Virus beagle?

Bonjour,

Voici plusieurs que mon PC présente tous les symptomes d'une infection par un virus du type Beagle, à savoir des fenêtres qui s'ouvrent avec ce message"... n'est pas une application win35..."

J'ai alors suivi les conseils de ce post:
https://www.commentcamarche.net/faq/9889-comment-supprimer-le-virus-beagle-bagle

Mais j'ai toujours le problème et je suis incapable de lancer certains programmes de mon PC....

QQn pour m'aider?

Voici le rapport Findykill:

############################## | FindyKill V5.031 |

# User : Sebastien (Administrateurs) # PC-DE-SEBASTIEN
# Update on 03/02/2010 by El Desaparecido
# Start at: 00:21:07 | 04/02/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# AMD Phenom(tm) 8450 Triple-Core Processor
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 64-bit) # Service Pack 1
# Internet Explorer 8.0.6001.18882
# Windows Firewall Status : Disabled

# C:\ # Disque fixe local # 454,28 Go (56,14 Go free) [HP] # NTFS
# D:\ # Disque fixe local # 11,48 Go (1,54 Go free) [FACTORY_IMAGE] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque CD-ROM
# K:\ # Disque amovible # 967,22 Mo (61,28 Mo free) [KEY SHUE] # FAT

############################## | Processus actifs |

C:\Windows\SysWOW64\runonce.exe
C:\Windows\SysWOW64\conime.exe
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files (x86)\Bonjour\mDNSResponder.exe
C:\Program Files (x86)\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
C:\Program Files (x86)\Common Files\Portrait Displays\Shared\DTSRVC.exe
C:\Windows\SysWOW64\svchost.exe
C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
C:\Windows\SysWOW64\PnkBstrA.exe
C:\Windows\SysWOW64\PnkBstrB.exe

################## | C: |

Supprimé ! K:\autorun.inf

################## | C:\Windows |

################## | C:\Windows\Prefetch |

################## | C:\Windows\system32 |

################## | C:\Windows\system32\drivers |

################## | C:\Users\Sebastien\AppData\Roaming |

################## | Autres suppressions ... |

################## | Zip File ... |

################## | Temporary Internet Files |

################## | Registre |

################## | Etat |

# Mode sans echec : OK

# Affichage des fichiers cachés : OK

# Uac : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH |

################## | Upload |

Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_PC-de-Sebastien.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # FindyKill V5.031 ! |
Configuration: Windows Vista Internet Explorer 7.0

33 réponses

Résumé de la discussion

Des symptômes d'infection Beagle apparaissent, avec des fenêtres affirmant que ce n’est pas une application Win32 et l’impossibilité de lancer certains programmes, malgré le suivi des conseils trouvés dans une discussion en ligne. Le rapport FindyKill consigne des processus actifs et des modifs de registre suspectes, et les échanges recommandent des outils comme List_Kill'em en mode suppression, le partage de rapports via Cjoint, puis une désinfection par étape. Certaines interventions signalent l'échec de Combofix sur Vista et indiquent que l'utilisateur doit recourir à d'autres solutions ou à un PC portable pour télécharger les outils, sans amélioration notable.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    re bonjour

    • Télécharge Random's System Information Tool (RSIT) de Random/Random.

    (outil de diagnostic)

    http://images.malwareremoval.com/random/RSIT.exe

    • Enregistre le sur ton Bureau.

    • Double clique sur RSIT.exe pour lancer l'outil.

    • Clique sur "Continue" à l'écran Disclaimer.

    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

    et tu devras accepter la licence.

    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

    Les rapports se trouvent à cet endroit:
    C:\rsit\info.txt
    C:\rsit\log.txt
    1. 1er rapport:

      info.txt logfile of random's system information tool 1.06 2010-02-04 13:39:28

      ======Uninstall list======

      -->"C:\Program Files (x86)\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Blasterball 3\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Bricks of Egypt\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Chuzzle Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Crystal Maze\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Digby's Donuts\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Diner Dash\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\FATE\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Fish Tycoon\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Gem Shop\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Insaniquarium Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Magic Academy\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Mah Jong Quest\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\My HP Game Console\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Ocean Express\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Peggle\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Penguins!\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Polar Bowler\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Polar Golfer\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Puzzle Express\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Ricochet Lost Worlds\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Slingo Deluxe\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Sudoku Quest\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Super Granny\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Tradewinds\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Treasure Island\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
      -->"C:\Program Files (x86)\HP Games\Zuma Deluxe\Uninstall.exe"
      Adobe AIR-->c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
      Adobe AIR-->MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
      Adobe Download Manager-->"C:\Windows\system32\rundll32.exe" "C:\Program Files (x86)\NOS\bin\getPlus_Helper.dll",Uninstall /Get1
      Adobe Flash Player 10 ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_activeX.exe
      Adobe Flash Player 10 Plugin-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_plugin.exe
      Adobe Reader 9.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A93000000001}
      Apple Application Support-->MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143}
      Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
      Archiveur WinRAR-->C:\Program Files (x86)\WinRAR\uninstall.exe
      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
      Big City Adventure - New York-->"C:\Windows\Big City Adventure - New York\uninstall.exe" "/U:C:\Games\BigCityGameNY\Uninstall\uninstall.xml"
      Catalyst Control Center - Branding-->MsiExec.exe /I{1FF713E1-FE5E-4AD0-9C8C-B2E877846B45}
      CCleaner-->"C:\Program Files (x86)\CCleaner\uninst.exe"
      Chicken Invaders: Revenge of the Yolk (Christmas Edition) v3.20-->"C:\Games\ChickenInvadersROTYXmas\unins000.exe"
      CyberLink DVD Suite Deluxe-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\Setup.exe" -uninstall
      CyberLink PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
      EVEREST Ultimate Edition v5.30-->"C:\Program Files (x86)\Lavalys\EVEREST Ultimate Edition\unins000.exe"
      Football Manager 2010-->"C:\Program Files (x86)\Sports Interactive\Football Manager 2010\Uninstall_Football Manager 2010\Uninstall Football Manager 2010.exe"
      Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
      Google Toolbar for Internet Explorer-->"C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarManager_BDA1448D3D255554.exe" /uninstall
      Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
      Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
      Heroes of Might and Magic V Collector Edition-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{DDB68A90-340C-42B9-B42B-D2CBED1B91DC}\Setup.exe" -l0x40c
      Hewlett-Packard Active Check for Health Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
      Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
      HijackThis 2.0.2-->"C:\Program Files (x86)\trend micro\HijackThis.exe" /uninstall
      Hotel Dash Suite Success-->"C:\Windows\Hotel Dash Suite Success\uninstall.exe" "/U:C:\Games\Hotel Dash\Uninstall\uninstall.xml"
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {08155812-0202-4D5F-A7FF-12A2782DC548} /qb+ REBOOTPROMPT=""
      HP Active Support Library-->C:\Program Files (x86)\InstallShield Installation Information\{E0810CC2-4B5B-4439-B1D0-452306AF2D64}\setup.exe -runfromtemp -l0x0409
      HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{C27C82E4-9C53-4D76-9ED3-A01A3D5EE679}\setup.exe" -l0x9 -removeonly
      HP Customer Feedback-->MsiExec.exe /I{9DBA770F-BF73-4D39-B1DF-6035D95268FC}
      HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{E1476612-02D6-42A3-BDC1-E292B4115738}\setup.exe" -l0x9 -removeonly
      HP My Display-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{15733AD1-1CEF-459A-9245-0924FC63BDD5}\setup.exe" -l0x40c -removeonly
      HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
      HP Total Care Advisor-->MsiExec.exe /X{f32502b5-5b64-4882-bf61-77f23edcac4f}
      HP Update-->MsiExec.exe /X{11B83AD3-7A46-4C2E-A568-9505981D4C6F}
      Installation Windows Live-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
      Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
      Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216015FF}
      Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
      Jewel Match-->"C:\Games\Jewel match\Uninstall\uninstall.exe" "/U:C:\Games\Jewel match\Uninstall\uninstall.xml"
      Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
      LabelPrint-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\Setup.exe" -uninstall
      Lecteur CANAL-->MsiExec.exe /X{04DA096D-6236-4A5D-8FB6-3081E67009BA}
      LightScribe System Software-->MsiExec.exe /X{7F10292C-A190-4176-A665-A1ED3478DF86}
      Malwarebytes' Anti-Malware-->"C:\Program Files (x86)\Malwarebytes' Anti-Malware\unins000.exe"
      Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
      Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
      Microsoft Office Live Add-in Patches-->MsiExec.exe /I{A9FE08B0-7804-43FF-8B90-04EEC285FFF6}
      Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
      Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
      Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
      Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
      Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
      Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
      Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
      Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
      Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      muvee autoProducer 6.1-->C:\Program Files (x86)\InstallShield Installation Information\{FDDB69BB-2F9A-4830-A579-ABBB7C5AF9A8}\muveesetup.exe -removeonly -runfromtemp
      My HP Games-->"C:\Program Files (x86)\HP Games\Uninstall.exe"
      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
      Picasa 3-->"C:\Program Files (x86)\Google\Picasa3\Uninstall.exe"
      Power2Go-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Setup.exe" -uninstall
      Pro Evolution Soccer 2010-->MsiExec.exe /X{283FFB23-8751-4B08-ACB8-5E0F8BCF7727}
      Python 2.5-->MsiExec.exe /I{0A2C5854-557E-48C8-835A-3B9F074BDCAA}
      QuickTime-->MsiExec.exe /I{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}
      Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
      SDK-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{0DEA342C-15CB-4F52-97B6-06A9C4B9C06F}\setup.exe" -l0x9
      SFR - Kit de connexion-->C:\Program Files (x86)\SFR\Kit\uninstall.exe
      Skype web features-->MsiExec.exe /I{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}
      Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
      Solution de clavier multimédia amélioré-->C:\HP\KBD\Install.exe /u
      System Requirements Lab-->C:\Program Files (x86)\SystemRequirementsLab\Uninstall.exe
      TeamSpeak 2 RC2-->"C:\Program Files (x86)\Teamspeak2_RC2\unins000.exe"
      Titan Poker-->"C:\Games\Titan Poker\_SetupPoker[1].exe" /uninstall
      Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
      Ventrilo Client-->MsiExec.exe /I{789289CA-F73A-4A16-A331-54D498CE069F}
      VideoLAN VLC media player 0.8.6d-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
      WBFS Manager 3.0-->C:\Program Files\WBFS\WBFS Manager 3.0\uninstall.exe
      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
      Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
      Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
      Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
      Windows Live Movie Maker-->MsiExec.exe /X{53B20C18-D8D4-4588-8737-9BBFE303C354}
      Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
      Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
      World of Warcraft-->C:\Program Files (x86)\Common Files\Blizzard Entertainment\World of Warcraft (2)\Uninstall.exe

