58E-456D-B73C-3382737E4C42}
      HPAsset component for HP Active Support Library-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
      Installation Windows Live-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
      Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
      Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF}
      Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
      LabelPrint-->"C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" /z-uninstall
      LabelPrint-->"C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" /z-uninstall
      LightScribe System Software-->MsiExec.exe /X{7F10292C-A190-4176-A665-A1ED3478DF86}
      Ma-Config.com-->MsiExec.exe /X{425FFD94-36BD-4933-881B-FE0B9DADF2B7}
      Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
      Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
      Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
      Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
      Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
      Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
      Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
      Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
      Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
      Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
      Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
      MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
      Natalie Brooks - The Treasures of the Lost Kingdom-->"C:\Program Files (x86)\HP Games\Natalie Brooks - The Treasures of the Lost Kingdom\Uninstall.exe"
      Nero 7 Essentials-->MsiExec.exe /X{22FB6750-ADDF-4726-B67F-6901E1991036}
      Nero 9 Essentials-->C:\Program Files (x86)\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="XM02-508X-MHAT-19WU-9Z3Z-0CH0-3U6E-85W5-MMHH-6647-1Z5L-7M8C-0U45-758P-0000"
      neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
      Power2Go-->"C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" /z-uninstall
      Power2Go-->"C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" /z-uninstall
      PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
      PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
      Python 2.6 pywin32-212-->"C:\program files (x86)\Python\Removepywin32.exe" -u "C:\program files (x86)\Python\pywin32-wininst.log"
      Python 2.6.1-->MsiExec.exe /I{9CC89170-000B-457D-91F1-53691F85B223}
      Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
      Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      SFR - Kit de connexion-->C:\Program Files (x86)\SFR\Kit\uninstall.exe
      Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
      VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
      Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
      Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
      Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
      Windows Live Movie Maker-->MsiExec.exe /X{53B20C18-D8D4-4588-8737-9BBFE303C354}
      Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
      Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
      Zylom Games Player Plugin-->"C:\Program Files (x86)\Zylom Games\UninstallPlugin.exe" --uninstall

      ======Security center information======

      AS: Windows Defender

      ======System event log======

      Computer Name: PC-de-adrien
      Event Code: 7000
      Message: Le service Nero BackItUp Scheduler 4.0 n'a pas pu démarrer en raison de l'erreur :
      Le fichier spécifié est introuvable.
      Record Number: 46526
      Source Name: Service Control Manager
      Time Written: 20091215125335.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 7026
      Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
      i8042prt
      Record Number: 46546
      Source Name: Service Control Manager
      Time Written: 20091215125335.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 15016
      Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
      Record Number: 46639
      Source Name: Microsoft-Windows-HttpEvent
      Time Written: 20091216083915.948157-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 7000
      Message: Le service Nero BackItUp Scheduler 4.0 n'a pas pu démarrer en raison de l'erreur :
      Le fichier spécifié est introuvable.
      Record Number: 46683
      Source Name: Service Control Manager
      Time Written: 20091216084048.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 7026
      Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
      i8042prt
      Record Number: 46701
      Source Name: Service Control Manager
      Time Written: 20091216084048.000000-000
      Event Type: Erreur
      User:

      =====Application event log=====

      Computer Name: PC-de-adrien
      Event Code: 1530
      Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

      DÉTAIL -
      5 user registry handles leaked from \Registry\User\S-1-5-21-2191931393-189995938-2487961171-1000:
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary\Scanner
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary\Scanner
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary

      Record Number: 6792
      Source Name: Microsoft-Windows-User Profiles Service
      Time Written: 20091215125104.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-adrien
      Event Code: 35
      Message: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Windows Live\Photo Gallery\MovieMaker.Exe ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Windows Live\Photo Gallery\WLMFDS.DLL » à la ligne 8. L’identité de composant trouvé dans le manifeste ne correspond pas à celle du composant demandé. La référence est WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1". La définition est WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1". Utilisez sxstrace.exe pour un diagnostic détaillé.
      Record Number: 6814
      Source Name: SideBySide
      Time Written: 20091215125218.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 10
      Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
      Record Number: 6817
      Source Name: Microsoft-Windows-WMI
      Time Written: 20091215125335.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 1530
      Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

      DÉTAIL -
      5 user registry handles leaked from \Registry\User\S-1-5-21-2191931393-189995938-2487961171-1000:
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary\Scanner
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary\Scanner
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary

      Record Number: 6837
      Source Name: Microsoft-Windows-User Profiles Service
      Time Written: 20091215212501.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-adrien
      Event Code: 10
      Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
      Record Number: 6855
      Source Name: Microsoft-Windows-WMI
      Time Written: 20091216084047.000000-000
      Event Type: Erreur
      User:

      =====Security event log=====

      Computer Name: PC-de-adrien
      Event Code: 4672
      Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : SYSTEM
      Domaine du compte : AUTORITE NT
      ID d’ouverture de session : 0x3e7

