Virus!

Bonjour,

Depuis quelques jours, mon pc rame, mais tellement... ça me rappelle Quand j'avais un amstrad CPC 464+.
Bref.

Je n'y connais pas grand chose, mais j'ai fait plein de procédures de sécurité basiques.
Je suis sous Vista, un HP portable tout neuf et puissant, et donc, ça rame beaucoup trop.
deux problèmes détectés:

Par norton: win32.ecup, qu'il ne peut pas remover.
et quand j'éteins mon pc, il me mets ça: CL RC Engine 3 Dummy empeche votre pc de redémarrer.
J'ai aussi tenté une restauration du système mais je n'avais plus aucun point de restauration.
Je ne peux pas scanner en ligne avec bitdefender ou secuser par exemple, ça me dit que je n'ai pas les droits d'administrateur...
J'avoue que je suis completement largué.

I need help!!!
Configuration: Windows Vista
Firefox 3.0.10
HP intel centrino 2

23 réponses

  1. jcomprend pas ceque vous dite expliquer sa a un néophite svp
    0
    1. bonjour!

      Est ce qu'il faut que je fasse quelque chose de plus?

      Panda m'a encore reporté ces virus ci dessus.
      0
      1. Contributeur sécurité
        vire ce crack (038.part) en cours de téléchargement dans emule et dis si encore des soucis ensuit

        C:\Users\joachim\Downloads\eMule\Temp\038.part[Setup.exe]
        0
        1. 00334836 W32/Puce.I.worm Virus/Worm No 0 Yes No C:\Users\joachim\Downloads\eMule\Temp\038.part[Setup.exe]
          ;===================================================================================================================================================================================
          SUSPECTS
          Sent Location U��@��
          �9
          ;===================================================================================================================================================================================
          ;===================================================================================================================================================================================
          VULNERABILITIES
          Id Severity Description U��@��
          �9
          ;===================================================================================================================================================================================
          ;===================================================================================================================================================================================
          0
          1. MALWARE
            Id Description Type Active Severity Disinfectable Disinfected Location
            ;===================================================================================================================================================================================
            00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\Low\joachim@doubleclick[1].txt
            00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\Low\joachim@atdmt[1].txt
            00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\joachim@atdmt[2].txt
            00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\joachim@tradedoubler[1].txt
            00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\Low\joachim@tradedoubler[2].txt
            00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\Low\joachim@com[1].txt
            00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\joachim@serving-sys[2].txt
            00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\Low\joachim@serving-sys[2].txt
            00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\joachim@bs.serving-sys[1].txt
            00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\Low\joachim@bs.serving-sys[1].txt
            00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\Low\joachim@weborama[1].txt
            00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\Low\joachim@bluestreak[2].txt
            00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\Low\joachim@smartadserver[2].txt
            0
            1. ;***********************************************************************************************************************************************************************************
              ANALYSIS: 2009-05-11 00:12:55
              PROTECTIONS: 3
              MALWARE: 10
              SUSPECTS: 0
              ;***********************************************************************************************************************************************************************************
              PROTECTIONS
              Description Version Active Updated
              ;===================================================================================================================================================================================
              Norton Internet Security 15.5.0.23 Yes Yes
              Windows Defender 1.1.1505.0 No Yes
              Norton Internet Security 15.5.0.23 No Yes
              ;===================================================================================================================================================================================
              MALWARE
              Id Description Type Active Severity Disinfectable Disinfected Location
              ;===================================================================================================================================================================================
              00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\Low\joachim@doubleclick[1].txt
              00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\Low\joachim@atdmt[1].txt
              00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\joachim@atdmt[2].txt
              00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\joachim@tradedoubler[1].txt
              00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\Low\joachim@tradedoubler[2].txt
              00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\Low\joachim@com[1].txt
              00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\joachim@serving-sys[2].txt
              00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\Low\joachim@serving-sys[2].txt
              00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\joachim@bs.serving-sys[1].txt
              00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\Low\joachim@bs.serving-sys[1].txt
              00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\Low\joachim@weborama[1].txt
              00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\Low\joachim@bluestreak[2].txt
              00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\joachim\AppData\Roaming\Microsoft\Windows\Cookies\Low\joachim@smartadserver[2].txt
              00334836 W32/Puce.I.worm Virus/Worm No 0 Yes No C:\Users\joachim\Downloads\eMule\Temp\038.part[Setup.exe]
              ;===================================================================================================================================================================================
              SUSPECTS
              Sent Location U��@��
              �9
              ;===================================================================================================================================================================================
              ;===================================================================================================================================================================================
              VULNERABILITIES
              Id Severity Description U��@��
              �9
              0
              1. quand j'ai rebooté le pc après avoir supprimé, ça m'a encore fait le truc CL RC Engine 3 Dummy empeche votre pc de redémarrer.
                Donc, ensuite, là, il veut pas ouvrir bitdefender online, ni kapersky online.
                juste panda passe. pour les autres "vous devez avoir les droits d'administrateur".
                Dernière chose. quand mon pc s'allume, je mets mon code, et là, ça prend 5 minutes pour ouvrir windows et le bureau. y'a 3 jours, ça prenait 10 secondes maximum. Bizarre non?
                Bref. Je scanne et j'arrive. Merci encore
                0
                1. pardon, j'avais pas supprimé les trucs encore avec antimalware.
                  le pc a rebooté.
                  voici le bon rapport hjt

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 22:12:40, on 10/05/2009
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v7.00 (7.00.6001.18226)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\Explorer.EXE
                  C:\Windows\system32\taskeng.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\IDT\WDM\sttray.exe
                  C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                  C:\Program Files\HP\QuickPlay\QPService.exe
                  C:\Program Files\Windows Defender\MSASCui.exe
                  c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                  C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                  C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                  C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                  C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                  C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                  C:\Program Files\Windows Sidebar\sidebar.exe
                  C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Skype\Phone\Skype.exe
                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
                  C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                  C:\Windows\explorer.exe
                  C:\Users\joachim\Downloads\scanner.exe.exe

                  O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                  O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                  O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                  O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                  O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
                  O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
                  O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                  O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                  O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
                  O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  O23 - Service: LiveUpdate - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
                  O23 - Service: LiveUpdate Notice - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                  O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                  O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                  O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                  O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                  O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                  O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\STacSV.exe
                  O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                  0
                  1. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 22:05:28, on 10/05/2009
                    Platform: Windows Vista SP1 (WinNT 6.00.1905)
                    MSIE: Internet Explorer v7.00 (7.00.6001.18226)
                    Boot mode: Normal

