Rapport hijackthis

Bonjour,
j'ai un gros virus sur mon ordi si quelquun pouvai me le detecter merci voila un rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:09:01, on 27/12/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\Hp\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\jessica\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Users\jessica\Desktop\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll (file missing)
R3 - URLSearchHook: (no name) - {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: BrowserHelper Class - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - C:\Program Files\SGPSA\SearchAssistant.dll (file missing)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll (file missing)
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [FBSSA] C:\Program Files\SGPSA\ie3sh.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\system32\Adobe\Shockwave 11\SwHelper_1151601.exe -Update -1151601 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Trident/4.0; GTB6; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.5.30729; .NET CLR 3.0.30618)" -"http://www8.agame.com/games/shockwave/r/r-style_supreme/r-style_supreme_jeu_fr.htm"
O4 - Startup: Notification de cadeaux MSN.lnk = jessica\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 5.0\resources\fr-fr\local\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (Ma-Config control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_0_1_3.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/VistaMSNPUpldfr-fr.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 9629 bytes
Configuration: Windows Vista Internet Explorer 7.0

20 réponses

  1. Contributeur sécurité
    Rien détecté, mais ça va de mieux en mieux non?

    Ensuite pour vérifier qu'il n'y est pas de spyware, adware, trojans, vers, keylogger, hijacker, dialer et toutes autres menaces destinées au vol d'informations confidentielles

    Télécharge Superantispyware (SAS)

    Choisis en bas de la page download free version home users puis tu clique sur "enregistrer" et enregistre-le sur ton bureau.

    Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

    Créé une icône sur le bureau.

    Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

    - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
    - Sous Configuration and Préférences, clique sur le bouton "Préférences"
    - Clique sur l'onglet "Scanning Control "
    - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

    Close browsers before scanning (Fermer Navigateur avant le scan)

    Scan for tracking cookies (Scan pour dépister les cookies)

    Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)

    - Laisse les autres lignes décochées.

    - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

    - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

    Dans la colonne de gauche, coche C:\Fixed Drive.

    Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"

    Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

    A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

    Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

    Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

    Pour recopier les informations sur le forum, fais ceci :

    - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
    - Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
    - Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.

    - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

    - Copie son contenu dans ta réponse.

    Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.

    0
    1. voila enfin fini!!!

      Malwarebytes' Anti-Malware 1.42
      Version de la base de données: 3449
      Windows 6.0.6000
      Internet Explorer 8.0.6001.18865

      29/12/2009 16:47:23
      mbam-log-2009-12-29 (16-47-23).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 252423
      Temps écoulé: 54 minute(s), 20 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
      1. Contributeur sécurité
        Ensuite :

        ▶ Télécharge malwarebyte's anti-malware

        ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

        ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

        ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

        ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

        ▶ L'analyse peut durer un bon moment.....

        ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

        ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

        ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

        * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
        0
        1. voila le rapport

          -----------\\ ToolBar S&D 1.2.9 XP/Vista

          Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
          X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-60 )
          BIOS : PhoenixBIOS 4.0 Release 6.1
          USER : jessica ( Administrator )
          BOOT : Normal boot
          Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
          C:\ (Local Disk) - NTFS - Total:137 Go (Free:75 Go)
          D:\ (Local Disk) - NTFS - Total:11 Go (Free:11 Go)

          "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
          Option : [2] ( 29/12/2009|14:47 )

          [ UAC => 1 ]

          -----------\\ SUPPRESSION

          Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
          Supprime! - C:\Program Files\DAEMON Tools Toolbar

          -----------\\ Recherche de Fichiers / Dossiers ...

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Start Page"="https://www.msn.com/fr-fr"
          "Local Page"="C:\\Windows\\system32\\blank.htm"
          "Search Bar"="http://go.microsoft.com/fwlink/?linkid=54896"
          "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Default_page_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
          "Url"="http://go.microsoft.com/fwlink/?LinkId=75720"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Start Page"="https://www.msn.com/fr-fr/"
          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Local Page"="C:\\Windows\\System32\\blank.htm"
          "Search bar"="http://www.bing.com/spresults.aspx"

          --------------------\\ Recherche d'autres infections

          Aucune autre infection trouvée !

          [ UAC => 1 ]

          1 - "C:\ToolBar SD\TB_1.txt" - 27/12/2009|17:41 - Option : [1]
          2 - "C:\ToolBar SD\TB_2.txt" - 29/12/2009|14:48 - Option : [2]

          -----------\\ Fin du rapport a 14:48:42,32
          0
          1. slt dsl javais plus d'internet hier!!! je te fais ce que tu mas di
            0
            1. Contributeur sécurité
              wilama1, voici la suite :

              ▶ Relance Toolbar-S&D.

              ▶ Tape sur "2" puis valide en appuyant sur "Entrée".

              /!\ Ne ferme pas la fenêtre lors de la suppression /!\

              ▶ Un rapport sera généré, poste son contenu ici.

              NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
              Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
              Tape explorer puis valide.

              Ce qu'il faut savoir sur les toolbars (barres d'outils)
              0
              1. que dois je faire ensuite stp....???
                0
                1. -----------\\ ToolBar S&D 1.2.9 XP/Vista

                  Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
                  X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-60 )
                  BIOS : PhoenixBIOS 4.0 Release 6.1
                  USER : jessica ( Administrator )
                  BOOT : Normal boot
                  Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
                  C:\ (Local Disk) - NTFS - Total:137 Go (Free:73 Go)
                  D:\ (Local Disk) - NTFS - Total:11 Go (Free:11 Go)
                  E:\ (CD or DVD)

                  "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                  Option : [1] ( 27/12/2009|17:41 )

                  [ UAC => 0 ]

                  -----------\\ Recherche de Fichiers / Dossiers ...

                  C:\Program Files\DAEMON Tools Toolbar
                  C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                  C:\Program Files\DAEMON Tools Toolbar\Resources
                  C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                  C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                  C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\AboutWindow.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\accept.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\AddRadioStation.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astroburn_site.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astroLite_16.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astro_buy.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astro_download.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astro_feedback.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astro_forum.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astro_home.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\astro_lite.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\az.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
                  C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\burn_files.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\burn_image.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\burn_imgs.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Config.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\daemon_search.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\daemon_search_site.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dot_disabled.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dot_enabled.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dot_on_over.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\download.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt-home.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dtt16.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dtt32.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_about.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_buy.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_download.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_faq.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_feedback.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_forum.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_line.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_lite.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_manual.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\dt_pro.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\favicon.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\feedback.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\forum.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrix.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrixCristals.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrixDownload.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrixPlayOnline.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrixTop.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GameS.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GameSA.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\games_search.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\games_search_SA.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\gct16.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\genre.xml
                  C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\hide.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\home.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\ImageS.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\ImageSA.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\image_search.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\image_search_SA.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
                  C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioConfig.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioStation.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRSCur.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\MenuTr.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mount.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\mount_n_drive.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\play_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Radio.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBgMask.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioE.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioG.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioL.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLDotMask.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeft.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeftMask.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLM.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioM.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioN.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRM.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRU.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RadioW.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rbcheck.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rbtxt.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RssA.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RssA1.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\RssRefresh.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\s2.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\show.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\size_lr.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\size_rl.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\stop_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\style.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\timer.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
                  C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\unmount-all.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_back.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_mute.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_mute_check.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\vol_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
                  C:\Program Files\DAEMON Tools Toolbar\Resources\WebS.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\WebSa.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\web_resources.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\web_search.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\web_search_SA.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi14.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
                  C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico

