Alerte virus

Bonjour,
je souhaiterais avoir votre aide, j'ai eut un message ce matin comme quoi un virus était détecté, mais j'etais en retard au boulot j'ai pas pu m'en occuper avant.
mon frere qui s'y connait bien mieux que moi m'a dit de faire un High Jack this et de vous montrer le résultat, je ne sais pas du tout ce que ça veut dire et si vous pourrez me dire quoi que ce soit, mais j'essaie ^^
donc voila le rapport établie par High Jack This.
je vous serais tres reconnaissant de me dire si tout va bien, si c débile parce que ça ne vous apprend rien, ou si je dois faire qq chose de particulier. d'avance merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:20:37, on 10/02/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Java\jre6\bin\javaw.exe
C:\Windows\system32\wuauclt.exe
C:\Users\maf\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\maf\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Users\maf\AppData\Local\Google\Chrome\Application\chrome.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\maf\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Dragon Age: Origins - Content Updater (DAUpdaterSvc) - BioWare - C:\Program Files\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe
O23 - Service: Google Desktop Manager 5.7.801.7324 (GoogleDesktopManager-010708-104812) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe

--
End of file - 7118 bytes
Configuration: Windows Vista
Safari 532.5

10 réponses

  1. Contributeur sécurité
    vu

    peux tu poster le rapport usbfix stp

    Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
    0
    1. salut !!
      Dslé pour le temps pour répondre, j'ai fait ce qu tu m'as dit je te poste le résultat :

      Malwarebytes' Anti-Malware 1.44
      Version de la base de données: 3725
      Windows 6.0.6002 Service Pack 2
      Internet Explorer 7.0.6002.18005

      12/02/2010 00:08:37
      mbam-log-2010-02-12 (00-08-37).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 242078
      Temps écoulé: 55 minute(s), 40 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 2

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Users\maf\AppData\Local\Google\Chrome\User Data\Default\Cache\f_0000e6 (Rogue.Installer) -> Quarantined and deleted successfully.
      C:\Users\maf\Documents\Downloads\MUSIQUE\The Sims 3 - Razor1911 Final MAXSPEED\The.Sims.3.GENERIC_KEYGEN-FFF\fff-ea196.exe (Trojan.Orsam) -> Quarantined and deleted successfully.
      0
      1. Contributeur sécurité
        vu

        cracks = danger= infection=une visite ici

        à faire dans cet ordre et poster les rapports en suivant

        1)

        Téléchargez USBFIX de El Desaparecido, C_xx

        http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
        ou
        https://www.ionos.fr/?affiliate_id=77097

        /!\ Utilisateur de vista et windows 7 :
        ne pas oublier de désactiver Le contrôle des comptes utilisateurs
        https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

        /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

        • Double clic sur le raccourci UsbFix présent sur le bureau .

        Choisir Option 2 = suppression
        (d’autres options disponibles, voir le tutoriel).
        • Laissez travailler l'outil.
        Le menu démarrer et les icônes vont disparaître.. c'est normal.

        Si un message te demande de redémarrer l'ordinateur fais le ...

        ● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

        ● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

        • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

        ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

        • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

        • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

        UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

        Il est enregistré sur ton bureau.

        Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

        .................................

        2)
        Téléchargez MalwareByte's Anti-Malware

        http://www.malwarebytes.org/mbam/program/mbam-setup.exe

        . Enregistres le sur le bureau
        . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
        . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
        . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
        . Une fois la mise à jour terminé
        . Rend-toi dans l'onglet, Recherche
        . Sélectionnes Exécuter un examen complet (examen assez long)
        . Cliques sur Rechercher
        . Le scan démarre.
        . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
        . Cliques sur Ok pour poursuivre.
        . Si des malwares ont été détectés, clique sur Afficher les résultats
        . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
        . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
        . Rends toi dans l'onglet rapport/log
        . Tu cliques dessus pour l'afficher, une fois affiché
        . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
        . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
        . tu cliques droit dans le cadre de la reponse et coller

        Si tu as besoin d'aide regarde ces tutoriels :
        Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

        0
        1. et le rapport Toolbar SD

          -----------\\ ToolBar S&D 1.2.9 XP/Vista

          Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz )
          BIOS : Default System BIOS
          USER : maf ( Administrator )
          BOOT : Normal boot
          Antivirus : Avira AntiVir PersonalEdition 8.0.1.15 (Activated)
          C:\ (Local Disk) - NTFS - Total:453 Go (Free:88 Go)
          D:\ (CD or DVD)
          E:\ (USB)
          F:\ (USB)
          G:\ (USB)
          H:\ (USB)
          I:\ (CD or DVD)
          J:\ (CD or DVD)

          "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
          Option : [1] ( 11/02/2010| 8:54 )

          [ UAC => 0 ]

          -----------\\ Recherche de Fichiers / Dossiers ...

