Eorezo....encore

Résolu
Bonjour,
Je viens vers vous car je suis embêtée moi aussi par eorezo.
Je pense avoir lu attentivement les sujets qui concernent eorezo sur le forum, et j'ai suivi les conseils qu vous avez donné: j'ai supprimé dans panneau de configuration/programmes et fonctionnalités/ajouter-supprimer des programmes tout ce qui se rapportait au programme (eorezo....et it-tv....software update.)
J'ai aussi retiré les éléments du registre via regedit.
J'ai toujours lo.st en pagee d'acceuil lors de l'ouverture de windows explorer, ou un nouvel onglet.
J'ai aussi installé unlocker.....toujours en suivant les instructions donnés à d'autres membres.
Le problème persiste, je ne peux l'ignorer avec les fenêtres publicitaires qui surgissent et la page bleue qui remplace mon habituel google.J'ai la désagréable impression qu'on me fait le coup du pieds dans la porte alors que je ne veux rien acheter!!! De plus j'ai lu un des articles de malekal_morte et ca me plait de - en -, même si à priori ca ne perturbe pas vraiment le fonctionnement de mon pc.
Pouvez vous m'aider?
Merci

PS: c'est la première fois que je publie sur un forum pour résoudre un problème, la plupart du temps, les solutions s'y trouvent déjà, donc merci pour l'aide que vous m'avez déjà pportée sans le savoir...;)
Configuration: PC portable HP Pavilion Windows Vista Internet Explorer 7.0

28 réponses

Résumé de la discussion

Le fil porte sur une infection publicitaire liée à eorezo qui modifie la page d'accueil et affiche des fenêtres publicitaires indésirables après navigation sur Internet. Plusieurs pistes ont été explorées: désinstallation des composants via panneau, suppression dans le registre, outils comme Unlocker, et suivi des conseils d'autres membres. Par la suite, des réponses suggèrent des outils de nettoyage spécifiques (AD-Remover avec exécution administrateur sous Vista/7, désactivation UAC) et des analyses profondes via Malwarebytes ou HijackThis. Certaines discussions évoquent des résultats mitigés et soulignent que l'efficacité dépend du niveau d'infection et de la configuration système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour

    c'est la première fois qui compte...
    (sourire)

    Note importante :
    Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
    sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    Téléchargez et enregistrez le fichier d installation sur le bureau
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
    Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
    Au menu principal choisir Option L Lancer le nettoyage
    et tapez sur [entrée] .
    Laissez travailler l'outil et ne touchez à rien ...
    Postez le rapport qui apparait à la fin.

    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    2
    1. Bonjour

      A toi la main ;-)

      @+
      0
      1. Bon, j'ai fait tourner Ad-Remove. D'abord plantage à la fermeture de windows, j'ai forcer à éteindre, mais le programme a bien fonctionné au démarrage comme prévu. J'ignore si c'est important mais bon.....
        Sinon je vois apparaître effectivement eorezo (quelle surprise!) donc j'envoie mon rapport comme tu m'indique, MAIS il y avait une rubrique, que je n'ai pas jointe, intitulée SUSPECTS (cracks, serials) que je n'envoie pas.....j'identifie trés bien de quoi il s'agit et je pense que ca n'est pas utile pour ce qui nous occupe...tu me suis?
        Alors, est ce que j'ai bon?

        bien à toi

        ======= RAPPORT D'AD-REMOVER 1.1.4.6_I | UNIQUEMENT XP/VISTA/7 =======
        .
        Mis à jour par C_XX le 21.01.2010 à 9:13
        Contact: AdRemover.contact@gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
        .
        Lancé à: 11:00:13, 24/01/2010 | Mode Normal | Option: CLEAN
        Exécuté de: C:\Ad-Remover\
        Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6002
        Nom du PC: PC-DE-CHRISTEL | Utilisateur actuel: Christel
        .
        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
        .
        Service: *winsvc*

        C:\Program Files\Viewpoint
        C:\Program Files\Winsudate
        C:\Users\Christel\AppData\Roaming\EoRezo
        C:\ProgramData\Viewpoint

        (!) -- Fichiers temporaires supprimés.

        .
        HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\WinUsr
        HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
        HKLM\software\classes\appid\EoRezoBHO.DLL
        HKLM\software\classes\AxMetaStream.MetaStreamCtl
        HKLM\software\classes\AxMetaStream.MetaStreamCtl.1
        HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary
        HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary.1
        HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
        HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
        HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
        HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
        HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
        HKLM\software\EoRezo
        HKLM\software\MetaStream
        HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
        HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
        HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
        HKLM\software\microsoft\windows\currentversion\uninstall\ViewpointMediaPlayer
        HKLM\software\Viewpoint
        .
        ============== Scan additionnel ==============
        .
        .
        * Internet Explorer Version 8.0.6001.18882 *
        .
        [HKEY_CURRENT_USER\..\Internet Explorer\Main]
        .
        Start Page: hxxp://fr.msn.com/
        Do404Search: 01000000
        Local Page: C:\Windows\system32\blank.htm
        Show_ToolBar: yes
        Enable Browser Extensions: yes
        Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        .
        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
        .
        Start Page: hxxp://fr.msn.com/
        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Delete_Temp_Files_On_Exit: yes
        Local Page: C:\Windows\System32\blank.htm
        Search bar: hxxp://search.msn.com/spbasic.htm
        .
        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
        .
        Tabs: res://ieframe.dll/tabswelcome.htm
        0
        1. pour les craks si tu en as c'est une sources infection diverse c'est pour sa qu'il sont listé

          en clair en plus de eorezo tu peu avoir d'autre infection qui provienne des crack
          0
          1. Contributeur sécurité
            Guillaume5188, merci...

            kriss_84

            arranges toi néanmoins pour que les rapports soients complets même si partiellement effacés

            pour vérifier le reste du pc

            • Télécharge Random's System Information Tool (RSIT) de Random/Random.

            http://images.malwareremoval.com/random/RSIT.exe

            • Enregistre le sur ton Bureau.

            • Double clique sur RSIT.exe pour lancer l'outil.

            • Clique sur "Continue" à l'écran Disclaimer.

            • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

            et tu devras accepter la licence.

            • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

            Les rapports se trouvent à cet endroit:
            C:\rsit\info.txt
            C:\rsit\log.txt

            0
            1. Logfile of random's system information tool 1.06 (written by random/random)
              Run by Christel at 2010-01-24 11:38:17
              Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
              System drive C: has 41 GB (29%) free of 141 GB
              Total RAM: 2046 MB (57% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 11:39:57, on 24/01/2010
              Platform: Windows Vista SP2 (WinNT 6.00.1906)
              MSIE: Internet Explorer v8.00 (8.00.6001.18882)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\Dwm.exe
              C:\Windows\Explorer.EXE
              C:\Windows\system32\conime.exe
              C:\Windows\System32\rundll32.exe
              C:\Program Files\Synaptics\SynTP\SynTPStart.exe
              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
              C:\Program Files\Alwil Software\Avast4\ashDisp.exe
              C:\Program Files\Common Files\Real\Update_OB\realsched.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Windows\System32\rundll32.exe
              C:\Program Files\Unlocker\UnlockerAssistant.exe
              C:\Windows\ehome\ehtray.exe
              C:\Program Files\DAEMON Tools Lite\daemon.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Logitech\SetPoint\SetPoint.exe
              C:\Windows\System32\rundll32.exe
              C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
              C:\Windows\ehome\ehmsas.exe
              C:\Windows\system32\wbem\unsecapp.exe
              C:\Program Files\OrangeHSS\Launcher\Launcher.exe
              C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
              C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
              C:\Program Files\OrangeHSS\systray\systrayapp.exe
              C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
              C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
              C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
              C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Users\Christel\Desktop\RSIT.exe
              C:\Program Files\trend micro\Christel.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
              O1 - Hosts: ::1 localhost
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows

              Live\WindowsLiveLogin.dll
              O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
              O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
              O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
              O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
              O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
              O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
              O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
              O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe"
              O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
              O4 - HKCU\..\Run: [Google Update] "C:\Users\Christel\AppData\Local\Google\Update\GoogleUpdate.exe" /c
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden (User 'Default user')
              O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
              O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
              O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
              O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
              O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
              O13 - Gopher Prefix:
              O15 - Trusted Zone: http://*.mappy.com
              O15 - Trusted Zone: http://*.orange.fr
              O15 - Trusted Zone: http://radio.rtl2.fr
              O15 - Trusted Zone: http://players.tv-radio.com
              O15 - Trusted Zone: http://rw.search.ke.voila.fr
              O15 - Trusted Zone: http://orange.weborama.fr

              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
              O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
              O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
              O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
              O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
              O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
              O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
              O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
              0
              1. info.txt logfile of random's system information tool 1.06 2010-01-24 11:40:00

                ======Uninstall list======

                -->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
                -->"C:\Program Files\HP Games\Blasterball 2 Revolution\Uninstall.exe"
                -->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
                -->"C:\Program Files\HP Games\Bricks of Egypt\Uninstall.exe"
                -->"C:\Program Files\HP Games\Chicken Invaders 3 - Revenge of the Yolk\Uninstall.exe"
                -->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
                -->"C:\Program Files\HP Games\Crystal Maze\Uninstall.exe"
                -->"C:\Program Files\HP Games\Cubis Gold 2\Uninstall.exe"
                -->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
                -->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
                -->"C:\Program Files\HP Games\FATE\Uninstall.exe"
                -->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
                -->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
                -->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
                -->"C:\Program Files\HP Games\Jewel Quest 3\Uninstall.exe"
                -->"C:\Program Files\HP Games\Jewel Quest\Uninstall.exe"
                -->"C:\Program Files\HP Games\Luxor MahJong\Uninstall.exe"
                -->"C:\Program Files\HP Games\Magic Academy\Uninstall.exe"
                -->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
                -->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
                -->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
                -->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
                -->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
                -->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
                -->"C:\Program Files\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
                -->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
                -->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
                -->"C:\Program Files\HP Games\Risk\Uninstall.exe"
                -->"C:\Program Files\HP Games\Shooting Stars Pool\Uninstall.exe"
                -->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
                -->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
                -->"C:\Program Files\HP Games\Super Granny\Uninstall.exe"
                -->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
                -->"C:\Program Files\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
                -->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
                -->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                -->C:\Program Files\Conexant\SmartAudio\SETUP.EXE -U -ISmartAudio -SM=SMAUDIO.EXE,1801
                -->MsiExec.exe /I{9A346205-EA92-4406-B1AB-50379DA3F057}
                Ad-Aware-->"C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe" REMOVE=TRUE MODIFY=FALSE
                Ad-Aware-->C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe
                Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}

                Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                Adobe Flash Player 9 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
                Adobe Flash Video Encoder-->MsiExec.exe /I{1B0BCA28-1F11-4D60-8A2F-DEBE04B5341E}
                Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}

                Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
                Adobe Setup-->MsiExec.exe /I{1628F6BD-5ED1-4FD1-B90F-C106AF4E00F0}
                Adobe Shockwave Player-->MsiExec.exe /X{1BDC9633-895B-4842-BCB6-8FA1EC2A3C5A}

                Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}

                Ad-Remover By C_XX-->"C:\Ad-Remover\Un-ADR.exe"
                AHV content for Acrobat and Flash-->MsiExec.exe /I{6BBAA81D-6A7E-43AD-8889-2F002DCAAFDD}
                AIM 6-->C:\Program Files\AIM6\uninst.exe
                Ajouter ou supprimer Adobe Creative Suite 3 Master Collection-->C:\Program Files\Common Files\Adobe\Installers\b5d5789539ea1f004a4defceea74312\Setup.exe
                Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                Atheros Driver Installation Program-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation

                Information\{28006915-2739-4EBE-B5E8-49B25D32EB33}\setup.exe" -l0x40c -removeonly

                avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                Caesar 3-->C:\Windows\IsUn040c.exe -fC:\SIERRA\Caesar3\Uninst.isu
                CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                CDDRV_Installer-->MsiExec.exe /I{0C826C5B-B131-423A-A229-C71B3CACCD6A}
                Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_AUDIO_HDA\UIU32a.exe -U -IQh30CFza.INF
                CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
                Dark Project : La Guilde des Voleurs-->C:\Windows\IsUn040c.exe -f"C:\Dark Project\thiefalphaIIu.log"
                DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-

                0C564F9E8E79}\setup.exe" -uninstall
                EA Link-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{F5577101-33CC-4711-8235-3A95BCD49DB0} /l1036
                ESU for Microsoft Vista-->MsiExec.exe /I{58511601-FBC1-4BE1-9AEA-3F6A7749F03A}
                Harry Potter et le Prince de Sang-Mêlé™-->MsiExec.exe /X{FD1B1980-8CAB-4474-89F8-1245AF657AD1}
                Hauppauge MCE XP/Vista Software Encoder (2.0.25149)-->C:\PROGRA~1\WinTV\UNSftMCE.EXE C:\PROGRA~1\WinTV\softMCE.LOG
                HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDA_HSF\UIU32m.exe -U -I*.INF
                Hewlett-Packard Active Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
                Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
                HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-

                7B81A786E658} /qb+ REBOOTPROMPT=""
                HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation

                Information\{BD0E2B92-3814-46F0-893B-4612EA010C7E}\setup.exe" -l0x9 -removeonly
                HP Doc Viewer-->MsiExec.exe /I{082702D5-5DD8-4600-BCE5-48B15174687F}
                HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9885A11E-

                60E4-417C-B58B-8B31B21C0B8A}\setup.exe" -l0x9 -removeonly
                HP Help and Support-->MsiExec.exe /I{28EDCE9C-3304-4331-8AB3-F3EBE94C35B4}
                HP Quick Launch Buttons 6.30 E1-->C:\Program Files\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe -runfromtemp -l0x040c uninst
                HP QuickPlay 3.6-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-

                0050BAE317E1}\Setup.exe" -uninstall
                HP QuickTouch 1.00 C4-->MsiExec.exe /I{7DC4A410-9986-4329-9E5D-687B2C42CA39}
                HP Total Care Advisor-->MsiExec.exe /X{b02df929-29a7-4fd2-9a70-81a644b635f7}
                HP Update-->MsiExec.exe /X{AB40272D-92AB-4F30-B36B-22EDE16F8FE5}
                HP User Guides 0088-->MsiExec.exe /I{8347A7A5-4AB8-433F-82AA-496B0D189A9B}
                HP Wireless Assistant-->MsiExec.exe /I{CBAE4F50-9FC9-4557-AB36-9826DF3C103C}
                Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
                Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                KhalInstallWrapper-->MsiExec.exe /I{3101CB58-3482-4D21-AF1A-7057FC935355}
                LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-