                  -----------\\ [..\Internet Explorer\Main]

                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                  "Start Page"="https://www.msn.com/fr-fr"
                  "Local Page"="C:\\Windows\\system32\\blank.htm"
                  "Search Bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                  "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                  "Default_page_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                  "Url"="https://www.msn.com/fr-fr/actualite/"

                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                  "Start Page"="https://www.msn.com/fr-fr"
                  "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                  "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                  "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                  "Local Page"="C:\\Windows\\System32\\blank.htm"
                  "Search bar"="http://www.bing.com/spresults.aspx"

                  --------------------\\ Recherche d'autres infections

                  Aucune autre infection trouvée !

                  [ UAC => 1 ]

                  1 - "C:\ToolBar SD\TB_1.txt" - 27/12/2009|17:41 - Option : [1]

                  -----------\\ Fin du rapport a 17:41:21,36
                  0
                  1. Contributeur sécurité
                    Parfais ensuite fais moi ceci :

                    ▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau

                    ▶ Lance l'installation du programme en exécutant le fichier téléchargé.

                    ▶ Sous XP : Double-clique sur le raccourci de Toolbar-S&D.

                    ▶ Sous Vista : Fais un clic droit sur ToolbarSD et sélectionne "Exécuter en tant qu'administrateur".

                    ▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

                    ▶ Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

                    ▶ Poste le rapport généré. (C:\TB.txt)
                    0
                    1. merci et voila le rapport

                      .
                      ======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
                      .
                      Mit à jour par C_XX le 26.12.2009 à 20:47
                      Contact: AdRemover.contact@gmail.com
                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                      .
                      Lancé à: 17:28:31, 27/12/2009 | Mode Normal | Option: CLEAN
                      Exécuté de: C:\Program Files\Ad-Remover\
                      Système d'exploitation: Microsoft® Windows Vista™ Home Premium v6.0.6000
                      Nom du PC: PC-DE-JESSICA | Utilisateur actuel: jessica

                      Bonnes fêtes de fin d'année à vous tous :)
                      .
                      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                      .

                      C:\Program Files\Dealio Toolbar
                      C:\Program Files\Search Guard PlusU
                      C:\Program Files\Viewpoint
                      C:\Users\jessica\AppData\LocalLow\Dealio
                      C:\Users\jessica\AppData\LocalLow\Search Settings
                      C:\ProgramData\Viewpoint
                      C:\Windows\Installer\3bde62.msi
                      C:\Windows\Installer\3bde69.msi

                      (!) -- Fichiers temporaires supprimés.

                      .
                      HKCU\software\appdatalow\software\Dealio
                      HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
                      HKCU\software\microsoft\internet explorer\searchscopes\{E9B47F2C-3CB7-4572-99FD-4933F1F17981}
                      HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
                      HKLM\software\classes\AxMetaStream.MetaStreamCtl
                      HKLM\software\classes\AxMetaStream.MetaStreamCtl.1
                      HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary
                      HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary.1
                      HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                      HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                      HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                      HKLM\Software\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
                      HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
                      HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                      HKLM\software\classes\installer\Features\A3BB3C491A65ED342A24B8144FE679FE
                      HKLM\software\classes\installer\Products\79CAA1B036589D14EA74856E2A220F1E
                      HKLM\software\classes\installer\Products\A3BB3C491A65ED342A24B8144FE679FE
                      HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
                      HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
                      HKLM\software\classes\SearchSettings.BHO
                      HKLM\software\classes\SearchSettings.BHO.1
                      HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
                      HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
                      HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook
                      HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook.1
                      HKLM\software\Dealio
                      HKLM\software\MetaStream
                      HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                      HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A30B4A96-553B-4cdb-AE98-E175364F38FC}
                      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0292226F570267D459357AF78015E534
                      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\03285961954D5824C85975D955031EE8
                      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\23A03A6765D10864EB278629A2DF32C3
                      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\3A4FCCE032CA50340A6975C92410AE30
                      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40
                      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6E00D9B24354FBA44AE2CA0FA86EF2E2
                      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7C13F41728A69EF41AA1A3372FB86FA6
                      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3
                      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\8ED411B7A244E0E4C82C46284CA65B81
                      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\94E65EF7E080DDA4AA2F1DEDCE74AC5B
                      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58
                      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782
                      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B92A2929968AED344BD6B34AD60E6604
                      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\C7D9132F42224AC49BD8C06A0F8E39C4
                      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7
                      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\79CAA1B036589D14EA74856E2A220F1E
                      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A3BB3C491A65ED342A24B8144FE679FE
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
                      HKLM\software\Search Settings
                      HKLM\software\Viewpoint
                      .
                      ============== Scan additionnel ==============
                      .
                      .
                      * Internet Explorer Version 8.0.6001.18865 *
                      .
                      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                      .
                      Start Page: hxxp://fr.msn.com/
                      Do404Search: 01000000
                      Local Page: C:\Windows\system32\blank.htm
                      Show_ToolBar: yes
                      Enable Browser Extensions: yes
                      Use Search Asst:
                      Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                      SearchAssistant:
                      Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      .
                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                      .
                      Start Page: hxxp://fr.msn.com/
                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Delete_Temp_Files_On_Exit: yes
                      Local Page: C:\Windows\System32\blank.htm
                      Search bar: hxxp://search.msn.com/spbasic.htm
                      .
                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                      .
                      Tabs: res://ieframe.dll/tabswelcome.htm
                      .
                      ===================================
                      .
                      6890 Octet(s) - C:\Ad-Report-CLEAN[1].log
                      .
                      2 Fichier(s) - C:\Users\jessica\AppData\Local\Temp
                      0 Fichier(s) - C:\Windows\Temp
                      0 Fichier(s) - C:\Windows\Prefetch
                      .
                      18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                      70 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                      .
                      Fin à: 17:33:07 | 27/12/2009 - CLEAN[1]
                      .
                      ============== E.O.F ==============
                      .
                      0
                      1. ok merci je fais ca et te tiens au courant
                        0
                        1. Contributeur sécurité
                          1ère chose à faire, car tu es infecté par SearchSettings, dealio tool bar, SGPSA :

                          Ces barres d'outils sont proposées lors de l'installation de divers programmes, quand on arrive sur une fenêtre qui propose la barre d'outils, ne surtout pas faire suivant avant d'avoir décocher la case de searchsettings ou autre, sinon en faisant suivant vous installer cette barre d'outils qui modifie les paramètres du navigateur et certaines informations personnelles peuvent être enregistrées comme les sites que vous consultez.
                          Alors évitez d'accepter des barres d'outils lors de l'installation des programmes, très souvent, ces barres d'outils sont inutiles, les navigateurs actuels remplissent leur rôle. En plus, ces barres d'outils ne servent qu'à fidéliser les internautes à des services (Google, Yahoo etc)

                          * Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                          * Clique sur Démarrer puis sur panneau de configuration
                          * Double Clique sur l'icône "Comptes d'utilisateurs"
                          * Clique ensuite sur désactiver et valide.
                          * Redémarre le PC

                          ▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/

                          ▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

                          ▶ tutoriel installation

                          ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

                          ▶ Ouvre le dossier Ad-remover présent sur ton bureau

                          ▶ Double clique sur Ad-remover.bat.

