Impossible de supprimer win32/renos.jm

Résolu
Bonjour

j'ai choper un virus win32/renos.jm est j'ai beau le supprimer il revient toujours j'ai fait des analyser avec malwerbyte est Avira il ne trouve pas la source du probleme comment puis le supprimer de mon ordi car je ne comprend pas trop ce qu'il faut faire merci de bien vouloir m aider
Configuration: Windows Vista
Firefox 3.5.7

19 réponses

  1. Modérateur
    Salut,

    Télécharge et installe RegRun Reanimator Par Greatis Software.

    Installe le,

    Clic sur "scan for viruses",

    Clic sur scan windows startup,

    Coche la case "Use deep level scanning once (For advanced users)",

    >>>>>>>>Prends des notes sur la suite des opérations avec du Papier et un crayon parce que tu n'aurra pas accès au bureau au moment ou tu aurra besoin de ces instructions<<<<<<<<<

    Clic sur "Reboot" et confirme que tu veut redémarrer avec "Oui" pour redémarrer et analyser avant que le bureau apparaisse,

    Clic sur la flèche verte "Fix problems",

    * Si il te propose Regguard,répond Non,

    Quand tu verra le nom d'un item détecté,fait clic droit / "Save to file" et sauvegarde dans un fichier (1.txt),

    Clic sur la flèche (Verte droite) pour passer a l'item suivant,"Save to file" sauvegarde dans (2.txt) et fait de mème pour les fichiers suivants.

    Note:Si tu connais l'existence et la raison de l'existence de certains éléments,tu peux les ignorer.

    A la fin,clic sur Exit

    >>>>>>>>>>Poste ici le contenu des fichiers rapports 1.txt 2.txt ... que tu aurra sauvegardé (par défaut dans Mes Documents) avant d'entreprendre toute initiative<<<<<<<<<<
    0
    1. salut sinon tu format et tu reinstal tu a deja essayer au moin 20 logiciel et toujour pareille il revien
      0
      1. Contributeur sécurité
        Hello,

        https://www.commentcamarche.net/faq/26033-comment-supprimer-trojan-fakealert-renos-sshnas-msb-exe
        0
        1. Item Name: {08C06D61-F1F3-4799-86F8-BE1A89362C85}
          Author: Unknown
          Related File: C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
          Type: URLSearchHook

          Item Name: D:\desktop.ini
          Author: Unknown
          Related File: D:\desktop.ini
          Type: Autorun.inf

          Item Name: ADSMOverlayIcon
          Author:
          Related File: C:\Program Files\ASUS\ASUS Data Security Manager\OverlayIconShlExt.dll
          Type: Shell Icon Overlay Handlers

          Item Name: ADSMOverlayIcon1
          Author:
          Related File: C:\Program Files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll
          Type: Shell Icon Overlay Handlers

          Item Name: ADSMEnDecExt
          Author:
          Related File: C:\Program Files\ASUS\ASUS Data Security Manager\AdsmendecExt.dll
          Type: Context Menu Handlers

          Item Name: Akamai
          Author: Unknown
          Related File: C:/Program Files/Common Files/Akamai/rswin_3629.dll
          Type: Svchost DLLs

          Item Name: ADSMService
          Author:
          Related File: C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
          Type: Auto Services

          Item Name: atwnq8t4.SYS
          Author: Microsoft Corporation
          Related File: C:\Windows\SYSTEM32\DRIVERS\ATWNQ8T4.SYS
          Type: Drivers

          Item Name: npggsvc
          Author: INCA Internet Co., Ltd.
          Related File: C:\Windows\system32\GameMon.des -service
          Type: Services detected by Partizan

          Item Name: LosAlamos
          Author: Unknown
          Related File: rundll32.exe C:\Windows\system32\sshnas21.dll,AttachConsoleA
          Type: Registry Run

          Item Name: BMIMZMHMFM
          Author: Unknown
          Related File: C:\Users\MICHEL\AppData\Local\Temp\Lvr.exe
          Type: Registry Run

          Item Name: HControlUser
          Author:
          Related File: "C:\Program Files\ATK Hotkey\HcontrolUser.exe"
          Type: Registry Run

          Item Name: ATKOSD2
          Author:
          Related File: "C:\Program Files\ATKOSD2\ATKOSD2.exe"
          Type: Registry Run

          Item Name: WTClient
          Author: Tablet Driver
          Related File: WTClient.exe
          Type: Registry Run

          Item Name: SystrayORAHSS
          Author: France Telecom SA
          Related File: "C:\Program Files\Orange\Systray\SystrayApp.exe"
          Type: Registry Run

          Item Name: {66BA574B-1E11-49b8-909C-8CC9E0E8E015}
          Author: Unknown
          Related File: C:\Users\MICHEL\AppData\Local\Temp\Lvr.exe
          Type: Scheduled Tasks

          Item Name: Lvr.exe
          Author: Unknown
          Related File: C:\USERS\MICHEL\APPDATA\LOCAL\TEMP\LVR.EXE
          Type: Running Processes

          j'espere que c'etait bien sa ce que je devais faire ^^ et merci pour avoir répondu a mon appelle ^^
          0
          1. Modérateur
            Ceux ci sont a supprimer en faisant la mème manip.

            Excepté qu'il faut que tu choisisse "Get it out" et "Reboot" a la fin plutot que "Exit".