      Privilèges : SeAssignPrimaryTokenPrivilege
      SeTcbPrivilege
      SeSecurityPrivilege
      SeTakeOwnershipPrivilege
      SeLoadDriverPrivilege
      SeBackupPrivilege
      SeRestorePrivilege
      SeDebugPrivilege
      SeAuditPrivilege
      SeSystemEnvironmentPrivilege
      SeImpersonatePrivilege
      Record Number: 11181
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216083935.274957-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-adrien
      Event Code: 4648
      Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-ADRIEN$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Compte dont les informations d’identification ont été utilisées :
      Nom du compte : adrien
      Domaine du compte : PC-de-adrien
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Serveur cible :
      Nom du serveur cible : localhost
      Informations supplémentaires : localhost

      Informations sur le processus :
      ID du processus : 0x2e8
      Nom du processus : C:\Windows\System32\winlogon.exe

      Informations sur le réseau :
      Adresse du réseau : 127.0.0.1
      Port : 0

      Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
      Record Number: 11182
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216084304.892157-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-adrien
      Event Code: 4624
      Message: L’ouverture de session d’un compte s’est correctement déroulée.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-ADRIEN$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7

      Type d’ouverture de session : 2

      Nouvelle ouverture de session :
      ID de sécurité : S-1-5-21-2191931393-189995938-2487961171-1000
      Nom du compte : adrien
      Domaine du compte : PC-de-adrien
      ID d’ouverture de session : 0x6070f
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Informations sur le processus :
      ID du processus : 0x2e8
      Nom du processus : C:\Windows\System32\winlogon.exe

      Informations sur le réseau :
      Nom de la station de travail : PC-DE-ADRIEN
      Adresse du réseau source : 127.0.0.1
      Port source : 0

      Informations détaillées sur l’authentification :
      Processus d’ouverture de session : User32
      Package d’authentification : Negotiate
      Services en transit : -
      Nom du package (NTLM uniquement) : -
      Longueur de la clé : 0

      Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

      Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

      Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

      Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

      Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

      Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
      - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
      - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
      - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
      - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
      Record Number: 11183
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216084304.892157-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-adrien
      Event Code: 4624
      Message: L’ouverture de session d’un compte s’est correctement déroulée.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-ADRIEN$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7

      Type d’ouverture de session : 2

      Nouvelle ouverture de session :
      ID de sécurité : S-1-5-21-2191931393-189995938-2487961171-1000
      Nom du compte : adrien
      Domaine du compte : PC-de-adrien
      ID d’ouverture de session : 0x60738
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Informations sur le processus :
      ID du processus : 0x2e8
      Nom du processus : C:\Windows\System32\winlogon.exe

      Informations sur le réseau :
      Nom de la station de travail : PC-DE-ADRIEN
      Adresse du réseau source : 127.0.0.1
      Port source : 0

      Informations détaillées sur l’authentification :
      Processus d’ouverture de session : User32
      Package d’authentification : Negotiate
      Services en transit : -
      Nom du package (NTLM uniquement) : -
      Longueur de la clé : 0

      Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

      Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

      Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

      Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

      Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

      Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
      - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
      - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
      - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
      - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
      Record Number: 11184
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216084304.892157-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-adrien
      Event Code: 4672
      Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

      Sujet :
      ID de sécurité : S-1-5-21-2191931393-189995938-2487961171-1000
      Nom du compte : adrien
      Domaine du compte : PC-de-adrien
      ID d’ouverture de session : 0x6070f

      Privilèges : SeSecurityPrivilege
      SeTakeOwnershipPrivilege
      SeLoadDriverPrivilege
      SeBackupPrivilege
      SeRestorePrivilege
      SeDebugPrivilege
      SeSystemEnvironmentPrivilege
      SeImpersonatePrivilege
      Record Number: 11185
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216084304.892157-000
      Event Type: Succès de l'audit
      User:

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files (x86)\Python;c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files (x86)\Common Files\DivX Shared\
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
      "PROCESSOR_ARCHITECTURE"=AMD64
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "USERNAME"=SYSTEM
      "windir"=%SystemRoot%
      "PROCESSOR_LEVEL"=6
      "PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
      "PROCESSOR_REVISION"=170a
      "NUMBER_OF_PROCESSORS"=2
      "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\34FB5F65-FFEB-4B61-BF0E-A6A76C450FAA\TraceFormat
      "DFSTRACINGON"=FALSE
      "OnlineServices"=Online Services
      "Platform"=HPD
      "PCBRAND"=Pavilion
      "MSWorksProductCode"={3B160861-7250-451E-B5EE-8B92BF30A710}