                    Running processes:
                    C:\Windows\system32\Dwm.exe
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\Explorer.EXE
                    C:\Windows\System32\rundll32.exe
                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    C:\Program Files\IDT\WDM\sttray.exe
                    C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                    C:\Program Files\HP\QuickPlay\QPService.exe
                    C:\Program Files\Windows Defender\MSASCui.exe
                    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                    C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                    C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                    C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Windows Sidebar\sidebar.exe
                    C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                    C:\Program Files\Skype\Phone\Skype.exe
                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                    C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                    C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                    C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                    C:\Windows\system32\taskeng.exe
                    C:\Program Files\Internet Explorer\ieuser.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
                    C:\Windows\explorer.exe
                    C:\Windows\system32\SearchFilterHost.exe
                    C:\Users\joachim\Downloads\scanner.exe.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    O1 - Hosts: ::1 localhost
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                    O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\coIEPlg.dll
                    O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\CoIEPlg.dll
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
                    O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                    O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
                    O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                    O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                    O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                    O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                    O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                    O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                    O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                    O9 - Extra button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Programs\PartyGaming\PartyCasino\RunApp.exe
                    O9 - Extra 'Tools' menuitem: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Programs\PartyGaming\PartyCasino\RunApp.exe
                    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe
                    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe
                    O13 - Gopher Prefix:
                    O15 - Trusted Zone: *.line6.net
                    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                    O16 - DPF: {AC414988-E5BB-4C2C-873B-EA53D2F3D23A} - http://t.live.cctv.com/ieocx/CCTVUpdateInstall.dll
                    O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe
                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                    O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
                    O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
                    O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                    O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                    O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
                    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                    O23 - Service: LiveUpdate - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
                    O23 - Service: LiveUpdate Notice - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                    O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                    O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                    O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
                    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                    O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\STacSV.exe
                    O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                    0
                    1. Contributeur sécurité
                      vire ce qui a été trouvé

                      puis

                      colle un rapport hijackthis

                      http://www.trendsecure.com/portal/en-US/tools/security_tools­/hijackthis/download

                      manuel :

                      http://leblogdeclaude.blogspot.com/2006/10/informatique-sect­ion-hijackthis.html

                      Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

                      ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

                      Ensuite avec Explorer créer un dossier c:\hijackthis
                      Décompresser Hijackthis dans ce dossier.
                      C'est important pour les sauvegardes."
                      0
                      1. waow... ça a pris 2h... mais voilà le résultat: il trouve 4 éléments infectés...

                        Malwarebytes' Anti-Malware 1.36
                        Version de la base de données: 2104
                        Windows 6.0.6001 Service Pack 1

                        10/05/2009 21:57:00
                        mbam-log-2009-05-10 (21-56-49).txt

                        Type de recherche: Examen complet (C:\|D:\|)
                        Eléments examinés: 282407
                        Temps écoulé: 2 hour(s), 10 minute(s), 3 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 1
                        Valeur(s) du Registre infectée(s): 1
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 2

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\c:/windows/downloaded program files/uninst.bat (Trojan.Agent) -> No action taken.

                        Valeur(s) du Registre infectée(s):
                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Downloaded Program Files\uninst.bat (Trojan.Agent) -> No action taken.

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        C:\Users\joachim\Favorites\Free Porn Sex Porno Search for videos.url (Rogue.Link) -> No action taken.
                        C:\Windows\Downloaded Program Files\uninst.bat (Trojan.Agent) -> No action taken.
                        0
                        1. le malwarebytes tourne encore... il rame un peu. ça fait 16 min qu'il tourne, il en est à 100 000 fichiers là.
                          J'attends et je te l'envoie.
                          Merci pour ce temps consacré.
                          0
                          1. voici le rapport hijackthis

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 19:57:52, on 10/05/2009
                            Platform: Windows Vista SP1 (WinNT 6.00.1905)
                            MSIE: Internet Explorer v7.00 (7.00.6001.18226)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\Explorer.EXE
                            C:\Windows\System32\rundll32.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\IDT\WDM\sttray.exe
                            C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                            C:\Program Files\HP\QuickPlay\QPService.exe
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                            C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                            C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                            C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\iTunes\iTunesHelper.exe
                            C:\Program Files\Windows Sidebar\sidebar.exe
                            C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                            C:\Program Files\Skype\Phone\Skype.exe
                            C:\Program Files\Windows Media Player\wmpnscfg.exe
                            C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
                            C:\Program Files\Windows Live\Contacts\wlcomm.exe
                            C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Users\joachim\Downloads\scanner.exe.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                            O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\coIEPlg.dll
                            O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\CoIEPlg.dll
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
                            O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
                            O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
                            O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                            O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                            O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                            O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
                            O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                            O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
                            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                            O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                            O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                            O9 - Extra button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Programs\PartyGaming\PartyCasino\RunApp.exe
                            O9 - Extra 'Tools' menuitem: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Programs\PartyGaming\PartyCasino\RunApp.exe
                            O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe
                            O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe
                            O13 - Gopher Prefix:
                            O15 - Trusted Zone: *.line6.net
                            O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                            O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                            O16 - DPF: {AC414988-E5BB-4C2C-873B-EA53D2F3D23A} - http://t.live.cctv.com/ieocx/CCTVUpdateInstall.dll
                            O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe
                            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                            O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                            O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
                            O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
                            O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                            O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                            O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                            O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
                            O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                            O23 - Service: LiveUpdate - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
                            O23 - Service: LiveUpdate Notice - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                            O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                            O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                            O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                            O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
                            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                            O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                            O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\STacSV.exe
                            O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                            0
                            1. Contributeur sécurité
                              fais le message 4
                              0
                              1. pardon!: le fichier info vient d'arriver!!!!
                                merci encore pour tout!