            Item Name: {08C06D61-F1F3-4799-86F8-BE1A89362C85}
            Author: Unknown
            Related File: C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
            Type: URLSearchHook

            Item Name: D:\desktop.ini
            Author: Unknown
            Related File: D:\desktop.ini
            Type: Autorun.inf

            Item Name: Akamai
            Author: Unknown
            Related File: C:/Program Files/Common Files/Akamai/rswin_3629.dll
            Type: Svchost DLLs

            Item Name: LosAlamos
            Author: Unknown
            Related File: rundll32.exe C:\Windows\system32\sshnas21.dll,AttachConsoleA
            Type: Registry Run

            Item Name: BMIMZMHMFM
            Author: Unknown
            Related File: C:\Users\MICHEL\AppData\Local\Temp\Lvr.exe
            Type: Registry Run

            Item Name: {66BA574B-1E11-49b8-909C-8CC9E0E8E015}
            Author: Unknown
            Related File: C:\Users\MICHEL\AppData\Local\Temp\Lvr.exe
            Type: Scheduled Tasks

            Item Name: Lvr.exe
            Author: Unknown
            Related File: C:\USERS\MICHEL\APPDATA\LOCAL\TEMP\LVR.EXE
            Type: Running Processes
            0
            1. Modérateur
              Ensuite,

              @Trying2,si tu veux prendre la relève,tu peux ètre plus a l'aise et rapide que moi pour terminer cette investigation ou nettoyage.

              @masatushi,

              - Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

              - Double-clique sur RSIT.exe afin de lancer le programme.

              - Clique sur Continue à l'écran Disclaimer.

              -Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

              - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches) dans deux messages différents.

              Lors que tu désinstallera Regrun Reanimator,si tu décide de le faire,utilise Uninstall Partizan dans les opitons du programme avant de le désinstaller.

              PS:J'aurait du te faire faire ceci avant de vérifier avec RSIT:

              *Télécharge et installe UsbFix de C_XX & El Desaparecido (Chiquitine29).

              *Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir.

              *Double clique sur le raccourci UsbFix présent sur ton bureau.

              *Choisi l'option 1 ( Recherche )

              *Laisse travailler l'outil.

              *Ensuite poste le rapport UsbFix.txt qui apparaîtra dans ton prochain message.

              Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
              "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
              0
              1. Modérateur
                Masatushi,ça va?

                Je n'aurait peut ètre pas du te faire supprimer:

                Item Name: {08C06D61-F1F3-4799-86F8-BE1A89362C85}
                Author: Unknown
                Related File: C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                Type: URLSearchHook

                (Redirection de la page de démarrage d'IE par Orange)

                Si tu veux restaurer cet item,démarre Reanimator,ferme la première fenètre,dans l'onglet Reanimator/Antispyware/File/Restore Manager/Restoure Files Deleted By Regrun,tu devrait trouver moyen de restaurer cet item.
                0
                1. bah usbfix c'est pas la peine j'ai rien brancher sur mon odri a par un tablette graphique donc sa vien pas la ^^ je vais essayer de faire ce que tu ma dit merci
                  0
                  1. hum c'est bizar mais quand je refait ce que tu ma dit pour suprimer les fichier item y'en a 2 qui aparaise plus allor jai pas pue les enlever c est item name AKAMAI et item name LVR.exe c'est normal ???

                    Logfile of random's system information tool 1.06 (written by random/random)
                    Run by MICHEL at 2010-01-25 18:28:06
                    Microsoft® Windows Vista™ Professionnel Service Pack 2
                    System drive C: has 44 GB (37%) free of 119 GB
                    Total RAM: 3071 MB (61% free)

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 18:28:16, on 25/01/2010
                    Platform: Windows Vista SP2 (WinNT 6.00.1906)
                    MSIE: Internet Explorer v8.00 (8.00.6001.18882)
                    Boot mode: Normal

                    Running processes:
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\system32\Dwm.exe
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\Explorer.EXE
                    C:\Program Files\ASUS\SmartLogon\sensorsrv.exe
                    C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                    C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe
                    C:\Program Files\Windows Defender\MSASCui.exe
                    C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
                    C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
                    C:\Program Files\ATK Hotkey\HControlUser.exe
                    C:\Program Files\ATKOSD2\ATKOSD2.exe
                    C:\Windows\RtHDVCpl.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\Program Files\ASUS\ATK Media\DMedia.exe
                    C:\Windows\ASScrPro.exe
                    C:\Windows\System32\WTClient.exe
                    C:\Program Files\Orange\Systray\SystrayApp.exe
                    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                    C:\Program Files\Windows Sidebar\sidebar.exe
                    C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                    C:\Program Files\Skype\Phone\Skype.exe
                    C:\Program Files\Steam\Steam.exe
                    C:\Users\MICHEL\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                    C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                    C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                    C:\Program Files\Skype\Plugin Manager\skypePM.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Users\MICHEL\Desktop\RSIT.exe
                    C:\Program Files\trend micro\MICHEL.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                    O1 - Hosts: ::1 localhost
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.3.7.16.dll
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O3 - Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - (no file)
                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
                    O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\ASUSTek\ASUSDVD\Language\Language.exe"
                    O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
                    O4 - HKLM\..\Run: [P2Go_Menu] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
                    O4 - HKLM\..\Run: [HControlUser] "C:\Program Files\ATK Hotkey\HcontrolUser.exe"
                    O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
                    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMedia.exe
                    O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\AsScrProlog.exe
                    O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [WTClient] WTClient.exe
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                    O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                    O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
                    O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
                    O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitComet\BitComet.exe" /tray
                    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                    O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
                    O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\MICHEL\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
                    O8 - Extra context menu item: Tout télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                    O8 - Extra context menu item: Télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                    O8 - Extra context menu item: Télécharger toutes les vidéos avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
                    O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.3.7.16.dll/206 (file missing)
                    O13 - Gopher Prefix:
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                    O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
                    O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                    O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
                    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                    O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
                    O23 - Service: Stardock WindowBlinds (WindowBlinds) - Stardock Corporation - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\VistaSrv.exe
                    O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\Windows\System32\Drivers\WTSRV.EXE
                    0
                    1. info.txt logfile of random's system information tool 1.06 2010-01-25 18:28:19