      -----------------EOF-----------------
      0
    4. lucie02
       
      info.txt logfile of random's system information tool 1.06 2009-12-16 09:46:31

      ======Uninstall list======

      -->"C:\Program Files (x86)\HP Games\18 Wheels of Steel - American Long Haul\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\18 Wheels of Steel - American Long Haul\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\7 Wonders - Treasures of Seven\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Agatha Christie - Death on the Nile\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Alice Greenfingers\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Avenue Flo\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Baby Luv\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Bass Tournament Tycoon\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Bejeweled Twist\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Blasterball 3\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Build in Time\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Build-a-lot 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Burger Shop\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Cake Mania 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Cake Mania\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Chocolatier 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Chocolatier\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Chuzzle Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Create A Mall\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Deer Drive\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Delicious 2 Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Diner Dash Hometown Hero\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Diner Dash\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\DinerTown Detective Agency\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Doggie Dash\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Dora's World Adventure\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Dress Shop Hop\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Farm Frenzy\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Fashion Dash\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\FATE\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Final Drive Nitro\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Garden Dreams\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Gardenscapes\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Holly - A Christmas Tale Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Home Sweet Home\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\HP Game Console\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Insaniquarium Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Insider Tales - The Stolen Venus\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Jane's Hotel 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Jane's Hotel\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Jane's Zoo\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Jenny's Fish Shop\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Kelly Green - Garden Queen\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Magic Academy\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Magic Farm - Ultimate Flower\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Mah Jong Quest\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Mahjongg Artifacts\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Mystery P.I. - The Lottery Ticket\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Nanny 911\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Paparazzi\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Paradise Pet Salon\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Passport to Perfume\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Peggle\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Pet Show Craze\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Polar Bowler\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Polar Golfer\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Polar Pool\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Posh Boutique\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Sally's Spa\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Slingo Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Star Defender 4\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\StoneLoops of Jurassica\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Subway Scramble\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Sudoku Quest\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Super Granny\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Super TextTwist\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Supermarket Management\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Supermarket Mania\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\The Ancient Quest of Saqqarah\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\The Treasures of Montezuma\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Theseus\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\TikiBar\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Tradewinds 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Turbo Pizza\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Turbo Subs\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Virtual Villagers - The Secret City\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Wedding Dash 2 - Rings Around the World\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Westward\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Wheel of Fortune\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Zuma Deluxe\Uninstall.exe"
      -->C:\Program Files (x86)\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
      -->C:\Users\adrien\Desktop\DivX\DivXConverterUninstall.exe /CONVERTER
      -->C:\Windows\UNNeroBackItUp.exe /UNINSTALL
      -->C:\Windows\UNNeroMediaHome.exe /UNINSTALL
      -->C:\Windows\UNNeroShowTime.exe /UNINSTALL
      -->C:\Windows\UNNeroVision.exe /UNINSTALL
      -->C:\Windows\UNRecode.exe /UNINSTALL
      Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{B3C2C1CD-6B77-4A96-B670-F734AC2A1CBC}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
      ActiveCheck component for HP Active Support Library-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
      Adobe Flash Player 10 ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_activeX.exe
      Adobe Flash Player 9 ActiveX-->MsiExec.exe /X{8E9DB7EF-5DD3-499E-BA2A-A1F3153A4DF8}
      Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
      avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
      Catalyst Control Center - Branding-->MsiExec.exe /I{66206F6F-A212-4FAC-837D-3415AA5698DC}
      CyberLink DVD Suite Deluxe-->"C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" /z-uninstall
      CyberLink DVD Suite Deluxe-->"C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" /z-uninstall
      Defenders of Law: The Rosendale File-->"C:\Program Files (x86)\Defenders of Law - The Rosendale File\Uninstall.exe"
      eMule 0.49c-->MsiExec.exe /I{E348B879-F482-441E-AB35-21C648D09744}
      eMule-->"C:\Program Files (x86)\eMule\Uninstall.exe"
      Favorit-->c:\users\adrien\appdata\local\actwi.bat
      Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
      GamesBar 2.0.1.12-->C:\Program Files (x86)\GamesBar\uninst.exe
      Google Toolbar for Internet Explorer-->"C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
      Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
      HijackThis 2.0.2-->"C:\Program Files (x86)\trend micro\HijackThis.exe" /uninstall
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {08155812-0202-4D5F-A7FF-12A2782DC548} /qb+ REBOOTPROMPT=""
      HP Active Support Library-->"C:\Program Files (x86)\InstallShield Installation Information\{0295F89F-F698-4101-9A7D-49F407EC2D82}\setup.exe" -runfromtemp -l0x0409 -removeonly
      HP Advisor-->MsiExec.exe /X{73A43E42-3658-4DD9-8551-FACDA3632538}
      HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{B84739A3-F943-47E4-95D8-96381EF5AC48}\setup.exe" -l0x9 -removeonly
      HP Games-->"C:\Program Files (x86)\HP Games\Uninstall.exe"
      HP MediaSmart DVD-->"C:\Program Files (x86)\InstallShield Installation Information\{DCCAD079-F92C-44DA-B258-624FC6517A5A}\setup.exe" /z-uninstall
      HP MediaSmart DVD-->"C:\Program Files (x86)\InstallShield Installation Information\{DCCAD079-F92C-44DA-B258-624FC6517A5A}\setup.exe" /z-uninstall
      HP MediaSmart Music/Photo/Video-->"C:\Program Files (x86)\InstallShield Installation Information\{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}\setup.exe" /z-uninstall
      HP MediaSmart Music/Photo/Video-->"C:\Program Files (x86)\InstallShield Installation Information\{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}\setup.exe" /z-uninstall /zMS
      HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
      HP Recovery Manager RSS-->MsiExec.exe /X{A0640EC2-B97E-4FC1-AD14-227C9E386BB4}
      HP Total Care Setup-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{784BEA84-FA66-4B19-BB80-7B545F248AC6}\setup.exe" -l0x9 -removeonly
      HP Update-->MsiExec.exe /X{47F36D92-E58E-456D-B73C-3382737E4C42}
      HPAsset component for HP Active Support Library-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
      Installation Windows Live-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
      Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
      Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF}
      Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
      LabelPrint-->"C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" /z-uninstall
      LabelPrint-->"C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" /z-uninstall
      LightScribe System Software-->MsiExec.exe /X{7F10292C-A190-4176-A665-A1ED3478DF86}
      Ma-Config.com-->MsiExec.exe /X{425FFD94-36BD-4933-881B-FE0B9DADF2B7}
      Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
      Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
      Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
      Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
      Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
      Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
      Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
      Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
      Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
      Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
      Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
      MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
      Natalie Brooks - The Treasures of the Lost Kingdom-->"C:\Program Files (x86)\HP Games\Natalie Brooks - The Treasures of the Lost Kingdom\Uninstall.exe"
      Nero 7 Essentials-->MsiExec.exe /X{22FB6750-ADDF-4726-B67F-6901E1991036}
      Nero 9 Essentials-->C:\Program Files (x86)\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="XM02-508X-MHAT-19WU-9Z3Z-0CH0-3U6E-85W5-MMHH-6647-1Z5L-7M8C-0U45-758P-0000"
      neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
      Power2Go-->"C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" /z-uninstall
      Power2Go-->"C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" /z-uninstall
      PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
      PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
      Python 2.6 pywin32-212-->"C:\program files (x86)\Python\Removepywin32.exe" -u "C:\program files (x86)\Python\pywin32-wininst.log"
      Python 2.6.1-->MsiExec.exe /I{9CC89170-000B-457D-91F1-53691F85B223}
      Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
      Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      SFR - Kit de connexion-->C:\Program Files (x86)\SFR\Kit\uninstall.exe
      Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
      VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
      Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
      Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
      Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
      Windows Live Movie Maker-->MsiExec.exe /X{53B20C18-D8D4-4588-8737-9BBFE303C354}
      Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
      Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
      Zylom Games Player Plugin-->"C:\Program Files (x86)\Zylom Games\UninstallPlugin.exe" --uninstall