      ======Security center information======

      AS: Windows Defender

      ======System event log======

      Computer Name: PC-de-Sebastien
      Event Code: 15016
      Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
      Record Number: 178165
      Source Name: Microsoft-Windows-HttpEvent
      Time Written: 20100204011208.355729-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-Sebastien
      Event Code: 10010
      Message: Le serveur {F81CD990-910B-4BBF-9CB3-6A77F3D697B3} ne s'est pas enregistré sur DCOM avant la fin du temps imparti.
      Record Number: 178177
      Source Name: Microsoft-Windows-DistributedCOM
      Time Written: 20100204011900.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-Sebastien
      Event Code: 15016
      Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
      Record Number: 178201
      Source Name: Microsoft-Windows-HttpEvent
      Time Written: 20100204112916.641726-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-Sebastien
      Event Code: 10005
      Message: DCOM a reçu l'erreur "1053" lors de la mise en route du service MSIServer avec les arguments "" pour démarrer le serveur :
      {000C101C-0000-0000-C000-000000000046}
      Record Number: 178212
      Source Name: Microsoft-Windows-DistributedCOM
      Time Written: 20100204113408.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-Sebastien
      Event Code: 20
      Message: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070643 : Microsoft .NET Framework 3.5 Service Pack 1 et mise à jour pour la gamme. NET Framework 3.5 x64 (KB951847).
      Record Number: 178214
      Source Name: Microsoft-Windows-WindowsUpdateClient
      Time Written: 20100204113428.012726-000
      Event Type: Erreur
      User: AUTORITE NT\SYSTEM

      =====Application event log=====

      Computer Name: PC-de-Sebastien
      Event Code: 1015
      Message: La connexion au serveur est impossible. Erreur : 0x8007041D
      Record Number: 62481
      Source Name: MsiInstaller
      Time Written: 20100204113408.000000-000
      Event Type: Avertissement
      User: AUTORITE NT\SYSTEM

      Computer Name: PC-de-Sebastien
      Event Code: 1000
      Message: Application défaillante iexplore.exe, version 8.0.6001.18882, horodatage 0x4b3ed243, module défaillant Flash10c.ocx, version 10.0.32.18, horodatage 0x4a613d79, code d’exception 0xc0000005, décalage d’erreur 0x001579a2, ID du processus 0xf84, heure de début de l’application 0x01caa58e0de1d442.
      Record Number: 62486
      Source Name: Application Error
      Time Written: 20100204115921.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-Sebastien
      Event Code: 1000
      Message: Application défaillante iexplore.exe, version 8.0.6001.18882, horodatage 0x4b3ed243, module défaillant Flash10c.ocx, version 10.0.32.18, horodatage 0x4a613d79, code d’exception 0xc0000005, décalage d’erreur 0x001579a2, ID du processus 0x1048, heure de début de l’application 0x01caa59088fbbc72.
      Record Number: 62488
      Source Name: Application Error
      Time Written: 20100204120918.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-Sebastien
      Event Code: 1000
      Message: Application défaillante iexplore.exe, version 8.0.6001.18882, horodatage 0x4b3ed243, module défaillant Flash10c.ocx, version 10.0.32.18, horodatage 0x4a613d79, code d’exception 0xc0000005, décalage d’erreur 0x001579a2, ID du processus 0xe80, heure de début de l’application 0x01caa58fd7aee962.
      Record Number: 62490
      Source Name: Application Error
      Time Written: 20100204120926.000000-000
      Event Type: Erreur
      User:

      Computer Name: PC-de-Sebastien
      Event Code: 1002
      Message: Le programme iexplore.exe version 8.0.6001.18882 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration. ID de processus : fb4 Heure de début : 01caa58e0a05f9a2 Heure de fin : 0
      Record Number: 62494
      Source Name: Application Hang
      Time Written: 20100204121118.000000-000
      Event Type: Erreur
      User:

      =====Security event log=====

      Computer Name: PC-de-Sebastien
      Event Code: 4624
      Message: L’ouverture de session d’un compte s’est correctement déroulée.

      Sujet :
      ID de sécurité : S-1-0-0
      Nom du compte : -
      Domaine du compte : -
      ID d’ouverture de session : 0x0

      Type d’ouverture de session : 0

      Nouvelle ouverture de session :
      ID de sécurité : S-1-5-18
      Nom du compte : SYSTEM
      Domaine du compte : AUTORITE NT
      ID d’ouverture de session : 0x3e7
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Informations sur le processus :
      ID du processus : 0x4
      Nom du processus :

      Informations sur le réseau :
      Nom de la station de travail : -
      Adresse du réseau source : -
      Port source : -

      Informations détaillées sur l’authentification :
      Processus d’ouverture de session : -
      Package d’authentification : -
      Services en transit : -
      Nom du package (NTLM uniquement) : -
      Longueur de la clé : 0

      Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

      Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

      Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

      Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

      Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

      Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
      - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
      - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
      - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
      - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
      Record Number: 28105
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090911104358.820555-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-Sebastien
      Event Code: 4902
      Message: La table de stratégie d’audit par utilisateur a été créée.

      Nombre d’éléments : 0
      ID de la stratégie : 0xd9c7
      Record Number: 28106
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090911104359.023357-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-Sebastien
      Event Code: 4648
      Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-SEBASTIEN$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Compte dont les informations d’identification ont été utilisées :
      Nom du compte : SYSTEM
      Domaine du compte : AUTORITE NT
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Serveur cible :
      Nom du serveur cible : localhost
      Informations supplémentaires : localhost

      Informations sur le processus :
      ID du processus : 0x260
      Nom du processus : C:\Windows\System32\services.exe

      Informations sur le réseau :
      Adresse du réseau : -
      Port : -

      Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
      Record Number: 28107
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090911104359.959363-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-Sebastien
      Event Code: 4624
      Message: L’ouverture de session d’un compte s’est correctement déroulée.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : PC-DE-SEBASTIEN$
      Domaine du compte : WORKGROUP
      ID d’ouverture de session : 0x3e7

      Type d’ouverture de session : 5

      Nouvelle ouverture de session :
      ID de sécurité : S-1-5-18
      Nom du compte : SYSTEM
      Domaine du compte : AUTORITE NT
      ID d’ouverture de session : 0x3e7
      GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

      Informations sur le processus :
      ID du processus : 0x260
      Nom du processus : C:\Windows\System32\services.exe

      Informations sur le réseau :
      Nom de la station de travail :
      Adresse du réseau source : -
      Port source : -

      Informations détaillées sur l’authentification :
      Processus d’ouverture de session : Advapi
      Package d’authentification : Negotiate
      Services en transit : -
      Nom du package (NTLM uniquement) : -
      Longueur de la clé : 0

      Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

      Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

      Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

      Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

      Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

      Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
      - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
      - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
      - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
      - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
      Record Number: 28108
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090911104359.959363-000
      Event Type: Succès de l'audit
      User:

      Computer Name: PC-de-Sebastien
      Event Code: 4672
      Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

      Sujet :
      ID de sécurité : S-1-5-18
      Nom du compte : SYSTEM
      Domaine du compte : AUTORITE NT
      ID d’ouverture de session : 0x3e7

      Privilèges : SeAssignPrimaryTokenPrivilege
      SeTcbPrivilege
      SeSecurityPrivilege
      SeTakeOwnershipPrivilege
      SeLoadDriverPrivilege
      SeBackupPrivilege
      SeRestorePrivilege
      SeDebugPrivilege
      SeAuditPrivilege
      SeSystemEnvironmentPrivilege
      SeImpersonatePrivilege
      Record Number: 28109
      Source Name: Microsoft-Windows-Security-Auditing
      Time Written: 20090911104359.959363-000
      Event Type: Succès de l'audit
      User:

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\hp\bin\Python;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files (x86)\QuickTime\QTSystem\
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
      "PROCESSOR_ARCHITECTURE"=AMD64
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "USERNAME"=SYSTEM
      "windir"=%SystemRoot%
      "PROCESSOR_LEVEL"=16
      "PROCESSOR_IDENTIFIER"=AMD64 Family 16 Model 2 Stepping 3, AuthenticAMD
      "PROCESSOR_REVISION"=0203
      "NUMBER_OF_PROCESSORS"=3
      "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\34FB5F65-FFEB-4B61-BF0E-A6A76C450FAA\TraceFormat
      "DFSTRACINGON"=FALSE
      "OnlineServices"=Online Services
      "Platform"=HPD
      "PCBRAND"=Pavilion
      "MSWorksProductCode"={3B160861-7250-451E-B5EE-8B92BF30A710}
      "CLASSPATH"=.;C:\Program Files (x86)\Java\jre6\lib\ext\QTJava.zip
      "QTJAVA"=C:\Program Files (x86)\Java\jre6\lib\ext\QTJava.zip