                      ======Uninstall list======

                      -->MsiExec /X{B83FC356-B7C0-441F-8A4D-D71E088E7974}
                      µTorrent-->"C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL
                      2007 Microsoft Office system-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROHYBRIDR /dll OSETUP.DLL
                      A.V.A-->"C:\Program Files\InstallShield Installation Information\{42AF51C0-4028-46CF-B616-FB1F75286457}\setup.exe" -runfromtemp -l0x0009 -removeonly
                      Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{623D32E9-0C62-4453-AD44-98B31F52A5E1}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                      Adobe AIR-->c:\Program Files\Common Files\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
                      Adobe AIR-->MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
                      Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                      Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                      Adobe Flash Player 9 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
                      Adobe Reader 8.1.4 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
                      Adobe Shockwave Player 11.5-->"C:\Windows\system32\Adobe\Shockwave 11\uninstaller.exe"
                      Akamai NetSession Interface-->C:\Program Files\Common Files\Akamai\uninstall.exe
                      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                      ASUS CopyProtect-->MsiExec.exe /I{6B77A7F6-DD63-4F13-A6FF-83137A5AC354}
                      ASUS Data Security Manager-->C:\Program Files\InstallShield Installation Information\{1C8521E5-5A7B-4A4E-A9CD-AD53116EAEE0}\SETUP.exe -runfromtemp -l0x0009 -removeonly
                      ASUS LifeFrame3-->MsiExec.exe /I{1DBD1F12-ED93-49C0-A7CC-56CBDE488158}
                      ASUS Live Update-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E657B243-9AD4-4ECC-BE81-4CCF8D667FD0}\setup.exe" -l0x9
                      ASUS Power4Gear eXtreme-->MsiExec.exe /I{9B6239BF-4E85-4590-8D72-51E30DB1A9AA}
                      ASUS SmartLogon-->MsiExec.exe /I{64452561-169F-4A36-A2FF-B5E118EC65F5}
                      ASUS Splendid Video Enhancement Technology-->MsiExec.exe /I{0969AF05-4FF6-4C00-9406-43599238DE0D}
                      Asus_Camera_ScreenSaver-->"C:\Windows\ASUS Camera ScreenSaver Uninstaller.exe"
                      ASUSDVD-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
                      Atheros Client Installation Program-->C:\Program Files\InstallShield Installation Information\{28006915-2739-4EBE-B5E8-49B25D32EB33}\setup.exe -runfromtemp -l0x0009 -removeonly
                      ATK Generic Function Service-->C:\Program Files\InstallShield Installation Information\{D3D54F3E-C5C3-443D-978F-87A72E5616E8}\setup.exe -runfromtemp -l0x0009 -removeonly
                      ATK Hotkey-->C:\Program Files\InstallShield Installation Information\{3912D529-02BC-4CA8-B5ED-0D0C20EB6003}\SETUP.exe -runfromtemp -l0x0009 -removeonly
                      ATK Media-->MsiExec.exe /I{D1E5870E-E3E5-4475-98A6-ADD614524ADF}
                      ATKOSD2-->C:\Program Files\InstallShield Installation Information\{5C1DB4ED-E9B4-402D-BB14-D75D97D6C1A6}\SETUP.exe -runfromtemp -l0x0009 -removeonly
                      Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                      BitComet 1.15-->C:\Program Files\BitComet\uninst.exe
                      Call of Duty: Modern Warfare 2 - Multiplayer-->"C:\Program Files\Steam\steam.exe" steam://uninstall/10190
                      Call of Duty: Modern Warfare 2-->"C:\Program Files\Steam\steam.exe" steam://uninstall/10180
                      CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
                      Cisco EAP-FAST Module-->MsiExec.exe /I{3F4BA3A2-7BE0-48EA-B4BC-CA4D842A409A}
                      Cisco LEAP Module-->MsiExec.exe /I{934B3B19-8193-467A-B356-E73F82647D38}
                      Cisco PEAP Module-->MsiExec.exe /I{BAD1449B-DF0C-4118-B76D-68C54009576C}
                      Combat Arms EU-->"C:\ProgramData\NexonEU\NGM\NGM.exe" -mode:uninstall -dll:ngm.nexoneu.com/cbangm/NGM/Bin/NGMDll.dll -game:50340359 -locale:EU
                      Counter-Strike: Source-->"C:\Program Files\Steam\steam.exe" steam://uninstall/240
                      CyberLink LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\Setup.exe" -uninstall
                      CyberLink Power2Go-->"C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Setup.exe" /z-uninstall
                      CyberLink Power2Go-->"C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Setup.exe" /z-uninstall
                      Day of Defeat: Source-->"C:\Program Files\Steam\steam.exe" steam://uninstall/300
                      Express Gate-->MsiExec.exe /I{2862A3C1-0CD9-4D8B-A28C-8C337D4DD5EB}
                      GigaTribe 3.17-->"C:\Program Files\GigaTribe\unins000.exe"
                      GOM Player-->"C:\Program Files\GRETECH\GomPlayer\Uninstall.exe"
                      GTA San Andreas-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D417C96A-FCC7-4590-A1BB-FAF73F5BC98E}\setup.exe" -l0x40c -removeonly
                      HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                      ijji REACTOR-->"C:\Program Files\InstallShield Installation Information\{901DC58A-5C1B-4315-BA40-5AD3D3A463B9}\setup.exe" -runfromtemp -l0x0009 -removeonly
                      ILLUSION ????3-->MsiExec.exe /X{E4D02EF2-6F12-4BE9-9928-2F27DA01A915}
                      Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                      Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                      Left 4 Dead 2-->"C:\Program Files\Steam\steam.exe" steam://uninstall/550
                      LightScribe System Software 1.14.17.1-->MsiExec.exe /X{0E7DBD52-B097-4F2B-A7C7-F105B0D20FDB}
                      livebox-->C:\Program Files\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe -runfromtemp -l0x040c -removeonly
                      Logiciel d'archivage WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                      Ma-Config.com-->MsiExec.exe /X{425FFD94-36BD-4933-881B-FE0B9DADF2B7}
                      Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                      Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                      Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                      Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                      Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-0409-0000-0000000FF1CE} /uninstall {2FC4457D-409E-466F-861F-FB0CB796B53E}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-0410-0000-0000000FF1CE} /uninstall {71CCE0F1-A3B4-49C9-A328-1DABE845E0C4}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-0413-0000-0000000FF1CE} /uninstall {DC387AA5-94A6-4920-B004-D59846526D81}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-0409-0000-0000000FF1CE} /uninstall {2FC4457D-409E-466F-861F-FB0CB796B53E}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-0410-0000-0000000FF1CE} /uninstall {71CCE0F1-A3B4-49C9-A328-1DABE845E0C4}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-0413-0000-0000000FF1CE} /uninstall {DC387AA5-94A6-4920-B004-D59846526D81}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-0409-0000-0000000FF1CE} /uninstall {2FC4457D-409E-466F-861F-FB0CB796B53E}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-0410-0000-0000000FF1CE} /uninstall {71CCE0F1-A3B4-49C9-A328-1DABE845E0C4}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-0413-0000-0000000FF1CE} /uninstall {DC387AA5-94A6-4920-B004-D59846526D81}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-0409-0000-0000000FF1CE} /uninstall {2FC4457D-409E-466F-861F-FB0CB796B53E}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-0410-0000-0000000FF1CE} /uninstall {71CCE0F1-A3B4-49C9-A328-1DABE845E0C4}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-0413-0000-0000000FF1CE} /uninstall {DC387AA5-94A6-4920-B004-D59846526D81}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-0409-0000-0000000FF1CE} /uninstall {2FC4457D-409E-466F-861F-FB0CB796B53E}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-0410-0000-0000000FF1CE} /uninstall {71CCE0F1-A3B4-49C9-A328-1DABE845E0C4}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-0413-0000-0000000FF1CE} /uninstall {DC387AA5-94A6-4920-B004-D59846526D81}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {9BD40163-B95D-4B07-8991-0AB775B6D88B}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-0409-0000-0000000FF1CE} /uninstall {2FC4457D-409E-466F-861F-FB0CB796B53E}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-0410-0000-0000000FF1CE} /uninstall {71CCE0F1-A3B4-49C9-A328-1DABE845E0C4}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-0413-0000-0000000FF1CE} /uninstall {DC387AA5-94A6-4920-B004-D59846526D81}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0407-0000-0000000FF1CE} /uninstall {26454C26-D259-4543-AA60-3189E09C5F76}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0409-0000-0000000FF1CE} /uninstall {DE5A002D-8122-4278-A7EE-3121E7EA254E}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0410-0000-0000000FF1CE} /uninstall {0A75DA12-55CB-4DE5-8B6A-74D97847204E}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0413-0000-0000000FF1CE} /uninstall {89C8E56A-90D8-4598-B0E6-EB28F6270E07}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0115-0409-0000-0000000FF1CE} /uninstall {DE5A002D-8122-4278-A7EE-3121E7EA254E}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0117-0409-0000-0000000FF1CE} /uninstall {2FC4457D-409E-466F-861F-FB0CB796B53E}
                      Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                      Microsoft Office Access MUI (Dutch) 2007-->MsiExec.exe /X{90120000-0015-0413-0000-0000000FF1CE}
                      Microsoft Office Access MUI (English) 2007-->MsiExec.exe /X{90120000-0015-0409-0000-0000000FF1CE}
                      Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                      Microsoft Office Access MUI (German) 2007-->MsiExec.exe /X{90120000-0015-0407-0000-0000000FF1CE}
                      Microsoft Office Access MUI (Italian) 2007-->MsiExec.exe /X{90120000-0015-0410-0000-0000000FF1CE}
                      Microsoft Office Access Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0117-0409-0000-0000000FF1CE}
                      Microsoft Office Excel 2007 Help - Aggiornamento (KB963678)-->msiexec /package {90120000-0016-0410-0000-0000000FF1CE} /uninstall {9F57BDED-B51B-4D2F-B360-5B4EFAAF0F1A}
                      Microsoft Office Excel MUI (Dutch) 2007-->MsiExec.exe /X{90120000-0016-0413-0000-0000000FF1CE}
                      Microsoft Office Excel MUI (English) 2007-->MsiExec.exe /X{90120000-0016-0409-0000-0000000FF1CE}
                      Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                      Microsoft Office Excel MUI (German) 2007-->MsiExec.exe /X{90120000-0016-0407-0000-0000000FF1CE}
                      Microsoft Office Excel MUI (Italian) 2007-->MsiExec.exe /X{90120000-0016-0410-0000-0000000FF1CE}
                      Microsoft Office Outlook 2007 Help - Aggiornamento (KB963677)-->msiexec /package {90120000-001A-0410-0000-0000000FF1CE} /uninstall {2278E02A-AB15-4BF7-B2B4-5C0EEB4B7EEB}
                      Microsoft Office Outlook MUI (Dutch) 2007-->MsiExec.exe /X{90120000-001A-0413-0000-0000000FF1CE}
                      Microsoft Office Outlook MUI (English) 2007-->MsiExec.exe /X{90120000-001A-0409-0000-0000000FF1CE}
                      Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                      Microsoft Office Outlook MUI (German) 2007-->MsiExec.exe /X{90120000-001A-0407-0000-0000000FF1CE}
                      Microsoft Office Outlook MUI (Italian) 2007-->MsiExec.exe /X{90120000-001A-0410-0000-0000000FF1CE}
                      Microsoft Office Powerpoint 2007 Help - Aggiornamento (KB963669)-->msiexec /package {90120000-0018-0410-0000-0000000FF1CE} /uninstall {C76C02F1-B07F-4974-876A-A18DEC9887C8}
                      Microsoft Office PowerPoint MUI (Dutch) 2007-->MsiExec.exe /X{90120000-0018-0413-0000-0000000FF1CE}
                      Microsoft Office PowerPoint MUI (English) 2007-->MsiExec.exe /X{90120000-0018-0409-0000-0000000FF1CE}
                      Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                      Microsoft Office PowerPoint MUI (German) 2007-->MsiExec.exe /X{90120000-0018-0407-0000-0000000FF1CE}
                      Microsoft Office PowerPoint MUI (Italian) 2007-->MsiExec.exe /X{90120000-0018-0410-0000-0000000FF1CE}
                      Microsoft Office Professional Hybrid 2007-->MsiExec.exe /X{91120000-0031-0000-0000-0000000FF1CE}
                      Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                      Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                      Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                      Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                      Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                      Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-0000000FF1CE}
                      Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                      Microsoft Office Proofing (Dutch) 2007-->MsiExec.exe /X{90120000-002C-0413-0000-0000000FF1CE}
                      Microsoft Office Proofing (English) 2007-->MsiExec.exe /X{90120000-002C-0409-0000-0000000FF1CE}
                      Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                      Microsoft Office Proofing (German) 2007-->MsiExec.exe /X{90120000-002C-0407-0000-0000000FF1CE}
                      Microsoft Office Proofing (Italian) 2007-->MsiExec.exe /X{90120000-002C-0410-0000-0000000FF1CE}
                      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
                      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
                      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
                      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0410-0000-0000000FF1CE} /uninstall {322296D4-1EAE-4030-9FBC-D2787EB25FA2}
                      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                      Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
                      Microsoft Office Publisher MUI (Dutch) 2007-->MsiExec.exe /X{90120000-0019-0413-0000-0000000FF1CE}
                      Microsoft Office Publisher MUI (English) 2007-->MsiExec.exe /X{90120000-0019-0409-0000-0000000FF1CE}
                      Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                      Microsoft Office Publisher MUI (German) 2007-->MsiExec.exe /X{90120000-0019-0407-0000-0000000FF1CE}
                      Microsoft Office Publisher MUI (Italian) 2007-->MsiExec.exe /X{90120000-0019-0410-0000-0000000FF1CE}
                      Microsoft Office Shared MUI (Dutch) 2007-->MsiExec.exe /X{90120000-006E-0413-0000-0000000FF1CE}
                      Microsoft Office Shared MUI (English) 2007-->MsiExec.exe /X{90120000-006E-0409-0000-0000000FF1CE}
                      Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                      Microsoft Office Shared MUI (German) 2007-->MsiExec.exe /X{90120000-006E-0407-0000-0000000FF1CE}
                      Microsoft Office Shared MUI (Italian) 2007-->MsiExec.exe /X{90120000-006E-0410-0000-0000000FF1CE}
                      Microsoft Office Shared Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0115-0409-0000-0000000FF1CE}
