Message à l'ouverture windows

Bonjour,
lorsque j ouvre mon ordinateur il ya un message d'erreur
"Impossible de trouver le fichier de script C:\windows\system32\winjpg.jpg"
ou lorsque j appuye sur ctrl+Alt+suppr.
je veux un reponse svp.
bye
Configuration: Windows XP
Internet Explorer 6.0

16 réponses

  1. on bavarde en s'aidant et pas autre chose
    0
    1. Je le sais que j'ai juste parce que je vien de cherché tout les fichier windows (meme à partir du CD et occun des fichier ne correspons à ce nom là)
      0
      1. a bon arreter les 2 tes ménerevent
        au lieu de trouver une solution vous cherchez k a bavardé
        0
        1. pourquoi dire bonjours puisque je l'ai dit au premier forum
          au fait le fichier que tu as NE VIENT PAS de WINDOWS, IL VIENT D'UN VIRUS \ ESPION parce que moi je vient de regarder mon dsque dur depuishiers et je n'ai rien de semblabe essaye de voir si tu n'aurait pas ce fichier dans ton disque dur et passe le à ton antivirus
          0
          1. Salut,
            Il n'est pas impossible que tu aies raison mais une config n'est pas l'autre et il serait probablement utile que tu détailles ce qui motive ton affirmation.
            0
        2. ok puisque je vois que tu tiens a finir cet helpé je te laisse la main :)
          0
          1. pourquoi dire bonjours puisque je l'ai dit au premier forum
            au fait le fichier que tu as NE VIENT PAS de WINDOWS, IL VIENT D'UN VIRUS \ ESPION parce que moi je vient de regarder mon dsque dur depuishiers et je n'ai rien de semblabe essaye de voir si tu n'aurait pas ce fichier dans ton disque dur et passe le à ton antivirus
            0
            1. salut,
              voila mon émail apatch200@hotmail.com
              0
              1. euh...tu t es trompé de topic non ?

                puis d abord on dit bonjour
                0
                1. il y a beaucoup plus simple il suffit que tu me donne ton adrese email et je t'envoie le mien
                  0
                  1. hello relance rsit stp(le log.txt uniquement)
                    0
                    1. salut,

                      -----------\\ ToolBar S&D 1.2.8 XP/Vista

                      Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                      X86-based PC ( Uniprocessor Free : AMD Duron(tm) processor )
                      BIOS : Award Modular BIOS v6.00PG
                      USER : Amir ( Administrator )
                      BOOT : Normal boot
                      Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
                      A:\ (USB)
                      C:\ (Local Disk) - NTFS - Total:9 Go (Free:5 Go)
                      D:\ (Local Disk) - NTFS - Total:9 Go (Free:8 Go)
                      E:\ (CD or DVD)

                      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                      Option : [2] ( 25/02/2009| 8:42 )

                      -----------\\ SUPPRESSION

                      Supprime! - C:\Program Files\AskBarDis\bar
                      Supprime! - C:\Program Files\AskBarDis\PopSwatter
                      Supprime! - C:\Program Files\AskBarDis\unins000.dat
                      Supprime! - C:\Program Files\AskBarDis\unins000.exe
                      Supprime! - C:\WINDOWS\Prefetch\ASKSBARSETUP.EXE-1790545A.pf
                      Supprime! - C:\WINDOWS\Prefetch\ASKSBARSETUP.TMP-2DB796D7.pf
                      Supprime! - C:\Program Files\AskBarDis

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      -----------\\ Extensions

                      (Amir) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                      "Start Page"="https://www.google.com/?gws_rd=ssl"
                      "Search Page"="https://www.google.com/?gws_rd=ssl"
                      "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                      "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
                      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

                      --------------------\\ Recherche d'autres infections

                      Aucune autre infection trouvée !

                      1 - "C:\ToolBar SD\TB_1.txt" - 25/02/2009| 6:59 - Option : [1]
                      2 - "C:\ToolBar SD\TB_2.txt" - 25/02/2009| 8:43 - Option : [2]

                      -----------\\ Fin du rapport a 8:43:57,26
                      0
                      1. bonjour :

                        Relance Toolbar-S&D en double-cliquant sur le raccourci
                        .
                        Ø Tape sur "2" puis valide en appuyant sur "Entrée".