      -----------------EOF-----------------
      1. 1er rapport:

        info.txt logfile of random's system information tool 1.06 2010-02-04 13:39:28

        ======Uninstall list======

        -->"C:\Program Files (x86)\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Blasterball 3\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Bricks of Egypt\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Chuzzle Deluxe\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Crystal Maze\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Digby's Donuts\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Diner Dash\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\FATE\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Fish Tycoon\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Gem Shop\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Insaniquarium Deluxe\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Magic Academy\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Mah Jong Quest\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\My HP Game Console\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Ocean Express\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Peggle\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Penguins!\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Polar Bowler\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Polar Golfer\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Puzzle Express\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Ricochet Lost Worlds\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Slingo Deluxe\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Sudoku Quest\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Super Granny\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Tradewinds\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Treasure Island\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
        -->"C:\Program Files (x86)\HP Games\Zuma Deluxe\Uninstall.exe"
        Adobe AIR-->c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
        Adobe AIR-->MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
        Adobe Download Manager-->"C:\Windows\system32\rundll32.exe" "C:\Program Files (x86)\NOS\bin\getPlus_Helper.dll",Uninstall /Get1
        Adobe Flash Player 10 ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_activeX.exe
        Adobe Flash Player 10 Plugin-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_plugin.exe
        Adobe Reader 9.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A93000000001}
        Apple Application Support-->MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143}
        Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
        Archiveur WinRAR-->C:\Program Files (x86)\WinRAR\uninstall.exe
        Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
        Big City Adventure - New York-->"C:\Windows\Big City Adventure - New York\uninstall.exe" "/U:C:\Games\BigCityGameNY\Uninstall\uninstall.xml"
        Catalyst Control Center - Branding-->MsiExec.exe /I{1FF713E1-FE5E-4AD0-9C8C-B2E877846B45}
        CCleaner-->"C:\Program Files (x86)\CCleaner\uninst.exe"
        Chicken Invaders: Revenge of the Yolk (Christmas Edition) v3.20-->"C:\Games\ChickenInvadersROTYXmas\unins000.exe"
        CyberLink DVD Suite Deluxe-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\Setup.exe" -uninstall
        CyberLink PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
        EVEREST Ultimate Edition v5.30-->"C:\Program Files (x86)\Lavalys\EVEREST Ultimate Edition\unins000.exe"
        Football Manager 2010-->"C:\Program Files (x86)\Sports Interactive\Football Manager 2010\Uninstall_Football Manager 2010\Uninstall Football Manager 2010.exe"
        Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
        Google Toolbar for Internet Explorer-->"C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarManager_BDA1448D3D255554.exe" /uninstall
        Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
        Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
        Heroes of Might and Magic V Collector Edition-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{DDB68A90-340C-42B9-B42B-D2CBED1B91DC}\Setup.exe" -l0x40c
        Hewlett-Packard Active Check for Health Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
        Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
        HijackThis 2.0.2-->"C:\Program Files (x86)\trend micro\HijackThis.exe" /uninstall
        Hotel Dash Suite Success-->"C:\Windows\Hotel Dash Suite Success\uninstall.exe" "/U:C:\Games\Hotel Dash\Uninstall\uninstall.xml"
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {08155812-0202-4D5F-A7FF-12A2782DC548} /qb+ REBOOTPROMPT=""
        HP Active Support Library-->C:\Program Files (x86)\InstallShield Installation Information\{E0810CC2-4B5B-4439-B1D0-452306AF2D64}\setup.exe -runfromtemp -l0x0409
        HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{C27C82E4-9C53-4D76-9ED3-A01A3D5EE679}\setup.exe" -l0x9 -removeonly
        HP Customer Feedback-->MsiExec.exe /I{9DBA770F-BF73-4D39-B1DF-6035D95268FC}
        HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{E1476612-02D6-42A3-BDC1-E292B4115738}\setup.exe" -l0x9 -removeonly
        HP My Display-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{15733AD1-1CEF-459A-9245-0924FC63BDD5}\setup.exe" -l0x40c -removeonly
        HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
        HP Total Care Advisor-->MsiExec.exe /X{f32502b5-5b64-4882-bf61-77f23edcac4f}
        HP Update-->MsiExec.exe /X{11B83AD3-7A46-4C2E-A568-9505981D4C6F}
        Installation Windows Live-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
        Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
        Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216015FF}
        Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
        Jewel Match-->"C:\Games\Jewel match\Uninstall\uninstall.exe" "/U:C:\Games\Jewel match\Uninstall\uninstall.xml"
        Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
        LabelPrint-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\Setup.exe" -uninstall
        Lecteur CANAL-->MsiExec.exe /X{04DA096D-6236-4A5D-8FB6-3081E67009BA}
        LightScribe System Software-->MsiExec.exe /X{7F10292C-A190-4176-A665-A1ED3478DF86}
        Malwarebytes' Anti-Malware-->"C:\Program Files (x86)\Malwarebytes' Anti-Malware\unins000.exe"
        Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
        Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
        Microsoft Office Live Add-in Patches-->MsiExec.exe /I{A9FE08B0-7804-43FF-8B90-04EEC285FFF6}
        Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
        Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
        Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
        Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
        Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
        Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
        Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
        Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
        Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
        Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
        MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        muvee autoProducer 6.1-->C:\Program Files (x86)\InstallShield Installation Information\{FDDB69BB-2F9A-4830-A579-ABBB7C5AF9A8}\muveesetup.exe -removeonly -runfromtemp
        My HP Games-->"C:\Program Files (x86)\HP Games\Uninstall.exe"
        Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
        Picasa 3-->"C:\Program Files (x86)\Google\Picasa3\Uninstall.exe"
        Power2Go-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Setup.exe" -uninstall
        Pro Evolution Soccer 2010-->MsiExec.exe /X{283FFB23-8751-4B08-ACB8-5E0F8BCF7727}
        Python 2.5-->MsiExec.exe /I{0A2C5854-557E-48C8-835A-3B9F074BDCAA}
        QuickTime-->MsiExec.exe /I{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}
        Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
        SDK-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{0DEA342C-15CB-4F52-97B6-06A9C4B9C06F}\setup.exe" -l0x9
        SFR - Kit de connexion-->C:\Program Files (x86)\SFR\Kit\uninstall.exe
        Skype web features-->MsiExec.exe /I{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}
        Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
        Solution de clavier multimédia amélioré-->C:\HP\KBD\Install.exe /u
        System Requirements Lab-->C:\Program Files (x86)\SystemRequirementsLab\Uninstall.exe
        TeamSpeak 2 RC2-->"C:\Program Files (x86)\Teamspeak2_RC2\unins000.exe"
        Titan Poker-->"C:\Games\Titan Poker\_SetupPoker[1].exe" /uninstall
        Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
        Ventrilo Client-->MsiExec.exe /I{789289CA-F73A-4A16-A331-54D498CE069F}
        VideoLAN VLC media player 0.8.6d-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
        WBFS Manager 3.0-->C:\Program Files\WBFS\WBFS Manager 3.0\uninstall.exe
        Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
        Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
        Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
        Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
        Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
        Windows Live Movie Maker-->MsiExec.exe /X{53B20C18-D8D4-4588-8737-9BBFE303C354}
        Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
        Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
        World of Warcraft-->C:\Program Files (x86)\Common Files\Blizzard Entertainment\World of Warcraft (2)\Uninstall.exe

        ======Security center information======

        AS: Windows Defender

        ======System event log======

        Computer Name: PC-de-Sebastien
        Event Code: 15016
        Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
        Record Number: 178165
        Source Name: Microsoft-Windows-HttpEvent
        Time Written: 20100204011208.355729-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-Sebastien
        Event Code: 10010
        Message: Le serveur {F81CD990-910B-4BBF-9CB3-6A77F3D697B3} ne s'est pas enregistré sur DCOM avant la fin du temps imparti.
        Record Number: 178177
        Source Name: Microsoft-Windows-DistributedCOM
        Time Written: 20100204011900.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-Sebastien
        Event Code: 15016
        Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
        Record Number: 178201
        Source Name: Microsoft-Windows-HttpEvent
        Time Written: 20100204112916.641726-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-Sebastien
        Event Code: 10005
        Message: DCOM a reçu l'erreur "1053" lors de la mise en route du service MSIServer avec les arguments "" pour démarrer le serveur :
        {000C101C-0000-0000-C000-000000000046}
        Record Number: 178212
        Source Name: Microsoft-Windows-DistributedCOM
        Time Written: 20100204113408.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-Sebastien
        Event Code: 20
        Message: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070643 : Microsoft .NET Framework 3.5 Service Pack 1 et mise à jour pour la gamme. NET Framework 3.5 x64 (KB951847).
        Record Number: 178214
        Source Name: Microsoft-Windows-WindowsUpdateClient
        Time Written: 20100204113428.012726-000
        Event Type: Erreur
        User: AUTORITE NT\SYSTEM

        =====Application event log=====

        Computer Name: PC-de-Sebastien
        Event Code: 1015
        Message: La connexion au serveur est impossible. Erreur : 0x8007041D
        Record Number: 62481
        Source Name: MsiInstaller
        Time Written: 20100204113408.000000-000
        Event Type: Avertissement
        User: AUTORITE NT\SYSTEM