                      Microsoft Office Word 2007 Help - Aggiornamento (KB963665)-->msiexec /package {90120000-001B-0410-0000-0000000FF1CE} /uninstall {E5B82DB3-DD7D-4C45-BC5E-09864B26F9BC}
                      Microsoft Office Word MUI (Dutch) 2007-->MsiExec.exe /X{90120000-001B-0413-0000-0000000FF1CE}
                      Microsoft Office Word MUI (English) 2007-->MsiExec.exe /X{90120000-001B-0409-0000-0000000FF1CE}
                      Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                      Microsoft Office Word MUI (German) 2007-->MsiExec.exe /X{90120000-001B-0407-0000-0000000FF1CE}
                      Microsoft Office Word MUI (Italian) 2007-->MsiExec.exe /X{90120000-001B-0410-0000-0000000FF1CE}
                      Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                      Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
                      Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                      Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                      Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
                      Mise à jour Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {51EFB347-1F3D-4BAC-8B79-F056B904FE21}
                      Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
                      Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
                      Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                      Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                      NB Probe-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6324A1EF-CEF4-43E3-8BCD-9EF3F67317FD}\setup.exe" -l0x9
                      NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI
                      NVIDIA PhysX-->MsiExec.exe /X{B83FC356-B7C0-441F-8A4D-D71E088E7974}
                      Oblivion mod manager 1.1.12-->"D:\jeux installer\obmm\uninstall\unins000.exe"
                      Oblivion-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{35CB6715-41F8-4F99-8881-6FC75BF054B0}\setup.exe" -l0x40c -removeonly
                      Orange - Logiciels Internet-->C:\Program Files\Orange\installation\core\Installgui.exe -u
                      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                      Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
                      Realtek High Definition Audio Driver-->RtlUpd.exe -r -m -nrg2709
                      Reg (DOFUS Audio Subsystem)-->msiexec /qb /x {3F900346-A316-BA88-B83C-2513F1260AD7}
                      Reg (DOFUS Audio Subsystem)-->MsiExec.exe /I{3F900346-A316-BA88-B83C-2513F1260AD7}
                      RegRun Reanimator-->"C:\Program Files\Greatis\Reanimator\unins000.exe"
                      RICOH R5C83x/84x Flash Media Controller Driver Ver.3.52.02-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\SETUP.EXE" -l0x9 anything
                      S4 League_EU-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D96021A9-B290-4783-B019-0E4000DA84CE}\Setup.exe" -l0x9
                      Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                      Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
                      Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
                      Security Update for Microsoft Office Outlook 2007 (KB972363)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE45CB03C0}
                      Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                      Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
                      Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
                      Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                      Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                      Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                      Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
                      Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
                      Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                      Tales of Pirates Online-->"C:\Program Files\Tales of Pirates Online\unins000.exe"
                      Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                      Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                      Update for Microsoft Office 2007 Help for Common Features (KB963673)-->msiexec /package {90120000-006E-0409-0000-0000000FF1CE} /uninstall {AB365889-0395-4FAD-B702-CA5985D53D42}
                      Update for Microsoft Office Access 2007 Help (KB963663)-->msiexec /package {90120000-0015-0409-0000-0000000FF1CE} /uninstall {6B76A18A-AA1E-42AB-A7AD-6C84BBB43987}
                      Update for Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-0409-0000-0000000FF1CE} /uninstall {199DF7B6-169C-448C-B511-1054101BE9C9}
                      Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
                      Update for Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-0409-0000-0000000FF1CE} /uninstall {0451F231-E3E3-4943-AB9F-58EB96171784}
                      Update for Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-0409-0000-0000000FF1CE} /uninstall {397B1D4F-ED7B-4ACA-A637-43B670843876}
                      Update for Microsoft Office Publisher 2007 Help (KB963667)-->msiexec /package {90120000-0019-0409-0000-0000000FF1CE} /uninstall {2E40DE55-B289-4C8B-8901-5D369B16814F}
                      Update for Microsoft Office Script Editor Help (KB963671)-->msiexec /package {90120000-006E-0409-0000-0000000FF1CE} /uninstall {CD11C6A2-FFC6-4271-8EAB-79C3582F505C}
                      Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
                      Update for Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-0409-0000-0000000FF1CE} /uninstall {80E762AA-C921-4839-9D7D-DB62A72C0726}
                      Update for Outlook 2007 Junk Email Filter (kb977839)-->msiexec /package {91120000-0031-0000-0000-0000000FF1CE} /uninstall {C568005C-5FC6-4C81-A664-BD136610A931}
                      Update für Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-0407-0000-0000000FF1CE} /uninstall {BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}
                      Update für Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-0407-0000-0000000FF1CE} /uninstall {F6828576-6F79-470D-AB50-69D1BBADBD30}
                      Update für Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-0407-0000-0000000FF1CE} /uninstall {EA160DA3-E9B5-4D03-A518-21D306665B96}
                      Update für Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-0407-0000-0000000FF1CE} /uninstall {38472199-D7B6-4833-A949-10E4EE6365A1}
                      Update voor Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-0413-0000-0000000FF1CE} /uninstall {5CF7002F-6F49-4482-9564-5614FBE560FA}
                      Update voor Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-0413-0000-0000000FF1CE} /uninstall {15D84E79-1ED7-42C5-B2FD-745C3FBDDDC5}
                      Update voor Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-0413-0000-0000000FF1CE} /uninstall {A66AE6A1-8D8C-4102-BC18-38CBDE40F809}
                      USB 2.0 1.3M UVC WebCam-->C:\Windows\Uninstsxga.bat
                      WindowBlinds-->C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\UNWISE.EXE C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\INSTALL.LOG
                      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                      Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                      WinFlash-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DE10AB76-4756-4913-BE25-55D1C1051F9A}\setup.exe" -l0x9
                      Wireless Console 2-->C:\Program Files\InstallShield Installation Information\{83F73CB1-7705-49D1-9852-84D839CA2A45}\SETUP.exe -runfromtemp -l0x0009 -removeonly