                                info.txt logfile of random's system information tool 1.06 2009-05-10 19:33:36

                                ======Uninstall list======

                                -->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Bricks of Egypt\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Crystal Maze\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Digby's Donuts\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
                                -->"C:\Program Files\HP Games\FATE\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Magic Academy\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
                                -->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Ricochet Lost Worlds\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Super Granny\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Treasure Island\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
                                -->"c:\Program Files\Symantec\LiveUpdate\LSETUP.EXE" /U
                                Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                                Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                                Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                                Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
                                Adobe Shockwave Player-->MsiExec.exe /X{1BDC9633-895B-4842-BCB6-8FA1EC2A3C5A}
                                AppCore-->MsiExec.exe /I{EFB5B3B5-A280-4E25-BE1C-634EEFE32C1B}
                                Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
                                Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                                Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                                Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                                AVS Audio Converter version 5.1-->"C:\Program Files\AVS4YOU\AVSAudioConverter\unins000.exe"
                                AVS Update Manager 1.0-->"C:\Program Files\AVS4YOU\AVSUpdateManger\unins000.exe"
                                AVS4YOU Software Navigator 1.3-->"C:\Program Files\AVS4YOU\AVSSoftwareNavigator\unins000.exe"
                                Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
                                bwin Casino-->C:\Casino\BWINCA~1\UNWISE.EXE C:\Casino\BWINCA~1\INSTALL.LOG
                                ccCommon-->MsiExec.exe /I{B24E05CC-46FF-4787-BBB8-5CD516AFB118}
                                Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                                Component Framework-->MsiExec.exe /I{31478BE1-CDE5-4753-A8B2-F6D4BC1FBE09}
                                CyberLink DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
                                CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
                                CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
                                eMule-->"C:\Program Files\eMule\Uninstall.exe"
                                Guitar Pro 5.2-->"C:\Program Files\Guitar Pro 5\unins000.exe"
                                Hewlett-Packard Active Check for Health Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
                                Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
                                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                                HP Active Support Library-->C:\Program Files\InstallShield Installation Information\{9E2CCD5E-1990-4EF2-9B61-32F0BBACC29B}\setup.exe -runfromtemp -l0x0409
                                HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B16DA0F8-26BC-4FFC-9363-1D9F3E6C3E21}\setup.exe" -l0x9 -removeonly
                                HP Doc Viewer-->MsiExec.exe /I{082702D5-5DD8-4600-BCE5-48B15174687F}
                                HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{51E5C397-0AA0-48DD-9CB6-7259AFFDFB0A}\setup.exe" -l0x9 -removeonly
                                HP Help and Support-->MsiExec.exe /X{28C3E5E6-5ACA-408D-9A46-089C5334EC97}
                                HP Quick Launch Buttons 6.40 D1-->C:\Program Files\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe -runfromtemp -l0x040c uninst
                                HP QuickPlay 3.7-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\Setup.exe" -uninstall
                                HP QuickTouch 1.00 D2-->MsiExec.exe /I{30DAA715-5032-40F9-A0AE-95C9AEBB3E3F}
                                HP Total Care Advisor-->MsiExec.exe /X{f32502b5-5b64-4882-bf61-77f23edcac4f}
                                HP Update-->MsiExec.exe /X{C8FD5BC1-92EF-4C15-92A9-F9AC7F61985F}
                                HP User Guides 0102-->MsiExec.exe /I{F48098CD-2D66-4861-85EC-DC1D4D09D5F9}
                                HP Wireless Assistant-->MsiExec.exe /I{A5CE7175-080D-49AC-B5A3-E7E3502428F5}
                                HPNetworkAssistant-->MsiExec.exe /I{228C6B46-64E2-404E-898A-EF0830603EF4}
                                IDT Audio-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}\setup.exe" -l0x40c -remove -removeonly
                                Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                                Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                                Intel® Matrix Storage Manager-->C:\Windows\system32\imsmudlg.exe -uninstall
                                iTunes-->MsiExec.exe /I{F5C63795-2708-4D15-BF18-5ABBFF7DFFC8}
                                Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
                                Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                                JMicron JMB38X Flash Media Controller-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{26604C7E-A313-4D12-867F-7C6E7820BE4C}\setup.exe" -l0x40c -removeonly
                                K-Lite Codec Pack 4.8.0 (Full)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
                                LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" -uninstall
                                LightScribe System Software 1.12.33.2-->MsiExec.exe /X{582287DA-0806-4AC0-BF19-C15E3A466034}
                                Line 6 Uninstaller-->C:\Program Files\Line6\Tools\Line 6 Uninstaller.exe
                                Live 7.0.10-->C:\PROGRA~1\Ableton\LIVE70~1.10\Install\UNWISE.EXE C:\PROGRA~1\Ableton\LIVE70~1.10\Install\INSTALL.LOG
                                LiveUpdate (Symantec Corporation)-->MsiExec.exe /x {E80F62FF-5D3C-4A19-8409-9721F2928206} /l*v "c:\ProgramData\LuUninstall.LiveUpdate"
                                LiveUpdate (Symantec Corporation)-->MsiExec.exe /X{E80F62FF-5D3C-4A19-8409-9721F2928206}
                                Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                                Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                                Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                                Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
                                Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
                                Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                                Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                                Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                                Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                                Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                                Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                                Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                                Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                                Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                                Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
                                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
                                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
                                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
                                Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                                Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                                Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
                                Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
                                Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
                                Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
                                Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                                Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                                MP3 WAV Converter 3.52-->C:\PROGRA~1\MP3WAV~1\UNWISE.EXE C:\PROGRA~1\MP3WAV~1\INSTALL.LOG
                                MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                                muvee autoProducer 6.1-->C:\Program Files\InstallShield Installation Information\{35F83303-C0C0-46B7-B8A8-ADA7C2AC5645}\muveesetup.exe -removeonly -runfromtemp
                                My HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
                                Norton AntiVirus Help-->MsiExec.exe /I{E3EFA461-EB83-4C3B-9C47-2C1D58A01555}
                                Norton AntiVirus-->MsiExec.exe /X{77FFBA7E-0973-4F39-BBDB-AC2F537578D2}
                                Norton Confidential Core-->MsiExec.exe /I{55A6283C-638A-4EE0-B491-51118554BDA2}
                                Norton Internet Security (Symantec Corporation)-->"C:\Program Files\Common Files\Symantec Shared\SymSetup\{C1C185CA-C531-49F5-A6FA-B838405A049D}_15_5_0_23\Setup.exe" /X
                                Norton Internet Security-->MsiExec.exe /I{3672B097-EA69-4BFE-B92F-29AE6D9D2B34}
                                Norton Internet Security-->MsiExec.exe /I{C1C185CA-C531-49F5-A6FA-B838405A049D}
                                Norton Protection Center-->MsiExec.exe /I{62120008-8E1E-4807-860D-A8B48F8552DB}
                                NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                                Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                                Panda ActiveScan 2.0-->C:\Program Files\Panda Security\ActiveScan 2.0\as2uninst.exe
                                PartyCasino-->"C:\Programs\PartyGaming\PartyCasino\Uninstall.exe" "C:\Programs\PartyGaming\PartyCasino\install.log"
                                PartyPoker-->"C:\Programs\PartyGaming\PartyPoker\Uninstall.exe" "C:\Programs\PartyGaming\PartyPoker\install.log"
                                Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" -uninstall
                                PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
                                ProtectSmart Hard Drive Protection-->MsiExec.exe /X{9D615069-AA8F-4E89-AE9D-77AAE90F529F}
                                QuickPlay SlingPlayer 0.4.6-->"C:\Program Files\HP\QuickPlay\unins000.exe"
                                QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
                                Realtek 8169 8168 8101E 8102E Ethernet Driver-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -l0x040c -removeonly
                                Skype™ 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
                                SPBBC 32bit-->MsiExec.exe /I{77772678-817F-4401-9301-ED1D01A8DA56}
                                Spyware Doctor 6.0-->C:\Program Files\Spyware Doctor\unins000.exe /LOG
                                Symantec Real Time Storage Protection Component-->MsiExec.exe /I{D6E6FA4A-5445-4850-8365-CF216C1CBB7A}
                                Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                                Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                                Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
                                Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                                Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                                Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}