                        ! Ne ferme pas la fenêtre lors de la suppression !

                        Un rapport sera généré, poste son contenu ici.

                        NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                        Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                        Tape explorer puis valide.

                        0
                        1. -----------\\ ToolBar S&D 1.2.8 XP/Vista

                          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                          X86-based PC ( Uniprocessor Free : AMD Duron(tm) processor )
                          BIOS : Award Modular BIOS v6.00PG
                          USER : Amir ( Administrator )
                          BOOT : Normal boot
                          Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
                          A:\ (USB)
                          C:\ (Local Disk) - NTFS - Total:9 Go (Free:5 Go)
                          D:\ (Local Disk) - NTFS - Total:9 Go (Free:8 Go)
                          E:\ (CD or DVD)

                          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                          Option : [1] ( 25/02/2009| 6:57 )

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          C:\Program Files\AskBarDis
                          C:\Program Files\AskBarDis\bar
                          C:\Program Files\AskBarDis\PopSwatter
                          C:\Program Files\AskBarDis\unins000.dat
                          C:\Program Files\AskBarDis\unins000.exe
                          C:\Program Files\AskBarDis\bar\bin
                          C:\Program Files\AskBarDis\bar\Cache
                          C:\Program Files\AskBarDis\bar\History
                          C:\Program Files\AskBarDis\bar\Settings
                          C:\Program Files\AskBarDis\bar\bin\askBar.dll
                          C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
                          C:\Program Files\AskBarDis\bar\bin\psvince.dll
                          C:\Program Files\AskBarDis\bar\Cache\00199F8C
                          C:\Program Files\AskBarDis\bar\Cache\0019A86D
                          C:\Program Files\AskBarDis\bar\Cache\0019ABCB.bin
                          C:\Program Files\AskBarDis\bar\Cache\0019AF8C.bin
                          C:\Program Files\AskBarDis\bar\Cache\0019B5BA.bin
                          C:\Program Files\AskBarDis\bar\Cache\0019B95E.bin
                          C:\Program Files\AskBarDis\bar\Cache\0019BEB0.bin
                          C:\Program Files\AskBarDis\bar\Cache\0019C3B1.bin
                          C:\Program Files\AskBarDis\bar\Cache\0019CCED.bin
                          C:\Program Files\AskBarDis\bar\Cache\0019D538.bin
                          C:\Program Files\AskBarDis\bar\Cache\0019DDDD.bin
                          C:\Program Files\AskBarDis\bar\Cache\0019E27B.bin
                          C:\Program Files\AskBarDis\bar\Cache\files.ini
                          C:\Program Files\AskBarDis\bar\History\search
                          C:\Program Files\AskBarDis\bar\Settings\config.dat
                          C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
                          C:\Program Files\AskBarDis\bar\Settings\prevcfg.htm
                          C:\Program Files\AskBarDis\PopSwatter\History
                          C:\Program Files\AskBarDis\PopSwatter\History\notallow
                          C:\WINDOWS\Prefetch\ASKSBARSETUP.EXE-1790545A.pf
                          C:\WINDOWS\Prefetch\ASKSBARSETUP.TMP-2DB796D7.pf

                          -----------\\ Extensions

                          (Amir) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                          "Start Page"="https://www.google.com/?gws_rd=ssl"
                          "Search Page"="https://www.google.com/?gws_rd=ssl"
                          "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                          "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

                          --------------------\\ Recherche d'autres infections

                          Aucune autre infection trouvée !

                          1 - "C:\ToolBar SD\TB_1.txt" - 25/02/2009| 6:59 - Option : [1]

                          -----------\\ Fin du rapport a 6:59:16,81
                          0
                          1. Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
                            https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                            ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

                            !! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

                            * Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
                            --> Tapes ( option " recherche " ) puis tape sur [Entrée].