          C:\Program Files\DAEMON Tools Toolbar
          C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
          C:\Program Files\DAEMON Tools Toolbar\Resources
          C:\Program Files\DAEMON Tools Toolbar\uninst.exe
          C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
          C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\AboutWindow.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\AddRadioStation.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
          C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\az.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
          C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\Config.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\dot_disabled.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\dot_enabled.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\dot_on_over.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\dtt16.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\dtt32.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\favicon.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrix.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\GameS.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\GameSA.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\genre.xml
          C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\hide.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\ImageS.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\ImageSA.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
          C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioConfig.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioStation.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRSCur.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\MenuTr.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
          C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\play.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\play.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\play_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\play_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\play_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\Radio.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBgMask.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioE.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioG.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioL.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLDotMask.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeft.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeftMask.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLM.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioM.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioN.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRM.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRU.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\RadioW.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\rbcheck.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\rbtxt.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\RssA.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\RssA1.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\RssRefresh.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\s2.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\show.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\stop.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\stop.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\stop_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\stop_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\stop_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\style.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
          C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_back.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_mute.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_mute_check.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\vol_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
          C:\Program Files\DAEMON Tools Toolbar\Resources\WebS.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\WebSa.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi14.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
          C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Local Page"="C:\\Windows\\system32\\blank.htm"
          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
          "Search Bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
          "Start Page"="https://www.msn.com/fr-fr"
          "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Url"="https://www.msn.com/fr-fr/actualite/"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Start Page"="https://www.msn.com/fr-fr"
          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Search bar"="http://www.bing.com/spresults.aspx"

          --------------------\\ Recherche d'autres infections

          --------------------\\ Cracks & Keygens ..

          C:\Users\maf\AppData\Roaming\BitTorrent\The.Sims.3.GENERIC_KEYGEN-FFF.torrent
          C:\Users\maf\AppData\Roaming\BitTorrent\[PC] Dragon Age Origins KEYGEN.torrent
          C:\Users\maf\Documents\Downloads\MUSIQUE\Eminem-Before.The.Relapse.(2009)\02.Eminem - Crack A Bottle ft.50 cent Dr.Dre.mp3
          C:\Users\maf\Documents\Downloads\MUSIQUE\Eminem-Before.The.Relapse.(2009)\Crack A Bottle Ft. Dr. Dre 50 Cen 1.mp3
          C:\Users\maf\Documents\Downloads\MUSIQUE\The Sims 3 - Razor1911 Final MAXSPEED\Crack
          C:\Users\maf\Documents\Downloads\MUSIQUE\The Sims 3 - Razor1911 Final MAXSPEED\The.Sims.3.GENERIC_KEYGEN-FFF
          C:\Users\maf\Documents\Downloads\MUSIQUE\The Sims 3 - Razor1911 Final MAXSPEED\Crack\TS3.exe
          C:\Users\maf\Documents\Downloads\MUSIQUE\The Sims 3 - Razor1911 Final MAXSPEED\Crack\TSLHost.dll
          C:\Users\maf\Documents\Downloads\MUSIQUE\The Sims 3 - Razor1911 Final MAXSPEED\The.Sims.3.GENERIC_KEYGEN-FFF\fff-ea196.exe
          C:\Users\maf\Documents\Downloads\MUSIQUE\The Sims 3 - Razor1911 Final MAXSPEED\The.Sims.3.GENERIC_KEYGEN-FFF\FFF.NFO
          C:\Users\maf\Documents\Downloads\MUSIQUE\The Sims 3 - Razor1911 Final MAXSPEED\The.Sims.3.GENERIC_KEYGEN-FFF\FILE_ID.DIZ
          C:\Users\maf\Documents\Downloads\MUSIQUE\The Sims 3 - Razor1911 Final MAXSPEED\The.Sims.3.GENERIC_KEYGEN-FFF\The.Sims.3.GENERIC_KEYGEN-FFF.zip
          C:\Users\maf\Downloads\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only
          C:\Users\maf\Downloads\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only.rar
          C:\Users\maf\Downloads\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only
          C:\Users\maf\Downloads\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\serials.txt
          C:\Users\maf\Downloads\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\SKIDROW
          C:\Users\maf\Downloads\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\SKIDROW.exe
          C:\Users\maf\Downloads\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\skidrow.nfo
          C:\Users\maf\Downloads\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\SKIDROW\daorigins.exe

          [ UAC => 1 ]

          1 - "C:\ToolBar SD\TB_1.txt" - 11/02/2010| 8:55 - Option : [1]

          -----------\\ Fin du rapport a 8:55:20,88

          voila !!
          et maintenant je vais aller au boulot en espérant que vous pourrez m'aider

          Bonne journée
          0
          1. yop

            je poste le bon fichier ^^, et le rapport Tool bar ensuite

            merci pour les indications

            Logfile of random's system information tool 1.06 (written by random/random)
            Run by maf at 2010-02-10 21:27:51
            Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
            System drive C: has 92 GB (20%) free of 465 GB
            Total RAM: 3071 MB (65% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 21:27:59, on 10/02/2010
            Platform: Windows Vista SP2 (WinNT 6.00.1906)
            MSIE: Internet Explorer v7.00 (7.00.6002.18005)
            Boot mode: Normal