                          * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

                          ▶ Au menu principal choisi l'option "L" et tape sur [entrée] .

                          ▶ Laisse travailler l'outil et ne touche à rien ...

                          ▶ Poste le rapport qui apparait à la fin.

                          ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                          (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                          Note :

                          Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                          0
                          1. Contributeur sécurité
                            j'analyse ça et te tiens au courant.
                            0
                            1. dsl voila le 2eme

                              info.txt logfile of random's system information tool 1.06 2009-12-27 16:55:07

                              ======Uninstall list======

                              -->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Blasterball 2 Revolution\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Bricks of Egypt\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Chicken Invaders 3 - Revenge of the Yolk\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Crystal Maze\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
                              -->"C:\Program Files\HP Games\FATE\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Jewel Quest\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Magic Academy\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
                              -->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Shooting Stars Pool\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Super Granny\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
                              -->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
                              -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
                              -->C:\Program Files\Conexant\SmartAudio\SETUP.EXE -U -ISmartAudio -SM=SMAUDIO.EXE,1801
                              -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                              Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                              Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                              Adobe Reader 8.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81000000003}
                              Adobe Shockwave Player 11.5-->"C:\Windows\system32\Adobe\Shockwave 11\uninstaller.exe"
                              Adobe Shockwave Player-->MsiExec.exe /X{1BDC9633-895B-4842-BCB6-8FA1EC2A3C5A}
                              AIM 6-->C:\Program Files\AIM6\uninst.exe
                              AOL Toolbar 5.0-->"C:\Program Files\AOL\AOL Toolbar 5.0\uninstall.exe"
                              Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                              Atheros Driver Installation Program-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{28006915-2739-4EBE-B5E8-49B25D32EB33}\setup.exe" -l0x40c -removeonly
                              Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                              CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                              Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_AUDIO_HDA\UIU32a.exe -U -IQh30CFza.INF
                              CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
                              DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                              Dealio Toolbar v4.0.1-->MsiExec.exe /X{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
                              DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                              DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                              DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                              DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
                              DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                              DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
                              EA Link-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{F5577101-33CC-4711-8235-3A95BCD49DB0} /l1036
                              ESU for Microsoft Vista-->MsiExec.exe /I{58511601-FBC1-4BE1-9AEA-3F6A7749F03A}
                              EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
                              Free Mp3 Wma Converter V 1.81-->"C:\Program Files\Free Audio Pack\unins000.exe"
                              Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
                              Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                              HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDA_HSF\UIU32m.exe -U -I*.INF
                              Hewlett-Packard Active Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
                              Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
                              HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                              HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BD0E2B92-3814-46F0-893B-4612EA010C7E}\setup.exe" -l0x9 -removeonly
                              HP Doc Viewer-->MsiExec.exe /I{082702D5-5DD8-4600-BCE5-48B15174687F}
                              HP DVD Play 3.6-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\Setup.exe" -uninstall
                              HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9885A11E-60E4-417C-B58B-8B31B21C0B8A}\setup.exe" -l0x9 -removeonly
                              HP Help and Support-->MsiExec.exe /I{28EDCE9C-3304-4331-8AB3-F3EBE94C35B4}
                              HP Quick Launch Buttons 6.30 D2-->C:\Program Files\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe -runfromtemp -l0x040c uninst
                              HP Total Care Advisor-->MsiExec.exe /X{b02df929-29a7-4fd2-9a70-81a644b635f7}
                              HP Update-->MsiExec.exe /X{11B83AD3-7A46-4C2E-A568-9505981D4C6F}
                              HP User Guides 0091-->MsiExec.exe /I{E6D3A461-8DDE-45C9-8C34-A33436FCC0B4}
                              HP Wireless Assistant-->MsiExec.exe /I{CBAE4F50-9FC9-4557-AB36-9826DF3C103C}
                              Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                              Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                              InterActual Player-->C:\Program Files\InterActual\InterActual Player\inuninst.exe
                              Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216015FF}
                              Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
                              Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
                              LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" -uninstall
                              Les Sims™ Histoires de vie-->MsiExec.exe /I{2284D904-C138-4B58-93EC-5C362AB5130A}
                              Logiciel d'archivage WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                              Ma-Config.com-->MsiExec.exe /X{18754BA4-4F0C-4E6E-888B-9496AFA05F43}
                              Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                              Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                              Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                              Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                              Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
                              Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
                              Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                              Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                              Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                              Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                              Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                              Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                              Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                              Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                              Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                              Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
                              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
                              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
                              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
                              Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                              Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                              Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                              Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                              Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                              Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                              Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
                              Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
                              Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
                              Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
                              Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                              MSCU for Microsoft Vista-->MsiExec.exe /I{E87F5651-CE15-493F-AE99-3B670E25A54E}
                              MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                              MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                              muvee autoProducer 6.1-->C:\Program Files\InstallShield Installation Information\{250E9609-E830-43EB-B379-DAB7546A2422}\muveesetup.exe -removeonly -runfromtemp
                              My HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
                              NetWaiting-->C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe -runfromtemp -l0x040c -removeonly
                              NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                              Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                              Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" -uninstall
                              PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
                              QuickPlay SlingPlayer 0.4.4-->"C:\Program Files\HP\QuickPlay\unins000.exe"
                              Search Settings 1.2.2-->MsiExec.exe /X{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
                              Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                              Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
                              Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
                              Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                              Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
                              Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                              Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                              Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                              Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                              Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                              Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                              Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
                              Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
                              VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
                              Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
                              VLC media player 1.0.2-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                              Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                              Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                              Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
                              Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                              xrecode II 1.0.0.60-->"C:\Program Files\xrecode II\unins000.exe"
                              XRECODE-->"C:\Program Files\XRECODE\unins000.exe"
                              Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

                              ======Security center information======

                              AV: AntiVir Desktop
                              AS: AntiVir Desktop
                              AS: Windows Defender

