Pb search setting

Résolu
Bonjour,
j'ai ce logiciel là qui s'affiche a chaque fois que j'ouvre une page internet ou quelques chose.

voici le rappot
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:07:37, on 11/01/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\rundll32.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
C:\Program Files\Electronic Arts\EADM\Core.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Program Files\Avira\AntiVir Desktop\avcenter.exe
C:\PROGRA~1\samsung\SAMSUN~1\SUPNOT~1.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\aurelie\Documents\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tattoodle.com?tid={F67DF01E-68D3-451f-BCEA-CE7365198618}&v=12
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SearchHelper Class - {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - C:\Program Files\SGPSA\mtwb3sh.dll (file missing)
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll (file missing)
O1 - Hosts: ::1 localhost
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll (file missing)
O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll (file missing)
O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Fast Browser Search Toolbar - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroRebootSetup] "C:\Users\aurelie\AppData\Local\Temp\nro.tmp\SetupX.exe" SC -Reboot PIINSTALLTYPE="0"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: PHOTOfunSTUDIO -viewer-.lnk = C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerVistaADP-2.0.cab
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - https://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

--
End of file - 11049 bytes

merci pour votre aide
Configuration: Windows Vista Internet Explorer 7.0

28 réponses

Résumé de la discussion

Problème de redirection et d'apparition récurrente d'un logiciel lors de l'ouverture de pages web, avec un rapport HijackThis détaillant les éléments détectés et leurs emplacements. Plusieurs composants indésirables apparaissent, notamment des barres d'outils et des modules BHO (Ask Toolbar, Dealio, Google Toolbar), ainsi que des entrées Start Page et Search Page modifiées dans le registre. Des solutions potentielles évoquées incluent la suppression des programmes et barres d'outils problématiques, la désactivation des éléments de démarrage et la restauration des paramètres par défaut d'IE, suivies d'un scan antivirus et d'un nettoyage. En cas de résilience des modifications, certains conseils suggèrent d'exécuter un outil dédié à la détection des extensions et de réinitialiser les préférences navigateur après redémarrage.

Bobot (l’IA à votre service)
  1. Salut,

    • Télécharge et enregistre le fichier sur ton bureau Ad-Remover

    • Sous XP : Double clique sur AD-R.exe
    • Sous Vista/7 : Fais un clic droit sur AD-R.exe et sélectionne "Exécuter en tant qu'administrateur"

    • Clique sur Oui dans la fenêtre d'avertisement

    • Au menu principal choisi l'option "Lancer le nettoyage" (avec la touche L) et tape sur la touche entrée.

    • Patiente pendant que l'outil fait son travail

    • Appuie sur une touche quand le programme te le demande

    • Un rapport va s'ouvrir, copie/colle le dans ta réponse

    ▲ Le rapport est sauvegardé dans C:\Ad-report.log

    Note :
    Process.exe est détecté par certains antivirus comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    1. Bien, on va analyser ton PC plus en détail :

      • Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.

      • Sous XP : Double clique sur RSIT.exe
      • Sous Vista/7 : Fais un clic droit sur RSIT.exe et sélectionne "Exécuter en tant qu'administrateur"

      • Clique sur Continue à l'écran Disclaimer.

      • Si l'outil HijackThis n'est pas présent sur ton PC, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence en cliquant sur le bouton accept.

      • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.

      ▲ Les rapports sont sauvegardés dans C:\rsit\info.txt et C:\rsit\log.txt

      ► Aide en images
      1. Met encore le deuxième rapport (info.txt) puis fais ceci :

        • Télécharge USBFix (de El Desaparecido et C_XX) sur ton Bureau

        • Sous XP : Double clique sur UsbFix.exe
        • Sous Vista/7 : Fais un clic droit sur UsbFix.exe et sélectionne "Exécuter en tant qu'administrateur"

        • Appuie sur la touche F pour sélectionner le français et valide avec la touche Entrée.

        • Choisis l'option "Recherche" en appuyant sur la touche 1 et valide avec la touche Entrée

        • Branche à ton PC tes disques amovibles (clé USB, disque dur externe, lecteur MP3, téléphone, etc...) suceptibles d'avoir été infectés sans les ouvrir quand l'outil te le demande et clique sur le bouton OK

        • Patiente pendant que l'outil travaille

        • A la fin du scan un rapport va s'ouvir, copie/colle le dans ta réponse

        ▲ Le rapport est sauvegardé dans C:\UsbFix.txt

        Note :
        Process.exe est détecté par certains antivirus comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


        Tutoriel recherche en images
        1. Ok, si tu n'as jamais branché ta cléUSB sur le PC, c'est ok.

          La suite :

          • Relance UsbFix.exe

          • Appuie sur la touche F pour sélectionner le français et valide avec la touche Entrée.

          • Choisis l'option "Suppression" en appuyant sur la touche 2 et valide avec la touche Entrée

          • Branche à ton PC tes disques amovibles (clé USB, disque dur externe, lecteur MP3, téléphone, etc...) suceptibles d'avoir été infectés sans les ouvrir quand l'outil te le demande et clique sur le bouton OK

          • Patiente pendant que l'outil travaille

          • A la fin de la suppression un rapport va s'ouvir, copie/colle le dans ta réponse

          ▲ Le rapport est sauvegardé dans C:\UsbFix.txt

          Tutoriel suppression en images

          Puis :

          • Télécharge Malwarebytes' Anti-Malware (MBAM)

          • Double clique sur mbam-setup.exe pour lancer l'installation

          • Laisse les options par défaut lors de l'installation

          • Lance MBAM et laisse les Mises à jour se télécharger

          • Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
          Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC

          • A la fin du scan, clique sur Afficher les résultats

          • Coche tous les éléments détectés puis clique sur Supprimer la sélection

          • S'il t'est demandé de redémarrer, clique sur Yes

          • Un rapport va s'ouvrir, copie/colle le dans ta réponse

          ▲ Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
          1. voilà le rapport
            .
            ======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
            .
            Mit à jour par C_XX le 26.12.2009 à 20:47
            Contact: AdRemover.contact@gmail.com
            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
            .
            Lancé à: 20:45:32, 11/01/2010 | Mode Normal | Option: CLEAN
            Exécuté de: C:\Program Files\Ad-Remover\
            Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
            Nom du PC: PC-DE-AURELIE | Utilisateur actuel: aurelie

            Bonnes fêtes de fin d'année à vous tous :)
            .
            ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
            .

            C:\Users\Public\MyWebTattoo.exe
            C:\Users\aurelie\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Ask Search Assistant
            C:\Program Files\AGI
            C:\Program Files\Ask Search Assistant
            C:\Program Files\AskBarDis
            C:\Program Files\Dealio Toolbar
            C:\Program Files\Fast Browser Search
            C:\Program Files\Search Guard Plus
            C:\Program Files\Search Guard PlusU
            C:\Program Files\SGPSA
            C:\Users\aurelie\AppData\Roaming\agi
            C:\Users\aurelie\AppData\LocalLow\Dealio
            C:\Users\aurelie\AppData\LocalLow\Search Settings
            C:\ProgramData\AGI
            C:\ProgramData\Trymedia
            C:\Windows\Installer\24b0ec.msi
            C:\Windows\Installer\24b0f3.msi

            (!) -- Fichiers temporaires supprimés.