            Running processes:
            C:\Windows\system32\Dwm.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\Explorer.EXE
            C:\Program Files\Windows Defender\MSASCui.exe
            C:\Windows\RtHDVCpl.exe
            C:\Windows\System32\rundll32.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Windows\WindowsMobile\wmdSync.exe
            C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Windows Media Player\wmpnscfg.exe
            C:\Program Files\DNA\btdna.exe
            C:\Program Files\DAEMON Tools Lite\daemon.exe
            C:\Windows\System32\mobsync.exe
            C:\Program Files\Java\jre6\bin\javaw.exe
            C:\Windows\system32\wuauclt.exe
            C:\Users\maf\AppData\Local\Google\Chrome\Application\chrome.exe
            C:\Users\maf\AppData\Local\Google\Chrome\Application\chrome.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
            C:\Users\maf\AppData\Local\Google\Chrome\Application\chrome.exe
            C:\Windows\system32\NOTEPAD.EXE
            C:\Users\maf\Documents\Downloads\RSIT.exe
            C:\Program Files\Trend Micro\HijackThis\maf.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            O1 - Hosts: ::1 localhost
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
            O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - HKCU\..\Run: [Google Update] "C:\Users\maf\AppData\Local\Google\Update\GoogleUpdate.exe" /c
            O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
            O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
            O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
            O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
            O13 - Gopher Prefix:
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
            O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Dragon Age: Origins - Content Updater (DAUpdaterSvc) - BioWare - C:\Program Files\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe
            O23 - Service: Google Desktop Manager 5.7.801.7324 (GoogleDesktopManager-010708-104812) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
            O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
            O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
            0
            1. Contributeur sécurité
              tu as posté deux fois le même rapport

              il me faut celui ci C:\rsit\log.txt

              et faire Toolbar-S&D comme demandé...

              (salut electricien...)
              0
              1. et le fichier logfile :

                info.txt logfile of random's system information tool 1.06 2010-02-10 21:28:02

                ======Uninstall list======

                -->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
                -->C:\Windows\UNNeroBackItUp.exe /UNINSTALL
                -->C:\Windows\UNNeroMediaHome.exe /UNINSTALL
                -->C:\Windows\UNNeroShowTime.exe /UNINSTALL
                -->C:\Windows\UNNeroVision.exe /UNINSTALL
                -->C:\Windows\UNRecode.exe /UNINSTALL
                -->MsiExec /X{B83FC356-B7C0-441F-8A4D-D71E088E7974}
                Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                Adobe Reader 8.1.6 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
                Adobe Reader 8-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *AdobeReader*
                Adobe Shockwave Player-->C:\Windows\System32\Macromed\SHOCKW~1\UNWISE.EXE C:\Windows\System32\Macromed\SHOCKW~1\Install.log
                Ad-Remover By C_XX-->"C:\Ad-Remover\Un-ADR.exe"
                ADSL Neuf-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *NEUF_FR*
                Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                Avira AntiVir Personal – Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
                Browser Address Error Redirector-->regsvr32 /u /s "C:\Program Files\Google\Google_BAE\BAE.dll"
                Carbonite-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Carbonite*
                CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
                CDisplay 1.8-->"C:\Program Files\CDisplay\unins000.exe"
                Chilipoker-->"C:\Poker\Chilipoker\_SetupPoker.exe" /uninstall
                Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                Dragon Age: Origins-->C:\Program Files\Common Files\BioWare\Uninstall Dragon Age.exe
                Fable - The Lost Chapters-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{C3C9EB3D-24FA-4462-B784-0EC6AAFCD2DD}
                Free Music Zilla-->"C:\Program Files\Free Music Zilla\unins000.exe"
                Galerie de photos Windows Live-->MsiExec.exe /X{43563ACB-371B-4C58-8979-B192B390424C}
                Google BAE-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleBAE*
                Google Desktop-->C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
                Google Earth-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GOOGLE_EARTH*
                Google Earth-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x40c -removeonly
                GoogleDesktop-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleDesktop*
                GoogleToolbar-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleToolbar*
                HDReg France-->MsiExec.exe /I{0ED40D2A-7131-4FE7-941E-5C329336F712}
                HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                Infocentre Rev. 2.0-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Infocentre*
                Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                Installation Windows Live-->MsiExec.exe /I{3CCB732A-E472-4CF9-B1EE-F18365341FE0}
                IPScan32 v2.9.2-->"C:\Program Files\DipiSoft\IPScan32\unins000.exe"
                Java(TM) 6 Update 10-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
                Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                Junk Mail filter update-->MsiExec.exe /I{4AB8B41B-3AF1-46BE-99B0-0ACD3B300C0A}
                Les Sims™ 3-->"C:\Program Files\InstallShield Installation Information\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}\setup.exe" -runfromtemp -l0x040c -removeonly
                Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                Metaboli-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *METABOLI*
                Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
                Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
                Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
                Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                Microsoft Works 9 SE-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *works9se*
                Microsoft Works-->MsiExec.exe /I{0214A441-A4AB-43A8-8DEF-2F73C5364673}
                Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
                Microsoft® Office Trial 2007-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *OFF2k7_FR*
                Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                Nero 8 Essentials-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Nero8*
                Nero 8 Essentials-->MsiExec.exe /X{980B9958-1239-4FC5-8C88-AC5650321036}
                neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                NVIDIA PhysX-->MsiExec.exe /X{B83FC356-B7C0-441F-8A4D-D71E088E7974}
                OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
                Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                Packard Bell ImageWriter-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *ImageWriter*
                Packard Bell LCD Test-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *LCDTest*
                Packard Bell Updator-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Updator*
                Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
                Picasa2-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Picasa_2*
                PKR-->"C:\Program Files\PKR\uninstall-pkr.exe"
                PokerStars-->"C:\Program Files\PokerStars\PokerStarsUninstall.exe" /u:PokerStars
                Protégez vos données-->"C:\Program Files\Packard Bell\Carbonite\CarboniteSetupLitePBPreInstaller.exe" /preinstalled /uninstall
                Realtek HD Audio V6.0.1.5559-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *AUDIO_REALTEK*
                Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
                SeaTools for Windows-->MsiExec.exe /I{98613C99-1399-416C-A07C-1EE1C585D872}
                Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
                Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
                Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
                Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
                SetUp My PC-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *SETUPMYPC_FR*
                Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                UltraVNC v1.0.2 Fr-->"C:\Program Files\UltraVNC\unins000.exe"
                Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
                VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
                Video NVIDIA v174.74-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *VIDEO_NVIDIA*
                VideoLAN VLC media player 0.8.6i-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                Vista Codec Package-->MsiExec.exe /I{F9FD80CE-0448-4D4F-8BCD-77FC514C3F99}
                Winamax Poker (remove only)-->"C:\Program Files\WinamaxPoker\uninst.exe"
                Windows Live Call-->MsiExec.exe /I{01523985-2098-43AF-9C97-12B07BE02A9B}
                Windows Live Communications Platform-->MsiExec.exe /I{F69E83CF-B440-43F8-89E6-6EA80712109B}
                Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                Windows Live Sync-->MsiExec.exe /X{67D0313C-4F15-437D-9A2D-C1564088A26A}
                Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
                Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}

