Vista antivirus 2010 et plus d'applications!

Bonjour,
Je galère depuis plusieurs heures sur mon portable. Attaque par Vista Antivirus 2010. Installation pour désinfection avec Spyware Docteur. Inefficace donc désinstallation avec pour conséquence des applications .exe impossibles à lancer. Tentative de réparation avec patch (trouvé sur internet) et fichier .reg à fusionner ... sans résultat. Que faire ?
J'ai installé RSIT . J'ai les rapports d'analyse à disposition.
Merci de m'aider.
Configuration: Windows Vista Internet Explorer 7.0

16 réponses

Résumé de la discussion

Infection par Vista Antivirus 2010 et des tentatives de désinfection avec Spyware Doctor provoquent des applications .exe bloquées et nécessitent une opération de nettoyage sous Windows Vista. Plusieurs réponses recommandent UsbFix avec l'option F puis le rapport USBFix.txt, et proposent l'analyse SystemLook et les rapports RSIT pour identifier les éléments infectieux et les nettoyer. Les rapports UsbFix et RSIT listent des éléments infectieux, des exécutables supprimés ou cachés dans les répertoires Users et diverses clés du registre, et encouragent la suppression manuelle des éléments suspects. En cas d évolution, certains participants préconisent de relancer un scan costaud et de partager les fichiers de diagnostic complémentaires, tout en restant prudent quant à l'interprétation des résultats.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut domifali

    Vois-tu les inscriptions du démarrage?

    @++ :)
    0
    1. Contributeur sécurité
      Salut domifali

      Télécharge SystemLook sur ton Bureau :
      http://jpshortstuff.247fixes.com/SystemLook.exe

      - Faire un clic droit sur SystemLook.exe pour le lancer et choisi "Exécuter en tant qu'administrateur".

      - Copie le contenu en gras ci-dessous et colle-le dans la zone texte de SystemLook :

      :dir
      C:\Users\Marie\AppData\Local\7X0jH2Snhx2W /s
      C:\Users\Marie\AppData\Local\Cj1181 /s


      - Clique sur le bouton Look pour démarrer l'examen.
      - A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.

      @++ :)
      0
      1. Bonsoir
        Désolé de ne pas t'avoir répondu mais j'ai un gros problème avec mon portable car son écran reste noir au démarrage...
        C'est un HP Pavilion DV 5... Si tu as une info à ce sujet, je suis preneur...
        A +
        DomiFali
        0
    2. Contributeur sécurité
      Salut domifali

      Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.
      http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

      - Quitte les applications en cours afin de ne pas interrompre le scan.
      - Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
      - Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche "Minimal Output". Fais de même avec "Scan All Users".
      - Coche également les cases à côté de "LOP Check" et "Purity Check".
      - Dans la zone Extra List, coche "Use Safelist".

      Ne modifie pas les autres paramètres!

      - Clique sur le bouton Run Scan.
      - Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

      Utilise cjoint.com pour poster en lien tes rapports :
      https://www.cjoint.com/

      - Clique sur Parcourir pour aller chercher le rapport
      - Clique sur Ouvrir ensuite sur Créer le lien Cjoint

      - Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

      @++ :)
      0
    3. Contributeur sécurité
      Salut domifali

      (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, caméra, Carte SD, etc...) susceptible d avoir été infectés sans les ouvrir

      • Faire un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi "Exécuter en tant qu'administrateur".

      • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

      • Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

      • Ton bureau disparaîtra et le pc redémarrera.

      • Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

      • Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.

      • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

      @++ :)
      0
      1. Bonjour
        Pour info, j'ai fait un scan de vulnérabilités pou vérifier mes logiciels et les mettre à jour...
        Voici le rapport USBFiX après avoir utilisé la fonction 2 = supprimer.
        A bientôt

        ############################## | UsbFix V6.095 |

        User : Marie (Administrateurs) # PC-DE-MARIE
        Update on 15/02/2010 by El Desaparecido , C_XX & Chimay8
        Start at: 09:46:04 | 25/02/2010
        Website : http://pagesperso-orange.fr/NosTools/index.html
        Contact : FindyKill.Contact@gmail.com

        Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz
        Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
        Internet Explorer 7.0.6002.18005
        Windows Firewall Status : Disabled

        C:\ -> Disque fixe local # 288,82 Go (61,06 Go free) # NTFS
        D:\ -> Disque fixe local # 9,27 Go (1,28 Go free) [HP_RECOVERY] # NTFS
        E:\ -> Disque CD-ROM
        F:\ -> Disque amovible # 120,73 Mo (45,02 Mo free) [Memorex UFD] # FAT
        G:\ -> Disque amovible # 1,96 Go (564,66 Mo free) # FAT