                      ======Security center information======

                      AS: Windows Defender

                      ======System event log======

                      Computer Name: PC-de-MICHEL
                      Event Code: 4376
                      Message: Servicing a requis un redémarrage pour terminer la définition du package KB937286(Update) à l’état Installation demandée(Install Requested)
                      Record Number: 37923
                      Source Name: Microsoft-Windows-Servicing
                      Time Written: 20091016090228.000000-000
                      Event Type: Avertissement
                      User: PC-de-MICHEL\MICHEL

                      Computer Name: PC-de-MICHEL
                      Event Code: 4376
                      Message: Servicing a requis un redémarrage pour terminer la définition du package KB937286(Update) à l’état Installation demandée(Install Requested)
                      Record Number: 37921
                      Source Name: Microsoft-Windows-Servicing
                      Time Written: 20091016090228.000000-000
                      Event Type: Avertissement
                      User: PC-de-MICHEL\MICHEL

                      Computer Name: PC-de-MICHEL
                      Event Code: 4376
                      Message: Servicing a requis un redémarrage pour terminer la définition du package KB937286(Update) à l’état Installation demandée(Install Requested)
                      Record Number: 37917
                      Source Name: Microsoft-Windows-Servicing
                      Time Written: 20091016090228.000000-000
                      Event Type: Avertissement
                      User: PC-de-MICHEL\MICHEL

                      Computer Name: PC-de-MICHEL
                      Event Code: 4376
                      Message: Servicing a requis un redémarrage pour terminer la définition du package KB937286(Update) à l’état Installation demandée(Install Requested)
                      Record Number: 37915
                      Source Name: Microsoft-Windows-Servicing
                      Time Written: 20091016090228.000000-000
                      Event Type: Avertissement
                      User: PC-de-MICHEL\MICHEL

                      Computer Name: PC-de-MICHEL
                      Event Code: 4376
                      Message: Servicing a requis un redémarrage pour terminer la définition du package KB937286(Update) à l’état Installation demandée(Install Requested)
                      Record Number: 37875
                      Source Name: Microsoft-Windows-Servicing
                      Time Written: 20091016090228.000000-000
                      Event Type: Avertissement
                      User: PC-de-MICHEL\MICHEL

                      =====Application event log=====

                      Computer Name: PC-de-MICHEL
                      Event Code: 63
                      Message: Le fournisseur WmiPerfClass a été inscrit dans l’espace de noms Windows Management Instrumentation root\cimv2, afin d’utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s’il ne représente pas correctement les demandes utilisateur.
                      Record Number: 642
                      Source Name: Microsoft-Windows-WMI
                      Time Written: 20091015041812.000000-000
                      Event Type: Avertissement
                      User: AUTORITE NT\SYSTEM

                      Computer Name: PC-de-MICHEL
                      Event Code: 10
                      Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                      Record Number: 636
                      Source Name: Microsoft-Windows-WMI
                      Time Written: 20091015041525.000000-000
                      Event Type: Erreur
                      User:

                      Computer Name: PC-de-MICHEL
                      Event Code: 3086
                      Message: Les paramètres régionaux du système ont changé. Les données existantes vont être supprimées et l'index doit être recréé.