                ======Hosts File======

                127.0.0.1 www.007guard.com
                127.0.0.1 007guard.com
                127.0.0.1 008i.com
                127.0.0.1 www.008k.com
                127.0.0.1 008k.com
                127.0.0.1 www.00hq.com
                127.0.0.1 00hq.com
                127.0.0.1 010402.com
                127.0.0.1 www.032439.com
                127.0.0.1 032439.com

                ======Security center information======

                AV: Avira AntiVir PersonalEdition (outdated)
                AS: Windows Defender

                ======System event log======

                Computer Name: PC-de-maf
                Event Code: 4376
                Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Intermédiaire(Staged)
                Record Number: 40873
                Source Name: Microsoft-Windows-Servicing
                Time Written: 20090612010132.000000-000
                Event Type: Avertissement
                User: AUTORITE NT\SYSTEM

                Computer Name: PC-de-maf
                Event Code: 4376
                Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Installation demandée(Install Requested)
                Record Number: 40871
                Source Name: Microsoft-Windows-Servicing
                Time Written: 20090612010132.000000-000
                Event Type: Avertissement
                User: AUTORITE NT\SYSTEM

                Computer Name: PC-de-maf
                Event Code: 4376
                Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Installation demandée(Install Requested)
                Record Number: 40869
                Source Name: Microsoft-Windows-Servicing
                Time Written: 20090612010132.000000-000
                Event Type: Avertissement
                User: AUTORITE NT\SYSTEM

                Computer Name: PC-de-maf
                Event Code: 4376
                Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Installation demandée(Install Requested)
                Record Number: 40865
                Source Name: Microsoft-Windows-Servicing
                Time Written: 20090612010132.000000-000
                Event Type: Avertissement
                User: AUTORITE NT\SYSTEM

                Computer Name: PC-de-maf
                Event Code: 4376
                Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Installation demandée(Install Requested)
                Record Number: 40860
                Source Name: Microsoft-Windows-Servicing
                Time Written: 20090612010132.000000-000
                Event Type: Avertissement
                User: AUTORITE NT\SYSTEM

                =====Application event log=====

                Computer Name: PC-de-maf
                Event Code: 10
                Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                Record Number: 498
                Source Name: Microsoft-Windows-WMI
                Time Written: 20080804180725.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-maf
                Event Code: 4118
                Message:
                Record Number: 472
                Source Name: Avira AntiVir
                Time Written: 20080804173626.000000-000
                Event Type: Erreur
                User: AUTORITE NT\SYSTEM

                Computer Name: PC-de-maf
                Event Code: 8194
                Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                Opération :
                Données du rédacteur en cours de collecte

                Contexte :
                ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                Nom du rédacteur: System Writer
                ID d’instance du rédacteur: {06414e5b-9555-44a1-9d47-d3c6a124bd66}
                Record Number: 464
                Source Name: VSS
                Time Written: 20080804172943.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-maf
                Event Code: 10
                Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                Record Number: 381
                Source Name: Microsoft-Windows-WMI
                Time Written: 20080804171041.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-maf
                Event Code: 1008
                Message: Le service Windows Search tente de supprimer l’ancien catalogue.

                Record Number: 377
                Source Name: Microsoft-Windows-Search
                Time Written: 20080804171029.000000-000
                Event Type: Avertissement
                User:

                =====Security event log=====

                Computer Name: PC-de-maf
                Event Code: 4648
                Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-MAF$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Compte dont les informations d’identification ont été utilisées :
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Serveur cible :
                Nom du serveur cible : localhost
                Informations supplémentaires : localhost

                Informations sur le processus :
                ID du processus : 0x294
                Nom du processus : C:\Windows\System32\services.exe

                Informations sur le réseau :
                Adresse du réseau : -
                Port : -

                Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                Record Number: 3311
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20081010192004.472908-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-maf
                Event Code: 4672
                Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                Sujet :
                ID de sécurité : S-1-5-19
                Nom du compte : SERVICE LOCAL
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x3e5