        ############################## | Processus actifs |

        C:\Windows\System32\smss.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\wininit.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\winlogon.exe
        C:\Windows\system32\services.exe
        C:\Windows\system32\lsass.exe
        C:\Windows\system32\lsm.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\nvvsvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\STacSV.exe
        C:\Windows\system32\SLsvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\rundll32.exe
        C:\Windows\system32\Hpservice.exe
        C:\Windows\system32\vfsFPService.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\spoolsv.exe
        C:\Program Files\DigitalPersona\Bin\DpHostW.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe
        C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
        C:\Program Files\Norton Internet Security\Engine\16.8.0.41\ccSvcHst.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
        C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
        C:\Windows\SMINST\BLService.exe
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\SearchIndexer.exe
        C:\Windows\system32\WUDFHost.exe
        C:\Windows\system32\wbem\wmiprvse.exe
        C:\Program Files\Norton Internet Security\Engine\16.8.0.41\ccSvcHst.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\PresentationSettings.exe
        C:\Windows\system32\SearchProtocolHost.exe
        C:\Windows\system32\SearchFilterHost.exe
        C:\Windows\system32\runonce.exe
        C:\Windows\system32\DllHost.exe
        C:\Windows\system32\conime.exe
        C:\Windows\system32\wbem\wmiprvse.exe

        ################## | Elements infectieux |

        Supprimé ! C:\Users\Marie\mbam-setup.exe
        Supprimé ! C:\$Recycle.Bin\S-1-5-21-2397977846-1418525399-3937723526-1000
        Supprimé ! D:\$Recycle.Bin\S-1-5-21-2397977846-1418525399-3937723526-1000

        ################## | Registre |

        ################## | Mountpoints2 |

        ################## | Listing des fichiers présent |

        [02/07/2008 08:44|--a------|74] C:\autoexec.bat
        [11/04/2009 07:36|-rahs----|333257] C:\bootmgr
        [18/09/2006 22:43|--a------|10] C:\config.sys
        [?|?|?] C:\hiberfil.sys
        [07/12/2008 16:53|--ah-----|373] C:\IPH.PH
        [?|?|?] C:\pagefile.sys
        [19/02/2010 15:20|--a------|149] C:\TCleaner.txt
        [16/02/2010 02:26|--a------|5145] C:\UsbFix+.txt
        [25/02/2010 09:48|--a------|3701] C:\UsbFix.txt
        [24/02/2010 19:36|--a------|4995] C:\UsbFix24022010.txt
        [16/02/2010 02:23|--a------|71245853] C:\UsbFix_Upload_Me_PC-de-Marie.zip
        [07/12/2008 16:51|---hs----|13] D:\BLOCK.RIN
        [03/10/2006 23:02|---hs----|438328] D:\bootmgr
        [26/03/2008 16:08|---hs----|1089] D:\Desktop.ini
        [10/09/2002 16:14|---hs----|8134] D:\Folder.htt
        [14/12/2008 16:07|--ahs----|22] D:\HPCD.sys
        [25/02/2010 09:48|--ahs----|209] D:\MASTER.LOG
        [16/09/2002 14:37|---hs----|181898] D:\protect.chinese hong kong
        [16/09/2002 14:37|---hs----|181916] D:\protect.chinese simplified
        [16/09/2002 14:37|---hs----|181898] D:\protect.chinese traditional
        [27/04/2006 16:19|---hs----|181865] D:\protect.czech
        [03/11/2005 15:21|---hs----|181726] D:\protect.danish
        [10/09/2002 13:56|---hs----|181605] D:\protect.dutch
        [10/09/2002 13:50|---hs----|181651] D:\protect.ed
        [22/11/2004 15:28|---hs----|181648] D:\protect.english
        [03/11/2005 15:20|---hs----|181673] D:\protect.finnish
        [03/11/2005 15:19|---hs----|181736] D:\protect.french
        [03/11/2005 15:18|---hs----|181669] D:\protect.german
        [23/11/2005 15:56|---hs----|182689] D:\protect.greek
        [23/01/2006 09:18|---hs----|182605] D:\protect.hebrew
        [28/08/2007 14:58|---hs----|181696] D:\protect.hungarian
        [03/11/2005 15:17|---hs----|181554] D:\protect.italian
        [19/06/2007 15:22|---hs----|182351] D:\protect.japanese
        [24/11/2005 11:24|---hs----|218295] D:\protect.korean
        [03/11/2005 15:15|---hs----|181578] D:\protect.norwegian
        [25/04/2006 14:44|---hs----|181789] D:\protect.polish
        [03/11/2005 15:13|---hs----|181624] D:\protect.portuguese
        [27/10/2005 19:24|---hs----|181882] D:\protect.portuguese brazilian
        [28/06/2004 08:52|---hs----|211936] D:\protect.russian
        [03/11/2005 15:11|---hs----|181586] D:\protect.spanish
        [10/09/2002 14:15|---hs----|181602] D:\protect.swedish
        [12/08/2003 10:37|---hs----|181783] D:\protect.turkish
        [14/12/2008 14:58|-r-hs----|26] D:\RCBoot.sys
        [04/06/2009 07:12|--a------|380416] F:\L.doc
        [11/06/2009 18:40|--a------|64230] F:\River Flows In You.pdf
        [24/02/2010 22:23|--a------|1622] F:\BOOTEX.LOG
        [04/06/2009 07:04|--a------|21621] F:\La citoyennet‚ et les formes de la mondialisation.docx
        [27/10/2009 19:21|--a------|1432303] F:\TD5 pour la courgette.jpg
        [04/06/2009 07:35|--a------|36352] F:\La citoyennet‚ et les formes de la mondialisation.doc
        [27/08/2009 17:17|--a------|2806590] F:\Attestation carte vitale MGEN.jpg
        [27/08/2009 17:17|--a------|764201] F:\Attestation d'assurance scolaire.jpg
        [04/10/2009 16:37|--a------|1127714] F:\‚lec2.jpg
        [04/10/2009 16:37|--a------|1041767] F:\‚lec1.jpg
        [01/01/2005 00:00|--a------|837293] F:\Halloween (7).JPG
        [18/11/2009 01:49|--a------|180095] F:\Marilyn Monroe+.docx
        [18/11/2009 07:19|--a------|199168] F:\Marilyn Monroe+.doc
        [18/11/2009 07:30|--a------|187904] F:\Marilyn Monroe++.doc
        [18/11/2009 19:20|--a------|2465792] F:\Marilyn Monroe.ppt
        [14/02/2010 21:20|--a------|339585] G:\carted'id2.jpg
        [14/02/2010 21:20|--a------|122468] G:\carted'id1.jpg