                0121CCFC1243}\setup.exe" -uninstall
                Logitech SetPoint-->C:\Program Files\InstallShield Installation Information\{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}\setup.exe -runfromtemp -l0x040c -removeonly
                Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                Microsoft Age of Empires II-->"C:\Program Files\Microsoft Games\Age of Empires II\UNINSTAL.EXE" /runtemp /uninstall
                Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                Microsoft Office 2000 Professional-->MsiExec.exe /I{0001040C-78E1-11D2-B60F-006097C998E7}
                Microsoft Office Word Viewer 2003-->MsiExec.exe /I{9085040C-6000-11D3-8CFE-0150048383C9}
                Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
                Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                MSCU for Microsoft Vista-->MsiExec.exe /I{E87F5651-CE15-493F-AE99-3B670E25A54E}
                MSVC80_x86-->MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
                MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                muvee autoProducer 6.1-->C:\Program Files\InstallShield Installation Information\{250E9609-E830-43EB-B379-DAB7546A2422}\muveesetup.exe -removeonly -runfromtemp
                My HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
                NetWaiting-->C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe -runfromtemp -l0x040c -removeonly
                NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                Orange - Logiciels Internet-->C:\Program Files\OrangeHSS\installation\core\Installgui.exe -u
                Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
                Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
                Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-

                0009C5020658}\setup.exe" -uninstall
                PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
                PunkBuster Services-->C:\Windows\system32\pbsvc.exe -u
                QuickPlay SlingPlayer 0.4.4-->"C:\Program Files\HP\QuickPlay\unins000.exe"
                Radio Media Player-->C:\Program Files\Windows Media Player\Plugins\Radios Media Player\uninst.exe
                RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield

                Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\setup.exe" -l0x40c anything
                SmartDeviceMonitor for Admin-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E8964572

                -1F5B-4D32-80BA-F2D81E592A8D}\setup.exe" -l0x40c AppUninstall
                Spyware Doctor 5.1-->C:\Program Files\Spyware Doctor\unins000.exe /LOG
                Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                TES Construction Set-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\Bethesda Softworks\Morrowind\CSUninstall\Setup.exe" -l0x40c
                Tom Clancy's Splinter Cell Chaos Theory-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation

                Information\{BABAEBE4-9FFB-4B5D-9453-64FF11517CA2}\setup.exe" -l0x40c -removeonly
                Unlocker 1.8.8-->C:\Program Files\Unlocker\uninst.exe
                Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-

                87275C4F3607} /qb+ REBOOTPROMPT=""
                Utilitaires Sierra-->C:\Program Files\Sierra On-Line\sutil32.exe uninstall
                VideoLAN VLC media player 0.8.6i-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
                Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\Windows\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
                Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                Youda Sushi Chef-->MsiExec.exe /I{87A8CF4F-6C4D-4B17-8382-5954D37CBC9A}

                ======Security center information======

                AV: avast! antivirus 4.8.1169 [VPS 090524-0]
                AS: Spyware Doctor (disabled)
                AS: Lavasoft Ad-Watch Live! (disabled)
                AS: Windows Defender
                AS: avast! antivirus 4.8.1169 [VPS 090524-0]

                ======System event log======

                Computer Name: PC-de-Christel
                Event Code: 1003
                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001F3A1A94D8. Il s'est produit l'erreur suivante :
                L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                Record Number: 79305
                Source Name: Microsoft-Windows-Dhcp-Client
                Time Written: 20090616072434.000000-000
                Event Type: Avertissement
                User:

                Computer Name: PC-de-Christel
                Event Code: 1003
                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001F3A1A94D8. Il s'est produit l'erreur suivante :
                L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                Record Number: 79304
                Source Name: Microsoft-Windows-Dhcp-Client
                Time Written: 20090616072434.000000-000
                Event Type: Avertissement
                User:

                Computer Name: PC-de-Christel
                Event Code: 1003
                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001E68692661. Il s'est produit l'erreur suivante :
                L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                Record Number: 79282
                Source Name: Microsoft-Windows-Dhcp-Client
                Time Written: 20090616010020.000000-000
                Event Type: Avertissement
                User:

                Computer Name: PC-de-Christel
                Event Code: 1003
                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001E68692661. Il s'est produit l'erreur suivante :
                L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                Record Number: 79279
                Source Name: Microsoft-Windows-Dhcp-Client
                Time Written: 20090616010015.000000-000
                Event Type: Avertissement
                User:

                Computer Name: PC-de-Christel
                Event Code: 1003
                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001E68692661. Il s'est produit l'erreur suivante :
                L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                Record Number: 79261
                Source Name: Microsoft-Windows-Dhcp-Client
                Time Written: 20090615135157.000000-000
                Event Type: Avertissement
                User:

                =====Application event log=====

                Computer Name: PC-de-Christel
                Event Code: 5007
                Message: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données

                supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
                Record Number: 218
                Source Name: WerSvc
                Time Written: 20080321114916.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-Christel
                Event Code: 1530
                Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre

                risquent de ne pas fonctionner correctement après cela.

                DÉTAIL -
                1 user registry handles leaked from \Registry\User\S-1-5-21-1046764410-4268058481-1617392481-1000:
                Process 556 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key

                \REGISTRY\USER\S-1-5-21-1046764410-4268058481-1617392481-1000

                Record Number: 192
                Source Name: Microsoft-Windows-User Profiles Service
                Time Written: 20080321104127.000000-000
                Event Type: Avertissement
                User: AUTORITE NT\SYSTEM

                Computer Name: PC-de-Christel
                Event Code: 11904
                Message: Product: Adobe Flash Player 9 ActiveX -- Error 1904.Module C:\Windows\system32\Macromed\Flash\Flash9.ocx failed to register. HRESULT -2147220473. Contact your support personnel.
                Record Number: 139
                Source Name: MsiInstaller
                Time Written: 20080318071440.000000-000
                Event Type: Erreur
                User: PC-de-Christel\Christel

                Computer Name: PC-de-Christel
                Event Code: 8193
                Message: Échec de la création d’un point de restauration sur le volume (Processus = E:\x86\support\DirectX\DXSETUP.exe /silent  ; Description = dv ; Hr = 0x80070057).
                Record Number: 129
                Source Name: System Restore
                Time Written: 20080318071048.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-Christel
                Event Code: 8194
                Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité

                incorrects dans le processus du rédacteur ou du demandeur.

                Opération :
                Données du rédacteur en cours de collecte

                Contexte :
                ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}

                Nom du rédacteur: System Writer
                ID d’instance du rédacteur: {f1a503f6-b372-436f-aa50-151333c0da02}
                Record Number: 127
                Source Name: VSS
                Time Written: 20080318071025.000000-000
                Event Type: Erreur
                User:

                =====Security event log=====

                Computer Name: PC-de-Christel
                Event Code: 4904
                Message: Une tentative d’inscription de la source d’un événement de sécurité a été effectuée.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-CHRISTEL$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7

                Processus :
                ID du processus : 0x1498
                Nom du processus : C:\Windows\System32\VSSVC.exe

                Source de l’événement :
                Nom de la source : VSSAudit
                ID de la source de l’événement : 0x10fd99b
                Record Number: 20929
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090111122717.157400-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-Christel
                Event Code: 4905
                Message: Une tentative d’annulation d’inscription de la source d’un événement de sécurité a été effectuée.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-CHRISTEL$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7

                Processus :
                ID du processus : 0x1498
                Nom du processus : C:\Windows\System32\VSSVC.exe

                Source de l’événement :
                Nom de la source : VSSAudit
                ID de la source de l’événement : 0x107ac92
                Record Number: 20928
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090111122039.981400-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-Christel
                Event Code: 4904
                Message: Une tentative d’inscription de la source d’un événement de sécurité a été effectuée.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-CHRISTEL$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7

                Processus :
                ID du processus : 0x1498
                Nom du processus : C:\Windows\System32\VSSVC.exe

                Source de l’événement :
                Nom de la source : VSSAudit
                ID de la source de l’événement : 0x107ac92
                Record Number: 20927
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090111122039.981400-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-Christel
                Event Code: 4672
                Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x3e7

                Privilèges : SeAssignPrimaryTokenPrivilege
                SeTcbPrivilege
                SeSecurityPrivilege
                SeTakeOwnershipPrivilege
                SeLoadDriverPrivilege
                SeBackupPrivilege
                SeRestorePrivilege
                SeDebugPrivilege
                SeAuditPrivilege
                SeSystemEnvironmentPrivilege
                SeImpersonatePrivilege
                Record Number: 20926
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090111122005.567800-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-Christel
                Event Code: 4624
                Message: L’ouverture de session d’un compte s’est correctement déroulée.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-CHRISTEL$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7

                Type d’ouverture de session : 5

                Nouvelle ouverture de session :
                ID de sécurité : S-1-5-18
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x3e7
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Informations sur le processus :
                ID du processus : 0x2c4
                Nom du processus : C:\Windows\System32\services.exe

                Informations sur le réseau :
                Nom de la station de travail :
                Adresse du réseau source : -
                Port source : -

                Informations détaillées sur l’authentification :
                Processus d’ouverture de session : Advapi
                Package d’authentification : Negotiate
                Services en transit : -
                Nom du package (NTLM uniquement) : -
                Longueur de la clé : 0

                Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou

                Services.exe.

                Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains

                cas.

                Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                Record Number: 20925
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090111122005.567800-000
                Event Type: Succès de l'audit
                User:

                ======Environment variables======

                "ComSpec"=%SystemRoot%\system32\cmd.exe
                "FP_NO_HOST_CHECK"=NO
                "OS"=Windows_NT
                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\CyberLink\Power2Go\
                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                "PROCESSOR_ARCHITECTURE"=x86
                "TEMP"=%SystemRoot%\TEMP
                "TMP"=%SystemRoot%\TEMP
                "USERNAME"=SYSTEM
                "windir"=%SystemRoot%
                "PROCESSOR_LEVEL"=15
                "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 104 Stepping 2, AuthenticAMD
                "PROCESSOR_REVISION"=6802
                "NUMBER_OF_PROCESSORS"=2
                "PLATFORM"=MCD
                "PCBRAND"=Pavilion
                "OnlineServices"=Services en ligne
                "USERPART"=E:

                -----------------EOF-----------------
                0
                1. info.txt logfile of random's system information tool 1.06 2010-01-24 11:40:00

                  ======Uninstall list======

                  -->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Blasterball 2 Revolution\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Bricks of Egypt\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Chicken Invaders 3 - Revenge of the Yolk\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Crystal Maze\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Cubis Gold 2\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
                  -->"C:\Program Files\HP Games\FATE\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Jewel Quest 3\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Jewel Quest\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Luxor MahJong\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Magic Academy\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
                  -->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Risk\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Shooting Stars Pool\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Super Granny\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
                  -->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
                  -->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                  -->C:\Program Files\Conexant\SmartAudio\SETUP.EXE -U -ISmartAudio -SM=SMAUDIO.EXE,1801
                  -->MsiExec.exe /I{9A346205-EA92-4406-B1AB-50379DA3F057}
                  Ad-Aware-->"C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe" REMOVE=TRUE MODIFY=FALSE
                  Ad-Aware-->C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe
                  Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}

                  Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                  Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                  Adobe Flash Player 9 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
                  Adobe Flash Video Encoder-->MsiExec.exe /I{1B0BCA28-1F11-4D60-8A2F-DEBE04B5341E}
                  Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}

                  Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
                  Adobe Setup-->MsiExec.exe /I{1628F6BD-5ED1-4FD1-B90F-C106AF4E00F0}
                  Adobe Shockwave Player-->MsiExec.exe /X{1BDC9633-895B-4842-BCB6-8FA1EC2A3C5A}

                  Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}

                  Ad-Remover By C_XX-->"C:\Ad-Remover\Un-ADR.exe"
                  AHV content for Acrobat and Flash-->MsiExec.exe /I{6BBAA81D-6A7E-43AD-8889-2F002DCAAFDD}
                  AIM 6-->C:\Program Files\AIM6\uninst.exe
                  Ajouter ou supprimer Adobe Creative Suite 3 Master Collection-->C:\Program Files\Common Files\Adobe\Installers\b5d5789539ea1f004a4defceea74312\Setup.exe
                  Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                  Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                  Atheros Driver Installation Program-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation

                  Information\{28006915-2739-4EBE-B5E8-49B25D32EB33}\setup.exe" -l0x40c -removeonly

                  avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                  Caesar 3-->C:\Windows\IsUn040c.exe -fC:\SIERRA\Caesar3\Uninst.isu
                  CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                  CDDRV_Installer-->MsiExec.exe /I{0C826C5B-B131-423A-A229-C71B3CACCD6A}
                  Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_AUDIO_HDA\UIU32a.exe -U -IQh30CFza.INF
                  CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
                  Dark Project : La Guilde des Voleurs-->C:\Windows\IsUn040c.exe -f"C:\Dark Project\thiefalphaIIu.log"
                  DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-

                  0C564F9E8E79}\setup.exe" -uninstall
                  EA Link-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{F5577101-33CC-4711-8235-3A95BCD49DB0} /l1036
                  ESU for Microsoft Vista-->MsiExec.exe /I{58511601-FBC1-4BE1-9AEA-3F6A7749F03A}
                  Harry Potter et le Prince de Sang-Mêlé™-->MsiExec.exe /X{FD1B1980-8CAB-4474-89F8-1245AF657AD1}
                  Hauppauge MCE XP/Vista Software Encoder (2.0.25149)-->C:\PROGRA~1\WinTV\UNSftMCE.EXE C:\PROGRA~1\WinTV\softMCE.LOG
                  HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDA_HSF\UIU32m.exe -U -I*.INF
                  Hewlett-Packard Active Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
                  Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
                  HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                  Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                  Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-

                  7B81A786E658} /qb+ REBOOTPROMPT=""
                  HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation

                  Information\{BD0E2B92-3814-46F0-893B-4612EA010C7E}\setup.exe" -l0x9 -removeonly
                  HP Doc Viewer-->MsiExec.exe /I{082702D5-5DD8-4600-BCE5-48B15174687F}
                  HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9885A11E-

                  60E4-417C-B58B-8B31B21C0B8A}\setup.exe" -l0x9 -removeonly
                  HP Help and Support-->MsiExec.exe /I{28EDCE9C-3304-4331-8AB3-F3EBE94C35B4}
                  HP Quick Launch Buttons 6.30 E1-->C:\Program Files\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe -runfromtemp -l0x040c uninst
                  HP QuickPlay 3.6-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-

                  0050BAE317E1}\Setup.exe" -uninstall
                  HP QuickTouch 1.00 C4-->MsiExec.exe /I{7DC4A410-9986-4329-9E5D-687B2C42CA39}
                  HP Total Care Advisor-->MsiExec.exe /X{b02df929-29a7-4fd2-9a70-81a644b635f7}
                  HP Update-->MsiExec.exe /X{AB40272D-92AB-4F30-B36B-22EDE16F8FE5}
                  HP User Guides 0088-->MsiExec.exe /I{8347A7A5-4AB8-433F-82AA-496B0D189A9B}
                  HP Wireless Assistant-->MsiExec.exe /I{CBAE4F50-9FC9-4557-AB36-9826DF3C103C}
                  Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                  Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                  Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
                  Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                  KhalInstallWrapper-->MsiExec.exe /I{3101CB58-3482-4D21-AF1A-7057FC935355}
                  LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-