                Privilèges : SeAssignPrimaryTokenPrivilege
                SeAuditPrivilege
                SeImpersonatePrivilege
                Record Number: 3310
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20081010192004.394908-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-maf
                Event Code: 4624
                Message: L’ouverture de session d’un compte s’est correctement déroulée.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-MAF$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7

                Type d’ouverture de session : 5

                Nouvelle ouverture de session :
                ID de sécurité : S-1-5-19
                Nom du compte : SERVICE LOCAL
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x3e5
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Informations sur le processus :
                ID du processus : 0x294
                Nom du processus : C:\Windows\System32\services.exe

                Informations sur le réseau :
                Nom de la station de travail :
                Adresse du réseau source : -
                Port source : -

                Informations détaillées sur l’authentification :
                Processus d’ouverture de session : Advapi
                Package d’authentification : Negotiate
                Services en transit : -
                Nom du package (NTLM uniquement) : -
                Longueur de la clé : 0

                Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                Record Number: 3309
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20081010192004.394908-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-maf
                Event Code: 4672
                Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x3e7

                Privilèges : SeAssignPrimaryTokenPrivilege
                SeTcbPrivilege
                SeSecurityPrivilege
                SeTakeOwnershipPrivilege
                SeLoadDriverPrivilege
                SeBackupPrivilege
                SeRestorePrivilege
                SeDebugPrivilege
                SeAuditPrivilege
                SeSystemEnvironmentPrivilege
                SeImpersonatePrivilege
                Record Number: 3308
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20081010192004.316907-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-maf
                Event Code: 4624
                Message: L’ouverture de session d’un compte s’est correctement déroulée.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-MAF$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7

                Type d’ouverture de session : 5

                Nouvelle ouverture de session :
                ID de sécurité : S-1-5-18
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x3e7
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Informations sur le processus :
                ID du processus : 0x294
                Nom du processus : C:\Windows\System32\services.exe

                Informations sur le réseau :
                Nom de la station de travail :
                Adresse du réseau source : -
                Port source : -

                Informations détaillées sur l’authentification :
                Processus d’ouverture de session : Advapi
                Package d’authentification : Negotiate
                Services en transit : -
                Nom du package (NTLM uniquement) : -
                Longueur de la clé : 0

                Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                Record Number: 3307
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20081010192004.316907-000
                Event Type: Succès de l'audit
                User:

                ======Environment variables======

                "ComSpec"=%SystemRoot%\system32\cmd.exe
                "FP_NO_HOST_CHECK"=NO
                "OS"=Windows_NT
                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                "PROCESSOR_ARCHITECTURE"=x86
                "TEMP"=%SystemRoot%\TEMP
                "TMP"=%SystemRoot%\TEMP
                "USERNAME"=SYSTEM
                "windir"=%SystemRoot%
                "PROCESSOR_LEVEL"=6
                "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
                "PROCESSOR_REVISION"=0f0d
                "NUMBER_OF_PROCESSORS"=2
                "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                "DFSTRACINGON"=FALSE

                -----------------EOF-----------------

                :)
                0
                1. ^^
                  merci de me répondre, c cool

                  j'ai l'impression que ça fait bcp, mais je te fais un copier/coller du fichier info.txt