        Computer Name: PC-de-Sebastien
        Event Code: 1000
        Message: Application défaillante iexplore.exe, version 8.0.6001.18882, horodatage 0x4b3ed243, module défaillant Flash10c.ocx, version 10.0.32.18, horodatage 0x4a613d79, code d’exception 0xc0000005, décalage d’erreur 0x001579a2, ID du processus 0xf84, heure de début de l’application 0x01caa58e0de1d442.
        Record Number: 62486
        Source Name: Application Error
        Time Written: 20100204115921.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-Sebastien
        Event Code: 1000
        Message: Application défaillante iexplore.exe, version 8.0.6001.18882, horodatage 0x4b3ed243, module défaillant Flash10c.ocx, version 10.0.32.18, horodatage 0x4a613d79, code d’exception 0xc0000005, décalage d’erreur 0x001579a2, ID du processus 0x1048, heure de début de l’application 0x01caa59088fbbc72.
        Record Number: 62488
        Source Name: Application Error
        Time Written: 20100204120918.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-Sebastien
        Event Code: 1000
        Message: Application défaillante iexplore.exe, version 8.0.6001.18882, horodatage 0x4b3ed243, module défaillant Flash10c.ocx, version 10.0.32.18, horodatage 0x4a613d79, code d’exception 0xc0000005, décalage d’erreur 0x001579a2, ID du processus 0xe80, heure de début de l’application 0x01caa58fd7aee962.
        Record Number: 62490
        Source Name: Application Error
        Time Written: 20100204120926.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-Sebastien
        Event Code: 1002
        Message: Le programme iexplore.exe version 8.0.6001.18882 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration. ID de processus : fb4 Heure de début : 01caa58e0a05f9a2 Heure de fin : 0
        Record Number: 62494
        Source Name: Application Hang
        Time Written: 20100204121118.000000-000
        Event Type: Erreur
        User:

        =====Security event log=====

        Computer Name: PC-de-Sebastien
        Event Code: 4624
        Message: L’ouverture de session d’un compte s’est correctement déroulée.

        Sujet :
        ID de sécurité : S-1-0-0
        Nom du compte : -
        Domaine du compte : -
        ID d’ouverture de session : 0x0

        Type d’ouverture de session : 0

        Nouvelle ouverture de session :
        ID de sécurité : S-1-5-18
        Nom du compte : SYSTEM
        Domaine du compte : AUTORITE NT
        ID d’ouverture de session : 0x3e7
        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

        Informations sur le processus :
        ID du processus : 0x4
        Nom du processus :

        Informations sur le réseau :
        Nom de la station de travail : -
        Adresse du réseau source : -
        Port source : -

        Informations détaillées sur l’authentification :
        Processus d’ouverture de session : -
        Package d’authentification : -
        Services en transit : -
        Nom du package (NTLM uniquement) : -
        Longueur de la clé : 0

        Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

        Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

        Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

        Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

        Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

        Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
        - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
        - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
        - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
        - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
        Record Number: 28105
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090911104358.820555-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-Sebastien
        Event Code: 4902
        Message: La table de stratégie d’audit par utilisateur a été créée.

        Nombre d’éléments : 0
        ID de la stratégie : 0xd9c7
        Record Number: 28106
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090911104359.023357-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-Sebastien
        Event Code: 4648
        Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

        Sujet :
        ID de sécurité : S-1-5-18
        Nom du compte : PC-DE-SEBASTIEN$
        Domaine du compte : WORKGROUP
        ID d’ouverture de session : 0x3e7
        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

        Compte dont les informations d’identification ont été utilisées :
        Nom du compte : SYSTEM
        Domaine du compte : AUTORITE NT
        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

        Serveur cible :
        Nom du serveur cible : localhost
        Informations supplémentaires : localhost

        Informations sur le processus :
        ID du processus : 0x260
        Nom du processus : C:\Windows\System32\services.exe

        Informations sur le réseau :
        Adresse du réseau : -
        Port : -

        Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
        Record Number: 28107
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090911104359.959363-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-Sebastien
        Event Code: 4624
        Message: L’ouverture de session d’un compte s’est correctement déroulée.

        Sujet :
        ID de sécurité : S-1-5-18
        Nom du compte : PC-DE-SEBASTIEN$
        Domaine du compte : WORKGROUP
        ID d’ouverture de session : 0x3e7

        Type d’ouverture de session : 5

        Nouvelle ouverture de session :
        ID de sécurité : S-1-5-18
        Nom du compte : SYSTEM
        Domaine du compte : AUTORITE NT
        ID d’ouverture de session : 0x3e7
        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

        Informations sur le processus :
        ID du processus : 0x260
        Nom du processus : C:\Windows\System32\services.exe

        Informations sur le réseau :
        Nom de la station de travail :
        Adresse du réseau source : -
        Port source : -

        Informations détaillées sur l’authentification :
        Processus d’ouverture de session : Advapi
        Package d’authentification : Negotiate
        Services en transit : -
        Nom du package (NTLM uniquement) : -
        Longueur de la clé : 0

        Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

        Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

        Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

        Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

        Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

        Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
        - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
        - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
        - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
        - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
        Record Number: 28108
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090911104359.959363-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-Sebastien
        Event Code: 4672
        Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

        Sujet :
        ID de sécurité : S-1-5-18
        Nom du compte : SYSTEM
        Domaine du compte : AUTORITE NT
        ID d’ouverture de session : 0x3e7

        Privilèges : SeAssignPrimaryTokenPrivilege
        SeTcbPrivilege
        SeSecurityPrivilege
        SeTakeOwnershipPrivilege
        SeLoadDriverPrivilege
        SeBackupPrivilege
        SeRestorePrivilege
        SeDebugPrivilege
        SeAuditPrivilege
        SeSystemEnvironmentPrivilege
        SeImpersonatePrivilege
        Record Number: 28109
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20090911104359.959363-000
        Event Type: Succès de l'audit
        User:

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\hp\bin\Python;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files (x86)\QuickTime\QTSystem\
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
        "PROCESSOR_ARCHITECTURE"=AMD64
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP
        "USERNAME"=SYSTEM
        "windir"=%SystemRoot%
        "PROCESSOR_LEVEL"=16
        "PROCESSOR_IDENTIFIER"=AMD64 Family 16 Model 2 Stepping 3, AuthenticAMD
        "PROCESSOR_REVISION"=0203
        "NUMBER_OF_PROCESSORS"=3
        "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\34FB5F65-FFEB-4B61-BF0E-A6A76C450FAA\TraceFormat
        "DFSTRACINGON"=FALSE
        "OnlineServices"=Online Services
        "Platform"=HPD
        "PCBRAND"=Pavilion
        "MSWorksProductCode"={3B160861-7250-451E-B5EE-8B92BF30A710}
        "CLASSPATH"=.;C:\Program Files (x86)\Java\jre6\lib\ext\QTJava.zip
        "QTJAVA"=C:\Program Files (x86)\Java\jre6\lib\ext\QTJava.zip

        -----------------EOF-----------------
        1. 1er rapport:

          info.txt logfile of random's system information tool 1.06 2010-02-04 13:39:28

          ======Uninstall list======

          -->"C:\Program Files (x86)\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Blasterball 3\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Bricks of Egypt\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Chuzzle Deluxe\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Crystal Maze\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Digby's Donuts\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Diner Dash\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\FATE\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Fish Tycoon\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Gem Shop\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Insaniquarium Deluxe\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Magic Academy\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Mah Jong Quest\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\My HP Game Console\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Ocean Express\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Peggle\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Penguins!\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Polar Bowler\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Polar Golfer\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Puzzle Express\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Ricochet Lost Worlds\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Slingo Deluxe\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Sudoku Quest\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Super Granny\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Tradewinds\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Treasure Island\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
          -->"C:\Program Files (x86)\HP Games\Zuma Deluxe\Uninstall.exe"
          Adobe AIR-->c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
          Adobe AIR-->MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
          Adobe Download Manager-->"C:\Windows\system32\rundll32.exe" "C:\Program Files (x86)\NOS\bin\getPlus_Helper.dll",Uninstall /Get1
          Adobe Flash Player 10 ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_activeX.exe
          Adobe Flash Player 10 Plugin-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_plugin.exe
          Adobe Reader 9.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A93000000001}
          Apple Application Support-->MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143}
          Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
          Archiveur WinRAR-->C:\Program Files (x86)\WinRAR\uninstall.exe
          Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
          Big City Adventure - New York-->"C:\Windows\Big City Adventure - New York\uninstall.exe" "/U:C:\Games\BigCityGameNY\Uninstall\uninstall.xml"
          Catalyst Control Center - Branding-->MsiExec.exe /I{1FF713E1-FE5E-4AD0-9C8C-B2E877846B45}
          CCleaner-->"C:\Program Files (x86)\CCleaner\uninst.exe"
          Chicken Invaders: Revenge of the Yolk (Christmas Edition) v3.20-->"C:\Games\ChickenInvadersROTYXmas\unins000.exe"
          CyberLink DVD Suite Deluxe-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\Setup.exe" -uninstall
          CyberLink PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
          EVEREST Ultimate Edition v5.30-->"C:\Program Files (x86)\Lavalys\EVEREST Ultimate Edition\unins000.exe"
          Football Manager 2010-->"C:\Program Files (x86)\Sports Interactive\Football Manager 2010\Uninstall_Football Manager 2010\Uninstall Football Manager 2010.exe"
          Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
          Google Toolbar for Internet Explorer-->"C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarManager_BDA1448D3D255554.exe" /uninstall
          Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
          Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
          Heroes of Might and Magic V Collector Edition-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{DDB68A90-340C-42B9-B42B-D2CBED1B91DC}\Setup.exe" -l0x40c
          Hewlett-Packard Active Check for Health Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
          Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
          HijackThis 2.0.2-->"C:\Program Files (x86)\trend micro\HijackThis.exe" /uninstall
          Hotel Dash Suite Success-->"C:\Windows\Hotel Dash Suite Success\uninstall.exe" "/U:C:\Games\Hotel Dash\Uninstall\uninstall.xml"
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {08155812-0202-4D5F-A7FF-12A2782DC548} /qb+ REBOOTPROMPT=""
          HP Active Support Library-->C:\Program Files (x86)\InstallShield Installation Information\{E0810CC2-4B5B-4439-B1D0-452306AF2D64}\setup.exe -runfromtemp -l0x0409
          HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{C27C82E4-9C53-4D76-9ED3-A01A3D5EE679}\setup.exe" -l0x9 -removeonly
          HP Customer Feedback-->MsiExec.exe /I{9DBA770F-BF73-4D39-B1DF-6035D95268FC}
          HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{E1476612-02D6-42A3-BDC1-E292B4115738}\setup.exe" -l0x9 -removeonly
          HP My Display-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{15733AD1-1CEF-459A-9245-0924FC63BDD5}\setup.exe" -l0x40c -removeonly
          HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
          HP Total Care Advisor-->MsiExec.exe /X{f32502b5-5b64-4882-bf61-77f23edcac4f}
          HP Update-->MsiExec.exe /X{11B83AD3-7A46-4C2E-A568-9505981D4C6F}
          Installation Windows Live-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
          Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
          Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216015FF}
          Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
          Jewel Match-->"C:\Games\Jewel match\Uninstall\uninstall.exe" "/U:C:\Games\Jewel match\Uninstall\uninstall.xml"
          Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
          LabelPrint-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\Setup.exe" -uninstall
          Lecteur CANAL-->MsiExec.exe /X{04DA096D-6236-4A5D-8FB6-3081E67009BA}
          LightScribe System Software-->MsiExec.exe /X{7F10292C-A190-4176-A665-A1ED3478DF86}
          Malwarebytes' Anti-Malware-->"C:\Program Files (x86)\Malwarebytes' Anti-Malware\unins000.exe"
          Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
          Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
          Microsoft Office Live Add-in Patches-->MsiExec.exe /I{A9FE08B0-7804-43FF-8B90-04EEC285FFF6}
          Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
          Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
          Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
          Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
          Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
          Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
          Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
          Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
          Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
          Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
          MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
          muvee autoProducer 6.1-->C:\Program Files (x86)\InstallShield Installation Information\{FDDB69BB-2F9A-4830-A579-ABBB7C5AF9A8}\muveesetup.exe -removeonly -runfromtemp
          My HP Games-->"C:\Program Files (x86)\HP Games\Uninstall.exe"
          Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
          Picasa 3-->"C:\Program Files (x86)\Google\Picasa3\Uninstall.exe"
          Power2Go-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Setup.exe" -uninstall
          Pro Evolution Soccer 2010-->MsiExec.exe /X{283FFB23-8751-4B08-ACB8-5E0F8BCF7727}
          Python 2.5-->MsiExec.exe /I{0A2C5854-557E-48C8-835A-3B9F074BDCAA}
          QuickTime-->MsiExec.exe /I{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}
          Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
          SDK-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{0DEA342C-15CB-4F52-97B6-06A9C4B9C06F}\setup.exe" -l0x9
          SFR - Kit de connexion-->C:\Program Files (x86)\SFR\Kit\uninstall.exe
          Skype web features-->MsiExec.exe /I{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}
          Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
          Solution de clavier multimédia amélioré-->C:\HP\KBD\Install.exe /u
          System Requirements Lab-->C:\Program Files (x86)\SystemRequirementsLab\Uninstall.exe
          TeamSpeak 2 RC2-->"C:\Program Files (x86)\Teamspeak2_RC2\unins000.exe"
          Titan Poker-->"C:\Games\Titan Poker\_SetupPoker[1].exe" /uninstall
          Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
          Ventrilo Client-->MsiExec.exe /I{789289CA-F73A-4A16-A331-54D498CE069F}
          VideoLAN VLC media player 0.8.6d-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
          WBFS Manager 3.0-->C:\Program Files\WBFS\WBFS Manager 3.0\uninstall.exe
          Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
          Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
          Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
          Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
          Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
          Windows Live Movie Maker-->MsiExec.exe /X{53B20C18-D8D4-4588-8737-9BBFE303C354}
          Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
          Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
          World of Warcraft-->C:\Program Files (x86)\Common Files\Blizzard Entertainment\World of Warcraft (2)\Uninstall.exe

          ======Security center information======

          AS: Windows Defender

          ======System event log======

          Computer Name: PC-de-Sebastien
          Event Code: 15016
          Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
          Record Number: 178165
          Source Name: Microsoft-Windows-HttpEvent
          Time Written: 20100204011208.355729-000
          Event Type: Erreur
          User:

          Computer Name: PC-de-Sebastien
          Event Code: 10010
          Message: Le serveur {F81CD990-910B-4BBF-9CB3-6A77F3D697B3} ne s'est pas enregistré sur DCOM avant la fin du temps imparti.
          Record Number: 178177
          Source Name: Microsoft-Windows-DistributedCOM
          Time Written: 20100204011900.000000-000
          Event Type: Erreur
          User:

          Computer Name: PC-de-Sebastien
          Event Code: 15016
          Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
          Record Number: 178201
          Source Name: Microsoft-Windows-HttpEvent
          Time Written: 20100204112916.641726-000
          Event Type: Erreur
          User:

          Computer Name: PC-de-Sebastien
          Event Code: 10005
          Message: DCOM a reçu l'erreur "1053" lors de la mise en route du service MSIServer avec les arguments "" pour démarrer le serveur :
          {000C101C-0000-0000-C000-000000000046}
          Record Number: 178212
          Source Name: Microsoft-Windows-DistributedCOM
          Time Written: 20100204113408.000000-000
          Event Type: Erreur
          User:

          Computer Name: PC-de-Sebastien
          Event Code: 20
          Message: Échec de l’installation : l’installation de la mise à jour suivante a échoue avec l’erreur 0x80070643 : Microsoft .NET Framework 3.5 Service Pack 1 et mise à jour pour la gamme. NET Framework 3.5 x64 (KB951847).
          Record Number: 178214
          Source Name: Microsoft-Windows-WindowsUpdateClient
          Time Written: 20100204113428.012726-000
          Event Type: Erreur
          User: AUTORITE NT\SYSTEM

          =====Application event log=====

          Computer Name: PC-de-Sebastien
          Event Code: 1015
          Message: La connexion au serveur est impossible. Erreur : 0x8007041D
          Record Number: 62481
          Source Name: MsiInstaller
          Time Written: 20100204113408.000000-000
          Event Type: Avertissement
          User: AUTORITE NT\SYSTEM

          Computer Name: PC-de-Sebastien
          Event Code: 1000
          Message: Application défaillante iexplore.exe, version 8.0.6001.18882, horodatage 0x4b3ed243, module défaillant Flash10c.ocx, version 10.0.32.18, horodatage 0x4a613d79, code d’exception 0xc0000005, décalage d’erreur 0x001579a2, ID du processus 0xf84, heure de début de l’application 0x01caa58e0de1d442.
          Record Number: 62486
          Source Name: Application Error
          Time Written: 20100204115921.000000-000
          Event Type: Erreur
          User:

          Computer Name: PC-de-Sebastien
          Event Code: 1000
          Message: Application défaillante iexplore.exe, version 8.0.6001.18882, horodatage 0x4b3ed243, module défaillant Flash10c.ocx, version 10.0.32.18, horodatage 0x4a613d79, code d’exception 0xc0000005, décalage d’erreur 0x001579a2, ID du processus 0x1048, heure de début de l’application 0x01caa59088fbbc72.
          Record Number: 62488
          Source Name: Application Error
          Time Written: 20100204120918.000000-000
          Event Type: Erreur
          User:

          Computer Name: PC-de-Sebastien
          Event Code: 1000
          Message: Application défaillante iexplore.exe, version 8.0.6001.18882, horodatage 0x4b3ed243, module défaillant Flash10c.ocx, version 10.0.32.18, horodatage 0x4a613d79, code d’exception 0xc0000005, décalage d’erreur 0x001579a2, ID du processus 0xe80, heure de début de l’application 0x01caa58fd7aee962.
          Record Number: 62490
          Source Name: Application Error
          Time Written: 20100204120926.000000-000
          Event Type: Erreur
          User:

          Computer Name: PC-de-Sebastien
          Event Code: 1002
          Message: Le programme iexplore.exe version 8.0.6001.18882 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration. ID de processus : fb4 Heure de début : 01caa58e0a05f9a2 Heure de fin : 0
          Record Number: 62494
          Source Name: Application Hang
          Time Written: 20100204121118.000000-000
          Event Type: Erreur
          User:

          =====Security event log=====

          Computer Name: PC-de-Sebastien
          Event Code: 4624
          Message: L’ouverture de session d’un compte s’est correctement déroulée.