                      Contexte : Application , Catalogue SystemIndex

                      Record Number: 625
                      Source Name: Microsoft-Windows-Search
                      Time Written: 20091015041413.000000-000
                      Event Type: Avertissement
                      User:

                      Computer Name: PC-de-MICHEL
                      Event Code: 10
                      Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                      Record Number: 602
                      Source Name: Microsoft-Windows-WMI
                      Time Written: 20091015141034.000000-000
                      Event Type: Erreur
                      User:

                      Computer Name: PC-de-MICHEL
                      Event Code: 1008
                      Message: Le service Windows Search tente de supprimer l’ancien catalogue.

                      Record Number: 598
                      Source Name: Microsoft-Windows-Search
                      Time Written: 20091015141031.000000-000
                      Event Type: Avertissement
                      User:

                      =====Security event log=====

                      Computer Name: WIN-M172QLQMS31
                      Event Code: 4648
                      Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                      Sujet :
                      ID de sécurité : S-1-5-18
                      Nom du compte : WIN-M172QLQMS31$
                      Domaine du compte : WORKGROUP
                      ID d’ouverture de session : 0x3e7
                      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                      Compte dont les informations d’identification ont été utilisées :
                      Nom du compte : SYSTEM
                      Domaine du compte : NT AUTHORITY
                      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                      Serveur cible :
                      Nom du serveur cible : localhost
                      Informations supplémentaires : localhost

                      Informations sur le processus :
                      ID du processus : 0x2b4
                      Nom du processus : C:\Windows\System32\services.exe

                      Informations sur le réseau :
                      Adresse du réseau : -
                      Port : -

                      Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                      Record Number: 767
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 20090219071332.679000-000
                      Event Type: Succès de l'audit
                      User:

                      Computer Name: WIN-M172QLQMS31
                      Event Code: 4672
                      Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                      Sujet :
                      ID de sécurité : S-1-5-18
                      Nom du compte : SYSTEM
                      Domaine du compte : NT AUTHORITY
                      ID d’ouverture de session : 0x3e7

                      Privilèges : SeAssignPrimaryTokenPrivilege
                      SeTcbPrivilege
                      SeSecurityPrivilege
                      SeTakeOwnershipPrivilege
                      SeLoadDriverPrivilege
                      SeBackupPrivilege
                      SeRestorePrivilege
                      SeDebugPrivilege
                      SeAuditPrivilege
                      SeSystemEnvironmentPrivilege
                      SeImpersonatePrivilege
                      Record Number: 766
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 20090219071332.445000-000
                      Event Type: Succès de l'audit
                      User:

                      Computer Name: WIN-M172QLQMS31
                      Event Code: 4624
                      Message: L’ouverture de session d’un compte s’est correctement déroulée.

                      Sujet :
                      ID de sécurité : S-1-5-18
                      Nom du compte : WIN-M172QLQMS31$
                      Domaine du compte : WORKGROUP
                      ID d’ouverture de session : 0x3e7

                      Type d’ouverture de session : 5

                      Nouvelle ouverture de session :
                      ID de sécurité : S-1-5-18
                      Nom du compte : SYSTEM
                      Domaine du compte : NT AUTHORITY
                      ID d’ouverture de session : 0x3e7
                      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                      Informations sur le processus :
                      ID du processus : 0x2b4
                      Nom du processus : C:\Windows\System32\services.exe

                      Informations sur le réseau :
                      Nom de la station de travail :
                      Adresse du réseau source : -
                      Port source : -

                      Informations détaillées sur l’authentification :
                      Processus d’ouverture de session : Advapi
                      Package d’authentification : Negotiate
                      Services en transit : -
                      Nom du package (NTLM uniquement) : -
                      Longueur de la clé : 0

                      Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                      Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                      Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                      Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                      Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                      Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                      - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                      - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                      - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                      - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                      Record Number: 765
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 20090219071332.445000-000
                      Event Type: Succès de l'audit
                      User:

                      Computer Name: WIN-M172QLQMS31
                      Event Code: 4648
                      Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                      Sujet :
                      ID de sécurité : S-1-5-18
                      Nom du compte : WIN-M172QLQMS31$
                      Domaine du compte : WORKGROUP
                      ID d’ouverture de session : 0x3e7
                      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                      Compte dont les informations d’identification ont été utilisées :
                      Nom du compte : SYSTEM
                      Domaine du compte : NT AUTHORITY
                      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                      Serveur cible :
                      Nom du serveur cible : localhost
                      Informations supplémentaires : localhost

                      Informations sur le processus :
                      ID du processus : 0x2b4
                      Nom du processus : C:\Windows\System32\services.exe

                      Informations sur le réseau :
                      Adresse du réseau : -
                      Port : -

                      Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                      Record Number: 764
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 20090219071332.445000-000
                      Event Type: Succès de l'audit
                      User:

                      Computer Name: WIN-M172QLQMS31
                      Event Code: 1102
                      Message: Le journal d’audit a été effacé.
                      Objet :
                      ID de sécurité : S-1-5-21-1044485976-467836204-367488722-500
                      Nom de compte : Administrator
                      Nom de domaine : WIN-M172QLQMS31
                      ID de connexion : 0x3a4e3
                      Record Number: 763
                      Source Name: Microsoft-Windows-Eventlog
                      Time Written: 20090219071321.852600-000
                      Event Type: Succès de l'audit
                      User:

                      ======Environment variables======

                      "ComSpec"=%SystemRoot%\system32\cmd.exe
                      "FP_NO_HOST_CHECK"=NO
                      "OS"=Windows_NT
                      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\
                      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                      "PROCESSOR_ARCHITECTURE"=x86
                      "TEMP"=%SystemRoot%\TEMP
                      "TMP"=%SystemRoot%\TEMP
                      "USERNAME"=SYSTEM
                      "windir"=%SystemRoot%
                      "PROCESSOR_LEVEL"=6
                      "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
                      "PROCESSOR_REVISION"=0f0d
                      "NUMBER_OF_PROCESSORS"=2
                      "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                      "DFSTRACINGON"=FALSE
                      "configsetroot"=%SystemRoot%\ConfigSetRoot

                      -----------------EOF-----------------
                      0
                      1. Modérateur
                        y'en a 2 qui aparaise plus allor jai pas pue les enlever c est item name AKAMAI et item name LVR.exe c'est normal ???

                        Oui,c'est possible,a chaque redémarrage,il réapparait sous un autre nom,alors cette fois,

                        Clic sur "scan for viruses",

                        Clic sur scan windows startup,

                        Coche la case "Use deep level scanning once (For advanced users)",

                        Clic sur "Make Scan Now" Pour analyser sans redémarrer.

                        (Pour les fichiers de "ASUS" et "France Telecom" , tu peut cliquer sur False Positive (feuille verte)

                        Et donne moi les résultats sans redémarrer avant de prendre la décision de supprimer ce qu'il faut,parce qu'il changera probablement encore de nom au prochain redémarrage.
                        0
                        1. Item Name: lsnfier.exe
                          Author: Microsoft Corporation
                          Related File: C:\USERS\MICHEL\APPDATA\ROAMING\MICROSOFT\NOTIFICATION DE CADEAUX MSN\LSNFIER.EXE
                          Type: Running Processes

                          Item Name: lsnfier.exe
                          Author: Microsoft Corporation
                          Related File: C:\USERS\MICHEL\APPDATA\ROAMING\MICROSOFT\NOTIFICATION DE CADEAUX MSN\LSNFIER.EXE
                          Type: Running Processes

                          Item Name: npggsvc
                          Author: INCA Internet Co., Ltd.
                          Related File: C:\Windows\system32\GameMon.des -service
                          Type: Services detected by Partizan

                          Item Name: rak
                          Author:
                          Related File: \??\C:\Windows\system32\rakion.sys
                          Type: Services detected by Partizan

                          Item Name: HControlUser
                          Author:
                          Related File: "C:\Program Files\ATK Hotkey\HcontrolUser.exe"
                          Type: Registry Run

                          Item Name: ATKOSD2
                          Author:
                          Related File: "C:\Program Files\ATKOSD2\ATKOSD2.exe"
                          Type: Registry Run

                          Item Name: WTClient
                          Author: Tablet Driver
                          Related File: WTClient.exe
                          Type: Registry Run

                          Item Name: SystrayORAHSS
                          Author: France Telecom SA
                          Related File: "C:\Program Files\Orange\Systray\SystrayApp.exe"
                          Type: Registry Run

                          Item Name: HControlUser.exe
                          Author:
                          Related File: C:\PROGRAM FILES\ATK HOTKEY\HCONTROLUSER.EXE
                          Type: Running Processes

                          Item Name: ATKOSD2.exe
                          Author:
                          Related File: C:\PROGRAM FILES\ATKOSD2\ATKOSD2.EXE
                          Type: Running Processes

                          Item Name: WTClient.exe
                          Author: Tablet Driver
                          Related File: C:\WINDOWS\SYSTEM32\WTCLIENT.EXE
                          Type: Running Processes

                          Item Name: SystrayApp.exe
                          Author: France Telecom SA
                          Related File: C:\PROGRAM FILES\ORANGE\SYSTRAY\SYSTRAYAPP.EXE
                          Type: Running Processes
                          0
                          1. http://www.virustotal.com/fr/reanalisis.html?aaf659e3d38ad04848a9c3ed6250b30dc13acc8ac9f527a11f0c14e6ec8735b2-1264564072

                            c'est bien sa ce que je devais faire ? et malwarebyte déja fait il vois rien
                            0
                            1. Modérateur
                              service pas très connu ,probablement relié a un jeu en ligne?
                              Item Name: rak
                              Author:
                              Related File: \??\C:\Windows\system32\rakion.sys
                              Type: Services

                              Tu peux Fixer ça avec Hijackthis:
                              O3 - Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - (no file)

                              Et supprimer les restes d'un virus
                              2010-01-23 00:51:38 ----A---- C:\Windows\msa.exe.vir
                              0
                              1. c'est quois hijackthis c'est le logitiel que tu ma fait utiliser tout le long ??? ou un otre
                                0
                                1. Modérateur
                                  C:\Program Files\trend micro\MICHEL.exe

                                  Il se trouve un progarmme nomé Hijackthis a coté,c'est normal,
                                  0
                              2. merci pour ton fabul ^^ je c'est pas comment sa fait pour savoir quel son les fichier infecter mais sans ton aide ba j aurai du reboot mon pc merci
                                0
                                1. Modérateur
                                  Ça me fait plaisir, pense a mettre ton sujet en résolu si tout est ok.
                                  0