                              ======System event log======

                              Computer Name: PC-de-jessica
                              Event Code: 12
                              Message: L’événement de vérification d’ordinateur reporté est une erreur irrécupérable d’expiration de bus ou d’interconnexion.
                              Niveau de hiérarchie mémoire : 3
                              Participation : 3
                              Type de demande : 7
                              E/S mémoire : 2
                              Adresse : 0
                              Record Number: 68462
                              Source Name: Microsoft-Windows-Kernel-WHEA
                              Time Written: 20091227154838.947286-000
                              Event Type: Erreur
                              User: AUTORITE NT\SYSTEM

                              Computer Name: PC-de-jessica
                              Event Code: 7000
                              Message: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur :
                              Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.
                              Record Number: 68510
                              Source Name: Service Control Manager
                              Time Written: 20091227154950.000000-000
                              Event Type: Erreur
                              User:

                              Computer Name: PC-de-jessica
                              Event Code: 7026
                              Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
                              cdrom
                              Record Number: 68540
                              Source Name: Service Control Manager
                              Time Written: 20091227154950.000000-000
                              Event Type: Erreur
                              User:

                              Computer Name: PC-de-jessica
                              Event Code: 10016
                              Message: Les paramètres d'autorisation par défaut de l'ordinateur n'accordent pas d'autorisation Local Activation pour l'application serveur COM avec le CLSID
                              {000C101C-0000-0000-C000-000000000046}
                              au SID PC-de-jessica\jessica de l'utilisateur (S-1-5-21-645442527-1763952641-2970373928-1000) depuis l'adresse LocalHost (utilisation de LRPC). Cette autorisation de sécurité peut être modifiée à l'aide de l'outil d'administration Services de composants.
                              Record Number: 68562
                              Source Name: Microsoft-Windows-DistributedCOM
                              Time Written: 20091227155352.000000-000
                              Event Type: Erreur
                              User: PC-de-jessica\jessica

                              Computer Name: PC-de-jessica
                              Event Code: 10016
                              Message: Les paramètres d'autorisation par défaut de l'ordinateur n'accordent pas d'autorisation Local Activation pour l'application serveur COM avec le CLSID
                              {000C101C-0000-0000-C000-000000000046}
                              au SID PC-de-jessica\jessica de l'utilisateur (S-1-5-21-645442527-1763952641-2970373928-1000) depuis l'adresse LocalHost (utilisation de LRPC). Cette autorisation de sécurité peut être modifiée à l'aide de l'outil d'administration Services de composants.
                              Record Number: 68563
                              Source Name: Microsoft-Windows-DistributedCOM
                              Time Written: 20091227155435.000000-000
                              Event Type: Erreur
                              User: PC-de-jessica\jessica

                              =====Application event log=====

                              Computer Name: PC-de-jessica
                              Event Code: 11
                              Message: Échec de l'extraction de la liste racine tierce partie depuis le fichier CAB de mise à jour automatique à : <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> avec l'erreur : Données non valides.
                              .
                              Record Number: 6089
                              Source Name: Microsoft-Windows-CAPI2
                              Time Written: 20091227154950.000000-000
                              Event Type: Erreur
                              User:

                              Computer Name: PC-de-jessica
                              Event Code: 1004
                              Message: Échec de détection du produit ‘{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}’, fonctionnalité ‘SearchSettingBHO’, composant ‘{F6222920-2075-4D76-9553-A77F08515E43}. La ressource ‘C:\Program Files\Search Settings\kb128\SearchSettings.dll’ n’existe pas.
                              Record Number: 6091
                              Source Name: MsiInstaller
                              Time Written: 20091227155046.000000-000
                              Event Type: Avertissement
                              User: PC-de-jessica\jessica

                              Computer Name: PC-de-jessica
                              Event Code: 1001
                              Message: Échec de détection du produit ‘{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}’, fonctionnalité ‘SearchSettingBHO’ lors de la demande du composant ‘{F6222920-2075-4D76-9553-A77F08515E43}’
                              Record Number: 6092
                              Source Name: MsiInstaller
                              Time Written: 20091227155046.000000-000
                              Event Type: Avertissement
                              User: PC-de-jessica\jessica

                              Computer Name: PC-de-jessica
                              Event Code: 11706
                              Message: Product: Search Settings 1.2.2 -- Error 1706.No valid source could be found for product Search Settings 1.2.2. The Windows Installer cannot continue.
                              Record Number: 6094
                              Source Name: MsiInstaller
                              Time Written: 20091227155107.000000-000
                              Event Type: Erreur
                              User: PC-de-jessica\jessica

                              Computer Name: PC-de-jessica
                              Event Code: 5007
                              Message: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
                              Record Number: 6100
                              Source Name: WerSvc
                              Time Written: 20091227155349.000000-000
                              Event Type: Erreur
                              User:

                              =====Security event log=====

                              Computer Name: PC-de-jessica
                              Event Code: 4624
                              Message: L’ouverture de session d’un compte s’est correctement déroulée.

                              Sujet :
                              ID de sécurité : S-1-5-18
                              Nom du compte : PC-DE-JESSICA$
                              Domaine du compte : WORKGROUP
                              ID d’ouverture de session : 0x3e7

                              Type d’ouverture de session : 5

                              Nouvelle ouverture de session :
                              ID de sécurité : S-1-5-18
                              Nom du compte : SYSTEM
                              Domaine du compte : AUTORITE NT
                              ID d’ouverture de session : 0x3e7
                              GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                              Informations sur le processus :
                              ID du processus : 0x264
                              Nom du processus : C:\WINDOWS\System32\services.exe

                              Informations sur le réseau :
                              Nom de la station de travail :
                              Adresse du réseau source : -
                              Port source : -

                              Informations détaillées sur l’authentification :
                              Processus d’ouverture de session : Advapi
                              Package d’authentification : Negotiate
                              Services en transit : -
                              Nom du package (NTLM uniquement) : -
                              Longueur de la clé : 0

                              Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                              Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                              Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                              Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                              Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                              Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                              - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                              - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                              - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                              - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                              Record Number: 16693
                              Source Name: Microsoft-Windows-Security-Auditing
                              Time Written: 20091227155046.753756-000
                              Event Type: Succès de l'audit
                              User:

                              Computer Name: PC-de-jessica
                              Event Code: 4672
                              Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                              Sujet :
                              ID de sécurité : S-1-5-18
                              Nom du compte : SYSTEM
                              Domaine du compte : AUTORITE NT
                              ID d’ouverture de session : 0x3e7

                              Privilèges : SeAssignPrimaryTokenPrivilege
                              SeTcbPrivilege
                              SeSecurityPrivilege
                              SeTakeOwnershipPrivilege
                              SeLoadDriverPrivilege
                              SeBackupPrivilege
                              SeRestorePrivilege
                              SeDebugPrivilege
                              SeAuditPrivilege
                              SeSystemEnvironmentPrivilege
                              SeImpersonatePrivilege
                              Record Number: 16694
                              Source Name: Microsoft-Windows-Security-Auditing
                              Time Written: 20091227155046.753756-000
                              Event Type: Succès de l'audit
                              User:

                              Computer Name: PC-de-jessica
                              Event Code: 4648
                              Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                              Sujet :
                              ID de sécurité : S-1-5-18
                              Nom du compte : PC-DE-JESSICA$
                              Domaine du compte : WORKGROUP
                              ID d’ouverture de session : 0x3e7
                              GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                              Compte dont les informations d’identification ont été utilisées :
                              Nom du compte : SYSTEM
                              Domaine du compte : AUTORITE NT
                              GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                              Serveur cible :
                              Nom du serveur cible : localhost
                              Informations supplémentaires : localhost

                              Informations sur le processus :
                              ID du processus : 0x264
                              Nom du processus : C:\WINDOWS\System32\services.exe

                              Informations sur le réseau :
                              Adresse du réseau : -
                              Port : -

                              Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                              Record Number: 16695
                              Source Name: Microsoft-Windows-Security-Auditing
                              Time Written: 20091227155251.030756-000
                              Event Type: Succès de l'audit
                              User:

                              Computer Name: PC-de-jessica
                              Event Code: 4624
                              Message: L’ouverture de session d’un compte s’est correctement déroulée.