                                ======Security center information======

                                AV: Norton Internet Security (disabled)
                                FW: Norton Internet Security (disabled)
                                AS: Windows Defender
                                AS: Norton Internet Security (disabled)

                                ======System event log======

                                Computer Name: PC-de-joachim
                                Event Code: 4227
                                Message: TCP/IP n’a pas pu établir une connexion sortante car le point de terminaison local sélectionné a été récemment utilisé pour se connecter au même point de terminaison distant. Cette erreur se produit généralement lorsque les connexions sortantes sont ouvertes et fermées à un débit élevé, provoquant l’utilisation de tous les ports locaux disponibles et obligeant TCP/IP à réutiliser un port local pour une connexion sortante. Pour réduire le risque d’altération des données, la norme TCP/IP exige qu’un laps de temps minimal s’écoule entre des connexions successives d’un point de terminaison local à un point de terminaison distant.
                                Record Number: 295473
                                Source Name: Tcpip
                                Time Written: 20090510171457.012806-000
                                Event Type: Avertissement
                                User:

                                Computer Name: PC-de-joachim
                                Event Code: 3004
                                Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
                                Pour plus d’informations, consultez les données suivantes :
                                Non applicable
                                ID d’analyse : {4DA4F9C2-9858-4807-935C-B429D8FCA18F}
                                Utilisateur : PC-de-joachim\joachim
                                Nom : Unknown
                                ID :
                                ID de gravité :
                                ID de catégorie :
                                Chemin d’accès trouvé : service:RkPavproc1
                                Type d’alerte : Logiciel non classifié
                                Type de détection :
                                Record Number: 295490
                                Source Name: Microsoft-Windows-Windows Defender
                                Time Written: 20090510171919.000000-000
                                Event Type: Avertissement
                                User:

                                Computer Name: PC-de-joachim
                                Event Code: 3004
                                Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
                                Pour plus d’informations, consultez les données suivantes :
                                Non applicable
                                ID d’analyse : {6881DAA3-5CF8-4443-B8AD-AA7790E9EA5B}
                                Utilisateur : PC-de-joachim\joachim
                                Nom : Unknown
                                ID :
                                ID de gravité :
                                ID de catégorie :
                                Chemin d’accès trouvé : driver:RkPavproc1
                                Type d’alerte : Logiciel non classifié
                                Type de détection :
                                Record Number: 295491
                                Source Name: Microsoft-Windows-Windows Defender
                                Time Written: 20090510171920.000000-000
                                Event Type: Avertissement
                                User:

                                Computer Name: PC-de-joachim
                                Event Code: 3004
                                Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
                                Pour plus d’informations, consultez les données suivantes :
                                Non applicable
                                ID d’analyse : {825A7F85-6E2E-40FB-B1D7-050C5AFB705A}
                                Utilisateur : PC-de-joachim\joachim
                                Nom : Unknown
                                ID :
                                ID de gravité :
                                ID de catégorie :
                                Chemin d’accès trouvé : service:RkPavproc1
                                Type d’alerte : Logiciel non classifié
                                Type de détection :
                                Record Number: 295496
                                Source Name: Microsoft-Windows-Windows Defender
                                Time Written: 20090510172049.000000-000
                                Event Type: Avertissement
                                User:

                                Computer Name: PC-de-joachim
                                Event Code: 3004
                                Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
                                Pour plus d’informations, consultez les données suivantes :
                                Non applicable
                                ID d’analyse : {7E9CBBCB-31AA-4933-8CD1-1B691150CE01}
                                Utilisateur : PC-de-joachim\joachim
                                Nom : Unknown
                                ID :
                                ID de gravité :
                                ID de catégorie :
                                Chemin d’accès trouvé : driver:RkPavproc1
                                Type d’alerte : Logiciel non classifié
                                Type de détection :
                                Record Number: 295497
                                Source Name: Microsoft-Windows-Windows Defender
                                Time Written: 20090510172049.000000-000
                                Event Type: Avertissement
                                User:

                                =====Application event log=====

                                Computer Name: PC-de-joachim
                                Event Code: 1015
                                Message: L'ID événement 3013 du service Windows Search a été supprimé 412 fois depuis 06:43:57. Cet événement est utilisé pour supprimer les événements du service Windows Search qui se sont produits fréquemment dans une courte période. Voir l'ID événement 3013 pour plus de détails sur cet événement.
                                Record Number: 5920
                                Source Name: Microsoft-Windows-Search
                                Time Written: 20090510055611.000000-000
                                Event Type: Avertissement
                                User:

                                Computer Name: PC-de-joachim
                                Event Code: 101
                                Message: Niveau d'information : warning

                                Une session LiveUpdate est déjà en cours. Impossible de lancer LiveUpdate automatique.
                                Record Number: 5921
                                Source Name: Automatic LiveUpdate Scheduler
                                Time Written: 20090510055946.000000-000
                                Event Type: Avertissement
                                User: AUTORITE NT\SYSTEM

                                Computer Name: PC-de-joachim
                                Event Code: 101
                                Message: Niveau d'information : warning

                                Une session LiveUpdate est déjà en cours. Impossible de lancer LiveUpdate automatique.
                                Record Number: 5934
                                Source Name: Automatic LiveUpdate Scheduler
                                Time Written: 20090510060446.000000-000
                                Event Type: Avertissement
                                User: AUTORITE NT\SYSTEM

                                Computer Name: PC-de-joachim
                                Event Code: 10
                                Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                                Record Number: 6019
                                Source Name: Microsoft-Windows-WMI
                                Time Written: 20090510143815.000000-000
                                Event Type: Erreur
                                User:

                                Computer Name: PC-de-joachim
                                Event Code: 10
                                Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                                Record Number: 6075
                                Source Name: Microsoft-Windows-WMI
                                Time Written: 20090510164627.000000-000
                                Event Type: Erreur
                                User:

                                =====Security event log=====

                                Computer Name: PC-de-joachim
                                Event Code: 4672
                                Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                                Sujet :
                                ID de sécurité : S-1-5-18
                                Nom du compte : SYSTEM
                                Domaine du compte : AUTORITE NT
                                ID d’ouverture de session : 0x3e7

                                Privilèges : SeAssignPrimaryTokenPrivilege
                                SeTcbPrivilege
                                SeSecurityPrivilege
                                SeTakeOwnershipPrivilege
                                SeLoadDriverPrivilege
                                SeBackupPrivilege
                                SeRestorePrivilege
                                SeDebugPrivilege
                                SeAuditPrivilege
                                SeSystemEnvironmentPrivilege
                                SeImpersonatePrivilege
                                Record Number: 190701
                                Source Name: Microsoft-Windows-Security-Auditing
                                Time Written: 20090506123000.512200-000
                                Event Type: Succès de l'audit
                                User:

                                Computer Name: PC-de-joachim
                                Event Code: 4648
                                Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                                Sujet :
                                ID de sécurité : S-1-5-18
                                Nom du compte : PC-DE-JOACHIM$
                                Domaine du compte : WORKGROUP
                                ID d’ouverture de session : 0x3e7
                                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                Compte dont les informations d’identification ont été utilisées :
                                Nom du compte : SYSTEM
                                Domaine du compte : AUTORITE NT
                                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                Serveur cible :
                                Nom du serveur cible : localhost
                                Informations supplémentaires : localhost

                                Informations sur le processus :
                                ID du processus : 0x2b0
                                Nom du processus : C:\Windows\System32\services.exe

                                Informations sur le réseau :
                                Adresse du réseau : -
                                Port : -

                                Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                                Record Number: 190702
                                Source Name: Microsoft-Windows-Security-Auditing
                                Time Written: 20090506123112.974200-000
                                Event Type: Succès de l'audit
                                User:

                                Computer Name: PC-de-joachim
                                Event Code: 4624
                                Message: L’ouverture de session d’un compte s’est correctement déroulée.

                                Sujet :
                                ID de sécurité : S-1-5-18
                                Nom du compte : PC-DE-JOACHIM$
                                Domaine du compte : WORKGROUP
                                ID d’ouverture de session : 0x3e7

                                Type d’ouverture de session : 5

                                Nouvelle ouverture de session :
                                ID de sécurité : S-1-5-18
                                Nom du compte : SYSTEM
                                Domaine du compte : AUTORITE NT
                                ID d’ouverture de session : 0x3e7
                                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                Informations sur le processus :
                                ID du processus : 0x2b0
                                Nom du processus : C:\Windows\System32\services.exe

                                Informations sur le réseau :
                                Nom de la station de travail :
                                Adresse du réseau source : -
                                Port source : -

                                Informations détaillées sur l’authentification :
                                Processus d’ouverture de session : Advapi
                                Package d’authentification : Negotiate
                                Services en transit : -
                                Nom du package (NTLM uniquement) : -
                                Longueur de la clé : 0

                                Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                                Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                                Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                                Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                                Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                                Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                                - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                                - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                                - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                                - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                                Record Number: 190703
                                Source Name: Microsoft-Windows-Security-Auditing
                                Time Written: 20090506123112.974200-000
                                Event Type: Succès de l'audit
                                User:

                                Computer Name: PC-de-joachim
                                Event Code: 4672
                                Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                                Sujet :
                                ID de sécurité : S-1-5-18
                                Nom du compte : SYSTEM
                                Domaine du compte : AUTORITE NT
                                ID d’ouverture de session : 0x3e7

                                Privilèges : SeAssignPrimaryTokenPrivilege
                                SeTcbPrivilege
                                SeSecurityPrivilege
                                SeTakeOwnershipPrivilege
                                SeLoadDriverPrivilege
                                SeBackupPrivilege
                                SeRestorePrivilege
                                SeDebugPrivilege
                                SeAuditPrivilege
                                SeSystemEnvironmentPrivilege
                                SeImpersonatePrivilege
                                Record Number: 190704
                                Source Name: Microsoft-Windows-Security-Auditing
                                Time Written: 20090506123112.974200-000
                                Event Type: Succès de l'audit
                                User:

                                Computer Name: PC-de-joachim
                                Event Code: 4648
                                Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                                Sujet :
                                ID de sécurité : S-1-5-18
                                Nom du compte : PC-DE-JOACHIM$
                                Domaine du compte : WORKGROUP
                                ID d’ouverture de session : 0x3e7
                                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                Compte dont les informations d’identification ont été utilisées :
                                Nom du compte : SYSTEM
                                Domaine du compte : AUTORITE NT
                                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                Serveur cible :
                                Nom du serveur cible : localhost
                                Informations supplémentaires : localhost

                                Informations sur le processus :
                                ID du processus : 0x2b0
                                Nom du processus : C:\Windows\System32\services.exe

                                Informations sur le réseau :
                                Adresse du réseau : -
                                Port : -

                                Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                                Record Number: 190705
                                Source Name: Microsoft-Windows-Security-Auditing
                                Time Written: 20090506123220.553400-000
                                Event Type: Succès de l'audit
                                User:

                                ======Environment variables======

                                "ComSpec"=%SystemRoot%\system32\cmd.exe
                                "FP_NO_HOST_CHECK"=NO
                                "OS"=Windows_NT
                                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\CyberLink\Power2Go;C:\Program Files\QuickTime\QTSystem\
                                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                                "PROCESSOR_ARCHITECTURE"=x86
                                "TEMP"=%SystemRoot%\TEMP
                                "TMP"=%SystemRoot%\TEMP
                                "USERNAME"=SYSTEM
                                "windir"=%SystemRoot%
                                "PROCESSOR_LEVEL"=6
                                "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
                                "PROCESSOR_REVISION"=1706
                                "NUMBER_OF_PROCESSORS"=2
                                "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                                "DFSTRACINGON"=FALSE
                                "OnlineServices"=Online Services
                                "Platform"=MCD
                                "PCBRAND"=Pavilion
                                "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
                                "QTJAVA"=C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
                                0
                                1. pardon!: le fichier info vient d'arriver!!!!
                                  merci encore pour tout!