            .
            HKCU\software\appdatalow\AskBarDis
            HKCU\software\appdatalow\software\Dealio
            HKCU\software\AskBarDis
            HKCU\software\FBSearch
            HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
            HKCU\software\microsoft\internet explorer\searchscopes\{9AEED158-6147-45ED-881B-17019AC1A4EC}
            HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
            HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
            HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            HKCU\software\SGPUpdater
            HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
            HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
            HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
            HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
            HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
            HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
            HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
            HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
            HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
            HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
            HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
            HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
            HKLM\software\classes\ComObject.DeskbarEnabler
            HKLM\software\classes\ComObject.DeskbarEnabler.1
            HKLM\software\classes\installer\Features\A3BB3C491A65ED342A24B8144FE679FE
            HKLM\software\classes\installer\Products\79CAA1B036589D14EA74856E2A220F1E
            HKLM\software\classes\installer\Products\A3BB3C491A65ED342A24B8144FE679FE
            HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
            HKLM\software\classes\SearchSettings.BHO
            HKLM\software\classes\SearchSettings.BHO.1
            HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
            HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
            HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
            HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
            HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook
            HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook.1
            HKLM\software\Dealio
            HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
            HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
            HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B4D8EBD3-18F3-4d72-819D-158B05135530}
            HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
            HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
            HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
            HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\AskSearchAsst.exe
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0292226F570267D459357AF78015E534
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\03285961954D5824C85975D955031EE8
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\23A03A6765D10864EB278629A2DF32C3
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\3A4FCCE032CA50340A6975C92410AE30
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6E00D9B24354FBA44AE2CA0FA86EF2E2
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7C13F41728A69EF41AA1A3372FB86FA6
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\8ED411B7A244E0E4C82C46284CA65B81
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\94E65EF7E080DDA4AA2F1DEDCE74AC5B
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B92A2929968AED344BD6B34AD60E6604
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\C7D9132F42224AC49BD8C06A0F8E39C4
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\79CAA1B036589D14EA74856E2A220F1E
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A3BB3C491A65ED342A24B8144FE679FE
            HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
            HKLM\software\Search Settings
            HKLM\software\Trymedia Systems
            .
            ============== Scan additionnel ==============
            .
            .
            * Internet Explorer Version 8.0.6001.18865 *
            .
            [HKEY_CURRENT_USER\..\Internet Explorer\Main]
            .
            Do404Search: 01000000
            Local Page: C:\Windows\system32\blank.htm
            Show_ToolBar: yes
            Enable Browser Extensions: yes
            Start Page: hxxp://fr.msn.com/
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Use Search Asst: no
            Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
            Start Page Redirect Cache_TIMESTAMP: b91f1176dae2c901
            Start Page Redirect Cache AcceptLangs: fr
            Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            .
            [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
            .
            Start Page: hxxp://fr.msn.com/
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Delete_Temp_Files_On_Exit: yes
            Local Page: C:\Windows\System32\blank.htm
            Search bar: hxxp://search.msn.com/spbasic.htm
            .
            [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
            .
            Tabs: res://ieframe.dll/tabswelcome.htm
            .
            ===================================
            .
            8388 Octet(s) - C:\Ad-Report-CLEAN[1].log
            .
            6 Fichier(s) - C:\Users\aurelie\AppData\Local\Temp
            0 Fichier(s) - C:\Windows\Temp
            8 Fichier(s) - C:\Windows\Prefetch
            .
            18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
            804 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
            .
            Fin à: 21:06:00 | 11/01/2010 - CLEAN[1]
            .
            ============== E.O.F ==============
            .
            1. Logfile of random's system information tool 1.06 (written by random/random)
              Run by aurelie at 2010-01-11 21:13:01
              Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
              System drive C: has 65 GB (44%) free of 148 GB
              Total RAM: 3066 MB (62% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 21:13:20, on 11/01/2010
              Platform: Windows Vista SP2 (WinNT 6.00.1906)
              MSIE: Internet Explorer v8.00 (8.00.6001.18865)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\Dwm.exe
              C:\Windows\system32\taskeng.exe
              C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
              C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
              C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
              C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\Windows\RtHDVCpl.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Winamp\winampa.exe
              C:\Program Files\Common Files\Real\Update_OB\realsched.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Windows\ehome\ehtray.exe
              C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
              C:\Program Files\Electronic Arts\EADM\Core.exe
              C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Windows\ehome\ehmsas.exe
              C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
              C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
              C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Java\jre6\bin\jucheck.exe
              C:\PROGRA~1\samsung\SAMSUN~1\SUPNOT~1.EXE
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Windows\explorer.exe
              C:\Windows\system32\SearchFilterHost.exe
              C:\Users\aurelie\Desktop\RSIT.exe
              C:\Users\aurelie\Documents\aurelie.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              R3 - URLSearchHook: SearchHelper Class - {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - C:\Program Files\SGPSA\mtwb3sh.dll (file missing)
              O1 - Hosts: ::1 localhost
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKLM\..\Run: [NeroRebootSetup] "C:\Users\aurelie\AppData\Local\Temp\nro.tmp\SetupX.exe" SC -Reboot PIINSTALLTYPE="0"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
              O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
              O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
              O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
              O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: BTTray.lnk = ?
              O4 - Global Startup: PHOTOfunSTUDIO -viewer-.lnk = C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
              O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
              O13 - Gopher Prefix:
              O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
              O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
              O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerVistaADP-2.0.cab
              O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - https://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
              O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
              O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
              O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
              O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
              1. info.txt logfile of random's system information tool 1.06 2010-01-11 21:13:27