                  0121CCFC1243}\setup.exe" -uninstall
                  Logitech SetPoint-->C:\Program Files\InstallShield Installation Information\{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}\setup.exe -runfromtemp -l0x040c -removeonly
                  Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                  Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                  Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                  Microsoft Age of Empires II-->"C:\Program Files\Microsoft Games\Age of Empires II\UNINSTAL.EXE" /runtemp /uninstall
                  Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                  Microsoft Office 2000 Professional-->MsiExec.exe /I{0001040C-78E1-11D2-B60F-006097C998E7}
                  Microsoft Office Word Viewer 2003-->MsiExec.exe /I{9085040C-6000-11D3-8CFE-0150048383C9}
                  Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                  Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                  Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
                  Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                  Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                  MSCU for Microsoft Vista-->MsiExec.exe /I{E87F5651-CE15-493F-AE99-3B670E25A54E}
                  MSVC80_x86-->MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
                  MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                  MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                  MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
                  MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                  MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                  muvee autoProducer 6.1-->C:\Program Files\InstallShield Installation Information\{250E9609-E830-43EB-B379-DAB7546A2422}\muveesetup.exe -removeonly -runfromtemp
                  My HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
                  NetWaiting-->C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe -runfromtemp -l0x040c -removeonly
                  NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                  Orange - Logiciels Internet-->C:\Program Files\OrangeHSS\installation\core\Installgui.exe -u
                  Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
                  Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                  PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
                  Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-

                  0009C5020658}\setup.exe" -uninstall
                  PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
                  PunkBuster Services-->C:\Windows\system32\pbsvc.exe -u
                  QuickPlay SlingPlayer 0.4.4-->"C:\Program Files\HP\QuickPlay\unins000.exe"
                  Radio Media Player-->C:\Program Files\Windows Media Player\Plugins\Radios Media Player\uninst.exe
                  RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                  RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield

                  Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\setup.exe" -l0x40c anything
                  SmartDeviceMonitor for Admin-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E8964572

                  -1F5B-4D32-80BA-F2D81E592A8D}\setup.exe" -l0x40c AppUninstall
                  Spyware Doctor 5.1-->C:\Program Files\Spyware Doctor\unins000.exe /LOG
                  Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                  TES Construction Set-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\Bethesda Softworks\Morrowind\CSUninstall\Setup.exe" -l0x40c
                  Tom Clancy's Splinter Cell Chaos Theory-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation

                  Information\{BABAEBE4-9FFB-4B5D-9453-64FF11517CA2}\setup.exe" -l0x40c -removeonly
                  Unlocker 1.8.8-->C:\Program Files\Unlocker\uninst.exe
                  Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-

                  87275C4F3607} /qb+ REBOOTPROMPT=""
                  Utilitaires Sierra-->C:\Program Files\Sierra On-Line\sutil32.exe uninstall
                  VideoLAN VLC media player 0.8.6i-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                  Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
                  Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\Windows\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
                  Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                  Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                  Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                  Youda Sushi Chef-->MsiExec.exe /I{87A8CF4F-6C4D-4B17-8382-5954D37CBC9A}

                  ======Security center information======

                  AV: avast! antivirus 4.8.1169 [VPS 090524-0]
                  AS: Spyware Doctor (disabled)
                  AS: Lavasoft Ad-Watch Live! (disabled)
                  AS: Windows Defender
                  AS: avast! antivirus 4.8.1169 [VPS 090524-0]

                  ======System event log======

                  Computer Name: PC-de-Christel
                  Event Code: 1003
                  Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001F3A1A94D8. Il s'est produit l'erreur suivante :
                  L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                  Record Number: 79305
                  Source Name: Microsoft-Windows-Dhcp-Client
                  Time Written: 20090616072434.000000-000
                  Event Type: Avertissement
                  User:

                  Computer Name: PC-de-Christel
                  Event Code: 1003
                  Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001F3A1A94D8. Il s'est produit l'erreur suivante :
                  L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                  Record Number: 79304
                  Source Name: Microsoft-Windows-Dhcp-Client
                  Time Written: 20090616072434.000000-000
                  Event Type: Avertissement
                  User:

                  Computer Name: PC-de-Christel
                  Event Code: 1003
                  Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001E68692661. Il s'est produit l'erreur suivante :
                  L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                  Record Number: 79282
                  Source Name: Microsoft-Windows-Dhcp-Client
                  Time Written: 20090616010020.000000-000
                  Event Type: Avertissement
                  User:

                  Computer Name: PC-de-Christel
                  Event Code: 1003
                  Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001E68692661. Il s'est produit l'erreur suivante :
                  L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                  Record Number: 79279
                  Source Name: Microsoft-Windows-Dhcp-Client
                  Time Written: 20090616010015.000000-000
                  Event Type: Avertissement
                  User:

                  Computer Name: PC-de-Christel
                  Event Code: 1003
                  Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001E68692661. Il s'est produit l'erreur suivante :
                  L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                  Record Number: 79261
                  Source Name: Microsoft-Windows-Dhcp-Client
                  Time Written: 20090615135157.000000-000
                  Event Type: Avertissement
                  User:

                  =====Application event log=====

                  Computer Name: PC-de-Christel
                  Event Code: 5007
                  Message: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données

                  supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
                  Record Number: 218
                  Source Name: WerSvc
                  Time Written: 20080321114916.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: PC-de-Christel
                  Event Code: 1530
                  Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre

                  risquent de ne pas fonctionner correctement après cela.

                  DÉTAIL -
                  1 user registry handles leaked from \Registry\User\S-1-5-21-1046764410-4268058481-1617392481-1000:
                  Process 556 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key

                  \REGISTRY\USER\S-1-5-21-1046764410-4268058481-1617392481-1000

                  Record Number: 192
                  Source Name: Microsoft-Windows-User Profiles Service
                  Time Written: 20080321104127.000000-000
                  Event Type: Avertissement
                  User: AUTORITE NT\SYSTEM

                  Computer Name: PC-de-Christel
                  Event Code: 11904
                  Message: Product: Adobe Flash Player 9 ActiveX -- Error 1904.Module C:\Windows\system32\Macromed\Flash\Flash9.ocx failed to register. HRESULT -2147220473. Contact your support personnel.
                  Record Number: 139
                  Source Name: MsiInstaller
                  Time Written: 20080318071440.000000-000
                  Event Type: Erreur
                  User: PC-de-Christel\Christel

                  Computer Name: PC-de-Christel
                  Event Code: 8193
                  Message: Échec de la création d’un point de restauration sur le volume (Processus = E:\x86\support\DirectX\DXSETUP.exe /silent  ; Description = dv ; Hr = 0x80070057).
                  Record Number: 129
                  Source Name: System Restore
                  Time Written: 20080318071048.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: PC-de-Christel
                  Event Code: 8194
                  Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité

                  incorrects dans le processus du rédacteur ou du demandeur.

                  Opération :
                  Données du rédacteur en cours de collecte

                  Contexte :
                  ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}

                  Nom du rédacteur: System Writer
                  ID d’instance du rédacteur: {f1a503f6-b372-436f-aa50-151333c0da02}
                  Record Number: 127
                  Source Name: VSS
                  Time Written: 20080318071025.000000-000
                  Event Type: Erreur
                  User:

                  =====Security event log=====

                  Computer Name: PC-de-Christel
                  Event Code: 4904
                  Message: Une tentative d’inscription de la source d’un événement de sécurité a été effectuée.

                  Sujet :
                  ID de sécurité : S-1-5-18
                  Nom du compte : PC-DE-CHRISTEL$
                  Domaine du compte : WORKGROUP
                  ID d’ouverture de session : 0x3e7

                  Processus :
                  ID du processus : 0x1498
                  Nom du processus : C:\Windows\System32\VSSVC.exe

                  Source de l’événement :
                  Nom de la source : VSSAudit
                  ID de la source de l’événement : 0x10fd99b
                  Record Number: 20929
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20090111122717.157400-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: PC-de-Christel
                  Event Code: 4905
                  Message: Une tentative d’annulation d’inscription de la source d’un événement de sécurité a été effectuée.