                                  info.txt logfile of random's system information tool 1.06 2009-05-10 19:33:36

                                  ======Uninstall list======

                                  -->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Bricks of Egypt\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Crystal Maze\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Digby's Donuts\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\FATE\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Magic Academy\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Ricochet Lost Worlds\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Super Granny\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Treasure Island\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
                                  -->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
                                  -->"c:\Program Files\Symantec\LiveUpdate\LSETUP.EXE" /U
                                  Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                                  Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                                  Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                                  Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
                                  Adobe Shockwave Player-->MsiExec.exe /X{1BDC9633-895B-4842-BCB6-8FA1EC2A3C5A}
                                  AppCore-->MsiExec.exe /I{EFB5B3B5-A280-4E25-BE1C-634EEFE32C1B}
                                  Apple Mobile Device Support-->MsiExec.exe /I{EC4455AB-F155-4CC1-A4C5-88F3777F9886}
                                  Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                                  Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                                  Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                                  AVS Audio Converter version 5.1-->"C:\Program Files\AVS4YOU\AVSAudioConverter\unins000.exe"
                                  AVS Update Manager 1.0-->"C:\Program Files\AVS4YOU\AVSUpdateManger\unins000.exe"
                                  AVS4YOU Software Navigator 1.3-->"C:\Program Files\AVS4YOU\AVSSoftwareNavigator\unins000.exe"
                                  Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
                                  bwin Casino-->C:\Casino\BWINCA~1\UNWISE.EXE C:\Casino\BWINCA~1\INSTALL.LOG
                                  ccCommon-->MsiExec.exe /I{B24E05CC-46FF-4787-BBB8-5CD516AFB118}
                                  Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                                  Component Framework-->MsiExec.exe /I{31478BE1-CDE5-4753-A8B2-F6D4BC1FBE09}
                                  CyberLink DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
                                  CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
                                  CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
                                  eMule-->"C:\Program Files\eMule\Uninstall.exe"
                                  Guitar Pro 5.2-->"C:\Program Files\Guitar Pro 5\unins000.exe"
                                  Hewlett-Packard Active Check for Health Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
                                  Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
                                  Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                                  Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                                  HP Active Support Library-->C:\Program Files\InstallShield Installation Information\{9E2CCD5E-1990-4EF2-9B61-32F0BBACC29B}\setup.exe -runfromtemp -l0x0409
                                  HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B16DA0F8-26BC-4FFC-9363-1D9F3E6C3E21}\setup.exe" -l0x9 -removeonly
                                  HP Doc Viewer-->MsiExec.exe /I{082702D5-5DD8-4600-BCE5-48B15174687F}
                                  HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{51E5C397-0AA0-48DD-9CB6-7259AFFDFB0A}\setup.exe" -l0x9 -removeonly
                                  HP Help and Support-->MsiExec.exe /X{28C3E5E6-5ACA-408D-9A46-089C5334EC97}
                                  HP Quick Launch Buttons 6.40 D1-->C:\Program Files\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe -runfromtemp -l0x040c uninst
                                  HP QuickPlay 3.7-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\Setup.exe" -uninstall
                                  HP QuickTouch 1.00 D2-->MsiExec.exe /I{30DAA715-5032-40F9-A0AE-95C9AEBB3E3F}
                                  HP Total Care Advisor-->MsiExec.exe /X{f32502b5-5b64-4882-bf61-77f23edcac4f}
                                  HP Update-->MsiExec.exe /X{C8FD5BC1-92EF-4C15-92A9-F9AC7F61985F}
                                  HP User Guides 0102-->MsiExec.exe /I{F48098CD-2D66-4861-85EC-DC1D4D09D5F9}
                                  HP Wireless Assistant-->MsiExec.exe /I{A5CE7175-080D-49AC-B5A3-E7E3502428F5}
                                  HPNetworkAssistant-->MsiExec.exe /I{228C6B46-64E2-404E-898A-EF0830603EF4}
                                  IDT Audio-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}\setup.exe" -l0x40c -remove -removeonly
                                  Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                                  Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                                  Intel® Matrix Storage Manager-->C:\Windows\system32\imsmudlg.exe -uninstall
                                  iTunes-->MsiExec.exe /I{F5C63795-2708-4D15-BF18-5ABBFF7DFFC8}
                                  Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
                                  Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                                  JMicron JMB38X Flash Media Controller-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{26604C7E-A313-4D12-867F-7C6E7820BE4C}\setup.exe" -l0x40c -removeonly
                                  K-Lite Codec Pack 4.8.0 (Full)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
                                  LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" -uninstall
                                  LightScribe System Software 1.12.33.2-->MsiExec.exe /X{582287DA-0806-4AC0-BF19-C15E3A466034}
                                  Line 6 Uninstaller-->C:\Program Files\Line6\Tools\Line 6 Uninstaller.exe
                                  Live 7.0.10-->C:\PROGRA~1\Ableton\LIVE70~1.10\Install\UNWISE.EXE C:\PROGRA~1\Ableton\LIVE70~1.10\Install\INSTALL.LOG
                                  LiveUpdate (Symantec Corporation)-->MsiExec.exe /x {E80F62FF-5D3C-4A19-8409-9721F2928206} /l*v "c:\ProgramData\LuUninstall.LiveUpdate"
                                  LiveUpdate (Symantec Corporation)-->MsiExec.exe /X{E80F62FF-5D3C-4A19-8409-9721F2928206}
                                  Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                                  Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                                  Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                  Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                  Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                  Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                                  Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                  Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                                  Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                                  Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
                                  Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
                                  Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                                  Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                                  Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                                  Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                                  Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                                  Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                                  Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                                  Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                                  Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                                  Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                                  Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
                                  Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
                                  Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                                  Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
                                  Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                                  Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
                                  Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                                  Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                                  Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                                  Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
                                  Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
                                  Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
                                  Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
                                  Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                                  Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                                  MP3 WAV Converter 3.52-->C:\PROGRA~1\MP3WAV~1\UNWISE.EXE C:\PROGRA~1\MP3WAV~1\INSTALL.LOG
                                  MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                                  MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                                  muvee autoProducer 6.1-->C:\Program Files\InstallShield Installation Information\{35F83303-C0C0-46B7-B8A8-ADA7C2AC5645}\muveesetup.exe -removeonly -runfromtemp
                                  My HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
                                  Norton AntiVirus Help-->MsiExec.exe /I{E3EFA461-EB83-4C3B-9C47-2C1D58A01555}
                                  Norton AntiVirus-->MsiExec.exe /X{77FFBA7E-0973-4F39-BBDB-AC2F537578D2}
                                  Norton Confidential Core-->MsiExec.exe /I{55A6283C-638A-4EE0-B491-51118554BDA2}
                                  Norton Internet Security (Symantec Corporation)-->"C:\Program Files\Common Files\Symantec Shared\SymSetup\{C1C185CA-C531-49F5-A6FA-B838405A049D}_15_5_0_23\Setup.exe" /X
                                  Norton Internet Security-->MsiExec.exe /I{3672B097-EA69-4BFE-B92F-29AE6D9D2B34}
                                  Norton Internet Security-->MsiExec.exe /I{C1C185CA-C531-49F5-A6FA-B838405A049D}
                                  Norton Protection Center-->MsiExec.exe /I{62120008-8E1E-4807-860D-A8B48F8552DB}
                                  NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                                  Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                                  Panda ActiveScan 2.0-->C:\Program Files\Panda Security\ActiveScan 2.0\as2uninst.exe
                                  PartyCasino-->"C:\Programs\PartyGaming\PartyCasino\Uninstall.exe" "C:\Programs\PartyGaming\PartyCasino\install.log"
                                  PartyPoker-->"C:\Programs\PartyGaming\PartyPoker\Uninstall.exe" "C:\Programs\PartyGaming\PartyPoker\install.log"
                                  Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" -uninstall
                                  PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
                                  ProtectSmart Hard Drive Protection-->MsiExec.exe /X{9D615069-AA8F-4E89-AE9D-77AAE90F529F}
                                  QuickPlay SlingPlayer 0.4.6-->"C:\Program Files\HP\QuickPlay\unins000.exe"
                                  QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
                                  Realtek 8169 8168 8101E 8102E Ethernet Driver-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -l0x040c -removeonly
                                  Skype™ 4.0-->MsiExec.exe /X{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}
                                  SPBBC 32bit-->MsiExec.exe /I{77772678-817F-4401-9301-ED1D01A8DA56}
                                  Spyware Doctor 6.0-->C:\Program Files\Spyware Doctor\unins000.exe /LOG
                                  Symantec Real Time Storage Protection Component-->MsiExec.exe /I{D6E6FA4A-5445-4850-8365-CF216C1CBB7A}
                                  Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                                  Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                                  Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
                                  Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                                  Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                                  Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}