                ======Uninstall list======

                -->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                Adobe Photoshop 7.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop 7.0\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop 7.0\Uninst.dll"
                Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
                Ad-Remover By C_XX-->"C:\Program Files\Ad-Remover\Uninstall ADR.exe"
                Advertising Center-->MsiExec.exe /X{b2ec4a38-b545-4a00-8214-13fe0e915e6d}
                Agere Systems HDA Modem-->agrsmdel
                Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                Ask Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
                Ask.com Search Assistant 1.0.1-->C:\Program Files\Ask Search Assistant\uninst.exe
                Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                Atheros WLAN Client-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{04983D37-2202-4295-94A2-8B547C66133F}\setup.exe" -l0x9
                Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe"
                Bejeweled 2 Deluxe 1.0-->C:\Program Files\PopCap Games\Bejeweled 2 Deluxe\PopUninstall.exe "C:\Program Files\PopCap Games\Bejeweled 2 Deluxe\Install.log"
                Bing Maps 3D-->MsiExec.exe /I{2D87E961-577B-492B-AD54-1368680FB9A7}
                Compel Adaptec WinASPI-->"C:\Program Files\WinASPI\unins000.exe"
                CoyoteReplay-->"C:\Program Files\CoyoteReplay\uninstall.exe"
                Dealio Toolbar v4.0.1-->MsiExec.exe /X{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
                DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
                DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                DolbyFiles-->MsiExec.exe /X{b1adf008-e898-4fe2-8a1f-690d9a06acaf}
                EA Download Manager-->C:\Program Files\Electronic Arts\EADM\Uninstall.exe
                Easy Battery Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6F730513-8688-4C3C-90A3-6B9792CE2EF3}\setup.exe" -l0x9 Remove
                Easy Display Manager-->"C:\Program Files\InstallShield Installation Information\{17283B95-21A8-4996-97DA-547A48DB266F}\setup.exe" -runfromtemp -l0x0009 -removeonly
                Easy Network Manager-->MsiExec.exe /I{A7581D39-EA20-4883-A480-80C21047052B}
                Easy SpeedUp Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EF367AA4-070B-493C-9575-85BE59D789C9}\setup.exe" -l0x9 Remove
                Fast Browser Search (My Web Tattoo)-->regsvr32 /u /s "C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll"
                ffdshow [rev 3026] [2009-07-05]-->"C:\Program Files\ffdshow\unins000.exe"
                Fichiers de prise en charge de l'installation de Microsoft SQL Server (Français)-->MsiExec.exe /X{3380F354-C5F7-4E71-8F51-EEE6C3F06C62}
                Fnacmusic - Gestionnaire de téléchargement-->MsiExec.exe /I{7B792358-402A-467D-AB4C-6BA311588ADD}
                Free Audio CD Burner version 1.2-->"C:\Program Files\DVDVideoSoft\Free Audio CD Burner\unins000.exe"
                Free FLV Converter V 6.7.4-->"C:\Program Files\Free FLV Converter\unins000.exe"
                Free Mp3 Wma Converter V 1.81-->"C:\Program Files\Free Audio Pack\unins000.exe"
                Free YouTube to MP3 Converter version 3.2-->"C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\unins000.exe"
                Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
                GDR 4053 for SQL Server Database Services 2005 ENU (KB970892)-->C:\Windows\SQL9_KB970892_ENU\Hotfix.exe /Uninstall
                Gestionnaire de contacts professionnels pour Outlook 2007 SP2-->"C:\Program Files\Microsoft Small Business\Business Contact Manager\SetupBootstrap\Setup.exe" /remove {69ca8988-1c6c-4285-b8af-db780a6e42af}
                Gestionnaire de contacts professionnels pour Outlook 2007 SP2-->MsiExec.exe /X{69CA8988-1C6C-4285-B8AF-DB780A6E42AF}
                Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
                Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                HijackThis 2.0.2-->"C:\Users\aurelie\Documents\HijackThis.exe" /uninstall
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                imagine digital freedom - Samsung-->MsiExec.exe /X{8E106A57-A17E-431D-B48F-175E42EB9F74}
                Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                Intel PROSet Wireless-->Intel PROSet Wireless
                Intel® Matrix Storage Manager-->C:\Program Files\Intel\Intel Matrix Storage Manager\Uninstall\imsmudlg.exe -uninstall
                Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
                Korean Fonts Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5670-0000-800000000003}
                Les Sims™ 3-->"C:\Program Files\InstallShield Installation Information\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}\setup.exe" -runfromtemp -l0x040c -removeonly
                LG PC Suite II-->C:\Program Files\InstallShield Installation Information\{14DCD95A-EBA3-4BF0-B7EF-533852E99BE6}\setup.exe -runfromtemp -l0x040c -removeonly
                LG USB Modem driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c LG -removeonly
                Mahjong (Supprimer uniquement)-->C:\Program Files\Micro Application\Mahjong\Uninst.exe
                Marvell Miniport Driver-->C:\Program Files\Marvell\Miniport Driver\Uninst.exe
                MediaInfo 0.7.22-->C:\Program Files\MediaInfo\uninst.exe
                Menu Templates - Starter Kit-->MsiExec.exe /X{b78120a0-cf84-4366-a393-4d0a59bc546c}
                Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
                Micro Application - Album Photo 2007 +-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A501CBD1-22B7-4E4B-99AC-CAEC08DEB389}\setup.exe" -l0x40c
                Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                Microsoft Office 2003 Web Components-->MsiExec.exe /I{90A4040C-6000-11D3-8CFE-0150048383C9}
                Microsoft Office 2007 Primary Interop Assemblies-->MsiExec.exe /X{50120000-1105-0000-0000-0000000FF1CE}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-0409-0000-0000000FF1CE} /uninstall {2FC4457D-409E-466F-861F-FB0CB796B53E}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-0409-0000-0000000FF1CE} /uninstall {2FC4457D-409E-466F-861F-FB0CB796B53E}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-0409-0000-0000000FF1CE} /uninstall {2FC4457D-409E-466F-861F-FB0CB796B53E}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-0409-0000-0000000FF1CE} /uninstall {2FC4457D-409E-466F-861F-FB0CB796B53E}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0409-0000-0000000FF1CE} /uninstall {DE5A002D-8122-4278-A7EE-3121E7EA254E}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00BA-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0100-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0101-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0115-0409-0000-0000000FF1CE} /uninstall {DE5A002D-8122-4278-A7EE-3121E7EA254E}
                Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                Microsoft Office Excel MUI (English) 2007-->MsiExec.exe /X{90120000-0016-0409-0000-0000000FF1CE}
                Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                Microsoft Office Groove MUI (French) 2007-->MsiExec.exe /X{90120000-00BA-040C-0000-0000000FF1CE}
                Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                Microsoft Office Language Pack 2007 - French/Français-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall OMUI.FR-FR /dll OSETUP.DLL
                Microsoft Office O MUI (French) 2007-->MsiExec.exe /X{90120000-0100-040C-0000-0000000FF1CE}
                Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0122-040C-0000-0000000FF1CE}
                Microsoft Office Outlook MUI (English) 2007-->MsiExec.exe /X{90120000-001A-0409-0000-0000000FF1CE}
                Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                Microsoft Office PowerPoint MUI (English) 2007-->MsiExec.exe /X{90120000-0018-0409-0000-0000000FF1CE}
                Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                Microsoft Office Proofing (English) 2007-->MsiExec.exe /X{90120000-002C-0409-0000-0000000FF1CE}
                Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
                Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                Microsoft Office Shared MUI (English) 2007-->MsiExec.exe /X{90120000-006E-0409-0000-0000000FF1CE}
                Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                Microsoft Office Shared Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0115-0409-0000-0000000FF1CE}
                Microsoft Office SharePoint Designer 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0017-040C-0000-0000000FF1CE} /uninstall {CCDA3DD6-E33D-4D75-B7C9-FF585580CE83}
                Microsoft Office SharePoint Designer MUI (French) 2007-->MsiExec.exe /X{90120000-0017-040C-0000-0000000FF1CE}
                Microsoft Office Small Business Connectivity Components-->MsiExec.exe /X{A939D341-5A04-4E0A-BB55-3E65B386432D}
                Microsoft Office Standard 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall STANDARD /dll OSETUP.DLL
                Microsoft Office Standard 2007-->MsiExec.exe /X{90120000-0012-0000-0000-0000000FF1CE}
                Microsoft Office Suite Activation Assistant-->MsiExec.exe /X{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}
                Microsoft Office Word MUI (English) 2007-->MsiExec.exe /X{90120000-001B-0409-0000-0000000FF1CE}
                Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                Microsoft Office X MUI (French) 2007-->MsiExec.exe /X{90120000-0101-040C-0000-0000000FF1CE}
                Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                Microsoft SOAP Toolkit 2.0 SP2-->MsiExec.exe /I{36BEAD11-8577-49AD-9250-E06A50AE87B0}
                Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                Microsoft SQL Server 2005 Express Edition (MSSMLBIZ)-->MsiExec.exe /I{480DBB60-F0B6-45F2-B26F-1A2E11197791}
                Microsoft SQL Server 2005-->"C:\Program Files\Microsoft SQL Server\90\Setup Bootstrap\ARPWrapper.exe" /Remove
                Microsoft SQL Server Native Client-->MsiExec.exe /I{1F24E48F-7692-4E89-8784-68DD4D2712A0}
                Microsoft SQL Server VSS Writer-->MsiExec.exe /I{A30179B7-997A-4D47-AA43-57AE59A9C78B}
                Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
                Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
                Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
                Mise à jour Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {51EFB347-1F3D-4BAC-8B79-F056B904FE21}
                Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
                Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
                Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                Mon journal intime-->MsiExec.exe /I{13AB20A1-6D8B-42EE-A65D-A64462B8D7F0}
                Movie Templates - Starter Kit-->MsiExec.exe /X{e498385e-1c51-459a-b45f-1721e37aa1a0}
                MSVC80_x86-->MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
                MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                MyFreeCodec-->C:\Program Files\MyFree Codec\09b beta\uninstall.exe
                Nero 9-->C:\Program Files\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="9M03-028M-0420-LWTL-32P1-97ME-TZ1P-WCP5"
                Nero BurnRights-->MsiExec.exe /X{7829db6f-a066-4e40-8912-cb07887c20bb}
                Nero ControlCenter-->MsiExec.exe /X{bd5ca0da-71ad-43da-b19e-6eee0c9adc9a}
                Nero CoverDesigner-->MsiExec.exe /X{62ac81f6-bdd3-4110-9d36-3e9eaab40999}
                Nero Disc Copy Gadget-->MsiExec.exe /X{f1861f30-3419-44db-b2a1-c274825698b3}
                Nero DiscSpeed-->MsiExec.exe /X{869200db-287a-4dc0-b02b-2b6787fbcd4c}
                Nero DriveSpeed-->MsiExec.exe /X{33cf58f5-48d8-4575-83d6-96f574e4d83a}
                Nero InfoTool-->MsiExec.exe /X{fbcdfd61-7dcf-4e71-9226-873ba0053139}
                Nero Installer-->MsiExec.exe /X{e8a80433-302b-4ff1-815d-fcc8eac482ff}
                Nero Live-->MsiExec.exe /X{df6a95f5-adc1-406a-bdc6-2aa7cc0182aa}
                Nero PhotoSnap-->MsiExec.exe /X{9e82b934-9a25-445b-b8df-8012808074ac}
                Nero Recode-->MsiExec.exe /X{359cfc0a-beb1-440d-95ba-cf63a86da34f}
                Nero Rescue Agent-->MsiExec.exe /X{368ba326-73ad-4351-84ed-3c0a7a52cc53}
                Nero ShowTime-->MsiExec.exe /X{d9dcf92e-72eb-412d-ac71-3b01276e5f8b}
                Nero StartSmart-->MsiExec.exe /X{7748ac8c-18e3-43bb-959b-088faea16fb2}
                Nero Vision-->MsiExec.exe /X{43e39830-1826-415d-8bae-86845787b54b}
                Nero WaveEditor-->MsiExec.exe /X{a209525b-3377-43f4-b886-32f6b6e7356f}
                NeroBurningROM-->MsiExec.exe /X{d025a639-b9c9-417d-8531-208859000af8}
                NeroExpress-->MsiExec.exe /X{595a3116-40bb-4e0f-a2e8-d7951da56270}
                NeroLiveGadget-->MsiExec.exe /X{9e9fdde6-2c26-492a-85a0-05646b3f2795}
                neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                Nokia Connectivity Cable Driver-->MsiExec.exe /I{52D02A2B-03D2-4E34-A358-DC5D951FD296}
                Nokia PC Suite-->C:\ProgramData\Installations\{3D39E775-DDDA-4327-B747-0BDC5F191331}\Nokia_PC_Suite_7_1_30_9_fre.exe
                Nokia PC Suite-->MsiExec.exe /I{3D39E775-DDDA-4327-B747-0BDC5F191331}
                NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI
                Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                Package de pilotes Windows - Nokia Modem (06/01/2009 4.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\Windows\System32\DriverStore\FileRepository\nokia_bluetooth.inf_44b2e2d6\nokia_bluetooth.inf
                Package de pilotes Windows - Nokia Modem (06/01/2009 7.01.0.3)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\Windows\System32\DriverStore\FileRepository\nokbtmdm.inf_34a3d799\nokbtmdm.inf
                Package de pilotes Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0)-->C:\PROGRA~1\DIFX\B4723E9A0713E5B1\dpinst.exe /u C:\Windows\system32\DRVSTORE\pccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294\pccsmcfd.inf
                PC Connectivity Solution-->MsiExec.exe /I{0C973594-7DDF-4BD0-84ED-3517F7622037}
                Photocite Collection 4-->"C:\Program Files\Photocite Collection 4\Photocite Collection 4\uninstall.exe"
                PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
                PHOTOfunSTUDIO -viewer--->C:\Program Files\InstallShield Installation Information\{9A9DBEBC-C800-4776-A970-D76D6AA405B1}\setup.exe -runfromtemp -l0x040c -z"Uninstall" -removeonly
                PIXresizer 2.0.3-->"C:\Program Files\PIXresizer\unins000.exe"
                PlayCamera-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{804F1285-8CBF-408D-8CDC-D4D40003B2E4}\setup.exe" -l0x40c
                QuickTime-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{C21D5524-A970-42FA-AC8A-59B8C7CDCA31} /l1036
                RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
                Samsung Magic Doctor-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}\Setup.exe" -l0x9 Remove
                Samsung Media Studio 5-->"C:\Program Files\InstallShield Installation Information\{C20CE592-B0F8-4D20-BF31-0151CA6331A6}\Setup.exe" -runfromtemp -l0x040c -removeonly
                Samsung Mobility Panel-->MsiExec.exe /I{231F1242-35FB-4A1F-8E93-600BCE767941}
                Samsung Recovery Solution III-->"C:\Program Files\InstallShield Installation Information\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}\setup.exe" -runfromtemp -l0x040c -removeonly
                Samsung Update Plus-->"C:\Program Files\InstallShield Installation Information\{D3F2FAA5-FEC4-42AA-9ABA-1F763919A2B5}\setup.exe" -runfromtemp -l0x0009 -removeonly
                Search Guard Plus (My Web Tattoo)-->C:\Program Files\Search Guard Plus\uninstalSGP.exe
                Search Guard Plus Updater (My Web Tattoo)-->C:\Program Files\Search Guard PlusU\uninstalSGPU.exe
                Search Settings 1.2.2-->MsiExec.exe /X{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
                Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
                Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
                Security Update for Microsoft Office Outlook 2007 (KB972363)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE45CB03C0}
                Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
                Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                Sony Vegas Pro 8.0-->MsiExec.exe /X{B7E2A724-2774-4AC2-9F0A-B58C7319B6E6}
                SoundTrax-->MsiExec.exe /X{c5a7cb6c-e76d-408f-ba0e-85605420fe9d}
                Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                TomTom HOME 2.6.3.1609-->C:\Program Files\TomTom HOME 2\Uninstall TomTom HOME.exe
                TomTom HOME Visual Studio Merge Modules-->MsiExec.exe /I{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}
                Uninstall 1.0.0.1-->"C:\Program Files\Common Files\DVDVideoSoft\unins000.exe"
                Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                Update for Microsoft Office 2007 Help for Common Features (KB963673)-->msiexec /package {90120000-006E-0409-0000-0000000FF1CE} /uninstall {AB365889-0395-4FAD-B702-CA5985D53D42}
                Update for Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-0409-0000-0000000FF1CE} /uninstall {199DF7B6-169C-448C-B511-1054101BE9C9}
                Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
                Update for Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-0409-0000-0000000FF1CE} /uninstall {0451F231-E3E3-4943-AB9F-58EB96171784}
                Update for Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-0409-0000-0000000FF1CE} /uninstall {397B1D4F-ED7B-4ACA-A637-43B670843876}
                Update for Microsoft Office Script Editor Help (KB963671)-->msiexec /package {90120000-006E-0409-0000-0000000FF1CE} /uninstall {CD11C6A2-FFC6-4271-8EAB-79C3582F505C}
                Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
                Update for Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-0409-0000-0000000FF1CE} /uninstall {80E762AA-C921-4839-9D7D-DB62A72C0726}
                Update for Outlook 2007 Junk Email Filter (kb976884)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {FB60F280-C70F-4174-BADB-471412AA42F0}
                User Guide-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}\setup.exe" -l0x9 Remove
                VC80CRTRedist - 8.0.50727.4053-->MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421}
                Vimicro UVC Camera-->C:\Program Files\InstallShield Installation Information\{71A51B09-E7D3-11DB-A386-005056C00008}\setup.exe -runfromtemp -l0x0009 -removeonly
                VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                WIDCOMM Bluetooth Software 6.0.1.6300-->MsiExec.exe /X{03D1988F-469F-4843-8E6E-E5FE9D17889D}
                Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
                Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
                Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                Windows Live Movie Maker-->MsiExec.exe /X{53B20C18-D8D4-4588-8737-9BBFE303C354}
                Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
                Xvid 1.1.3 final uninstall-->"C:\Program Files\Xvid\unins000.exe"