                  Sujet :
                  ID de sécurité : S-1-5-18
                  Nom du compte : PC-DE-CHRISTEL$
                  Domaine du compte : WORKGROUP
                  ID d’ouverture de session : 0x3e7

                  Processus :
                  ID du processus : 0x1498
                  Nom du processus : C:\Windows\System32\VSSVC.exe

                  Source de l’événement :
                  Nom de la source : VSSAudit
                  ID de la source de l’événement : 0x107ac92
                  Record Number: 20928
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20090111122039.981400-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: PC-de-Christel
                  Event Code: 4904
                  Message: Une tentative d’inscription de la source d’un événement de sécurité a été effectuée.

                  Sujet :
                  ID de sécurité : S-1-5-18
                  Nom du compte : PC-DE-CHRISTEL$
                  Domaine du compte : WORKGROUP
                  ID d’ouverture de session : 0x3e7

                  Processus :
                  ID du processus : 0x1498
                  Nom du processus : C:\Windows\System32\VSSVC.exe

                  Source de l’événement :
                  Nom de la source : VSSAudit
                  ID de la source de l’événement : 0x107ac92
                  Record Number: 20927
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20090111122039.981400-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: PC-de-Christel
                  Event Code: 4672
                  Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                  Sujet :
                  ID de sécurité : S-1-5-18
                  Nom du compte : SYSTEM
                  Domaine du compte : AUTORITE NT
                  ID d’ouverture de session : 0x3e7

                  Privilèges : SeAssignPrimaryTokenPrivilege
                  SeTcbPrivilege
                  SeSecurityPrivilege
                  SeTakeOwnershipPrivilege
                  SeLoadDriverPrivilege
                  SeBackupPrivilege
                  SeRestorePrivilege
                  SeDebugPrivilege
                  SeAuditPrivilege
                  SeSystemEnvironmentPrivilege
                  SeImpersonatePrivilege
                  Record Number: 20926
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20090111122005.567800-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: PC-de-Christel
                  Event Code: 4624
                  Message: L’ouverture de session d’un compte s’est correctement déroulée.

                  Sujet :
                  ID de sécurité : S-1-5-18
                  Nom du compte : PC-DE-CHRISTEL$
                  Domaine du compte : WORKGROUP
                  ID d’ouverture de session : 0x3e7

                  Type d’ouverture de session : 5

                  Nouvelle ouverture de session :
                  ID de sécurité : S-1-5-18
                  Nom du compte : SYSTEM
                  Domaine du compte : AUTORITE NT
                  ID d’ouverture de session : 0x3e7
                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                  Informations sur le processus :
                  ID du processus : 0x2c4
                  Nom du processus : C:\Windows\System32\services.exe

                  Informations sur le réseau :
                  Nom de la station de travail :
                  Adresse du réseau source : -
                  Port source : -

                  Informations détaillées sur l’authentification :
                  Processus d’ouverture de session : Advapi
                  Package d’authentification : Negotiate
                  Services en transit : -
                  Nom du package (NTLM uniquement) : -
                  Longueur de la clé : 0

                  Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                  Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou

                  Services.exe.

                  Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                  Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                  Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains

                  cas.

                  Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                  - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                  - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                  - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                  - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                  Record Number: 20925
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20090111122005.567800-000
                  Event Type: Succès de l'audit
                  User:

                  ======Environment variables======

                  "ComSpec"=%SystemRoot%\system32\cmd.exe
                  "FP_NO_HOST_CHECK"=NO
                  "OS"=Windows_NT
                  "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\CyberLink\Power2Go\
                  "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                  "PROCESSOR_ARCHITECTURE"=x86
                  "TEMP"=%SystemRoot%\TEMP
                  "TMP"=%SystemRoot%\TEMP
                  "USERNAME"=SYSTEM
                  "windir"=%SystemRoot%
                  "PROCESSOR_LEVEL"=15
                  "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 104 Stepping 2, AuthenticAMD
                  "PROCESSOR_REVISION"=6802
                  "NUMBER_OF_PROCESSORS"=2
                  "PLATFORM"=MCD
                  "PCBRAND"=Pavilion
                  "OnlineServices"=Services en ligne
                  "USERPART"=E:

                  -----------------EOF-----------------
                  0
                  1. Contributeur sécurité
                    Spyware Doctor ne te sera pas tres utile...

                    tu as également une infection par support USB

                    rappel, j'ai besoin de rapports complets même si partiellement effacés

                    Téléchargez USBFIX de El Desaparecido, C_xx

                    http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
                    ou
                    https://www.ionos.fr/?affiliate_id=77097

                    /!\ Utilisateur de vista et windows 7 :
                    ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                    https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                    • Double clic sur le raccourci UsbFix présent sur le bureau .

                    • Choisir Option 2 = Nettoyage
                    (d’autres options disponibles, voir le tutoriel).
                    • Laissez travailler l'outil.
                    Le menu démarrer et les icônes vont disparaître.. c'est normal.

                    Si un message te demande de redémarrer l'ordinateur fais le ...

                    ● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

                    ● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

                    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                    • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                    UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

                    Il est enregistré sur ton bureau.

                    Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                    Merci

                    0
                    1. ############################## | UsbFix V6.078 |

                      User : Christel (Administrateurs) # PC-DE-CHRISTEL
                      Update on 23/01/2010 by El Desaparecido , C_XX & Chimay8
                      Start at: 12:35:36 | 24/01/2010
                      Website : http://pagesperso-orange.fr/NosTools/index.html
                      Contact : FindyKill.Contact@gmail.com

                      AMD Athlon(tm) 64 X2 Dual-Core Processor TK-57
                      Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                      Internet Explorer 8.0.6001.18882
                      Windows Firewall Status : Enabled
                      AV : avast! antivirus 4.8.1169 [VPS 090524-0] 4.8.1169 [ Enabled | Updated ]

                      C:\ -> Disque fixe local # 137,34 Go (39,84 Go free) # NTFS
                      D:\ -> Disque fixe local # 11,71 Go (2,1 Go free) [HP_RECOVERY] # NTFS
                      E:\ -> Disque CD-ROM
                      F:\ -> Disque CD-ROM
                      G:\ -> Disque CD-ROM
                      H:\ -> Disque amovible # 1,91 Go (169,79 Mo free) [KRISS] # FAT32

                      ############################## | Processus actifs |

                      C:\Windows\System32\smss.exe 444
                      C:\Windows\system32\csrss.exe 520
                      C:\Windows\system32\csrss.exe 572
                      C:\Windows\system32\wininit.exe 580
                      C:\Windows\system32\services.exe 620
                      C:\Windows\system32\lsass.exe 636
                      C:\Windows\system32\lsm.exe 644
                      C:\Windows\system32\winlogon.exe 712
                      C:\Windows\system32\svchost.exe 824
                      C:\Windows\system32\svchost.exe 888
                      C:\Windows\System32\svchost.exe 924
                      C:\Windows\System32\svchost.exe 980
                      C:\Windows\System32\svchost.exe 1016
                      C:\Windows\system32\svchost.exe 1040
                      C:\Windows\system32\svchost.exe 1136
                      C:\Windows\system32\SLsvc.exe 1152
                      C:\Windows\system32\svchost.exe 1204
                      C:\Windows\system32\svchost.exe 1308
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1432
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe 1448
                      C:\Windows\System32\spoolsv.exe 1696
                      C:\Windows\system32\svchost.exe 1720
                      C:\Program Files\Alwil Software\Avast4\setup\avast.setup 1832
                      C:\Program Files\Bonjour\mDNSResponder.exe 360
                      C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 452
                      C:\Program Files\Common Files\LightScribe\LSSrvc.exe 528
                      C:\Windows\system32\LogonUI.exe 1400
                      C:\Windows\system32\PnkBstrA.exe 1604
                      C:\Windows\system32\PnkBstrB.exe 2008
                      C:\Windows\system32\svchost.exe 2020
                      C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe 684
                      C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2188
                      C:\Windows\system32\svchost.exe 2216
                      C:\Windows\System32\svchost.exe 2252
                      C:\Windows\system32\SearchIndexer.exe 2296
                      C:\Windows\system32\DRIVERS\xaudio.exe 2328
                      C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2356
                      C:\Windows\system32\WUDFHost.exe 2496
                      C:\Windows\system32\wbem\wmiprvse.exe 2552
                      C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe 2600
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2652
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2672
                      C:\Windows\system32\userinit.exe 3136
                      C:\Windows\system32\Dwm.exe 3148
                      C:\Windows\system32\taskeng.exe 3184
                      C:\Windows\Explorer.EXE 3224
                      C:\Windows\system32\runonce.exe 3260
                      C:\Windows\system32\conime.exe 3308