      ======Security center information======

      AS: Windows Defender

      ======System event log======

      Computer Name: PC-de-adrien
      Event Code: 7000
      Message: Le service Nero BackItUp Scheduler 4.0 n'a pas pu démarrer en raison de l'erreur :
      Le fichier spécifié est introuvable.
      Record Number: 46526
      Source Name: Service Control Manager
      Time Written: 20091215125335.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 7026
      Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
      i8042prt
      Record Number: 46546
      Source Name: Service Control Manager
      Time Written: 20091215125335.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 15016
      Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
      Record Number: 46639
      Source Name: Microsoft-Windows-HttpEvent
      Time Written: 20091216083915.948157-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 7000
      Message: Le service Nero BackItUp Scheduler 4.0 n'a pas pu démarrer en raison de l'erreur :
      Le fichier spécifié est introuvable.
      Record Number: 46683
      Source Name: Service Control Manager
      Time Written: 20091216084048.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 7026
      Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
      i8042prt
      Record Number: 46701
      Source Name: Service Control Manager
      Time Written: 20091216084048.000000-000
      Event Type: Erreur
      User:

      =====Application event log=====

      Computer Name: PC-de-adrien
      Event Code: 1530
      Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

      DÉTAIL -
      5 user registry handles leaked from \Registry\User\S-1-5-21-2191931393-189995938-2487961171-1000:
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary\Scanner
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary\Scanner
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary

      Record Number: 6792
      Source Name: Microsoft-Windows-User Profiles Service
      Time Written: 20091215125104.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-adrien
      Event Code: 35
      Message: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Windows Live\Photo Gallery\MovieMaker.Exe ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Windows Live\Photo Gallery\WLMFDS.DLL » à la ligne 8. L’identité de composant trouvé dans le manifeste ne correspond pas à celle du composant demandé. La référence est WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1". La définition est WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1". Utilisez sxstrace.exe pour un diagnostic détaillé.
      Record Number: 6814
      Source Name: SideBySide
      Time Written: 20091215125218.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 10
      Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
      Record Number: 6817
      Source Name: Microsoft-Windows-WMI
      Time Written: 20091215125335.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 1530
      Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

      DÉTAIL -
      5 user registry handles leaked from \Registry\User\S-1-5-21-2191931393-189995938-2487961171-1000:
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary\Scanner
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary\Scanner
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary

      Record Number: 6837
      Source Name: Microsoft-Windows-User Profiles Service
      Time Written: 20091215212501.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-adrien
      Event Code: 10
      Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
      Record Number: 6855
      Source Name: Microsoft-Windows-WMI
      Time Written: 20091216084047.000000-000
      Event Type: Erreur
      User:

      =====Security event log=====

      Computer Name: PC-de-adrien
      Event Code: 4672
      Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : SYSTEM
      Domaine du compte : AUTORITE NT
      ID d’ouverture de session : 0x3e7

      Privilèges : SeAssignPrimaryTokenPrivilege
      SeTcbPrivilege
      SeSecurityPrivilege
      SeTakeOwnershipPrivilege
      SeLoadDriverPrivilege
      SeBackupPrivilege
      SeRestorePrivilege
      SeDebugPrivilege
      SeAuditPrivilege
      SeSystemEnvironmentPrivilege
      SeImpersonatePrivilege
      Record Number: 11181
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216083935.274957-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-adrien
      Event Code: 4648
      Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-ADRIEN$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Compte dont les informations d’identification ont été utilisées :
      Nom du compte : adrien
      Domaine du compte : PC-de-adrien
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Serveur cible :
      Nom du serveur cible : localhost
      Informations supplémentaires : localhost