                ======Security center information======

                AS: Windows Defender

                ======System event log======

                Computer Name: PC-de-aurelie
                Event Code: 1001
                Message: L’initialisation de l’application a échoué. Dernière erreur : 0x80070032
                Record Number: 69696
                Source Name: Microsoft-Windows-LanguagePackSetup
                Time Written: 20090830152631.627735-000
                Event Type: Erreur
                User: AUTORITE NT\SYSTEM

                Computer Name: PC-de-aurelie
                Event Code: 1003
                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 002163E8853B. Il s'est produit l'erreur suivante :
                L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                Record Number: 69691
                Source Name: Microsoft-Windows-Dhcp-Client
                Time Written: 20090830152554.000000-000
                Event Type: Avertissement
                User:

                Computer Name: PC-de-aurelie
                Event Code: 15016
                Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
                Record Number: 69687
                Source Name: Microsoft-Windows-HttpEvent
                Time Written: 20090830152546.107732-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-aurelie
                Event Code: 4001
                Message: Le Service d’autoconfiguration WLAN s’est arrêté correctement.

                Record Number: 69673
                Source Name: Microsoft-Windows-WLAN-AutoConfig
                Time Written: 20090830141213.455000-000
                Event Type: Avertissement
                User: AUTORITE NT\SYSTEM

                Computer Name: PC-de-aurelie
                Event Code: 10002
                Message: Le module d’extensibilité WLAN s’est arrêté.

                Chemin d’accès du module : C:\Windows\system32\athihvs.dll

                Record Number: 69672
                Source Name: Microsoft-Windows-WLAN-AutoConfig
                Time Written: 20090830141213.439400-000
                Event Type: Avertissement
                User: AUTORITE NT\SYSTEM

                =====Application event log=====

                Computer Name: PC-de-aurelie
                Event Code: 10
                Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                Record Number: 1477
                Source Name: Microsoft-Windows-WMI
                Time Written: 20090320175532.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-aurelie
                Event Code: 10
                Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                Record Number: 1426
                Source Name: Microsoft-Windows-WMI
                Time Written: 20090320175252.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-aurelie
                Event Code: 8194
                Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                Opération :
                Données du rédacteur en cours de collecte

                Contexte :
                ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                Nom du rédacteur: System Writer
                ID d’instance du rédacteur: {7ed78908-73f3-43da-8ccd-d48e925f6049}
                Record Number: 1359
                Source Name: VSS
                Time Written: 20090320173037.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-aurelie
                Event Code: 10
                Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                Record Number: 1325
                Source Name: Microsoft-Windows-WMI
                Time Written: 20090319162156.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-aurelie
                Event Code: 1008
                Message: Le service Windows Search tente de supprimer l’ancien catalogue.

                Record Number: 1317
                Source Name: Microsoft-Windows-Search
                Time Written: 20090319162150.000000-000
                Event Type: Avertissement
                User:

                =====Security event log=====

                Computer Name: PC-de-aurelie
                Event Code: 4634
                Message: Fermeture de session d’un compte.

                Sujet :
                ID de sécurité : S-1-5-7
                Nom du compte : ANONYMOUS LOGON
                Domaine du compte : AUTORITE NT
                ID du compte : 0x1e384f

                Type d’ouverture de session : 3

                Cet événement est généré lorsqu’une session ouverte est supprimée. Il peut être associé à un événement d’ouverture de session en utilisant la valeur ID d’ouverture de session. Les ID d’ouverture de session ne sont uniques qu’entre les redémarrages sur un même ordinateur.
                Record Number: 12936
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090621085933.386000-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-aurelie
                Event Code: 4624
                Message: L’ouverture de session d’un compte s’est correctement déroulée.

                Sujet :
                ID de sécurité : S-1-0-0
                Nom du compte : -
                Domaine du compte : -
                ID d’ouverture de session : 0x0

                Type d’ouverture de session : 3

                Nouvelle ouverture de session :
                ID de sécurité : S-1-5-7
                Nom du compte : ANONYMOUS LOGON
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x1e384f
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Informations sur le processus :
                ID du processus : 0x0
                Nom du processus : -

                Informations sur le réseau :
                Nom de la station de travail : AURELIE
                Adresse du réseau source : 192.168.1.100
                Port source : 1198

                Informations détaillées sur l’authentification :
                Processus d’ouverture de session : NtLmSsp
                Package d’authentification : NTLM
                Services en transit : -
                Nom du package (NTLM uniquement) : NTLM V1
                Longueur de la clé : 0

                Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                Record Number: 12935
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090621085933.370400-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-aurelie
                Event Code: 4634
                Message: Fermeture de session d’un compte.

                Sujet :
                ID de sécurité : S-1-5-7
                Nom du compte : ANONYMOUS LOGON
                Domaine du compte : AUTORITE NT
                ID du compte : 0x1cabb6

                Type d’ouverture de session : 3

                Cet événement est généré lorsqu’une session ouverte est supprimée. Il peut être associé à un événement d’ouverture de session en utilisant la valeur ID d’ouverture de session. Les ID d’ouverture de session ne sont uniques qu’entre les redémarrages sur un même ordinateur.
                Record Number: 12934
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090621085555.485200-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-aurelie
                Event Code: 4624
                Message: L’ouverture de session d’un compte s’est correctement déroulée.

                Sujet :
                ID de sécurité : S-1-0-0
                Nom du compte : -
                Domaine du compte : -
                ID d’ouverture de session : 0x0

                Type d’ouverture de session : 3

                Nouvelle ouverture de session :
                ID de sécurité : S-1-5-7
                Nom du compte : ANONYMOUS LOGON
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x1cabb6
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Informations sur le processus :
                ID du processus : 0x0
                Nom du processus : -

                Informations sur le réseau :
                Nom de la station de travail : AURELIE
                Adresse du réseau source : 192.168.1.100
                Port source : 1197

                Informations détaillées sur l’authentification :
                Processus d’ouverture de session : NtLmSsp
                Package d’authentification : NTLM
                Services en transit : -
                Nom du package (NTLM uniquement) : NTLM V1
                Longueur de la clé : 0

                Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                Record Number: 12933
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090621085555.485200-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-aurelie
                Event Code: 4624
                Message: L’ouverture de session d’un compte s’est correctement déroulée.