                      ################## | Elements infectieux |

                      Supprimé ! C:\$Recycle.Bin\S-1-5-18
                      Supprimé ! C:\$Recycle.Bin\S-1-5-21-1046764410-4268058481-1617392481-1000
                      Supprimé ! C:\$Recycle.Bin\S-1-5-21-1046764410-4268058481-1617392481-500
                      Supprimé ! C:\$Recycle.Bin\S-1-5-21-397805708-1006474254-1919494069-500
                      Supprimé ! D:\$Recycle.Bin\S-1-5-18
                      Supprimé ! D:\$Recycle.Bin\S-1-5-21-1046764410-4268058481-1617392481-1000
                      Supprimé ! D:\$Recycle.Bin\S-1-5-21-1046764410-4268058481-1617392481-500
                      Supprimé ! H:\oufddh.exe

                      ################## | Registre |

                      ################## | Mountpoints2 |

                      Supprimé ! HKCU\...\Explorer\MountPoints2\{33cbaa5a-79cc-11dd-af14-001e680548a7}\Shell\AutoRun\Command
                      Supprimé ! HKCU\...\Explorer\MountPoints2\{526a44ab-4a12-11de-bcb0-001e68692661}\Shell\AutoRun\Command
                      Supprimé ! HKCU\...\Explorer\MountPoints2\{70c171cf-09f0-11dd-b7b5-001e680548a7}\Shell\AutoRun\Command
                      Supprimé ! HKCU\...\Explorer\MountPoints2\{e0f523bd-10d1-11dd-a9fe-001e680548a7}\Shell\AutoRun\Command
                      Supprimé ! HKCU\...\Explorer\MountPoints2\{f2217d7e-84ec-11dd-9b65-001e680548a7}\Shell\AutoRun\Command

                      ################## | Listing des fichiers présent |

                      [24/01/2010 12:34|--a------|39644] C:\aaw7boot.log
                      [24/01/2010 11:06|--a------|9584] C:\Ad-Report-CLEAN[1].log
                      [15/01/2010 23:14|--a------|0] C:\AILog.txt
                      [24/10/2007 17:43|--a------|74] C:\autoexec.bat
                      [11/04/2009 07:36|-rahs----|333257] C:\bootmgr
                      [18/09/2006 22:43|--a------|10] C:\config.sys
                      [20/09/2009 15:20|--a------|715] C:\error.log
                      [22/10/2008 12:30|-rahs----|0] C:\IO.SYS
                      [22/10/2008 12:30|-rahs----|0] C:\MSDOS.SYS
                      [29/02/2004 16:44|--a------|52576] C:\orange.bmp
                      [?|?|?] C:\pagefile.sys
                      [24/01/2010 12:41|--a------|4683] C:\UsbFix.txt
                      [11/09/2005 16:18|---hs----|340] D:\AUTOMODE
                      [17/03/2008 22:39|---hs----|13] D:\BLOCK.RIN
                      [04/10/2006 00:02|---hs----|438328] D:\bootmgr
                      [06/09/2008 12:19|---hs----|891] D:\Desktop.ini
                      [10/09/2002 17:14|---hs----|8134] D:\Folder.htt
                      [17/03/2008 22:54|--ahs----|816] D:\MASTER.LOG
                      [16/09/2002 15:37|---hs----|181898] D:\protect.chinese hong kong
                      [16/09/2002 15:37|---hs----|181916] D:\protect.chinese simplified
                      [16/09/2002 15:37|---hs----|181898] D:\protect.chinese traditional
                      [27/04/2006 17:19|---hs----|181865] D:\protect.czech
                      [03/11/2005 16:21|---hs----|181726] D:\protect.danish
                      [10/09/2002 14:56|---hs----|181605] D:\protect.dutch
                      [10/09/2002 14:50|---hs----|181651] D:\protect.ed
                      [22/11/2004 16:28|---hs----|181648] D:\protect.english
                      [03/11/2005 16:20|---hs----|181673] D:\protect.finnish
                      [03/11/2005 16:19|---hs----|181736] D:\protect.french
                      [03/11/2005 16:18|---hs----|181669] D:\protect.german
                      [23/11/2005 16:56|---hs----|182689] D:\protect.greek
                      [23/01/2006 10:18|---hs----|182605] D:\protect.hebrew
                      [28/08/2007 15:58|---hs----|181696] D:\protect.hungarian
                      [03/11/2005 16:17|---hs----|181554] D:\protect.italian
                      [10/04/2006 10:46|---hs----|182566] D:\protect.japanese
                      [24/11/2005 12:24|---hs----|218295] D:\protect.korean
                      [03/11/2005 16:15|---hs----|181578] D:\protect.norwegian
                      [25/04/2006 15:44|---hs----|181789] D:\protect.polish
                      [03/11/2005 16:13|---hs----|181624] D:\protect.portuguese
                      [27/10/2005 20:24|---hs----|181882] D:\protect.portuguese brazilian
                      [28/06/2004 09:52|---hs----|211936] D:\protect.russian
                      [03/11/2005 16:11|---hs----|181586] D:\protect.spanish
                      [10/09/2002 15:15|---hs----|181602] D:\protect.swedish
                      [12/08/2003 11:37|---hs----|181783] D:\protect.turkish
                      [19/01/2008 05:44|---hs----|0] D:\USER
                      [12/01/2010 17:29|--a------|653920] H:\BIBLIOTHEQUE DE BLOCS.dwg
                      [01/10/2008 18:05|--a------|155680] H:\HUISSERIE AXEL.dwg
                      [06/09/2001 10:40|--a------|36875] H:\porte 63.dwg
                      [03/11/2000 16:16|--a------|36460] H:\porte 73 G.dwg
                      [17/05/2002 15:12|--a------|37453] H:\porte 83.dwg
                      [06/11/2000 10:40|--a------|37547] H:\porte fenˆtre 140.dwg

                      ################## | Vaccination |

                      # C:\autorun.inf -> Dossier créé par UsbFix.
                      # D:\autorun.inf -> Dossier créé par UsbFix.
                      # H:\autorun.inf -> Dossier créé par UsbFix.