      Informations sur le processus :
      ID du processus : 0x2e8
      Nom du processus : C:\Windows\System32\winlogon.exe

      Informations sur le réseau :
      Adresse du réseau : 127.0.0.1
      Port : 0

      Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
      Record Number: 11182
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216084304.892157-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-adrien
      Event Code: 4624
      Message: L’ouverture de session d’un compte s’est correctement déroulée.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-ADRIEN$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7

      Type d’ouverture de session : 2

      Nouvelle ouverture de session :
      ID de sécurité : S-1-5-21-2191931393-189995938-2487961171-1000
      Nom du compte : adrien
      Domaine du compte : PC-de-adrien
      ID d’ouverture de session : 0x6070f
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Informations sur le processus :
      ID du processus : 0x2e8
      Nom du processus : C:\Windows\System32\winlogon.exe

      Informations sur le réseau :
      Nom de la station de travail : PC-DE-ADRIEN
      Adresse du réseau source : 127.0.0.1
      Port source : 0

      Informations détaillées sur l’authentification :
      Processus d’ouverture de session : User32
      Package d’authentification : Negotiate
      Services en transit : -
      Nom du package (NTLM uniquement) : -
      Longueur de la clé : 0

      Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

      Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

      Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

      Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

      Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

      Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
      - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
      - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
      - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
      - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
      Record Number: 11183
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216084304.892157-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-adrien
      Event Code: 4624
      Message: L’ouverture de session d’un compte s’est correctement déroulée.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-ADRIEN$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7

      Type d’ouverture de session : 2

      Nouvelle ouverture de session :
      ID de sécurité : S-1-5-21-2191931393-189995938-2487961171-1000
      Nom du compte : adrien
      Domaine du compte : PC-de-adrien
      ID d’ouverture de session : 0x60738
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Informations sur le processus :
      ID du processus : 0x2e8
      Nom du processus : C:\Windows\System32\winlogon.exe

      Informations sur le réseau :
      Nom de la station de travail : PC-DE-ADRIEN
      Adresse du réseau source : 127.0.0.1
      Port source : 0

      Informations détaillées sur l’authentification :
      Processus d’ouverture de session : User32
      Package d’authentification : Negotiate
      Services en transit : -
      Nom du package (NTLM uniquement) : -
      Longueur de la clé : 0

      Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

      Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

      Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

      Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

      Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

      Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
      - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
      - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
      - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
      - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
      Record Number: 11184
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216084304.892157-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-adrien
      Event Code: 4672
      Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

      Sujet :
      ID de sécurité : S-1-5-21-2191931393-189995938-2487961171-1000
      Nom du compte : adrien
      Domaine du compte : PC-de-adrien
      ID d’ouverture de session : 0x6070f

      Privilèges : SeSecurityPrivilege
      SeTakeOwnershipPrivilege
      SeLoadDriverPrivilege
      SeBackupPrivilege
      SeRestorePrivilege
      SeDebugPrivilege
      SeSystemEnvironmentPrivilege
      SeImpersonatePrivilege
      Record Number: 11185
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216084304.892157-000
      Event Type: Succès de l'audit
      User:

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files (x86)\Python;c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files (x86)\Common Files\DivX Shared\
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
      "PROCESSOR_ARCHITECTURE"=AMD64
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "USERNAME"=SYSTEM
      "windir"=%SystemRoot%
      "PROCESSOR_LEVEL"=6
      "PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
      "PROCESSOR_REVISION"=170a
      "NUMBER_OF_PROCESSORS"=2
      "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\34FB5F65-FFEB-4B61-BF0E-A6A76C450FAA\TraceFormat
      "DFSTRACINGON"=FALSE
      "OnlineServices"=Online Services
      "Platform"=HPD
      "PCBRAND"=Pavilion
      "MSWorksProductCode"={3B160861-7250-451E-B5EE-8B92BF30A710}