          Sujet :
          ID de sécurité : S-1-0-0
          Nom du compte : -
          Domaine du compte : -
          ID d’ouverture de session : 0x0

          Type d’ouverture de session : 0

          Nouvelle ouverture de session :
          ID de sécurité : S-1-5-18
          Nom du compte : SYSTEM
          Domaine du compte : AUTORITE NT
          ID d’ouverture de session : 0x3e7
          GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

          Informations sur le processus :
          ID du processus : 0x4
          Nom du processus :

          Informations sur le réseau :
          Nom de la station de travail : -
          Adresse du réseau source : -
          Port source : -

          Informations détaillées sur l’authentification :
          Processus d’ouverture de session : -
          Package d’authentification : -
          Services en transit : -
          Nom du package (NTLM uniquement) : -
          Longueur de la clé : 0

          Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

          Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

          Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

          Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

          Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

          Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
          - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
          - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
          - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
          - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
          Record Number: 28105
          Source Name: Microsoft-Windows-Security-Auditing
          Time Written: 20090911104358.820555-000
          Event Type: Succès de l'audit
          User:

          Computer Name: PC-de-Sebastien
          Event Code: 4902
          Message: La table de stratégie d’audit par utilisateur a été créée.

          Nombre d’éléments : 0
          ID de la stratégie : 0xd9c7
          Record Number: 28106
          Source Name: Microsoft-Windows-Security-Auditing
          Time Written: 20090911104359.023357-000
          Event Type: Succès de l'audit
          User:

          Computer Name: PC-de-Sebastien
          Event Code: 4648
          Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

          Sujet :
          ID de sécurité : S-1-5-18
          Nom du compte : PC-DE-SEBASTIEN$
          Domaine du compte : WORKGROUP
          ID d’ouverture de session : 0x3e7
          GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

          Compte dont les informations d’identification ont été utilisées :
          Nom du compte : SYSTEM
          Domaine du compte : AUTORITE NT
          GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

          Serveur cible :
          Nom du serveur cible : localhost
          Informations supplémentaires : localhost

          Informations sur le processus :
          ID du processus : 0x260
          Nom du processus : C:\Windows\System32\services.exe

          Informations sur le réseau :
          Adresse du réseau : -
          Port : -

          Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
          Record Number: 28107
          Source Name: Microsoft-Windows-Security-Auditing
          Time Written: 20090911104359.959363-000
          Event Type: Succès de l'audit
          User:

          Computer Name: PC-de-Sebastien
          Event Code: 4624
          Message: L’ouverture de session d’un compte s’est correctement déroulée.

          Sujet :
          ID de sécurité : S-1-5-18
          Nom du compte : PC-DE-SEBASTIEN$
          Domaine du compte : WORKGROUP
          ID d’ouverture de session : 0x3e7

          Type d’ouverture de session : 5

          Nouvelle ouverture de session :
          ID de sécurité : S-1-5-18
          Nom du compte : SYSTEM
          Domaine du compte : AUTORITE NT
          ID d’ouverture de session : 0x3e7
          GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

          Informations sur le processus :
          ID du processus : 0x260
          Nom du processus : C:\Windows\System32\services.exe

          Informations sur le réseau :
          Nom de la station de travail :
          Adresse du réseau source : -
          Port source : -

          Informations détaillées sur l’authentification :
          Processus d’ouverture de session : Advapi
          Package d’authentification : Negotiate
          Services en transit : -
          Nom du package (NTLM uniquement) : -
          Longueur de la clé : 0

          Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

          Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

          Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

          Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

          Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

          Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
          - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
          - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
          - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
          - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
          Record Number: 28108
          Source Name: Microsoft-Windows-Security-Auditing
          Time Written: 20090911104359.959363-000
          Event Type: Succès de l'audit
          User:

          Computer Name: PC-de-Sebastien
          Event Code: 4672
          Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

          Sujet :
          ID de sécurité : S-1-5-18
          Nom du compte : SYSTEM
          Domaine du compte : AUTORITE NT
          ID d’ouverture de session : 0x3e7

          Privilèges : SeAssignPrimaryTokenPrivilege
          SeTcbPrivilege
          SeSecurityPrivilege
          SeTakeOwnershipPrivilege
          SeLoadDriverPrivilege
          SeBackupPrivilege
          SeRestorePrivilege
          SeDebugPrivilege
          SeAuditPrivilege
          SeSystemEnvironmentPrivilege
          SeImpersonatePrivilege
          Record Number: 28109
          Source Name: Microsoft-Windows-Security-Auditing
          Time Written: 20090911104359.959363-000
          Event Type: Succès de l'audit
          User:

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "FP_NO_HOST_CHECK"=NO
          "OS"=Windows_NT
          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\hp\bin\Python;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files (x86)\QuickTime\QTSystem\
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
          "PROCESSOR_ARCHITECTURE"=AMD64
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "USERNAME"=SYSTEM
          "windir"=%SystemRoot%
          "PROCESSOR_LEVEL"=16
          "PROCESSOR_IDENTIFIER"=AMD64 Family 16 Model 2 Stepping 3, AuthenticAMD
          "PROCESSOR_REVISION"=0203
          "NUMBER_OF_PROCESSORS"=3
          "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\34FB5F65-FFEB-4B61-BF0E-A6A76C450FAA\TraceFormat
          "DFSTRACINGON"=FALSE
          "OnlineServices"=Online Services
          "Platform"=HPD
          "PCBRAND"=Pavilion
          "MSWorksProductCode"={3B160861-7250-451E-B5EE-8B92BF30A710}
          "CLASSPATH"=.;C:\Program Files (x86)\Java\jre6\lib\ext\QTJava.zip
          "QTJAVA"=C:\Program Files (x86)\Java\jre6\lib\ext\QTJava.zip

          -----------------EOF-----------------
          1. 2eme rapport:

            Logfile of random's system information tool 1.06 (written by random/random)
            Run by Sebastien at 2010-02-04 13:39:18
            Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
            System drive C: has 57 GB (12%) free of 465 GB
            Total RAM: 4094 MB (66% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 13:39:26, on 04/02/2010
            Platform: Windows Vista SP1 (WinNT 6.00.1905)
            MSIE: Internet Explorer v8.00 (8.00.6001.18882)
            Boot mode: Normal

            Running processes:
            C:\hp\support\hpsysdrv.exe
            C:\Program Files (x86)\Java\jre6\bin\jusched.exe
            C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
            C:\Program Files (x86)\iTunes\iTunesHelper.exe
            C:\hp\kbd\kbd.exe
            C:\Program Files (x86)\Internet Explorer\iexplore.exe
            C:\Program Files (x86)\Internet Explorer\iexplore.exe
            C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser.exe
            C:\Program Files (x86)\Windows Live\Toolbar\wltuser.exe
            C:\Windows\SysWow64\Macromed\Flash\FlashUtil10c.exe
            C:\Program Files (x86)\Internet Explorer\iexplore.exe
            C:\Users\Sebastien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q9FBX2KT\RSIT[1].exe
            C:\Program Files (x86)\trend micro\Sebastien.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            O1 - Hosts: ::1 localhost
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Users\Sebastien\Desktop\MQCA\SKYPE\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll
            O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar.dll
            O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [DT HPW] "C:\Program Files (x86)\Common Files\Portrait Displays\Shared\DT_startup.exe" -HPW
            O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files (x86)\Canal\Canal Widget\Launcher.exe"
            O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files (x86)\Windows Live\Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\RunOnce: [] (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\RunOnce: [] (User 'Default user')
            O4 - Startup: Registration Heroes of Might & Magic 5.LNK = C:\Games\Homm5\registration\RegistrationReminder.exe
            O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Games\Titan Poker\casino.exe
            O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Games\Titan Poker\casino.exe
            O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Users\Sebastien\Desktop\MQCA\SKYPE\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Users\Sebastien\Desktop\MQCA\SKYPE\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Users\Sebastien\Desktop\MQCA\SKYPE\Toolbars\Internet Explorer\SkypeIEPlugin.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\OFFICE11\REFIEBAR.DLL
            O13 - Gopher Prefix:
            O16 - DPF: SapAcf - http://sapportal.seidor.es/...
            O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/...
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
            O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
            O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
            O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
            O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files (x86)\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
            O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
            O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files (x86)\Common Files\Portrait Displays\Shared\DTSRVC.exe
            O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\My HP Game Console\GameConsoleService.exe
            O23 - Service: Service Google Update (gupdate1ca9c2886f4280f) (gupdate1ca9c2886f4280f) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
            O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
            O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
            O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
            O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
            O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
            O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
            O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
            O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
            O23 - Service: SeaPort - Unknown owner - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
            O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
            O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
            O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
            O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
            O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
            O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
            O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
            1. Contributeur sécurité
              tu n'as aucune protection ?

              1)

              Téléchargez USBFIX de El Desaparecido, C_xx

              http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
              ou
              https://www.ionos.fr/?affiliate_id=77097

              /!\ Utilisateur de vista et windows 7 :
              ne pas oublier de désactiver Le contrôle des comptes utilisateurs
              https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

              /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

              • Double clic sur le raccourci UsbFix présent sur le bureau .

              • Choisir l'option2 suppression
              (d’autres options disponibles, voir le tutoriel).
              • Laissez travailler l'outil.
              Le menu démarrer et les icônes vont disparaître.. c'est normal.

              Si un message te demande de redémarrer l'ordinateur fais le ...

              ● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

              ● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

              • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

              ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

              • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

              • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

              UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

              Il est enregistré sur ton bureau.

              Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

              .....................