                              Sujet :
                              ID de sécurité : S-1-5-18
                              Nom du compte : PC-DE-JESSICA$
                              Domaine du compte : WORKGROUP
                              ID d’ouverture de session : 0x3e7

                              Type d’ouverture de session : 5

                              Nouvelle ouverture de session :
                              ID de sécurité : S-1-5-18
                              Nom du compte : SYSTEM
                              Domaine du compte : AUTORITE NT
                              ID d’ouverture de session : 0x3e7
                              GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                              Informations sur le processus :
                              ID du processus : 0x264
                              Nom du processus : C:\WINDOWS\System32\services.exe

                              Informations sur le réseau :
                              Nom de la station de travail :
                              Adresse du réseau source : -
                              Port source : -

                              Informations détaillées sur l’authentification :
                              Processus d’ouverture de session : Advapi
                              Package d’authentification : Negotiate
                              Services en transit : -
                              Nom du package (NTLM uniquement) : -
                              Longueur de la clé : 0

                              Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                              Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                              Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                              Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                              Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                              Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                              - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                              - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                              - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                              - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                              Record Number: 16696
                              Source Name: Microsoft-Windows-Security-Auditing
                              Time Written: 20091227155251.030756-000
                              Event Type: Succès de l'audit
                              User:

                              Computer Name: PC-de-jessica
                              Event Code: 4672
                              Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                              Sujet :
                              ID de sécurité : S-1-5-18
                              Nom du compte : SYSTEM
                              Domaine du compte : AUTORITE NT
                              ID d’ouverture de session : 0x3e7

                              Privilèges : SeAssignPrimaryTokenPrivilege
                              SeTcbPrivilege
                              SeSecurityPrivilege
                              SeTakeOwnershipPrivilege
                              SeLoadDriverPrivilege
                              SeBackupPrivilege
                              SeRestorePrivilege
                              SeDebugPrivilege
                              SeAuditPrivilege
                              SeSystemEnvironmentPrivilege
                              SeImpersonatePrivilege
                              Record Number: 16697
                              Source Name: Microsoft-Windows-Security-Auditing
                              Time Written: 20091227155251.030756-000
                              Event Type: Succès de l'audit
                              User:

                              ======Environment variables======

                              "ComSpec"=%SystemRoot%\system32\cmd.exe
                              "FP_NO_HOST_CHECK"=NO
                              "OS"=Windows_NT
                              "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\CyberLink\Power2Go\;C:\Program Files\Common Files\DivX Shared\
                              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                              "PROCESSOR_ARCHITECTURE"=x86
                              "TEMP"=%SystemRoot%\TEMP
                              "TMP"=%SystemRoot%\TEMP
                              "USERNAME"=SYSTEM
                              "windir"=%SystemRoot%
                              "PROCESSOR_LEVEL"=15
                              "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 104 Stepping 2, AuthenticAMD
                              "PROCESSOR_REVISION"=6802
                              "NUMBER_OF_PROCESSORS"=2
                              "PLATFORM"=MCD
                              "PCBRAND"=Presario
                              "OnlineServices"=Services en ligne
                              "USERPART"=E:

                              -----------------EOF-----------------
                              0
                              1. dsl voila le 2eme

                                info.txt logfile of random's system information tool 1.06 2009-12-27 16:55:07

                                ======Uninstall list======

                                -->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Blasterball 2 Revolution\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Bricks of Egypt\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Chicken Invaders 3 - Revenge of the Yolk\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Crystal Maze\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
                                -->"C:\Program Files\HP Games\FATE\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Jewel Quest\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Magic Academy\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
                                -->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Shooting Stars Pool\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Super Granny\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
                                -->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
                                -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
                                -->C:\Program Files\Conexant\SmartAudio\SETUP.EXE -U -ISmartAudio -SM=SMAUDIO.EXE,1801
                                -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                                Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                                Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                                Adobe Reader 8.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81000000003}
                                Adobe Shockwave Player 11.5-->"C:\Windows\system32\Adobe\Shockwave 11\uninstaller.exe"
                                Adobe Shockwave Player-->MsiExec.exe /X{1BDC9633-895B-4842-BCB6-8FA1EC2A3C5A}
                                AIM 6-->C:\Program Files\AIM6\uninst.exe
                                AOL Toolbar 5.0-->"C:\Program Files\AOL\AOL Toolbar 5.0\uninstall.exe"
                                Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                                Atheros Driver Installation Program-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{28006915-2739-4EBE-B5E8-49B25D32EB33}\setup.exe" -l0x40c -removeonly
                                Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                                CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                                Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_AUDIO_HDA\UIU32a.exe -U -IQh30CFza.INF
                                CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
                                DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                                Dealio Toolbar v4.0.1-->MsiExec.exe /X{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
                                DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                                DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                                DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                                DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
                                DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                                DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
                                EA Link-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{F5577101-33CC-4711-8235-3A95BCD49DB0} /l1036
                                ESU for Microsoft Vista-->MsiExec.exe /I{58511601-FBC1-4BE1-9AEA-3F6A7749F03A}
                                EVEREST Home Edition v2.20-->"C:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
                                Free Mp3 Wma Converter V 1.81-->"C:\Program Files\Free Audio Pack\unins000.exe"
                                Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
                                Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                                HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDA_HSF\UIU32m.exe -U -I*.INF
                                Hewlett-Packard Active Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
                                Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
                                HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                                HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BD0E2B92-3814-46F0-893B-4612EA010C7E}\setup.exe" -l0x9 -removeonly
                                HP Doc Viewer-->MsiExec.exe /I{082702D5-5DD8-4600-BCE5-48B15174687F}
                                HP DVD Play 3.6-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\Setup.exe" -uninstall
                                HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9885A11E-60E4-417C-B58B-8B31B21C0B8A}\setup.exe" -l0x9 -removeonly
                                HP Help and Support-->MsiExec.exe /I{28EDCE9C-3304-4331-8AB3-F3EBE94C35B4}
                                HP Quick Launch Buttons 6.30 D2-->C:\Program Files\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe -runfromtemp -l0x040c uninst
                                HP Total Care Advisor-->MsiExec.exe /X{b02df929-29a7-4fd2-9a70-81a644b635f7}
                                HP Update-->MsiExec.exe /X{11B83AD3-7A46-4C2E-A568-9505981D4C6F}
                                HP User Guides 0091-->MsiExec.exe /I{E6D3A461-8DDE-45C9-8C34-A33436FCC0B4}
                                HP Wireless Assistant-->MsiExec.exe /I{CBAE4F50-9FC9-4557-AB36-9826DF3C103C}
                                Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                                Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                                InterActual Player-->C:\Program Files\InterActual\InterActual Player\inuninst.exe
                                Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216015FF}
                                Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
                                Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
                                LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" -uninstall
                                Les Sims™ Histoires de vie-->MsiExec.exe /I{2284D904-C138-4B58-93EC-5C362AB5130A}
                                Logiciel d'archivage WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                                Ma-Config.com-->MsiExec.exe /X{18754BA4-4F0C-4E6E-888B-9496AFA05F43}
                                Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                                Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                                Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                                Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                                Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
                                Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
                                Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                                Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                                Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                                Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                                Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                                Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                                Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                                Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                                Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                                Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
                                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
                                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
                                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
                                Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                                Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                                Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                                Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                                Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                                Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                                Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
                                Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
                                Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
                                Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
                                Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                                MSCU for Microsoft Vista-->MsiExec.exe /I{E87F5651-CE15-493F-AE99-3B670E25A54E}
                                MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                                MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                                muvee autoProducer 6.1-->C:\Program Files\InstallShield Installation Information\{250E9609-E830-43EB-B379-DAB7546A2422}\muveesetup.exe -removeonly -runfromtemp
                                My HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
                                NetWaiting-->C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe -runfromtemp -l0x040c -removeonly
                                NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                                Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                                Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" -uninstall
                                PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
                                QuickPlay SlingPlayer 0.4.4-->"C:\Program Files\HP\QuickPlay\unins000.exe"
                                Search Settings 1.2.2-->MsiExec.exe /X{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
                                Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                                Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
                                Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
                                Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                                Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
                                Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                                Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                                Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                                Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                                Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                                Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                                Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
                                Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
                                VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
                                Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
                                VLC media player 1.0.2-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                                Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                                Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                                Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
                                Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                                xrecode II 1.0.0.60-->"C:\Program Files\xrecode II\unins000.exe"
                                XRECODE-->"C:\Program Files\XRECODE\unins000.exe"
                                Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