                Sujet :
                ID de sécurité : S-1-0-0
                Nom du compte : -
                Domaine du compte : -
                ID d’ouverture de session : 0x0

                Type d’ouverture de session : 3

                Nouvelle ouverture de session :
                ID de sécurité : S-1-5-7
                Nom du compte : ANONYMOUS LOGON
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x178f27
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Informations sur le processus :
                ID du processus : 0x0
                Nom du processus : -

                Informations sur le réseau :
                Nom de la station de travail : AURELIE
                Adresse du réseau source : 192.168.1.100
                Port source : 1193

                Informations détaillées sur l’authentification :
                Processus d’ouverture de session : NtLmSsp
                Package d’authentification : NTLM
                Services en transit : -
                Nom du package (NTLM uniquement) : NTLM V1
                Longueur de la clé : 0

                Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                Record Number: 12932
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090621084733.318400-000
                Event Type: Succès de l'audit
                User:

                ======Environment variables======

                "ComSpec"=%SystemRoot%\system32\cmd.exe
                "FP_NO_HOST_CHECK"=NO
                "OS"=Windows_NT
                "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Microsoft SQL Server\90\Tools\binn\;C:\Program Files\Common Files\DivX Shared\;C:\Program Files\QuickTime\QTSystem\;C:\Windows\Microsoft.NET\Framework\v2.0.50727
                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                "PROCESSOR_ARCHITECTURE"=x86
                "TEMP"=%SystemRoot%\TEMP
                "TMP"=%SystemRoot%\TEMP
                "USERNAME"=SYSTEM
                "windir"=%SystemRoot%
                "PROCESSOR_LEVEL"=6
                "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
                "PROCESSOR_REVISION"=0f0d
                "NUMBER_OF_PROCESSORS"=2
                "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                "DFSTRACINGON"=FALSE
                "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
                "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

                -----------------EOF-----------------
                1. ############################## | UsbFix V6.073 |

                  User : aurelie (Administrateurs) # PC-DE-AURELIE
                  Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
                  Start at: 21:33:50 | 11/01/2010
                  Website : http://pagesperso-orange.fr/NosTools/index.html
                  Contact : FindyKill.Contact@gmail.com

                  Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
                  Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                  Internet Explorer 8.0.6001.18865
                  Windows Firewall Status : Enabled

                  C:\ -> Disque fixe local # 144,09 Go (63,63 Go free) # NTFS
                  D:\ -> Disque fixe local # 144 Go (115,25 Go free) # NTFS
                  E:\ -> Disque CD-ROM

                  ############################## | Processus actifs |

                  C:\Windows\System32\smss.exe 520
                  C:\Windows\system32\csrss.exe 600
                  C:\Windows\system32\wininit.exe 652
                  C:\Windows\system32\csrss.exe 664
                  C:\Windows\system32\services.exe 700
                  C:\Windows\system32\lsass.exe 712
                  C:\Windows\system32\lsm.exe 720
                  C:\Windows\system32\svchost.exe 864
                  C:\Windows\system32\nvvsvc.exe 928
                  C:\Windows\system32\svchost.exe 956
                  C:\Windows\System32\svchost.exe 996
                  C:\Windows\System32\svchost.exe 1044
                  C:\Windows\System32\svchost.exe 1076
                  C:\Windows\system32\svchost.exe 1096
                  C:\Windows\system32\winlogon.exe 1200
                  C:\Windows\system32\svchost.exe 1236
                  C:\Windows\system32\SLsvc.exe 1252
                  C:\Windows\system32\svchost.exe 1296
                  C:\Windows\system32\svchost.exe 1496
                  C:\Windows\system32\Dwm.exe 1820
                  C:\Windows\system32\WLANExt.exe 1960
                  C:\Windows\system32\taskeng.exe 2040
                  C:\Windows\System32\spoolsv.exe 124
                  C:\Program Files\Avira\AntiVir Desktop\sched.exe 388
                  C:\Windows\system32\svchost.exe 540
                  C:\Windows\system32\taskeng.exe 872
                  C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe 1644
                  C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe 588
                  C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe 1744
                  C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe 2064
                  C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2100
                  C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe 2132
                  C:\Windows\system32\svchost.exe 2164
                  C:\Program Files\Intel\WiFi\bin\EvtEng.exe 2508
                  C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe 2604
                  C:\Windows\system32\svchost.exe 2644
                  C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe 2656
                  C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe 2728
                  C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe 2752
                  C:\Windows\system32\svchost.exe 2784
                  C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe 2816
                  C:\Windows\System32\svchost.exe 2864
                  C:\Windows\system32\SearchIndexer.exe 2892
                  C:\Program Files\Windows Defender\MSASCui.exe 3652
                  C:\Windows\RtHDVCpl.exe 3704
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3748
                  C:\Program Files\Winamp\winampa.exe 3768
                  C:\Program Files\Common Files\Real\Update_OB\realsched.exe 3804
                  C:\Program Files\QuickTime\qttask.exe 3856
                  C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe 3864
                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3880
                  C:\Program Files\Java\jre6\bin\jusched.exe 4012
                  C:\Windows\ehome\ehtray.exe 2232
                  C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe 1880
                  C:\Program Files\Electronic Arts\EADM\Core.exe 644
                  C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe 1516
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2428
                  C:\Windows\ehome\ehmsas.exe 2840
                  C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe 3140
                  C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe 2240
                  C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 2384
                  C:\Program Files\PC Connectivity Solution\ServiceLayer.exe 3196
                  C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe 696
                  C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe 1776
                  C:\Program Files\Windows Live\Contacts\wlcomm.exe 3544
                  C:\Program Files\Internet Explorer\iexplore.exe 4440
                  C:\Program Files\Java\jre6\bin\jucheck.exe 4052
                  C:\PROGRA~1\samsung\SAMSUN~1\SUPNOT~1.EXE 2112
                  C:\Program Files\Internet Explorer\iexplore.exe 5028
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe 5440
                  C:\Windows\explorer.exe 3812
                  C:\Windows\system32\NOTEPAD.EXE 5152
                  C:\Program Files\Internet Explorer\iexplore.exe 4908
                  C:\Windows\system32\conime.exe 4420
                  C:\Windows\system32\WUDFHost.exe 5188
                  C:\Windows\System32\mobsync.exe 4744
                  C:\Windows\system32\SearchProtocolHost.exe 5476
                  C:\Windows\system32\SearchFilterHost.exe 5884
                  C:\Windows\system32\wbem\wmiprvse.exe 304

                  ################## | Elements infectieux |

                  ################## | Registre |

                  ################## | Mountpoints2 |

                  HKCU\..\..\Explorer\MountPoints2\{57c225a1-7052-11de-91b7-001377d7fd09}
                  shell\AutoRun\command =F:\DPFMate.exe

                  HKCU\..\..\Explorer\MountPoints2\{b8012c4d-f8c1-11dd-afa6-806e6f6e6963}
                  shell\AutoRun\command =E:\Opendisc.exe

                  HKCU\..\..\Explorer\MountPoints2\{c9b18543-4157-11de-b95e-001377d7fd09}
                  shell\AutoRun\command =F:\InstallTomTomHOME.exe

                  ################## | Cracks > Keygens > Serials |

                  "C:\Program Files\Adobe\PhotoshopElement 7 fr\CRACK\keygen.exe"
                  27/03/2009 09:29 |Size 47431 |Crc32 4c3b18ff |Md5 a5dab91418cec1a5d517bdc9495e9e45