              2)

              Téléchargez MalwareByte's Anti-Malware

              http://www.malwarebytes.org/mbam/program/mbam-setup.exe

              . Enregistres le sur le bureau
              . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
              . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
              . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
              . Une fois la mise à jour terminé
              . Rend-toi dans l'onglet, Recherche
              . Sélectionnes Exécuter un examen complet (examen assez long)
              . Cliques sur Rechercher
              . Le scan démarre.
              . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
              . Cliques sur Ok pour poursuivre.
              . Si des malwares ont été détectés, clique sur Afficher les résultats
              . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
              . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
              . Rends toi dans l'onglet rapport/log
              . Tu cliques dessus pour l'afficher, une fois affiché
              . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
              . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
              . tu cliques droit dans le cadre de la reponse et coller

              Si tu as besoin d'aide regarde ces tutoriels :
              Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
              http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
              1. le rapport usbfix:

                ############################## | UsbFix V6.088 |

                User : Sebastien (Administrateurs) # PC-DE-SEBASTIEN
                Update on 04/02/2010 by El Desaparecido , C_XX & Chimay8
                Start at: 14:14:45 | 04/02/2010
                Website : http://pagesperso-orange.fr/NosTools/index.html
                Contact : FindyKill.Contact@gmail.com

                AMD Phenom(tm) 8450 Triple-Core Processor
                Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 64-bit) # Service Pack 1
                Internet Explorer 8.0.6001.18882
                Windows Firewall Status : Disabled

                C:\ -> Disque fixe local # 454,28 Go (55,79 Go free) [HP] # NTFS
                D:\ -> Disque fixe local # 11,48 Go (1,54 Go free) [FACTORY_IMAGE] # NTFS
                E:\ -> Disque CD-ROM
                F:\ -> Disque amovible
                G:\ -> Disque amovible
                H:\ -> Disque amovible
                I:\ -> Disque amovible
                J:\ -> Disque CD-ROM
                K:\ -> Disque amovible # 967,22 Mo (61,33 Mo free) [KEY SHUE] # FAT

                ############################## | Processus actifs |

                C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files (x86)\Bonjour\mDNSResponder.exe
                C:\Program Files (x86)\Common Files\Portrait Displays\Shared\DTSRVC.exe
                C:\Windows\SysWOW64\svchost.exe
                C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
                C:\Windows\SysWOW64\PnkBstrA.exe
                C:\Windows\SysWOW64\PnkBstrB.exe
                C:\Windows\SysWOW64\runonce.exe
                C:\Windows\SysWOW64\conime.exe

                ################## | Elements infectieux |

                Supprimé ! C:\$Recycle.Bin\S-1-5-21-3132210258-1420538384-3557394625-500
                Supprimé ! C:\$Recycle.Bin\S-1-5-21-3139334705-1773220100-668461473-1000
                Supprimé ! C:\$Recycle.Bin\S-1-5-21-3139334705-1773220100-668461473-500
                Supprimé ! C:\$Recycle.Bin\S-1-5-21-3327553885-3938062735-1467920761-1000
                Supprimé ! D:\$Recycle.Bin\S-1-5-21-3139334705-1773220100-668461473-1000
                Supprimé ! D:\$Recycle.Bin\S-1-5-21-3139334705-1773220100-668461473-500
                Supprimé ! D:\$Recycle.Bin\S-1-5-21-3327553885-3938062735-1467920761-1000

                ################## | Registre |

                ################## | Mountpoints2 |

                Supprimé ! HKCU\...\Explorer\MountPoints2\{0f9ad80d-d5ce-11dd-be7f-001e903a3495}\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{0f9ad810-d5ce-11dd-be7f-001e903a3495}\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{b0087b64-3667-11dd-8ff5-806e6f6e6963}\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{d0b4df3d-bfce-11de-9366-001e903a3495}\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{d6c66557-96d5-11de-a110-001e903a3495}\Shell\AutoRun\Command
                Supprimé ! HKCU\...\Explorer\MountPoints2\{e2694cb1-a773-11dd-a1d4-001e903a3495}\Shell\AutoRun\Command

                ################## | Listing des fichiers présent |

                [21/01/2008 03:50|-rahs----|333203] C:\bootmgr
                [17/05/2008 03:01|-ra-s----|8192] C:\BOOTSECT.BAK
                [04/02/2010 00:33|--a------|1082] C:\FindyKill_Upload_Me_PC-de-Sebastien.zip
                [04/02/2010 00:34|--a------|2685] C:\FyK.txt
                [01/12/2006 22:37|--a------|904704] C:\msdia80.dll
                [?|?|?] C:\pagefile.sys
                [06/10/2006 15:42|--a------|2853] C:\pdiports64.inf
                [31/10/2008 18:53|--a------|173] C:\pdisdk.log
                [03/02/2010 16:07|--a------|621] C:\RHDSetup.log
                [04/02/2010 14:18|--a------|3158] C:\UsbFix.txt
                [19/06/2007 15:26|---hs----|438328] D:\boo.mgr
                [18/01/2008 23:45|---hs----|333203] D:\bootmgr
                [29/10/2007 18:25|---hs----|1237] D:\Desktop.ini
                [31/10/2008 13:46|--ahs----|129] D:\MASTER.LOG
                [31/10/2008 13:46|---hs----|428] D:\pcdr.ini
                [19/06/2007 15:22|---hs----|182323] D:\protect.arabic
                [05/07/2007 10:44|---hs----|182298] D:\protect.bulgarian
                [19/06/2007 15:22|---hs----|181572] D:\protect.catalan
                [19/06/2007 15:22|---hs----|181898] D:\protect.chinese hong kong
                [19/06/2007 15:22|---hs----|181916] D:\protect.chinese simplified
                [19/06/2007 15:22|---hs----|181898] D:\protect.chinese traditional
                [05/07/2007 10:33|---hs----|181936] D:\protect.croatian
                [04/07/2007 11:31|---hs----|181735] D:\protect.czech
                [19/06/2007 15:22|---hs----|181680] D:\protect.danish
                [19/06/2007 15:22|---hs----|181605] D:\protect.dutch
                [19/06/2007 15:22|---hs----|181648] D:\protect.ed
                [19/06/2007 15:22|---hs----|181648] D:\protect.english
                [05/07/2007 09:37|---hs----|183351] D:\protect.estonian
                [19/06/2007 15:22|---hs----|181648] D:\protect.finnish
                [19/06/2007 15:22|---hs----|181616] D:\protect.french
                [19/06/2007 15:22|---hs----|181650] D:\protect.german
                [04/07/2007 11:33|---hs----|182717] D:\protect.greek
                [04/07/2007 11:36|---hs----|182626] D:\protect.hebrew
                [04/07/2007 11:37|---hs----|181696] D:\protect.hungarian
                [19/06/2007 15:22|---hs----|181535] D:\protect.italian
                [19/06/2007 15:22|---hs----|182351] D:\protect.japanese
                [19/06/2007 15:22|---hs----|182043] D:\protect.korean
                [05/07/2007 17:37|---hs----|182105] D:\protect.latvian
                [05/07/2007 11:04|---hs----|181932] D:\protect.lithuanian
                [04/07/2007 11:39|---hs----|181562] D:\protect.norwegian
                [04/07/2007 11:39|---hs----|181741] D:\protect.polish
                [04/07/2007 11:40|---hs----|181617] D:\protect.portuguese
                [04/07/2007 11:40|---hs----|181866] D:\protect.portuguese brazilian
                [04/07/2007 15:14|---hs----|182016] D:\protect.romanian
                [19/06/2007 15:22|---hs----|211936] D:\protect.russian
                [05/07/2007 10:32|---hs----|181959] D:\protect.serbian latin
                [04/07/2007 11:46|---hs----|181954] D:\protect.slovak
                [04/07/2007 11:47|---hs----|181936] D:\protect.slovenian
                [19/06/2007 15:22|---hs----|181572] D:\protect.spanish
                [04/07/2007 11:43|---hs----|181605] D:\protect.swedish
                [04/07/2007 11:44|---hs----|182576] D:\protect.thai
                [04/07/2007 11:44|---hs----|181829] D:\protect.turkish
                [19/06/2007 15:22|---hs----|181648] D:\protect.ukranian
                [17/05/2008 04:46|---hs----|44] D:\RESTORE.INI
                [05/02/2008 11:13|--a------|58324] K:\FormulaireS1104.pdf
                [08/10/2009 11:56|--a------|1083904] K:\Hattrick2.xls
                [28/01/2010 15:30|--a------|24064] K:\offres.xls
                [05/06/2009 14:21|--a------|23040] K:\Co–tsUSA.xls
                [16/05/2009 22:59|--a------|1025536] K:\Hattrick1.xls
                [14/05/2009 23:30|--a------|185856] K:\Comptes 09.xls
                [07/01/2010 00:13|--a------|268288] K:\Comptes 09(1).xls
                [03/04/2009 14:50|--a------|203264] K:\Comptes 08.xls
                [09/07/2009 15:41|--a------|63488] K:\Recettes&pets.xls
                [08/01/2010 16:39|--a------|15360] K:\Helsinki.xls
                [06/03/2009 23:50|--a------|20480] K:\R‚ductions.xls
                [04/02/2010 14:06|--a------|53248] K:\Bourso.xls
                [13/11/2003 19:37|--a------|671744] K:\Snagit32.exe
                [08/01/2010 11:35|--a------|48128] K:\HUE-Sebastien_cv.doc
                [28/09/2009 14:17|--a------|36864] K:\cuisine tdc wow.doc
                [17/07/2009 10:07|--a------|31232] K:\Suivi sport.xls
                [21/01/2010 13:57|--a------|45056] K:\HUE_cv_cdg.doc
                [22/01/2010 14:50|--a------|23040] K:\Lettre de motiv'1.doc
                [26/01/2010 12:52|--a------|23040] K:\Lettre de motiv'2.doc
                [09/09/2009 11:07|--a------|1799] K:\prelevementimpots.pdf

                ################## | Vaccination |

                # C:\autorun.inf -> Dossier créé par UsbFix .
                # D:\autorun.inf -> Dossier créé par UsbFix .
                # K:\autorun.inf -> Dossier créé par UsbFix .