                            Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse

                            ( le rapport est en outre sauvegardé ici -> C:\TB.txt )
                            0
                            1. Logfile of random's system information tool 1.05 (written by random/random)
                              Run by Amir at 2009-02-24 20:20:18
                              Microsoft Windows XP Professionnel Service Pack 2
                              System drive C: has 6 GB (61%) free of 10 GB
                              Total RAM: 247 MB (37% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 20:20:49, on 24/02/2009
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                              C:\Program Files\Messenger\msmsgs.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              C:\Documents and Settings\Amir\Mes documents\RSIT.exe
                              C:\Program Files\trend micro\Amir.exe

                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.topnet.tn/
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = .-~= www.recherch.com =~-.
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
                              O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                              O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                              O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                              O4 - HKLM\..\Run: [regdiit] C:\WINDOWS\system32\win.exe
                              O4 - HKLM\..\Run: [CTFMON] C:\WINDOWS\system32\wscript.exe /E:vbs C:\WINDOWS\system32\winjpg.jpg
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                              O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
                              O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?3e2836b980c548598a08b256246c7ea8
                              O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?3e2836b980c548598a08b256246c7ea8
                              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              0
                              1. bonsoir :

                                je veux
                                ??????

                                Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

                                -> http://images.malwareremoval.com/random/RSIT.exe

                                ! Déconnecte toi et ferme toutes tes applications en cours !

                                Double-clique sur " RSIT.exe " pour le lancer .

                                -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

                                * Devant l'option "List files/folders created ..." , tu choisis : 2 months

                                * clique ensuite sur " Continue " pour lancer l'analyse ...

                                -> laisse faire le scan et ne touche pas au PC ...

                                Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

                                Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

                                Important : poste un rapport, puis l'autre dans la réponse suivante
                                Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

                                ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

                                0
                                1. info.txt logfile of random's system information tool 1.05 2009-02-24 20:20:55

                                  ======Uninstall list======

                                  -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                                  Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                                  Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
                                  Barre d'outils Outlook de Windows Live (Windows Live Toolbar)-->MsiExec.exe /X{4002F73D-EBB3-4EA1-A2FF-DBCB4529759E}
                                  Bloqueur de fenêtres pop-up (Windows Live Toolbar)-->MsiExec.exe /X{51F366F4-C2E4-429A-866A-59C885ED42FD}
                                  Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{175B7C4A-CAF8-437A-B597-73E0D2D970FE}
                                  Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{D518AD32-C710-4616-BA0D-D4B1FA5F82E8}
                                  Foxit Reader-->C:\Program Files\Foxit Software\Foxit Reader\Uninstall.exe
                                  Foxit Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
                                  Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
                                  Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
                                  HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                                  Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{3585ED1C-74C5-43B0-A232-831B96A12A2B}
                                  Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
                                  Navigation par onglets (Windows Live Toolbar)-->MsiExec.exe /X{E74559C2-BB47-45AD-83DD-0D66B67E7811}
                                  OneCare Advisor (Windows Live Toolbar)-->MsiExec.exe /X{F242B06B-517F-4D62-B654-16B11564A912}
                                  SAGEM F@st 1201-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4538A605-868A-43A2-BB49-BCC2515256C1}\setup.exe" -l0x40c
                                  Skype™ 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
                                  Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{DCE65B11-710D-4C54-9DE5-1A6A0BD2186B}
                                  Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
                                  Windows Live Sign-in Assistant-->MsiExec.exe /I{49672EC2-171B-47B4-8CE7-50D7806360D7}
                                  Windows Live Toolbar-->"C:\Program Files\Windows Live Toolbar\UnInstall.exe" {05AE605F-3146-46ED-BC52-0A14EBF57962}
                                  Windows Live Toolbar-->MsiExec.exe /X{05AE605F-3146-46ED-BC52-0A14EBF57962}

                                  ======Security center information======

                                  AV: Avira AntiVir PersonalEdition

                                  System event log

                                  Computer Name: MACHINENAME
                                  Event Code: 2
                                  Message: Pendant la validation de \Device\Serial0 en tant que port série, une FIFO a été détectée. La FIFO sera utilisée.

                                  Record Number: 5
                                  Source Name: Serial
                                  Time Written: 20090223202219.000000+060
                                  Event Type: Informations
                                  User:

                                  Computer Name: MACHINENAME
                                  Event Code: 4
                                  Message: AMLI : le BIOS ACPI tente de lire à partir d'une adresse de port E/S non autorisée (0xcfc) dans la plage
                                  d'adresses protégées 0xcf8 - 0xcff. Cela peut provoquer l'instabilité du système. Contactez le fabricant de
                                  votre ordinateur pour une assistance technique.