                  ################## | ! Fin du rapport # UsbFix V6.073 ! |
                  1. Tu n'as aucune clé USB, disque dur externe ou tout autre appareil de stockage en USB ?
                    1. si une clé usb mais elle est toute neuve. pas de disque durs externe. carte mémoire d'appareil photo j'ai aussi
                      1. ############################## | UsbFix V6.073 |

                        User : aurelie (Administrateurs) # PC-DE-AURELIE
                        Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
                        Start at: 22:03:07 | 11/01/2010
                        Website : http://pagesperso-orange.fr/NosTools/index.html
                        Contact : FindyKill.Contact@gmail.com

                        Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
                        Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                        Internet Explorer 8.0.6001.18865
                        Windows Firewall Status : Enabled

                        C:\ -> Disque fixe local # 144,09 Go (63,34 Go free) # NTFS
                        D:\ -> Disque fixe local # 144 Go (115,25 Go free) # NTFS
                        E:\ -> Disque CD-ROM

                        ############################## | Processus actifs |

                        C:\Windows\System32\smss.exe 464
                        C:\Windows\system32\csrss.exe 532
                        C:\Windows\system32\wininit.exe 584
                        C:\Windows\system32\csrss.exe 596
                        C:\Windows\system32\services.exe 632
                        C:\Windows\system32\lsass.exe 644
                        C:\Windows\system32\lsm.exe 652
                        C:\Windows\system32\svchost.exe 800
                        C:\Windows\system32\nvvsvc.exe 868
                        C:\Windows\system32\svchost.exe 896
                        C:\Windows\System32\svchost.exe 932
                        C:\Windows\System32\svchost.exe 980
                        C:\Windows\System32\svchost.exe 1012
                        C:\Windows\system32\svchost.exe 1024
                        C:\Windows\system32\winlogon.exe 1104
                        C:\Windows\system32\LogonUI.exe 1176
                        C:\Windows\system32\svchost.exe 1208
                        C:\Windows\system32\SLsvc.exe 1232
                        C:\Windows\system32\svchost.exe 1268
                        C:\Windows\system32\svchost.exe 1432
                        C:\Windows\system32\rundll32.exe 1468
                        C:\Windows\System32\spoolsv.exe 1776
                        C:\Windows\system32\taskeng.exe 1784
                        C:\Windows\system32\WLANExt.exe 1812
                        C:\Program Files\Avira\AntiVir Desktop\sched.exe 1836
                        C:\Windows\system32\svchost.exe 1864
                        C:\Windows\system32\Dwm.exe 1968
                        C:\Windows\system32\WUDFHost.exe 1976
                        C:\Windows\System32\lpksetup.exe 316
                        C:\Windows\system32\taskeng.exe 332
                        C:\Windows\Explorer.EXE 496
                        C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe 576
                        C:\Windows\system32\runonce.exe 692
                        C:\Windows\system32\conime.exe 1224
                        C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2008
                        C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe 1992
                        C:\Windows\system32\svchost.exe 1448
                        C:\Program Files\Intel\WiFi\bin\EvtEng.exe 2072
                        C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe 2232
                        C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe 2240
                        C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe 2260
                        C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe 2280
                        C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe 2624
                        C:\Windows\system32\svchost.exe 2860
                        C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe 2876
                        C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe 2932
                        C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe 2960
                        C:\Windows\system32\svchost.exe 2996
                        C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe 3028
                        C:\Windows\System32\svchost.exe 3064
                        C:\Windows\system32\SearchIndexer.exe 3088
                        C:\Windows\servicing\TrustedInstaller.exe 3528
                        C:\Windows\System32\rundll32.exe 3652
                        C:\Windows\system32\wbem\wmiprvse.exe 3664

                        ################## | Elements infectieux |

                        Supprimé ! C:\$Recycle.Bin\S-1-5-21-2752806963-25671259-2943935701-1003
                        Supprimé ! C:\$Recycle.Bin\S-1-5-21-2752806963-25671259-2943935701-500
                        Supprimé ! C:\$Recycle.Bin\S-1-5-21-3317431821-2754218308-1391888111-500
                        Supprimé ! D:\$Recycle.Bin\S-1-5-21-2752806963-25671259-2943935701-1003

                        ################## | Registre |

                        ################## | Mountpoints2 |

                        Supprimé ! HKCU\...\Explorer\MountPoints2\{57c225a1-7052-11de-91b7-001377d7fd09}\Shell\AutoRun\Command
                        Supprimé ! HKCU\...\Explorer\MountPoints2\{b8012c4d-f8c1-11dd-afa6-806e6f6e6963}\Shell\AutoRun\Command
                        Supprimé ! HKCU\...\Explorer\MountPoints2\{c9b18543-4157-11de-b95e-001377d7fd09}\Shell\AutoRun\Command

                        ################## | Listing des fichiers présent |

                        [11/01/2010 21:06|--a------|8758] C:\Ad-Report-CLEAN[1].log
                        [18/09/2006 22:43|--a------|24] C:\autoexec.bat
                        [11/04/2009 07:36|-rahs----|333257] C:\bootmgr
                        [08/02/2008 10:31|-ra-s----|8192] C:\BOOTSECT.BAK
                        [18/09/2006 22:43|--a------|10] C:\config.sys
                        [?|?|?] C:\hiberfil.sys
                        [07/01/2009 02:33|-rahs----|0] C:\IO.SYS
                        [07/01/2009 02:33|-rahs----|0] C:\MSDOS.SYS
                        [?|?|?] C:\pagefile.sys
                        [30/12/2008 02:34|--a------|366] C:\RHDSetup.log
                        [20/03/2009 18:31|--a------|86] C:\Setup.log
                        [11/01/2010 22:07|--a------|4422] C:\UsbFix.txt
                        [02/10/2009 20:52|--a------|298] C:\WirelessDiagLog.csv

                        ################## | Vaccination |

                        # C:\autorun.inf -> Dossier créé par UsbFix.
                        # D:\autorun.inf -> Dossier créé par UsbFix.

                        ################## | Crack > Keygen > Serial |

                        "C:\Program Files\Adobe\PhotoshopElement 7 fr\CRACK\keygen.exe"
                        27/03/2009 09:29 |Size 47431 |Crc32 4c3b18ff |Md5 a5dab91418cec1a5d517bdc9495e9e45

                        ################## | Upload |

                        Veuillez envoyer le fichier : C:\Users\aurelie\Desktop\UsbFix_Upload_Me_PC-de-aurelie.zip : https://www.ionos.fr/?affiliate_id=77097
                        Merci pour votre contribution .