        ################## | Vaccination |

        # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
        # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
        # F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
        # G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

        ################## | Upload |

        Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-Marie.zip : https://www.ionos.fr/?affiliate_id=77097
        Merci pour votre contribution .

        ################## | ! Fin du rapport # UsbFix V6.095 ! |
        0
    4. Contributeur sécurité
      Salut domifali

      Télécharge et installe UsbFix par El Desaparecido , C_XX & Chimay8
      http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

      (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.

      • Faire un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi "Exécuter en tant qu'administrateur".

      • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

      • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

      • Laisse travailler l'outil.

      • Ensuite poste le rapport UsbFix.txt qui apparaitra.

      Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Note2 : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

      • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

      @++ :)
      0
      1. Bonjour
        Voici le rapport ...

        ############################## | UsbFix V6.097 |

        User : Marie (Administrateurs) # PC-DE-MARIE
        Update on 20/02/2010 by El Desaparecido , C_XX & Chimay8
        Start at: 19:33:18 | 24/02/2010
        Website : http://pagesperso-orange.fr/NosTools/index.html
        Contact : FindyKill.Contact@gmail.com

        Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz
        Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
        Internet Explorer 7.0.6002.18005
        Windows Firewall Status : Disabled

        C:\ -> Disque fixe local # 288,82 Go (59,54 Go free) # NTFS
        D:\ -> Disque fixe local # 9,27 Go (1,38 Go free) [HP_RECOVERY] # NTFS
        E:\ -> Disque CD-ROM
        F:\ -> Disque amovible # 120,73 Mo (45,02 Mo free) [Memorex UFD] # FAT
        G:\ -> Disque amovible # 1,96 Go (564,66 Mo free) # FAT