                                  ======Security center information======

                                  AV: Norton Internet Security (disabled)
                                  FW: Norton Internet Security (disabled)
                                  AS: Windows Defender
                                  AS: Norton Internet Security (disabled)

                                  ======System event log======

                                  Computer Name: PC-de-joachim
                                  Event Code: 4227
                                  Message: TCP/IP n’a pas pu établir une connexion sortante car le point de terminaison local sélectionné a été récemment utilisé pour se connecter au même point de terminaison distant. Cette erreur se produit généralement lorsque les connexions sortantes sont ouvertes et fermées à un débit élevé, provoquant l’utilisation de tous les ports locaux disponibles et obligeant TCP/IP à réutiliser un port local pour une connexion sortante. Pour réduire le risque d’altération des données, la norme TCP/IP exige qu’un laps de temps minimal s’écoule entre des connexions successives d’un point de terminaison local à un point de terminaison distant.
                                  Record Number: 295473
                                  Source Name: Tcpip
                                  Time Written: 20090510171457.012806-000
                                  Event Type: Avertissement
                                  User:

                                  Computer Name: PC-de-joachim
                                  Event Code: 3004
                                  Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
                                  Pour plus d’informations, consultez les données suivantes :
                                  Non applicable
                                  ID d’analyse : {4DA4F9C2-9858-4807-935C-B429D8FCA18F}
                                  Utilisateur : PC-de-joachim\joachim
                                  Nom : Unknown
                                  ID :
                                  ID de gravité :
                                  ID de catégorie :
                                  Chemin d’accès trouvé : service:RkPavproc1
                                  Type d’alerte : Logiciel non classifié
                                  Type de détection :
                                  Record Number: 295490
                                  Source Name: Microsoft-Windows-Windows Defender
                                  Time Written: 20090510171919.000000-000
                                  Event Type: Avertissement
                                  User:

                                  Computer Name: PC-de-joachim
                                  Event Code: 3004
                                  Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
                                  Pour plus d’informations, consultez les données suivantes :
                                  Non applicable
                                  ID d’analyse : {6881DAA3-5CF8-4443-B8AD-AA7790E9EA5B}
                                  Utilisateur : PC-de-joachim\joachim
                                  Nom : Unknown
                                  ID :
                                  ID de gravité :
                                  ID de catégorie :
                                  Chemin d’accès trouvé : driver:RkPavproc1
                                  Type d’alerte : Logiciel non classifié
                                  Type de détection :
                                  Record Number: 295491
                                  Source Name: Microsoft-Windows-Windows Defender
                                  Time Written: 20090510171920.000000-000
                                  Event Type: Avertissement
                                  User:

                                  Computer Name: PC-de-joachim
                                  Event Code: 3004
                                  Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
                                  Pour plus d’informations, consultez les données suivantes :
                                  Non applicable
                                  ID d’analyse : {825A7F85-6E2E-40FB-B1D7-050C5AFB705A}
                                  Utilisateur : PC-de-joachim\joachim
                                  Nom : Unknown
                                  ID :
                                  ID de gravité :
                                  ID de catégorie :
                                  Chemin d’accès trouvé : service:RkPavproc1
                                  Type d’alerte : Logiciel non classifié
                                  Type de détection :
                                  Record Number: 295496
                                  Source Name: Microsoft-Windows-Windows Defender
                                  Time Written: 20090510172049.000000-000
                                  Event Type: Avertissement
                                  User:

                                  Computer Name: PC-de-joachim
                                  Event Code: 3004
                                  Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
                                  Pour plus d’informations, consultez les données suivantes :
                                  Non applicable
                                  ID d’analyse : {7E9CBBCB-31AA-4933-8CD1-1B691150CE01}
                                  Utilisateur : PC-de-joachim\joachim
                                  Nom : Unknown
                                  ID :
                                  ID de gravité :
                                  ID de catégorie :
                                  Chemin d’accès trouvé : driver:RkPavproc1
                                  Type d’alerte : Logiciel non classifié
                                  Type de détection :
                                  Record Number: 295497
                                  Source Name: Microsoft-Windows-Windows Defender
                                  Time Written: 20090510172049.000000-000
                                  Event Type: Avertissement
                                  User:

                                  =====Application event log=====

                                  Computer Name: PC-de-joachim
                                  Event Code: 1015
                                  Message: L'ID événement 3013 du service Windows Search a été supprimé 412 fois depuis 06:43:57. Cet événement est utilisé pour supprimer les événements du service Windows Search qui se sont produits fréquemment dans une courte période. Voir l'ID événement 3013 pour plus de détails sur cet événement.
                                  Record Number: 5920
                                  Source Name: Microsoft-Windows-Search
                                  Time Written: 20090510055611.000000-000
                                  Event Type: Avertissement
                                  User:

                                  Computer Name: PC-de-joachim
                                  Event Code: 101
                                  Message: Niveau d'information : warning

                                  Une session LiveUpdate est déjà en cours. Impossible de lancer LiveUpdate automatique.
                                  Record Number: 5921
                                  Source Name: Automatic LiveUpdate Scheduler
                                  Time Written: 20090510055946.000000-000
                                  Event Type: Avertissement
                                  User: AUTORITE NT\SYSTEM

                                  Computer Name: PC-de-joachim
                                  Event Code: 101
                                  Message: Niveau d'information : warning

                                  Une session LiveUpdate est déjà en cours. Impossible de lancer LiveUpdate automatique.
                                  Record Number: 5934
                                  Source Name: Automatic LiveUpdate Scheduler
                                  Time Written: 20090510060446.000000-000
                                  Event Type: Avertissement
                                  User: AUTORITE NT\SYSTEM

                                  Computer Name: PC-de-joachim
                                  Event Code: 10
                                  Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                                  Record Number: 6019
                                  Source Name: Microsoft-Windows-WMI
                                  Time Written: 20090510143815.000000-000
                                  Event Type: Erreur
                                  User:

                                  Computer Name: PC-de-joachim
                                  Event Code: 10
                                  Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                                  Record Number: 6075
                                  Source Name: Microsoft-Windows-WMI
                                  Time Written: 20090510164627.000000-000
                                  Event Type: Erreur
                                  User:

                                  =====Security event log=====

                                  Computer Name: PC-de-joachim
                                  Event Code: 4672
                                  Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                                  Sujet :
                                  ID de sécurité : S-1-5-18
                                  Nom du compte : SYSTEM
                                  Domaine du compte : AUTORITE NT
                                  ID d’ouverture de session : 0x3e7