                  info.txt logfile of random's system information tool 1.06 2010-02-10 21:28:02

                  ======Uninstall list======

                  -->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
                  -->C:\Windows\UNNeroBackItUp.exe /UNINSTALL
                  -->C:\Windows\UNNeroMediaHome.exe /UNINSTALL
                  -->C:\Windows\UNNeroShowTime.exe /UNINSTALL
                  -->C:\Windows\UNNeroVision.exe /UNINSTALL
                  -->C:\Windows\UNRecode.exe /UNINSTALL
                  -->MsiExec /X{B83FC356-B7C0-441F-8A4D-D71E088E7974}
                  Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                  Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                  Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                  Adobe Reader 8.1.6 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
                  Adobe Reader 8-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *AdobeReader*
                  Adobe Shockwave Player-->C:\Windows\System32\Macromed\SHOCKW~1\UNWISE.EXE C:\Windows\System32\Macromed\SHOCKW~1\Install.log
                  Ad-Remover By C_XX-->"C:\Ad-Remover\Un-ADR.exe"
                  ADSL Neuf-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *NEUF_FR*
                  Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                  Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                  Avira AntiVir Personal – Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
                  Browser Address Error Redirector-->regsvr32 /u /s "C:\Program Files\Google\Google_BAE\BAE.dll"
                  Carbonite-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Carbonite*
                  CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
                  CDisplay 1.8-->"C:\Program Files\CDisplay\unins000.exe"
                  Chilipoker-->"C:\Poker\Chilipoker\_SetupPoker.exe" /uninstall
                  Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                  DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                  Dragon Age: Origins-->C:\Program Files\Common Files\BioWare\Uninstall Dragon Age.exe
                  Fable - The Lost Chapters-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{C3C9EB3D-24FA-4462-B784-0EC6AAFCD2DD}
                  Free Music Zilla-->"C:\Program Files\Free Music Zilla\unins000.exe"
                  Galerie de photos Windows Live-->MsiExec.exe /X{43563ACB-371B-4C58-8979-B192B390424C}
                  Google BAE-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleBAE*
                  Google Desktop-->C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
                  Google Earth-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GOOGLE_EARTH*
                  Google Earth-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x40c -removeonly
                  GoogleDesktop-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleDesktop*
                  GoogleToolbar-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleToolbar*
                  HDReg France-->MsiExec.exe /I{0ED40D2A-7131-4FE7-941E-5C329336F712}
                  HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
                  Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                  Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                  Infocentre Rev. 2.0-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Infocentre*
                  Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                  Installation Windows Live-->MsiExec.exe /I{3CCB732A-E472-4CF9-B1EE-F18365341FE0}
                  IPScan32 v2.9.2-->"C:\Program Files\DipiSoft\IPScan32\unins000.exe"
                  Java(TM) 6 Update 10-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
                  Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                  Junk Mail filter update-->MsiExec.exe /I{4AB8B41B-3AF1-46BE-99B0-0ACD3B300C0A}
                  Les Sims™ 3-->"C:\Program Files\InstallShield Installation Information\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}\setup.exe" -runfromtemp -l0x040c -removeonly
                  Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                  Metaboli-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *METABOLI*
                  Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                  Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                  Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                  Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                  Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                  Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                  Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                  Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                  Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                  Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
                  Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
                  Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                  Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                  Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                  Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                  Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                  Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                  Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                  Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                  Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                  Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                  Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
                  Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
                  Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                  Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
                  Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                  Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
                  Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                  Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                  Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                  Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                  Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                  Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                  Microsoft Works 9 SE-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *works9se*
                  Microsoft Works-->MsiExec.exe /I{0214A441-A4AB-43A8-8DEF-2F73C5364673}
                  Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
                  Microsoft® Office Trial 2007-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *OFF2k7_FR*
                  Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                  Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                  MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                  MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                  MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                  MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                  Nero 8 Essentials-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Nero8*
                  Nero 8 Essentials-->MsiExec.exe /X{980B9958-1239-4FC5-8C88-AC5650321036}
                  neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                  NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                  NVIDIA PhysX-->MsiExec.exe /X{B83FC356-B7C0-441F-8A4D-D71E088E7974}
                  OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
                  Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                  Packard Bell ImageWriter-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *ImageWriter*
                  Packard Bell LCD Test-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *LCDTest*
                  Packard Bell Updator-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Updator*
                  Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
                  Picasa2-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Picasa_2*
                  PKR-->"C:\Program Files\PKR\uninstall-pkr.exe"
                  PokerStars-->"C:\Program Files\PokerStars\PokerStarsUninstall.exe" /u:PokerStars
                  Protégez vos données-->"C:\Program Files\Packard Bell\Carbonite\CarboniteSetupLitePBPreInstaller.exe" /preinstalled /uninstall
                  Realtek HD Audio V6.0.1.5559-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *AUDIO_REALTEK*
                  Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
                  SeaTools for Windows-->MsiExec.exe /I{98613C99-1399-416C-A07C-1EE1C585D872}
                  Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                  Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
                  Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
                  Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                  Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
                  Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                  Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                  Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                  Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
                  SetUp My PC-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *SETUPMYPC_FR*
                  Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                  UltraVNC v1.0.2 Fr-->"C:\Program Files\UltraVNC\unins000.exe"
                  Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                  Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                  Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
                  VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
                  Video NVIDIA v174.74-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *VIDEO_NVIDIA*
                  VideoLAN VLC media player 0.8.6i-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                  Vista Codec Package-->MsiExec.exe /I{F9FD80CE-0448-4D4F-8BCD-77FC514C3F99}
                  Winamax Poker (remove only)-->"C:\Program Files\WinamaxPoker\uninst.exe"
                  Windows Live Call-->MsiExec.exe /I{01523985-2098-43AF-9C97-12B07BE02A9B}
                  Windows Live Communications Platform-->MsiExec.exe /I{F69E83CF-B440-43F8-89E6-6EA80712109B}
                  Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                  Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                  Windows Live Sync-->MsiExec.exe /X{67D0313C-4F15-437D-9A2D-C1564088A26A}
                  Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
                  Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}

                  ======Hosts File======

                  127.0.0.1 www.007guard.com
                  127.0.0.1 007guard.com
                  127.0.0.1 008i.com
                  127.0.0.1 www.008k.com
                  127.0.0.1 008k.com
                  127.0.0.1 www.00hq.com
                  127.0.0.1 00hq.com
                  127.0.0.1 010402.com
                  127.0.0.1 www.032439.com
                  127.0.0.1 032439.com

                  ======Security center information======

                  AV: Avira AntiVir PersonalEdition (outdated)
                  AS: Windows Defender

                  ======System event log======

                  Computer Name: PC-de-maf
                  Event Code: 4376
                  Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Intermédiaire(Staged)
                  Record Number: 40873
                  Source Name: Microsoft-Windows-Servicing
                  Time Written: 20090612010132.000000-000
                  Event Type: Avertissement
                  User: AUTORITE NT\SYSTEM

                  Computer Name: PC-de-maf
                  Event Code: 4376
                  Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Installation demandée(Install Requested)
                  Record Number: 40871
                  Source Name: Microsoft-Windows-Servicing
                  Time Written: 20090612010132.000000-000
                  Event Type: Avertissement
                  User: AUTORITE NT\SYSTEM

                  Computer Name: PC-de-maf
                  Event Code: 4376
                  Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Installation demandée(Install Requested)
                  Record Number: 40869
                  Source Name: Microsoft-Windows-Servicing
                  Time Written: 20090612010132.000000-000
                  Event Type: Avertissement
                  User: AUTORITE NT\SYSTEM