                                  Record Number: 4
                                  Source Name: ACPI
                                  Time Written: 20090223202219.000000+060
                                  Event Type: erreur
                                  User:

                                  Computer Name: MACHINENAME
                                  Event Code: 5
                                  Message: AMLI : le BIOS ACPI tente de lire une adresse de port E/S non autorisée (0xcf8) dans la gamme
                                  d'adresses protégées 0xcf8 - 0xcff. Cela peut provoquer l'instabilité du système. Contactez le fabricant de
                                  votre ordinateur pour une assistance technique.

                                  Record Number: 3
                                  Source Name: ACPI
                                  Time Written: 20090223202219.000000+060
                                  Event Type: erreur
                                  User:

                                  Computer Name: MACHINENAME
                                  Event Code: 6005
                                  Message: Le service d'Enregistrement d'événement a démarré.

                                  Record Number: 2
                                  Source Name: EventLog
                                  Time Written: 20090223202211.000000+060
                                  Event Type: Informations
                                  User:

                                  Computer Name: MACHINENAME
                                  Event Code: 6009
                                  Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

                                  Record Number: 1
                                  Source Name: EventLog
                                  Time Written: 20090223202211.000000+060
                                  Event Type: Informations
                                  User:

                                  Application event log

                                  Computer Name: APATCH
                                  Event Code: 4096
                                  Message: The AntiVir service has been started successfully!

                                  Record Number: 94
                                  Source Name: Avira AntiVir
                                  Time Written: 20090224150021.000000+060
                                  Event Type: Informations
                                  User: AUTORITE NT\SYSTEM

                                  Computer Name: APATCH
                                  Event Code: 1000
                                  Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été chargés.
                                  Les données d'enregistrement contiennent les nouvelles valeurs d'index
                                  assignées à ce service.

                                  Record Number: 93
                                  Source Name: LoadPerf
                                  Time Written: 20090224143537.000000+060
                                  Event Type: Informations
                                  User:

                                  Computer Name: APATCH
                                  Event Code: 1001
                                  Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été supprimés.
                                  Les données d'enregistrement contiennent les nouvelles valeurs du dernier compteur système
                                  et les dernières entrées du registre d'aide.

                                  Record Number: 92
                                  Source Name: LoadPerf
                                  Time Written: 20090224143536.000000+060
                                  Event Type: Informations
                                  User:

                                  Computer Name: APATCH
                                  Event Code: 1
                                  Message: Mise à jour automatique du certificat racine tierce partie réussie : Objet : <E=ance@certification.tn, CN=Agence Nationale de Certification Electronique, OU=ANCE WEB, O=ANCE, C=TN> Empreinte digitale Sha1 : <3070F8833E4AA6803E09A646AE3F7D8AE1FD1654>

                                  Record Number: 91
                                  Source Name: crypt32
                                  Time Written: 20090224131057.000000+060
                                  Event Type: Informations
                                  User:

                                  Computer Name: APATCH
                                  Event Code: 4
                                  Message: Récupération de la mise à jour automatique du certificat racine tierce partie réussie à partir de : <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/3070F8833E4AA6803E09A646AE3F7D8AE1FD1654.crt>

                                  Record Number: 90
                                  Source Name: crypt32
                                  Time Written: 20090224131057.000000+060
                                  Event Type: Informations
                                  User:

                                  ======Environment variables======

                                  "ComSpec"=%SystemRoot%\system32\cmd.exe
                                  "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
                                  "windir"=%SystemRoot%
                                  "FP_NO_HOST_CHECK"=NO
                                  "OS"=Windows_NT
                                  "PROCESSOR_ARCHITECTURE"=x86
                                  "PROCESSOR_LEVEL"=6
                                  "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 3 Stepping 1, AuthenticAMD
                                  "PROCESSOR_REVISION"=0301
                                  "NUMBER_OF_PROCESSORS"=1
                                  "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                                  "TEMP"=%SystemRoot%\TEMP
                                  "TMP"=%SystemRoot%\TEMP

                                  -----------------EOF-----------------
                                  0