                                ======Security center information======

                                AV: AntiVir Desktop
                                AS: AntiVir Desktop
                                AS: Windows Defender

                                ======System event log======

                                Computer Name: PC-de-jessica
                                Event Code: 12
                                Message: L’événement de vérification d’ordinateur reporté est une erreur irrécupérable d’expiration de bus ou d’interconnexion.
                                Niveau de hiérarchie mémoire : 3
                                Participation : 3
                                Type de demande : 7
                                E/S mémoire : 2
                                Adresse : 0
                                Record Number: 68462
                                Source Name: Microsoft-Windows-Kernel-WHEA
                                Time Written: 20091227154838.947286-000
                                Event Type: Erreur
                                User: AUTORITE NT\SYSTEM

                                Computer Name: PC-de-jessica
                                Event Code: 7000
                                Message: Le service Parallel port driver n'a pas pu démarrer en raison de l'erreur :
                                Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.
                                Record Number: 68510
                                Source Name: Service Control Manager
                                Time Written: 20091227154950.000000-000
                                Event Type: Erreur
                                User:

                                Computer Name: PC-de-jessica
                                Event Code: 7026
                                Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
                                cdrom
                                Record Number: 68540
                                Source Name: Service Control Manager
                                Time Written: 20091227154950.000000-000
                                Event Type: Erreur
                                User:

                                Computer Name: PC-de-jessica
                                Event Code: 10016
                                Message: Les paramètres d'autorisation par défaut de l'ordinateur n'accordent pas d'autorisation Local Activation pour l'application serveur COM avec le CLSID
                                {000C101C-0000-0000-C000-000000000046}
                                au SID PC-de-jessica\jessica de l'utilisateur (S-1-5-21-645442527-1763952641-2970373928-1000) depuis l'adresse LocalHost (utilisation de LRPC). Cette autorisation de sécurité peut être modifiée à l'aide de l'outil d'administration Services de composants.
                                Record Number: 68562
                                Source Name: Microsoft-Windows-DistributedCOM
                                Time Written: 20091227155352.000000-000
                                Event Type: Erreur
                                User: PC-de-jessica\jessica

                                Computer Name: PC-de-jessica
                                Event Code: 10016
                                Message: Les paramètres d'autorisation par défaut de l'ordinateur n'accordent pas d'autorisation Local Activation pour l'application serveur COM avec le CLSID
                                {000C101C-0000-0000-C000-000000000046}
                                au SID PC-de-jessica\jessica de l'utilisateur (S-1-5-21-645442527-1763952641-2970373928-1000) depuis l'adresse LocalHost (utilisation de LRPC). Cette autorisation de sécurité peut être modifiée à l'aide de l'outil d'administration Services de composants.
                                Record Number: 68563
                                Source Name: Microsoft-Windows-DistributedCOM
                                Time Written: 20091227155435.000000-000
                                Event Type: Erreur
                                User: PC-de-jessica\jessica

                                =====Application event log=====

                                Computer Name: PC-de-jessica
                                Event Code: 11
                                Message: Échec de l'extraction de la liste racine tierce partie depuis le fichier CAB de mise à jour automatique à : <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> avec l'erreur : Données non valides.
                                .
                                Record Number: 6089
                                Source Name: Microsoft-Windows-CAPI2
                                Time Written: 20091227154950.000000-000
                                Event Type: Erreur
                                User:

                                Computer Name: PC-de-jessica
                                Event Code: 1004
                                Message: Échec de détection du produit ‘{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}’, fonctionnalité ‘SearchSettingBHO’, composant ‘{F6222920-2075-4D76-9553-A77F08515E43}. La ressource ‘C:\Program Files\Search Settings\kb128\SearchSettings.dll’ n’existe pas.
                                Record Number: 6091
                                Source Name: MsiInstaller
                                Time Written: 20091227155046.000000-000
                                Event Type: Avertissement
                                User: PC-de-jessica\jessica

                                Computer Name: PC-de-jessica
                                Event Code: 1001
                                Message: Échec de détection du produit ‘{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}’, fonctionnalité ‘SearchSettingBHO’ lors de la demande du composant ‘{F6222920-2075-4D76-9553-A77F08515E43}’
                                Record Number: 6092
                                Source Name: MsiInstaller
                                Time Written: 20091227155046.000000-000
                                Event Type: Avertissement
                                User: PC-de-jessica\jessica

                                Computer Name: PC-de-jessica
                                Event Code: 11706
                                Message: Product: Search Settings 1.2.2 -- Error 1706.No valid source could be found for product Search Settings 1.2.2. The Windows Installer cannot continue.
                                Record Number: 6094
                                Source Name: MsiInstaller
                                Time Written: 20091227155107.000000-000
                                Event Type: Erreur
                                User: PC-de-jessica\jessica

                                Computer Name: PC-de-jessica
                                Event Code: 5007
                                Message: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
                                Record Number: 6100
                                Source Name: WerSvc
                                Time Written: 20091227155349.000000-000
                                Event Type: Erreur
                                User:

                                =====Security event log=====

                                Computer Name: PC-de-jessica
                                Event Code: 4624
                                Message: L’ouverture de session d’un compte s’est correctement déroulée.