                                  Privilèges : SeAssignPrimaryTokenPrivilege
                                  SeTcbPrivilege
                                  SeSecurityPrivilege
                                  SeTakeOwnershipPrivilege
                                  SeLoadDriverPrivilege
                                  SeBackupPrivilege
                                  SeRestorePrivilege
                                  SeDebugPrivilege
                                  SeAuditPrivilege
                                  SeSystemEnvironmentPrivilege
                                  SeImpersonatePrivilege
                                  Record Number: 190701
                                  Source Name: Microsoft-Windows-Security-Auditing
                                  Time Written: 20090506123000.512200-000
                                  Event Type: Succès de l'audit
                                  User:

                                  Computer Name: PC-de-joachim
                                  Event Code: 4648
                                  Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                                  Sujet :
                                  ID de sécurité : S-1-5-18
                                  Nom du compte : PC-DE-JOACHIM$
                                  Domaine du compte : WORKGROUP
                                  ID d’ouverture de session : 0x3e7
                                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                  Compte dont les informations d’identification ont été utilisées :
                                  Nom du compte : SYSTEM
                                  Domaine du compte : AUTORITE NT
                                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                  Serveur cible :
                                  Nom du serveur cible : localhost
                                  Informations supplémentaires : localhost

                                  Informations sur le processus :
                                  ID du processus : 0x2b0
                                  Nom du processus : C:\Windows\System32\services.exe

                                  Informations sur le réseau :
                                  Adresse du réseau : -
                                  Port : -

                                  Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                                  Record Number: 190702
                                  Source Name: Microsoft-Windows-Security-Auditing
                                  Time Written: 20090506123112.974200-000
                                  Event Type: Succès de l'audit
                                  User:

                                  Computer Name: PC-de-joachim
                                  Event Code: 4624
                                  Message: L’ouverture de session d’un compte s’est correctement déroulée.

                                  Sujet :
                                  ID de sécurité : S-1-5-18
                                  Nom du compte : PC-DE-JOACHIM$
                                  Domaine du compte : WORKGROUP
                                  ID d’ouverture de session : 0x3e7

                                  Type d’ouverture de session : 5

                                  Nouvelle ouverture de session :
                                  ID de sécurité : S-1-5-18
                                  Nom du compte : SYSTEM
                                  Domaine du compte : AUTORITE NT
                                  ID d’ouverture de session : 0x3e7
                                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                  Informations sur le processus :
                                  ID du processus : 0x2b0
                                  Nom du processus : C:\Windows\System32\services.exe

                                  Informations sur le réseau :
                                  Nom de la station de travail :
                                  Adresse du réseau source : -
                                  Port source : -

                                  Informations détaillées sur l’authentification :
                                  Processus d’ouverture de session : Advapi
                                  Package d’authentification : Negotiate
                                  Services en transit : -
                                  Nom du package (NTLM uniquement) : -
                                  Longueur de la clé : 0

                                  Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                                  Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                                  Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                                  Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                                  Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                                  Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                                  - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                                  - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                                  - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                                  - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                                  Record Number: 190703
                                  Source Name: Microsoft-Windows-Security-Auditing
                                  Time Written: 20090506123112.974200-000
                                  Event Type: Succès de l'audit
                                  User:

                                  Computer Name: PC-de-joachim
                                  Event Code: 4672
                                  Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                                  Sujet :
                                  ID de sécurité : S-1-5-18
                                  Nom du compte : SYSTEM
                                  Domaine du compte : AUTORITE NT
                                  ID d’ouverture de session : 0x3e7

                                  Privilèges : SeAssignPrimaryTokenPrivilege
                                  SeTcbPrivilege
                                  SeSecurityPrivilege
                                  SeTakeOwnershipPrivilege
                                  SeLoadDriverPrivilege
                                  SeBackupPrivilege
                                  SeRestorePrivilege
                                  SeDebugPrivilege
                                  SeAuditPrivilege
                                  SeSystemEnvironmentPrivilege
                                  SeImpersonatePrivilege
                                  Record Number: 190704
                                  Source Name: Microsoft-Windows-Security-Auditing
                                  Time Written: 20090506123112.974200-000
                                  Event Type: Succès de l'audit
                                  User:

                                  Computer Name: PC-de-joachim
                                  Event Code: 4648
                                  Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                                  Sujet :
                                  ID de sécurité : S-1-5-18
                                  Nom du compte : PC-DE-JOACHIM$
                                  Domaine du compte : WORKGROUP
                                  ID d’ouverture de session : 0x3e7
                                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                  Compte dont les informations d’identification ont été utilisées :
                                  Nom du compte : SYSTEM
                                  Domaine du compte : AUTORITE NT
                                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                  Serveur cible :
                                  Nom du serveur cible : localhost
                                  Informations supplémentaires : localhost

                                  Informations sur le processus :
                                  ID du processus : 0x2b0
                                  Nom du processus : C:\Windows\System32\services.exe

                                  Informations sur le réseau :
                                  Adresse du réseau : -
                                  Port : -

                                  Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                                  Record Number: 190705
                                  Source Name: Microsoft-Windows-Security-Auditing
                                  Time Written: 20090506123220.553400-000
                                  Event Type: Succès de l'audit
                                  User:

                                  ======Environment variables======

                                  "ComSpec"=%SystemRoot%\system32\cmd.exe
                                  "FP_NO_HOST_CHECK"=NO
                                  "OS"=Windows_NT
                                  "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\CyberLink\Power2Go;C:\Program Files\QuickTime\QTSystem\
                                  "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                                  "PROCESSOR_ARCHITECTURE"=x86
                                  "TEMP"=%SystemRoot%\TEMP
                                  "TMP"=%SystemRoot%\TEMP
                                  "USERNAME"=SYSTEM
                                  "windir"=%SystemRoot%
                                  "PROCESSOR_LEVEL"=6
                                  "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
                                  "PROCESSOR_REVISION"=1706
                                  "NUMBER_OF_PROCESSORS"=2
                                  "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                                  "DFSTRACINGON"=FALSE
                                  "OnlineServices"=Online Services
                                  "Platform"=MCD
                                  "PCBRAND"=Pavilion
                                  "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
                                  "QTJAVA"=C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip

                                  -----------------EOF-----------------
                                  0
                                  1. Contributeur sécurité
                                    scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:

                                    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

                                    ________________

                                    colle un rapport hijackthis

                                    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

                                    manuel :

                                    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                                    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

                                    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

                                    Ensuite avec Explorer créer un dossier c:\hijackthis
                                    Décompresser Hijackthis dans ce dossier.
                                    C'est important pour les sauvegardes."
                                    0
                                    • 1
                                    • 2