      -----------------EOF-----------------
      0
    5. lucie02
       
      info.txt logfile of random's system information tool 1.06 2009-12-16 09:46:31

      ======Uninstall list======

      -->"C:\Program Files (x86)\HP Games\18 Wheels of Steel - American Long Haul\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\18 Wheels of Steel - American Long Haul\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\7 Wonders - Treasures of Seven\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Agatha Christie - Death on the Nile\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Alice Greenfingers\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Avenue Flo\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Baby Luv\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Bass Tournament Tycoon\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Bejeweled Twist\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Blasterball 3\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Build in Time\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Build-a-lot 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Burger Shop\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Cake Mania 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Cake Mania\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Chocolatier 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Chocolatier\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Chuzzle Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Create A Mall\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Deer Drive\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Delicious 2 Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Diner Dash Hometown Hero\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Diner Dash\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\DinerTown Detective Agency\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Doggie Dash\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Dora's World Adventure\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Dress Shop Hop\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Farm Frenzy\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Fashion Dash\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\FATE\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Final Drive Nitro\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Garden Dreams\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Gardenscapes\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Holly - A Christmas Tale Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Home Sweet Home\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\HP Game Console\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Insaniquarium Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Insider Tales - The Stolen Venus\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Jane's Hotel 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Jane's Hotel\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Jane's Zoo\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Jenny's Fish Shop\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Kelly Green - Garden Queen\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Magic Academy\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Magic Farm - Ultimate Flower\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Mah Jong Quest\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Mahjongg Artifacts\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Mystery P.I. - The Lottery Ticket\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Nanny 911\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Paparazzi\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Paradise Pet Salon\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Passport to Perfume\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Peggle\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Pet Show Craze\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Polar Bowler\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Polar Golfer\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Polar Pool\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Posh Boutique\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Sally's Spa\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Slingo Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Star Defender 4\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\StoneLoops of Jurassica\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Subway Scramble\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Sudoku Quest\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Super Granny\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Super TextTwist\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Supermarket Management\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Supermarket Mania\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\The Ancient Quest of Saqqarah\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\The Treasures of Montezuma\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Theseus\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\TikiBar\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Tradewinds 2\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Turbo Pizza\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Turbo Subs\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Virtual Villagers - The Secret City\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Wedding Dash 2 - Rings Around the World\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Westward\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Wheel of Fortune\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Zuma Deluxe\Uninstall.exe"
      -->C:\Program Files (x86)\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL
      -->C:\Users\adrien\Desktop\DivX\DivXConverterUninstall.exe /CONVERTER
      -->C:\Windows\UNNeroBackItUp.exe /UNINSTALL
      -->C:\Windows\UNNeroMediaHome.exe /UNINSTALL
      -->C:\Windows\UNNeroShowTime.exe /UNINSTALL
      -->C:\Windows\UNNeroVision.exe /UNINSTALL
      -->C:\Windows\UNRecode.exe /UNINSTALL
      Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{B3C2C1CD-6B77-4A96-B670-F734AC2A1CBC}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
      ActiveCheck component for HP Active Support Library-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
      Adobe Flash Player 10 ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_activeX.exe
      Adobe Flash Player 9 ActiveX-->MsiExec.exe /X{8E9DB7EF-5DD3-499E-BA2A-A1F3153A4DF8}
      Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
      avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
      Catalyst Control Center - Branding-->MsiExec.exe /I{66206F6F-A212-4FAC-837D-3415AA5698DC}
      CyberLink DVD Suite Deluxe-->"C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" /z-uninstall
      CyberLink DVD Suite Deluxe-->"C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" /z-uninstall
      Defenders of Law: The Rosendale File-->"C:\Program Files (x86)\Defenders of Law - The Rosendale File\Uninstall.exe"
      eMule 0.49c-->MsiExec.exe /I{E348B879-F482-441E-AB35-21C648D09744}
      eMule-->"C:\Program Files (x86)\eMule\Uninstall.exe"
      Favorit-->c:\users\adrien\appdata\local\actwi.bat
      Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
      GamesBar 2.0.1.12-->C:\Program Files (x86)\GamesBar\uninst.exe
      Google Toolbar for Internet Explorer-->"C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
      Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
      HijackThis 2.0.2-->"C:\Program Files (x86)\trend micro\HijackThis.exe" /uninstall
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {08155812-0202-4D5F-A7FF-12A2782DC548} /qb+ REBOOTPROMPT=""
      HP Active Support Library-->"C:\Program Files (x86)\InstallShield Installation Information\{0295F89F-F698-4101-9A7D-49F407EC2D82}\setup.exe" -runfromtemp -l0x0409 -removeonly
      HP Advisor-->MsiExec.exe /X{73A43E42-3658-4DD9-8551-FACDA3632538}
      HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{B84739A3-F943-47E4-95D8-96381EF5AC48}\setup.exe" -l0x9 -removeonly
      HP Games-->"C:\Program Files (x86)\HP Games\Uninstall.exe"
      HP MediaSmart DVD-->"C:\Program Files (x86)\InstallShield Installation Information\{DCCAD079-F92C-44DA-B258-624FC6517A5A}\setup.exe" /z-uninstall
      HP MediaSmart DVD-->"C:\Program Files (x86)\InstallShield Installation Information\{DCCAD079-F92C-44DA-B258-624FC6517A5A}\setup.exe" /z-uninstall
      HP MediaSmart Music/Photo/Video-->"C:\Program Files (x86)\InstallShield Installation Information\{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}\setup.exe" /z-uninstall
      HP MediaSmart Music/Photo/Video-->"C:\Program Files (x86)\InstallShield Installation Information\{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}\setup.exe" /z-uninstall /zMS
      HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
      HP Recovery Manager RSS-->MsiExec.exe /X{A0640EC2-B97E-4FC1-AD14-227C9E386BB4}
      HP Total Care Setup-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{784BEA84-FA66-4B19-BB80-7B545F248AC6}\setup.exe" -l0x9 -removeonly
      HP Update-->MsiExec.exe /X{47F36D92-E58E-456D-B73C-3382737E4C42}
      HPAsset component for HP Active Support Library-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
      Installation Windows Live-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
      Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
      Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF}
      Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
      LabelPrint-->"C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" /z-uninstall
      LabelPrint-->"C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" /z-uninstall
      LightScribe System Software-->MsiExec.exe /X{7F10292C-A190-4176-A665-A1ED3478DF86}
      Ma-Config.com-->MsiExec.exe /X{425FFD94-36BD-4933-881B-FE0B9DADF2B7}
      Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
      Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
      Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
      Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
      Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
      Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
      Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
      Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
      Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
      Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
      Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
      MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
      Natalie Brooks - The Treasures of the Lost Kingdom-->"C:\Program Files (x86)\HP Games\Natalie Brooks - The Treasures of the Lost Kingdom\Uninstall.exe"
      Nero 7 Essentials-->MsiExec.exe /X{22FB6750-ADDF-4726-B67F-6901E1991036}
      Nero 9 Essentials-->C:\Program Files (x86)\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="XM02-508X-MHAT-19WU-9Z3Z-0CH0-3U6E-85W5-MMHH-6647-1Z5L-7M8C-0U45-758P-0000"
      neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
      Power2Go-->"C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" /z-uninstall
      Power2Go-->"C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" /z-uninstall
      PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
      PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
      Python 2.6 pywin32-212-->"C:\program files (x86)\Python\Removepywin32.exe" -u "C:\program files (x86)\Python\pywin32-wininst.log"
      Python 2.6.1-->MsiExec.exe /I{9CC89170-000B-457D-91F1-53691F85B223}
      Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
      Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
      SFR - Kit de connexion-->C:\Program Files (x86)\SFR\Kit\uninstall.exe
      Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
      VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
      Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
      Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
      Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
      Windows Live Movie Maker-->MsiExec.exe /X{53B20C18-D8D4-4588-8737-9BBFE303C354}
      Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
      Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
      Zylom Games Player Plugin-->"C:\Program Files (x86)\Zylom Games\UninstallPlugin.exe" --uninstall