                                Sujet :
                                ID de sécurité : S-1-5-18
                                Nom du compte : PC-DE-JESSICA$
                                Domaine du compte : WORKGROUP
                                ID d’ouverture de session : 0x3e7

                                Type d’ouverture de session : 5

                                Nouvelle ouverture de session :
                                ID de sécurité : S-1-5-18
                                Nom du compte : SYSTEM
                                Domaine du compte : AUTORITE NT
                                ID d’ouverture de session : 0x3e7
                                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                Informations sur le processus :
                                ID du processus : 0x264
                                Nom du processus : C:\WINDOWS\System32\services.exe

                                Informations sur le réseau :
                                Nom de la station de travail :
                                Adresse du réseau source : -
                                Port source : -

                                Informations détaillées sur l’authentification :
                                Processus d’ouverture de session : Advapi
                                Package d’authentification : Negotiate
                                Services en transit : -
                                Nom du package (NTLM uniquement) : -
                                Longueur de la clé : 0

                                Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                                Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                                Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                                Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                                Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                                Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                                - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                                - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                                - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                                - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                                Record Number: 16693
                                Source Name: Microsoft-Windows-Security-Auditing
                                Time Written: 20091227155046.753756-000
                                Event Type: Succès de l'audit
                                User:

                                Computer Name: PC-de-jessica
                                Event Code: 4672
                                Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                                Sujet :
                                ID de sécurité : S-1-5-18
                                Nom du compte : SYSTEM
                                Domaine du compte : AUTORITE NT
                                ID d’ouverture de session : 0x3e7

                                Privilèges : SeAssignPrimaryTokenPrivilege
                                SeTcbPrivilege
                                SeSecurityPrivilege
                                SeTakeOwnershipPrivilege
                                SeLoadDriverPrivilege
                                SeBackupPrivilege
                                SeRestorePrivilege
                                SeDebugPrivilege
                                SeAuditPrivilege
                                SeSystemEnvironmentPrivilege
                                SeImpersonatePrivilege
                                Record Number: 16694
                                Source Name: Microsoft-Windows-Security-Auditing
                                Time Written: 20091227155046.753756-000
                                Event Type: Succès de l'audit
                                User:

                                Computer Name: PC-de-jessica
                                Event Code: 4648
                                Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                                Sujet :
                                ID de sécurité : S-1-5-18
                                Nom du compte : PC-DE-JESSICA$
                                Domaine du compte : WORKGROUP
                                ID d’ouverture de session : 0x3e7
                                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                Compte dont les informations d’identification ont été utilisées :
                                Nom du compte : SYSTEM
                                Domaine du compte : AUTORITE NT
                                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                Serveur cible :
                                Nom du serveur cible : localhost
                                Informations supplémentaires : localhost

                                Informations sur le processus :
                                ID du processus : 0x264
                                Nom du processus : C:\WINDOWS\System32\services.exe

                                Informations sur le réseau :
                                Adresse du réseau : -
                                Port : -

                                Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                                Record Number: 16695
                                Source Name: Microsoft-Windows-Security-Auditing
                                Time Written: 20091227155251.030756-000
                                Event Type: Succès de l'audit
                                User:

                                Computer Name: PC-de-jessica
                                Event Code: 4624
                                Message: L’ouverture de session d’un compte s’est correctement déroulée.

                                Sujet :
                                ID de sécurité : S-1-5-18
                                Nom du compte : PC-DE-JESSICA$
                                Domaine du compte : WORKGROUP
                                ID d’ouverture de session : 0x3e7

                                Type d’ouverture de session : 5

                                Nouvelle ouverture de session :
                                ID de sécurité : S-1-5-18
                                Nom du compte : SYSTEM
                                Domaine du compte : AUTORITE NT
                                ID d’ouverture de session : 0x3e7
                                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                Informations sur le processus :
                                ID du processus : 0x264
                                Nom du processus : C:\WINDOWS\System32\services.exe

                                Informations sur le réseau :
                                Nom de la station de travail :
                                Adresse du réseau source : -
                                Port source : -

                                Informations détaillées sur l’authentification :
                                Processus d’ouverture de session : Advapi
                                Package d’authentification : Negotiate
                                Services en transit : -
                                Nom du package (NTLM uniquement) : -
                                Longueur de la clé : 0

                                Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                                Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                                Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                                Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                                Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                                Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                                - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                                - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                                - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                                - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                                Record Number: 16696
                                Source Name: Microsoft-Windows-Security-Auditing
                                Time Written: 20091227155251.030756-000
                                Event Type: Succès de l'audit
                                User:

                                Computer Name: PC-de-jessica
                                Event Code: 4672
                                Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                                Sujet :
                                ID de sécurité : S-1-5-18
                                Nom du compte : SYSTEM
                                Domaine du compte : AUTORITE NT
                                ID d’ouverture de session : 0x3e7

                                Privilèges : SeAssignPrimaryTokenPrivilege
                                SeTcbPrivilege
                                SeSecurityPrivilege
                                SeTakeOwnershipPrivilege
                                SeLoadDriverPrivilege
                                SeBackupPrivilege
                                SeRestorePrivilege
                                SeDebugPrivilege
                                SeAuditPrivilege
                                SeSystemEnvironmentPrivilege
                                SeImpersonatePrivilege
                                Record Number: 16697
                                Source Name: Microsoft-Windows-Security-Auditing
                                Time Written: 20091227155251.030756-000
                                Event Type: Succès de l'audit
                                User:

                                ======Environment variables======

                                "ComSpec"=%SystemRoot%\system32\cmd.exe
                                "FP_NO_HOST_CHECK"=NO
                                "OS"=Windows_NT
                                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\CyberLink\Power2Go\;C:\Program Files\Common Files\DivX Shared\
                                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                                "PROCESSOR_ARCHITECTURE"=x86
                                "TEMP"=%SystemRoot%\TEMP
                                "TMP"=%SystemRoot%\TEMP
                                "USERNAME"=SYSTEM
                                "windir"=%SystemRoot%
                                "PROCESSOR_LEVEL"=15
                                "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 104 Stepping 2, AuthenticAMD
                                "PROCESSOR_REVISION"=6802
                                "NUMBER_OF_PROCESSORS"=2
                                "PLATFORM"=MCD
                                "PCBRAND"=Presario
                                "OnlineServices"=Services en ligne
                                "USERPART"=E:

                                -----------------EOF-----------------
                                0
                                1. et le 2eme

                                  Logfile of random's system information tool 1.06 (written by random/random)
                                  Run by jessica at 2009-12-27 16:54:55
                                  Microsoft® Windows Vista™ Édition Familiale Premium
                                  System drive C: has 76 GB (54%) free of 141 GB
                                  Total RAM: 1982 MB (56% free)

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 16:55:05, on 27/12/2009
                                  Platform: Windows Vista (WinNT 6.00.1904)
                                  MSIE: Internet Explorer v8.00 (8.00.6001.18865)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\Windows\system32\Dwm.exe
                                  C:\Windows\system32\taskeng.exe
                                  C:\Windows\Explorer.EXE
                                  C:\WINDOWS\System32\rundll32.exe
                                  C:\WINDOWS\System32\rundll32.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                                  C:\Program Files\Hp\QuickPlay\QPService.exe
                                  C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                                  C:\Program Files\Windows Defender\MSASCui.exe
                                  C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
                                  C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                  C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                                  C:\Program Files\Java\jre6\bin\jusched.exe
                                  C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                  C:\Program Files\Windows Sidebar\sidebar.exe
                                  C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                                  C:\Program Files\DAEMON Tools Lite\DTLite.exe
                                  C:\Users\jessica\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                                  C:\Program Files\Windows Sidebar\sidebar.exe
                                  C:\Program Files\DAEMON Tools Lite\DTLiteShellHlp.exe
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                                  C:\Windows\system32\wuauclt.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
                                  C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
                                  C:\Users\jessica\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0F9EQG1L\RSIT[1].exe
                                  C:\Program Files\trend micro\jessica.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                  R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll (file missing)
                                  R3 - URLSearchHook: (no name) - {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - (no file)
                                  R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O1 - Hosts: ::1 localhost
                                  O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
                                  O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                  O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
                                  O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                                  O2 - BHO: BrowserHelper Class - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - C:\Program Files\SGPSA\SearchAssistant.dll (file missing)
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                  O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll (file missing)
                                  O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                                  O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                                  O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                                  O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
                                  O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                                  O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                                  O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                                  O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                                  O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
                                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                  O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                  O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
                                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                  O4 - HKLM\..\Run: [FBSSA] C:\Program Files\SGPSA\ie3sh.exe
                                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                  O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                  O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
                                  O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\system32\Adobe\Shockwave 11\SwHelper_1151601.exe -Update -1151601 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Trident/4.0; GTB6; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.5.30729; .NET CLR 3.0.30618)" -"http://www8.agame.com/games/shockwave/r/r-style_supreme/r-style_supreme_jeu_fr.htm"
                                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                  O4 - Startup: Notification de cadeaux MSN.lnk = jessica\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                                  O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 5.0\resources\fr-fr\local\search.html
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                  O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                  O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                  O13 - Gopher Prefix:
                                  O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (Ma-Config control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_0_1_3.cab
                                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                  O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/VistaMSNPUpldfr-fr.cab
                                  O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                  O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                  O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
                                  O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                                  O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                  O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                  O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                                  0
                                  1. merci de ta réponse.. voilà le 1er rapport

                                    Logfile of random's system information tool 1.06 (written by random/random)
                                    Run by jessica at 2009-12-27 16:54:55
                                    Microsoft® Windows Vista™ Édition Familiale Premium
                                    System drive C: has 76 GB (54%) free of 141 GB
                                    Total RAM: 1982 MB (56% free)

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 16:55:05, on 27/12/2009
                                    Platform: Windows Vista (WinNT 6.00.1904)
                                    MSIE: Internet Explorer v8.00 (8.00.6001.18865)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\Windows\system32\Dwm.exe
                                    C:\Windows\system32\taskeng.exe
                                    C:\Windows\Explorer.EXE
                                    C:\WINDOWS\System32\rundll32.exe
                                    C:\WINDOWS\System32\rundll32.exe
                                    C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                                    C:\Program Files\Hp\QuickPlay\QPService.exe
                                    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                                    C:\Program Files\Windows Defender\MSASCui.exe
                                    C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
                                    C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                    C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                                    C:\Program Files\Java\jre6\bin\jusched.exe
                                    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                    C:\Program Files\Windows Sidebar\sidebar.exe
                                    C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                                    C:\Program Files\DAEMON Tools Lite\DTLite.exe
                                    C:\Users\jessica\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                                    C:\Program Files\Windows Sidebar\sidebar.exe
                                    C:\Program Files\DAEMON Tools Lite\DTLiteShellHlp.exe
                                    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                    C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                                    C:\Windows\system32\wuauclt.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
                                    C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
                                    C:\Users\jessica\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0F9EQG1L\RSIT[1].exe
                                    C:\Program Files\trend micro\jessica.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll (file missing)
                                    R3 - URLSearchHook: (no name) - {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - (no file)
                                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O1 - Hosts: ::1 localhost
                                    O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
                                    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                    O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
                                    O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                                    O2 - BHO: BrowserHelper Class - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - C:\Program Files\SGPSA\SearchAssistant.dll (file missing)
                                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll (file missing)
                                    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                                    O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                                    O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                                    O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
                                    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                                    O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                                    O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                                    O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                                    O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
                                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                    O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                                    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                                    O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
                                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                    O4 - HKLM\..\Run: [FBSSA] C:\Program Files\SGPSA\ie3sh.exe
                                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                                    O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
                                    O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\system32\Adobe\Shockwave 11\SwHelper_1151601.exe -Update -1151601 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Trident/4.0; GTB6; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.5.30729; .NET CLR 3.0.30618)" -"http://www8.agame.com/games/shockwave/r/r-style_supreme/r-style_supreme_jeu_fr.htm"
                                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                    O4 - Startup: Notification de cadeaux MSN.lnk = jessica\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                                    O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 5.0\resources\fr-fr\local\search.html
                                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                    O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                                    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                    O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                    O13 - Gopher Prefix:
                                    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (Ma-Config control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_0_1_3.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/VistaMSNPUpldfr-fr.cab
                                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                    O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
                                    O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                                    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                                    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                                    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                                    0
                                    1. Contributeur sécurité
                                      Bonjour,

                                      plus complet qu'hijackthis.

                                      ▶ Télécharge Random's System Information Tool (RSIT).

                                      ▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

                                      ▶ Double clique sur RSIT.exe pour lancer l'outil.

                                      ▶ Clique sur 'Continue' à l'écran Disclaimer.

                                      ▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

                                      ▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ copie le contenu des 2 rapports.

                                      ( C:\RSIT\log.txt et C:\RSIT\info.txt )

                                      CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

                                      ▶ Ensuite viens coller dans ta prochaine réponse le rapport log.txt et dans une autre réponse la rapport info.txt afin qu'ils soient complet tout les 2.
                                      0