                ################## | Upload |

                Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-Sebastien.zip : https://www.ionos.fr/?affiliate_id=77097
                Merci pour votre contribution .

                ################## | ! Fin du rapport # UsbFix V6.088 ! |
                1. MBAM:

                  Malwarebytes' Anti-Malware 1.44
                  Version de la base de données: 3686
                  Windows 6.0.6001 Service Pack 1
                  Internet Explorer 8.0.6001.18882

                  04/02/2010 15:17:16
                  mbam-log-2010-02-04 (15-17-16).txt

                  Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
                  Eléments examinés: 320271
                  Temps écoulé: 49 minute(s), 5 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  1. je lance des fichiers excel et tjs la meme fenêtre:
                    "... n'est pas une application win32 valide."
                    1. Contributeur sécurité
                      ok

                      si tu as encore finykill supprimes le et fais celui ci

                      • Téléchargez FindyKill ( de El Desaparecido) sur le Bureau.

                      http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

                      Mirroir :

                      http://findykill.changelog.fr/Setup.exe

                      • Double-cliquez sur FindyKill présent sur le Bureau.

                      • Choisissez l'option 1 (Recherche).

                      • Laissez travailler l'outil.

                      • Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).

                      • Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

                      (CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
                      1. ############################## | FindyKill V5.031 |

                        # User : Sebastien (Administrateurs) # PC-DE-SEBASTIEN
                        # Update on 03/02/2010 by El Desaparecido
                        # Start at: 15:37:41 | 04/02/2010
                        # Website : http://pagesperso-orange.fr/NosTools/index.html
                        # Contact : FindyKill.Contact@gmail.com

                        # AMD Phenom(tm) 8450 Triple-Core Processor
                        # Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 64-bit) # Service Pack 1
                        # Internet Explorer 8.0.6001.18882
                        # Windows Firewall Status : Disabled

                        # C:\ # Disque fixe local # 454,28 Go (55,49 Go free) [HP] # NTFS
                        # D:\ # Disque fixe local # 11,48 Go (1,54 Go free) [FACTORY_IMAGE] # NTFS
                        # E:\ # Disque CD-ROM
                        # F:\ # Disque amovible
                        # G:\ # Disque amovible
                        # H:\ # Disque amovible
                        # I:\ # Disque amovible
                        # J:\ # Disque CD-ROM
                        # K:\ # Disque amovible # 967,22 Mo (61,31 Mo free) [KEY SHUE] # FAT

                        ############################## | Processus actifs |

                        C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files (x86)\Bonjour\mDNSResponder.exe
                        C:\Program Files (x86)\Common Files\Portrait Displays\Shared\DTSRVC.exe
                        C:\Windows\SysWOW64\svchost.exe
                        C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
                        C:\Windows\SysWOW64\PnkBstrA.exe
                        C:\Windows\SysWOW64\PnkBstrB.exe
                        C:\hp\support\hpsysdrv.exe
                        C:\Program Files (x86)\Java\jre6\bin\jusched.exe
                        C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
                        C:\Program Files (x86)\iTunes\iTunesHelper.exe
                        C:\Program Files (x86)\Internet Explorer\iexplore.exe
                        C:\Program Files (x86)\Internet Explorer\iexplore.exe
                        C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser.exe
                        C:\Program Files (x86)\Windows Live\Toolbar\wltuser.exe
                        C:\Windows\SysWow64\Macromed\Flash\FlashUtil10c.exe
                        C:\hp\kbd\kbd.exe
                        C:\Windows\SysWOW64\conime.exe
                        C:\Program Files (x86)\Internet Explorer\iexplore.exe
                        C:\Users\Sebastien\Desktop\MQCA\SKYPE\Toolbars\Shared\SkypeNames.exe

                        ################## | C: |

                        ################## | C:\Windows |

                        ################## | C:\Windows\Prefetch |

                        ################## | C:\Windows\system32 |

                        ################## | C:\Windows\system32\drivers |

                        ################## | C:\Users\Sebastien\AppData\Roaming |

                        ################## | Zip File ... |

                        ################## | Temporary Internet Files |

                        ################## | Registre |

                        ################## | Etat |

                        # Affichage des fichiers cachés : OK

                        # Mode sans echec : OK

                        # Uac : OK

                        # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                        # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
                        # Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
                        # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                        # windefend -> Start = 2 ( Good = 2 | Bad = 4 )
                        # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                        # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                        ################## | ! Fin du rapport # FindyKill V5.031 ! |
                        1. Contributeur sécurité
                          c'est bizarre ton affaire

                          bon dernier essai avant de sortir plus gros

                          tu supprimes à nouveau findykill

                          ensuite on recommence la même chose mais en le renommant SEBU.exe avant de l'enregistrer sur le bureau

                          le reste pareil que précedement...
                          1. Voici le dernier rapport après les manips que tu m'as décrites:

                            ############################## | FindyKill V5.031 |

                            # User : Sebastien (Administrateurs) # PC-DE-SEBASTIEN
                            # Update on 03/02/2010 by El Desaparecido
                            # Start at: 16:01:17 | 04/02/2010
                            # Website : http://pagesperso-orange.fr/NosTools/index.html
                            # Contact : FindyKill.Contact@gmail.com

                            # AMD Phenom(tm) 8450 Triple-Core Processor
                            # Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 64-bit) # Service Pack 1
                            # Internet Explorer 8.0.6001.18882
                            # Windows Firewall Status : Disabled

                            # C:\ # Disque fixe local # 454,28 Go (55,49 Go free) [HP] # NTFS
                            # D:\ # Disque fixe local # 11,48 Go (1,54 Go free) [FACTORY_IMAGE] # NTFS
                            # E:\ # Disque CD-ROM
                            # F:\ # Disque amovible
                            # G:\ # Disque amovible
                            # H:\ # Disque amovible
                            # I:\ # Disque amovible
                            # J:\ # Disque CD-ROM
                            # K:\ # Disque amovible # 967,22 Mo (61,31 Mo free) [KEY SHUE] # FAT

                            ############################## | Processus actifs |

                            C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files (x86)\Bonjour\mDNSResponder.exe
                            C:\Program Files (x86)\Common Files\Portrait Displays\Shared\DTSRVC.exe
                            C:\Windows\SysWOW64\svchost.exe
                            C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
                            C:\Windows\SysWOW64\PnkBstrA.exe
                            C:\Windows\SysWOW64\PnkBstrB.exe
                            C:\hp\support\hpsysdrv.exe
                            C:\Program Files (x86)\Java\jre6\bin\jusched.exe
                            C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
                            C:\Program Files (x86)\iTunes\iTunesHelper.exe
                            C:\Program Files (x86)\Internet Explorer\iexplore.exe
                            C:\Program Files (x86)\Internet Explorer\iexplore.exe
                            C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser.exe
                            C:\Program Files (x86)\Windows Live\Toolbar\wltuser.exe
                            C:\Windows\SysWow64\Macromed\Flash\FlashUtil10c.exe
                            C:\hp\kbd\kbd.exe
                            C:\Windows\SysWOW64\conime.exe

                            ################## | C: |

                            ################## | C:\Windows |

                            ################## | C:\Windows\Prefetch |

                            ################## | C:\Windows\system32 |

                            ################## | C:\Windows\system32\drivers |

                            ################## | C:\Users\Sebastien\AppData\Roaming |

                            ################## | Zip File ... |

                            ################## | Temporary Internet Files |

                            ################## | Registre |

                            ################## | Etat |

                            # Affichage des fichiers cachés : OK

                            # Mode sans echec : OK

                            # Uac : OK

                            # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                            # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
                            # Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
                            # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                            # windefend -> Start = 2 ( Good = 2 | Bad = 4 )
                            # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                            # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                            ################## | ! Fin du rapport # FindyKill V5.031 ! |
                            1. Contributeur sécurité
                              pareil....

                              est ce toutes les applications qui bloquent ou certaines seulement

                              fonctionnaient elles avant

                              ton 64 bits n'est peut être pas compatible avec les applications en questions
                              1. Il s'agit principalement des fichiers execel et word qui tournaient tres bien auparavant.
                                Il y a aussi toutes les applis qui se lancent au demarrage comme msn par exemple ou hp monitor je crois.
                                1. Contributeur sécurité
                                  ok

                                  Attention, avant de commencer, lit attentivement la procédure, et imprime la

                                  Télécharge ComboFix de sUBs sur ton Bureau :
                                  http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                  /!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\

                                  ---> Double-clique sur ComboFix.exe

                                  Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

                                  SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
                                  (s'il te propose de l'installer, remets internet provisoirement)

                                  ---> Mets-le en langue française F
                                  Tape sur la touche 1 (Yes) pour démarrer le scan.

                                  Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

                                  En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                                  Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                                  /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                                  Note : Le rapport se trouve également là : C:\ComboFix.txt
                                  1. Je lance combofix mais 1000 fenêtres s'ouvrent avec le m^me message:

                                    Combofix.exe - Image incorrecte

                                    C:\windows\system32\PROPSYS.dll n'est pas conçu pour s'exécuter sur windows ou il contient une erreur.

                                    Du coup je n'arrive m^me pas à avoir la page d'accueil de combofix.

                                    Que faire?
                                    • 1
                                    • 2