      ======Security center information======

      AS: Windows Defender

      ======System event log======

      Computer Name: PC-de-adrien
      Event Code: 7000
      Message: Le service Nero BackItUp Scheduler 4.0 n'a pas pu démarrer en raison de l'erreur :
      Le fichier spécifié est introuvable.
      Record Number: 46526
      Source Name: Service Control Manager
      Time Written: 20091215125335.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 7026
      Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
      i8042prt
      Record Number: 46546
      Source Name: Service Control Manager
      Time Written: 20091215125335.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 15016
      Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
      Record Number: 46639
      Source Name: Microsoft-Windows-HttpEvent
      Time Written: 20091216083915.948157-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 7000
      Message: Le service Nero BackItUp Scheduler 4.0 n'a pas pu démarrer en raison de l'erreur :
      Le fichier spécifié est introuvable.
      Record Number: 46683
      Source Name: Service Control Manager
      Time Written: 20091216084048.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 7026
      Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
      i8042prt
      Record Number: 46701
      Source Name: Service Control Manager
      Time Written: 20091216084048.000000-000
      Event Type: Erreur
      User:

      =====Application event log=====

      Computer Name: PC-de-adrien
      Event Code: 1530
      Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

      DÉTAIL -
      5 user registry handles leaked from \Registry\User\S-1-5-21-2191931393-189995938-2487961171-1000:
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary\Scanner
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary\Scanner
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary
      Process 3300 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary

      Record Number: 6792
      Source Name: Microsoft-Windows-User Profiles Service
      Time Written: 20091215125104.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-adrien
      Event Code: 35
      Message: La création du contexte d’activation a échoué pour « C:\Program Files (x86)\Windows Live\Photo Gallery\MovieMaker.Exe ». Erreur dans le fichier de manifeste ou de stratégie « C:\Program Files (x86)\Windows Live\Photo Gallery\WLMFDS.DLL » à la ligne 8. L’identité de composant trouvé dans le manifeste ne correspond pas à celle du composant demandé. La référence est WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1". La définition est WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1". Utilisez sxstrace.exe pour un diagnostic détaillé.
      Record Number: 6814
      Source Name: SideBySide
      Time Written: 20091215125218.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 10
      Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
      Record Number: 6817
      Source Name: Microsoft-Windows-WMI
      Time Written: 20091215125335.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-adrien
      Event Code: 1530
      Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

      DÉTAIL -
      5 user registry handles leaked from \Registry\User\S-1-5-21-2191931393-189995938-2487961171-1000:
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary\Scanner
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary\Scanner
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary
      Process 3216 (\Device\HarddiskVolume1\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe) has opened key \REGISTRY\USER\S-1-5-21-2191931393-189995938-2487961171-1000\Software\Ahead\Nero Home\MediaLibrary

      Record Number: 6837
      Source Name: Microsoft-Windows-User Profiles Service
      Time Written: 20091215212501.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-adrien
      Event Code: 10
      Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
      Record Number: 6855
      Source Name: Microsoft-Windows-WMI
      Time Written: 20091216084047.000000-000
      Event Type: Erreur
      User:

      =====Security event log=====

      Computer Name: PC-de-adrien
      Event Code: 4672
      Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : SYSTEM
      Domaine du compte : AUTORITE NT
      ID d’ouverture de session : 0x3e7