                  Computer Name: PC-de-maf
                  Event Code: 4376
                  Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Installation demandée(Install Requested)
                  Record Number: 40865
                  Source Name: Microsoft-Windows-Servicing
                  Time Written: 20090612010132.000000-000
                  Event Type: Avertissement
                  User: AUTORITE NT\SYSTEM

                  Computer Name: PC-de-maf
                  Event Code: 4376
                  Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Installation demandée(Install Requested)
                  Record Number: 40860
                  Source Name: Microsoft-Windows-Servicing
                  Time Written: 20090612010132.000000-000
                  Event Type: Avertissement
                  User: AUTORITE NT\SYSTEM

                  =====Application event log=====

                  Computer Name: PC-de-maf
                  Event Code: 10
                  Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                  Record Number: 498
                  Source Name: Microsoft-Windows-WMI
                  Time Written: 20080804180725.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: PC-de-maf
                  Event Code: 4118
                  Message:
                  Record Number: 472
                  Source Name: Avira AntiVir
                  Time Written: 20080804173626.000000-000
                  Event Type: Erreur
                  User: AUTORITE NT\SYSTEM

                  Computer Name: PC-de-maf
                  Event Code: 8194
                  Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                  Opération :
                  Données du rédacteur en cours de collecte

                  Contexte :
                  ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                  Nom du rédacteur: System Writer
                  ID d’instance du rédacteur: {06414e5b-9555-44a1-9d47-d3c6a124bd66}
                  Record Number: 464
                  Source Name: VSS
                  Time Written: 20080804172943.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: PC-de-maf
                  Event Code: 10
                  Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                  Record Number: 381
                  Source Name: Microsoft-Windows-WMI
                  Time Written: 20080804171041.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: PC-de-maf
                  Event Code: 1008
                  Message: Le service Windows Search tente de supprimer l’ancien catalogue.

                  Record Number: 377
                  Source Name: Microsoft-Windows-Search
                  Time Written: 20080804171029.000000-000
                  Event Type: Avertissement
                  User:

                  =====Security event log=====

                  Computer Name: PC-de-maf
                  Event Code: 4648
                  Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                  Sujet :
                  ID de sécurité : S-1-5-18
                  Nom du compte : PC-DE-MAF$
                  Domaine du compte : WORKGROUP
                  ID d’ouverture de session : 0x3e7
                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                  Compte dont les informations d’identification ont été utilisées :
                  Nom du compte : SYSTEM
                  Domaine du compte : AUTORITE NT
                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                  Serveur cible :
                  Nom du serveur cible : localhost
                  Informations supplémentaires : localhost

                  Informations sur le processus :
                  ID du processus : 0x294
                  Nom du processus : C:\Windows\System32\services.exe

                  Informations sur le réseau :
                  Adresse du réseau : -
                  Port : -

                  Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                  Record Number: 3311
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20081010192004.472908-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: PC-de-maf
                  Event Code: 4672
                  Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                  Sujet :
                  ID de sécurité : S-1-5-19
                  Nom du compte : SERVICE LOCAL
                  Domaine du compte : AUTORITE NT
                  ID d’ouverture de session : 0x3e5

                  Privilèges : SeAssignPrimaryTokenPrivilege
                  SeAuditPrivilege
                  SeImpersonatePrivilege
                  Record Number: 3310
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20081010192004.394908-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: PC-de-maf
                  Event Code: 4624
                  Message: L’ouverture de session d’un compte s’est correctement déroulée.

                  Sujet :
                  ID de sécurité : S-1-5-18
                  Nom du compte : PC-DE-MAF$
                  Domaine du compte : WORKGROUP
                  ID d’ouverture de session : 0x3e7

                  Type d’ouverture de session : 5

                  Nouvelle ouverture de session :
                  ID de sécurité : S-1-5-19
                  Nom du compte : SERVICE LOCAL
                  Domaine du compte : AUTORITE NT
                  ID d’ouverture de session : 0x3e5
                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                  Informations sur le processus :
                  ID du processus : 0x294
                  Nom du processus : C:\Windows\System32\services.exe

                  Informations sur le réseau :
                  Nom de la station de travail :
                  Adresse du réseau source : -
                  Port source : -

                  Informations détaillées sur l’authentification :
                  Processus d’ouverture de session : Advapi
                  Package d’authentification : Negotiate
                  Services en transit : -
                  Nom du package (NTLM uniquement) : -
                  Longueur de la clé : 0

                  Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                  Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                  Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                  Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                  Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                  Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                  - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                  - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                  - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                  - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                  Record Number: 3309
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20081010192004.394908-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: PC-de-maf
                  Event Code: 4672
                  Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                  Sujet :
                  ID de sécurité : S-1-5-18
                  Nom du compte : SYSTEM
                  Domaine du compte : AUTORITE NT
                  ID d’ouverture de session : 0x3e7

                  Privilèges : SeAssignPrimaryTokenPrivilege
                  SeTcbPrivilege
                  SeSecurityPrivilege
                  SeTakeOwnershipPrivilege
                  SeLoadDriverPrivilege
                  SeBackupPrivilege
                  SeRestorePrivilege
                  SeDebugPrivilege
                  SeAuditPrivilege
                  SeSystemEnvironmentPrivilege
                  SeImpersonatePrivilege
                  Record Number: 3308
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20081010192004.316907-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: PC-de-maf
                  Event Code: 4624
                  Message: L’ouverture de session d’un compte s’est correctement déroulée.