                      ################## | Crack > Keygen > Serial |

                      ################## | Upload |

                      Veuillez envoyer le fichier : C:\Users\Christel\Desktop\UsbFix_Upload_Me_PC-de-Christel.zip : https://www.ionos.fr/?affiliate_id=77097
                      Merci pour votre contribution .
                      0
                      1. Contributeur sécurité
                        ok

                        Téléchargez MalwareByte's Anti-Malware

                        http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                        . Enregistres le sur le bureau
                        . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                        . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                        . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                        . Une fois la mise à jour terminé
                        . Rend-toi dans l'onglet, Recherche
                        . Sélectionnes Exécuter un examen complet
                        . Cliques sur Rechercher
                        . Le scan démarre.
                        . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                        . Cliques sur Ok pour poursuivre.
                        . Si des malwares ont été détectés, clique sur Afficher les résultats
                        . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                        . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                        . Rends toi dans l'onglet rapport/log
                        . Tu cliques dessus pour l'afficher, une fois affiché
                        . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                        . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                        . tu cliques droit dans le cadre de la reponse et coller

                        Si tu as besoin d'aide regarde ces tutoriels :
                        Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                        http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

                        0
                        1. Bon voila le resultat du scan de malwarebytes, que voyez-vous?

                          Malwarebytes' Anti-Malware 1.44
                          Version de la base de données: 3627
                          Windows 6.0.6002 Service Pack 2
                          Internet Explorer 8.0.6001.18882

                          24/01/2010 19:04:40
                          mbam-log-2010-01-24 (19-04-40).txt

                          Type de recherche: Examen complet (C:\|D:\|)
                          Eléments examinés: 441990
                          Temps écoulé: 2 hour(s), 4 minute(s), 58 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 11

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):

                          C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2CFUVOG4\gibcom[1].dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
                          C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2CFUVOG4\gibidl[1].dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
                          C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\D1KQ443L\gibupt[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
                          C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\D1KQ443L\gibusr[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
                          C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N4S9FLB2\gibsvc[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
                          C:\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibcom.dll.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                          C:\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibidl.dll.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                          C:\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibsvc.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                          C:\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibupt.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                          C:\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibusr.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                          0
                          1. Contributeur sécurité
                            je vois que ton pc doit aller mieux maintenant...

                            relances RSIT et postes le rapport log stp
                            0
                            1. Allô docteur, ici la noireaude....

                              Logfile of random's system information tool 1.06 (written by random/random)
                              Run by Christel at 2010-01-24 19:45:47
                              Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
                              System drive C: has 41 GB (29%) free of 141 GB
                              Total RAM: 2046 MB (57% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 19:46:17, on 24/01/2010
                              Platform: Windows Vista SP2 (WinNT 6.00.1906)
                              MSIE: Internet Explorer v8.00 (8.00.6001.18882)
                              Boot mode: Normal

                              Running processes:
                              C:\Windows\system32\Dwm.exe
                              C:\Windows\system32\taskeng.exe
                              C:\Windows\Explorer.EXE
                              C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                              C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                              C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                              C:\Windows\System32\rundll32.exe
                              C:\Program Files\Unlocker\UnlockerAssistant.exe
                              C:\Windows\ehome\ehtray.exe
                              C:\Program Files\DAEMON Tools Lite\daemon.exe
                              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                              C:\Program Files\Logitech\SetPoint\SetPoint.exe
                              C:\Windows\System32\rundll32.exe
                              C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                              C:\Windows\ehome\ehmsas.exe
                              C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                              C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
                              C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                              C:\Program Files\OrangeHSS\systray\systrayapp.exe
                              C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                              C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                              C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                              C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                              C:\Program Files\Windows Live\Contacts\wlcomm.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              C:\Users\Christel\Desktop\LOGICIELS\RSIT.exe
                              C:\Program Files\trend micro\Christel.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                              O1 - Hosts: ::1 localhost
                              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                              O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                              O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                              O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                              O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                              O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
                              O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                              O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                              O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe"
                              O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                              O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                              O4 - HKCU\..\Run: [Google Update] "C:\Users\Christel\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden (User 'Default user')
                              O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                              O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                              O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                              O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                              O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                              O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                              O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                              O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                              O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O13 - Gopher Prefix:
                              O15 - Trusted Zone: http://*.mappy.com
                              O15 - Trusted Zone: http://*.orange.fr
                              O15 - Trusted Zone: http://radio.rtl2.fr
                              O15 - Trusted Zone: http://players.tv-radio.com
                              O15 - Trusted Zone: http://rw.search.ke.voila.fr
                              O15 - Trusted Zone: http://orange.weborama.fr
                              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
                              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                              O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
                              O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                              O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                              O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                              O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
                              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                              O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                              O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
                              O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                              O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                              O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                              0
                              1. Contributeur sécurité
                                comment va le pc ?

                                sais tu à quoi correspond ceci

                                C:\Program Files\n30885fr
                                C:\Program Files\n30890fr
                                0
                                1. c'est un pilote pour imprimante nrg. qui ne me sert à rien d'ailleurs.
                                  Je le vire sur le champs.
                                  Sinon? ai-je résolu le problème? enfin as tu résolu le problème? enfin avons nous résolu le problème?
                                  0
                                  1. Contributeur sécurité
                                    pour moi, pour toi, pour nous...le rapport est bon

                                    1)
                                    Cherches et cliques sur C:\Program Files\trend micro\Christel.exe
                                    Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked (s’il manque des lignes…pas grave)

                                    O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe


                                    ……………………..

                                    2)
                                    vérifier ta Console Java ? :
                                    https://www.java.com/fr/download/uninstalltool.jsp

                                    et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

                                    voici pour desinstaller :

                                    JavaRa
                                    http://raproducts.org/click/click.php?id=1

                                    Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                                    * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
                                    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                                    * Choisis Français puis clique sur Select.
                                    * Clique sur Recherche de mises à jour.
                                    * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                                    * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                                    * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                                    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                                    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                                    * Ferme l'application.

                                    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                                    ............

                                    3)
                                    Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
                                    https://get2.adobe.com/reader/otherversions/

                                    ………….

                                    4)
                                    IMPORTANT

                                    Purger la restauration systeme vista
                                    https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

                                    ……………..

                                    5)
                                    Télécharge ToolsCleaner2sur ton Bureau.
                                    https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

                                    * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
                                    * Clique sur Recherche et laisse le scan agir.
                                    * Clique sur Suppression pour finaliser.
                                    * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                                    * Clique sur Quitter pour obtenir le rapport.
                                    * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                                    Tu peux supprimer ToolCleaner ensuite

                                    0
                                    1. Bonjour Moment de Grâce, voilà java...à défaut de croissants...

                                      JavaRa 1.15 Removal Log.

                                      Report follows after line.

                                      ------------------------------------

                                      The JavaRa removal process was started on Mon Jan 25 08:11:54 2010

                                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

                                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

                                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

                                      Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610005

                                      Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610005

                                      Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

                                      Found and removed: SOFTWARE\Classes\JavaPlugin.160_05

                                      Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_05

                                      Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_05

                                      Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

                                      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

                                      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610005

                                      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610005

                                      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160050}

                                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_05

                                      Found and removed: Software\JavaSoft\Java2D\1.6.0_05

                                      Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_05

                                      Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

                                      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\

                                      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\bin\

                                      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\C:\Program Files\Common Files\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_05.b13\

                                      ------------------------------------

                                      Finished reporting.

                                      JavaRa 1.15 Removal Log.

                                      Report follows after line.

                                      ------------------------------------

                                      The JavaRa removal process was started on Mon Jan 25 08:13:05 2010

                                      ------------------------------------

                                      Finished reporting.

                                      JavaRa 1.15 Removal Log.

                                      Report follows after line.

                                      ------------------------------------

                                      The JavaRa removal process was started on Mon Jan 25 08:13:29 2010

                                      ------------------------------------

                                      Finished reporting.
                                      0
                                      1. Contributeur sécurité
                                        vu

                                        tu peux faire le reste....
                                        0
                                        1. bon dernière étape,j'ai fait tourner tools cleaner, mais dans le doc text y'a rien??? mauvaise manip de ma part?
                                          0
                                          • 1
                                          • 2