      Privilèges : SeAssignPrimaryTokenPrivilege
      SeTcbPrivilege
      SeSecurityPrivilege
      SeTakeOwnershipPrivilege
      SeLoadDriverPrivilege
      SeBackupPrivilege
      SeRestorePrivilege
      SeDebugPrivilege
      SeAuditPrivilege
      SeSystemEnvironmentPrivilege
      SeImpersonatePrivilege
      Record Number: 11181
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216083935.274957-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-adrien
      Event Code: 4648
      Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-ADRIEN$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Compte dont les informations d’identification ont été utilisées :
      Nom du compte : adrien
      Domaine du compte : PC-de-adrien
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Serveur cible :
      Nom du serveur cible : localhost
      Informations supplémentaires : localhost

      Informations sur le processus :
      ID du processus : 0x2e8
      Nom du processus : C:\Windows\System32\winlogon.exe

      Informations sur le réseau :
      Adresse du réseau : 127.0.0.1
      Port : 0

      Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
      Record Number: 11182
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216084304.892157-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-adrien
      Event Code: 4624
      Message: L’ouverture de session d’un compte s’est correctement déroulée.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-ADRIEN$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7

      Type d’ouverture de session : 2

      Nouvelle ouverture de session :
      ID de sécurité : S-1-5-21-2191931393-189995938-2487961171-1000
      Nom du compte : adrien
      Domaine du compte : PC-de-adrien
      ID d’ouverture de session : 0x6070f
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Informations sur le processus :
      ID du processus : 0x2e8
      Nom du processus : C:\Windows\System32\winlogon.exe

      Informations sur le réseau :
      Nom de la station de travail : PC-DE-ADRIEN
      Adresse du réseau source : 127.0.0.1
      Port source : 0

      Informations détaillées sur l’authentification :
      Processus d’ouverture de session : User32
      Package d’authentification : Negotiate
      Services en transit : -
      Nom du package (NTLM uniquement) : -
      Longueur de la clé : 0

      Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

      Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

      Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

      Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

      Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

      Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
      - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
      - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
      - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
      - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
      Record Number: 11183
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216084304.892157-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-adrien
      Event Code: 4624
      Message: L’ouverture de session d’un compte s’est correctement déroulée.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-ADRIEN$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7

      Type d’ouverture de session : 2

      Nouvelle ouverture de session :
      ID de sécurité : S-1-5-21-2191931393-189995938-2487961171-1000
      Nom du compte : adrien
      Domaine du compte : PC-de-adrien
      ID d’ouverture de session : 0x60738
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Informations sur le processus :
      ID du processus : 0x2e8
      Nom du processus : C:\Windows\System32\winlogon.exe

      Informations sur le réseau :
      Nom de la station de travail : PC-DE-ADRIEN
      Adresse du réseau source : 127.0.0.1
      Port source : 0

      Informations détaillées sur l’authentification :
      Processus d’ouverture de session : User32
      Package d’authentification : Negotiate
      Services en transit : -
      Nom du package (NTLM uniquement) : -
      Longueur de la clé : 0

      Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

      Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

      Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

      Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

      Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

      Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
      - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
      - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
      - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
      - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
      Record Number: 11184
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216084304.892157-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-adrien
      Event Code: 4672
      Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

      Sujet :
      ID de sécurité : S-1-5-21-2191931393-189995938-2487961171-1000
      Nom du compte : adrien
      Domaine du compte : PC-de-adrien
      ID d’ouverture de session : 0x6070f

      Privilèges : SeSecurityPrivilege
      SeTakeOwnershipPrivilege
      SeLoadDriverPrivilege
      SeBackupPrivilege
      SeRestorePrivilege
      SeDebugPrivilege
      SeSystemEnvironmentPrivilege
      SeImpersonatePrivilege
      Record Number: 11185
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20091216084304.892157-000
      Event Type: Succès de l'audit
      User:

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files (x86)\Python;c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files (x86)\Common Files\DivX Shared\
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
      "PROCESSOR_ARCHITECTURE"=AMD64
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "USERNAME"=SYSTEM
      "windir"=%SystemRoot%
      "PROCESSOR_LEVEL"=6
      "PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
      "PROCESSOR_REVISION"=170a
      "NUMBER_OF_PROCESSORS"=2
      "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\34FB5F65-FFEB-4B61-BF0E-A6A76C450FAA\TraceFormat
      "DFSTRACINGON"=FALSE
      "OnlineServices"=Online Services
      "Platform"=HPD
      "PCBRAND"=Pavilion
      "MSWorksProductCode"={3B160861-7250-451E-B5EE-8B92BF30A710}

      -----------------EOF-----------------
      0
  8. sherred Messages postés 8605 Statut Membre 351
     
    comment ce comporte ton pc ?
    0
    1. lucie02
       
      a chaque fois que je vais sur internet sa me dit virus et des moments sa ne le fait plus
      0
  9. sherred Messages postés 8605 Statut Membre 351
     
    Télécharge Superantispyware (SAS)
    https://www.superantispyware.com/superantispywarefreevspro.html

    une fois l'installation et la mise a jour effectuée

    clic sur « scanner votre ordinateur »
    coche scan complète
    et suivant

    Le rapport :
    "Preferences" "Statistics/journaux de bord".
    double-clique sur le dernier SUPERAntiSpyware Scan Log.
    0