                  Sujet :
                  ID de sécurité : S-1-5-18
                  Nom du compte : PC-DE-MAF$
                  Domaine du compte : WORKGROUP
                  ID d’ouverture de session : 0x3e7

                  Type d’ouverture de session : 5

                  Nouvelle ouverture de session :
                  ID de sécurité : S-1-5-18
                  Nom du compte : SYSTEM
                  Domaine du compte : AUTORITE NT
                  ID d’ouverture de session : 0x3e7
                  GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                  Informations sur le processus :
                  ID du processus : 0x294
                  Nom du processus : C:\Windows\System32\services.exe

                  Informations sur le réseau :
                  Nom de la station de travail :
                  Adresse du réseau source : -
                  Port source : -

                  Informations détaillées sur l’authentification :
                  Processus d’ouverture de session : Advapi
                  Package d’authentification : Negotiate
                  Services en transit : -
                  Nom du package (NTLM uniquement) : -
                  Longueur de la clé : 0

                  Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                  Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                  Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                  Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                  Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                  Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                  - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                  - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                  - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                  - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                  Record Number: 3307
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20081010192004.316907-000
                  Event Type: Succès de l'audit
                  User:

                  ======Environment variables======

                  "ComSpec"=%SystemRoot%\system32\cmd.exe
                  "FP_NO_HOST_CHECK"=NO
                  "OS"=Windows_NT
                  "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
                  "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                  "PROCESSOR_ARCHITECTURE"=x86
                  "TEMP"=%SystemRoot%\TEMP
                  "TMP"=%SystemRoot%\TEMP
                  "USERNAME"=SYSTEM
                  "windir"=%SystemRoot%
                  "PROCESSOR_LEVEL"=6
                  "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
                  "PROCESSOR_REVISION"=0f0d
                  "NUMBER_OF_PROCESSORS"=2
                  "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                  "DFSTRACINGON"=FALSE

                  -----------------EOF-----------------

                  voili voilou

                  et encore merci de te donner de la peine c vraiment cool

                  @ +
                  0
                  1. Bonjour jah ,

                    mais j'etais en retard au boulot 


                    ==> C'est pas bien !!! Lol ...

                    Pour commencer :

                    Impératif sous vista:

                    desactives tes comptes d'utilisateur:

                    https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html

                    Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                    TOOLbar-s&d

                    * Lance l'installation du programme en exécutant le fichier téléchargé.
                    * Clique droit maintenant sur le raccourci de Toolbar-S&D et choisis "exécuter en tant qu'administrateur"
                    * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                    * Choisis maintenant l'option 2 (suppression). Patiente jusqu'à la fin de la recherche.
                    * Poste le rapport généré. (C:\TB.txt)

                    Ensuite:

                    Fais un scan avec cet antispyware :
                    Malwarebytes + tutoriel

                    Tu l´installes; mets le a jour...(onglet mise a jour)
                    Click maintenant sur l´onglet recherche et coche la case :
                    "Executer un examen rapide".
                    Puis click sur "rechercher".
                    Laisses le scanner le pc...
                    A la fin du scan, clique sur Afficher les résultats
                    Si des elements on ete trouvés :
                    > click sur supprimer la selection
                    .
                    si il t´es demandé de redemarrer > click sur "oui".
                    A la fin un rapport va s´ouvrir;
                    sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
                    Copies et colles le rapport stp.

                    Enfin:

                    Hijackthis ne reconnait plus grand chose ...

                    Fais ceci stp :

                    Télécharge RSIT (de random/random) sur le bureau :

                    - Double clique sur RSIT.exe qui est sur le bureau
                    - Clique sur "Continue" dans la fenêtre
                    - RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
                    - Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l’analyse .

                    Les rapports sont dans le dossier ici C:\rsit

                    ==> Postes -moi les rapports un par un ...et je le les regarderai demain soir (car je bosse demain)

                    --> Réponse demain soir .

                    a+

                    0
                    1. Contributeur sécurité
                      bonsoir

                      Pour ceux qui on vista ou windows 7,desactivez l'UAC :
                      Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                      Téléchargez Toolbar-S&D ( Merci à Eric_71, Angel Dark, Sham_Rock et XmichouX ) sur le Bureau

                      https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

                      Lancez l'installation du programme en exécutant le fichier téléchargé.
                      Double-cliquez maintenant sur le raccourci de Toolbar-S&D.
                      Sélectionnez la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                      Choisir maintenant l'option 2 suppression
                      Patientez jusqu'à la fin de la recherche.
                      Postez le rapport généré. (C:\TB.txt)

                      Tuto: https://sites.google.com/site/toolbarsd/aideenimages

                      ..................

                      ensuite

                      • Télécharge Random's System Information Tool (RSIT) de Random/Random.

                      (outil de diagnostic)

                      http://images.malwareremoval.com/random/RSIT.exe

                      • Enregistre le sur ton Bureau.

                      • Double clique sur RSIT.exe pour lancer l'outil.

                      • Clique sur "Continue" à l'écran Disclaimer.

                      • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

                      et tu devras accepter la licence.

                      • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

                      Les rapports se trouvent à cet endroit:
                      C:\rsit\info.txt
                      C:\rsit\log.txt

                      0