                        Déjà celui là et si l'autre est trop long je posterais le rapport demain, en esperant que tu sois toujours là? en tout cas je te remercie bcp pour ce que tu fais!!
                        1. Oui, l'autre risque d'être plus long.
                          Je serai bien sûr là demain pour que l'on puisse terminer cette désinfection.
                          1. bonjour,
                            j'ai fais le lancement avec malwarebyte's
                            voici le rapport
                            Malwarebytes' Anti-Malware 1.44
                            Version de la base de données: 3542
                            Windows 6.0.6002 Service Pack 2
                            Internet Explorer 8.0.6001.18865

                            12/01/2010 19:34:45
                            mbam-log-2010-01-12 (19-34-45).txt

                            Type de recherche: Examen complet (C:\|D:\|E:\|)
                            Eléments examinés: 245583
                            Temps écoulé: 1 hour(s), 25 minute(s), 10 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)
                            1. Bien, çà a l'air pas mal, peux-tu refaire un rapport rsit stp.
                              1. coucou
                                et voilà le nouveau rapport Rsit
                                Logfile of random's system information tool 1.06 (written by random/random)
                                Run by aurelie at 2010-01-13 17:46:33
                                Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
                                System drive C: has 63 GB (43%) free of 148 GB
                                Total RAM: 3066 MB (56% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 17:46:48, on 13/01/2010
                                Platform: Windows Vista SP2 (WinNT 6.00.1906)
                                MSIE: Internet Explorer v8.00 (8.00.6001.18865)
                                Boot mode: Normal

                                Running processes:
                                C:\Windows\system32\Dwm.exe
                                C:\Windows\Explorer.EXE
                                C:\Windows\system32\taskeng.exe
                                C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
                                C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
                                C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
                                C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
                                C:\Program Files\Windows Defender\MSASCui.exe
                                C:\Windows\System32\rundll32.exe
                                C:\Windows\RtHDVCpl.exe
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\Program Files\Winamp\winampa.exe
                                C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                C:\Program Files\Java\jre6\bin\jusched.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Windows\ehome\ehtray.exe
                                C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
                                C:\Program Files\Electronic Arts\EADM\Core.exe
                                C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                                C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
                                C:\Windows\ehome\ehmsas.exe
                                C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                                C:\Windows\system32\wuauclt.exe
                                C:\Program Files\Java\jre6\bin\jucheck.exe
                                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Windows\system32\SearchProtocolHost.exe
                                C:\Windows\system32\SearchFilterHost.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Users\aurelie\Desktop\RSIT.exe
                                C:\Users\aurelie\Documents\aurelie.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                R3 - URLSearchHook: SearchHelper Class - {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - C:\Program Files\SGPSA\mtwb3sh.dll (file missing)
                                O1 - Hosts: ::1 localhost
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                O4 - HKLM\..\Run: [NeroRebootSetup] "C:\Users\aurelie\AppData\Local\Temp\nro.tmp\SetupX.exe" SC -Reboot PIINSTALLTYPE="0"
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
                                O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                                O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
                                O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
                                O4 - Global Startup: BTTray.lnk = ?
                                O4 - Global Startup: PHOTOfunSTUDIO -viewer-.lnk = C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
                                O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                                O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                                O13 - Gopher Prefix:
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
                                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
                                O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                                O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
                                O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                                1. Merci bien, on passe à la suite :

                                  • Sous XP : Double clique sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\aurelie.exe
                                  • Sous Vista/7 : Fais un clic droit et choisis exécuter en tant qu'administrateur sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\aurelie.exe

                                  • Clique sur Do a system Scan only

                                  • Coche les cases suivantes (si elles sont présentes) :

                                  R3 - URLSearchHook: SearchHelper Class - {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - C:\Program Files\SGPSA\mtwb3sh.dll (file missing)
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [NeroRebootSetup] "C:\Users\aurelie\AppData\Local\Temp\nro.tmp\SetupX.exe" SC -Reboot PIINSTALLTYPE="0"
                                  


                                  • Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement

                                  • Ferme HijackThis

                                  On va supprimer les différents outils utilisés :

                                  • Télécharge ToolsCleaner sur ton Bureau

                                  • Sous XP : Double clique sur ToolCleaner2.exe
                                  • Sous Vista/7 : Fais un clic droit sur ToolCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"

                                  • Clique sur Recherche et patiente pendant le scan

                                  • Clique sur Suppression pour supprimer les outils

                                  • Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse

                                  ▲ Le rapport est sauvegardé dans C:\TCleaner.txt

                                  Tu peux supprimer ToolsCleaner2.exe
                                  1. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                                    --> Recherche:

                                    C:\UsbFix.txt: trouvé !
                                    C:\UsbFix: trouvé !
                                    C:\Rsit: trouvé !
                                    C:\Program Files\Ad-remover: trouvé !
                                    C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
                                    C:\Users\aurelie\AppData\Roaming\Microsoft\Windows\Recent\UsbFix.lnk: trouvé !
                                    C:\Users\aurelie\Desktop\Ad-R.exe: trouvé !
                                    C:\Users\aurelie\Desktop\UsbFix.exe: trouvé !
                                    C:\Users\aurelie\Desktop\Rsit.exe: trouvé !
                                    C:\Users\aurelie\Documents\HijackThis.exe: trouvé !
                                    C:\Users\aurelie\Documents\hijackthis.log: trouvé !

                                    ---------------------------------
                                    --> Suppression:

                                    C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
                                    C:\Users\aurelie\Desktop\Ad-R.exe: supprimé !
                                    C:\Users\aurelie\Documents\HijackThis.exe: supprimé !
                                    C:\UsbFix.txt: supprimé !
                                    C:\Users\aurelie\AppData\Roaming\Microsoft\Windows\Recent\UsbFix.lnk: supprimé !
                                    C:\Users\aurelie\Desktop\UsbFix.exe: supprimé !
                                    C:\Users\aurelie\Desktop\Rsit.exe: supprimé !
                                    C:\Users\aurelie\Documents\hijackthis.log: supprimé !
                                    C:\UsbFix: supprimé !
                                    C:\Rsit: supprimé !
                                    C:\Program Files\Ad-remover: supprimé !
                                    1. Parfait, la suite :

                                      Suppression des points de restauration :
                                      • Clique sur Démarrer
                                      • Clique droit sur Ordinateur
                                      • Clique sur Propriétés
                                      • Clique sur Protection du système (à gauche)
                                      • Décoche tous les disques durs
                                      • Clique sur Appliquer
                                      • Clique sur le bouton Désactiver la restauration système
                                      • Clique sur OK

                                      Création d'un nouveau point de restauration :
                                      • Clique sur Démarrer
                                      • Clique droit sur Ordinateur
                                      • Clique sur Propriétés
                                      • Clique sur Protection du système (à gauche)
                                      • Recoche tous les disques durs
                                      • Clique sur Appliquer
                                      • Clique sur le bouton Créer
                                      • Entre une description
                                      • Entre une Description
                                      • Clique sur le bouton OK dans la fenêtre de confirmation
                                      • Clique sur Fermer

                                      Nettoyage des fichiers temporaires et de la base de registre :

                                      • Télécharge Ccleaner

                                      • Lance l'installation en double cliquant sur le fichier téléchargé

                                      • Laisse les options par défaut lors de l'installation

                                      • Lance Ccleaner

                                      • Clique sur le bouton Nettoyer et clique sur OK dans lafenêtre d'avertissement

                                      • Clique sur l'onglet Registre

                                      • Clique sur le bouton Chercher les erreurs

                                      • Clique sur le bouton Corriger les erreurs sélectionnées

                                      • Refais la recherche derreurs jusqu'à ce qu'il n'en trouve plus
                                      1. Bien bien, on continue avec les mises à jour :

                                        Java :

                                        • Télécharge JavaRa.zip

                                        • Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

                                        • Double-clique sur le répertoire JavaRa obtenu.

                                        • Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

                                        • Clique sur Search For Updates.

                                        • Sélectionne Update Using jucheck.exe puis clique sur Search.

                                        • Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

                                        • Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

                                        • Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

                                        • Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

                                        * Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

                                        • Ferme l'application

                                        Acrobat Reader :

                                        • Désinstalle la version 8 en te rendant dans le menu démarrer, le panneau de configuration puis ajout/suppression de programmes

                                        • Télécharge sur ton bureau la version 9.30 à partir de ce lien

                                        • Lance AdbeRdr930_fr_FR.exe et suis les instructions
                                        • 1
                                        • 2