        ############################## | Processus actifs |

        C:\Windows\System32\smss.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\wininit.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\services.exe
        C:\Windows\system32\lsass.exe
        C:\Windows\system32\lsm.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\nvvsvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\STacSV.exe
        C:\Windows\system32\winlogon.exe
        C:\Windows\system32\SLsvc.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\Hpservice.exe
        C:\Windows\system32\vfsFPService.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\rundll32.exe
        C:\Windows\System32\spoolsv.exe
        C:\Program Files\DigitalPersona\Bin\DpHostW.exe
        C:\Windows\system32\taskeng.exe
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe
        C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
        C:\Program Files\Norton Internet Security\Engine\16.8.0.41\ccSvcHst.exe
        C:\Windows\system32\svchost.exe
        C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
        C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
        C:\Windows\SMINST\BLService.exe
        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\SearchIndexer.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        C:\Program Files\DigitalPersona\Bin\DpAgent.exe
        C:\Program Files\HP\QuickPlay\QPService.exe
        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
        C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
        C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
        C:\Windows\system32\taskeng.exe
        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Microsoft IntelliPoint\ipoint.exe
        C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\IDT\WDM\sttray.exe
        C:\Windows\System32\rundll32.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Users\Marie\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Users\Marie\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Norton Internet Security\Engine\16.8.0.41\ccSvcHst.exe
        C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        C:\Windows\system32\DllHost.exe
        C:\Program Files\Windows Media Player\wmpnetwk.exe
        C:\Windows\system32\wbem\wmiprvse.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
        C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
        C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
        C:\Program Files\Windows Mail\WinMail.exe
        C:\Program Files\Internet Explorer\IEUser.exe
        c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
        C:\Windows\system32\conime.exe
        C:\Windows\servicing\TrustedInstaller.exe
        C:\Program Files\Java\jre6\bin\jucheck.exe
        C:\Windows\system32\WUDFHost.exe
        C:\Windows\system32\wbem\wmiprvse.exe

        ################## | Elements infectieux |

        C:\Users\Marie\mbam-setup.exe

        ################## | Registre |

        ################## | Mountpoints2 |

        ################## | Vaccin |

        # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
        # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

        ################## | ! Fin du rapport # UsbFix V6.097 ! |
        0
      2. Suite...
        Avec UsbFix, après une Recherche (voir le rapport dans le message précédent), faut-il utiliser les options Suppression et Vaccination ?
        Merci
        A +
        0
    5. Contributeur sécurité
      Salut DomiFali

      OK tu posteras le rapport de MBAM

      @++ :)
      0
      1. Merci pour ta réponse.
        Je me demande si je n'ai pas une clé USB infectée ...
        Voici le rapport :
        Il y avait 3 problèmes à supprimer ... En fait, sont-ils supprimés ou mis en quarantaine ?
        A +

        Malwarebytes' Anti-Malware 1.44
        Version de la base de données: 3781
        Windows 6.0.6002 Service Pack 2 (Safe Mode)
        Internet Explorer 7.0.6002.18005

        24/02/2010 00:43:18
        mbam-log-2010-02-24 (00-43-18).txt

        Type de recherche: Examen complet (C:\|D:\|)
        Eléments examinés: 410024
        Temps écoulé: 1 hour(s), 4 minute(s), 3 second(s)

        Processus mémoire infecté(s): 1
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 1
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 1

        Processus mémoire infecté(s):
        C:\Users\Marie\AppData\Local\av.exe (Rogue.MultipleAV) -> Unloaded process successfully.

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        HKEY_CLASSES_ROOT\.exe\(default) (Hijacked.exeFile) -> Bad: (secfile) Good: (exefile) -> Quarantined and deleted successfully.

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\Users\Marie\AppData\Local\av.exe (Rogue.MultipleAV) -> Quarantined and deleted successfully.
        0
    6. Contributeur sécurité
      Salut DomiFali

      Il sont en français, pas de souci de ce coté.

      De toute façon, il me semble que ces logiciels sont sûrs... Ai-je raison ?
      Oui très sur, seulement ils ne sont pas a jour, je te donne un peu de lecture :

      https://forum.malekal.com/viewtopic.php?t=3452&start=
      https://forum.malekal.com/viewtopic.php?t=15960&start=
      https://forum.malekal.com/viewtopic.php?t=3259&start=

      Tiens moi au courant si besoin d'aide

      @++ :)
      0
      1. Bonsoir
        J'étais parti deux jours.
        Je reviens vers toi car je viens de me rendre compte que le trojan est revenu....
        Je suis en train de faire un scan avec Malwarebytes... Je n'ai pas repris les étapes depuis le début comme la 1ère fois. Ai-je bien fait ?
        A bientôt
        DomiFali
        0
    7. Contributeur sécurité
      Salut DomiFali

      Pour des raisons de sécurité et surtout pour garder ton PC propre, on va désactiver la restauration système sur tous les lecteurs :

      Tutoriel Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

      On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :

      http://pc-system.fr/

      - Faire un clic droit sur ToolsCleaner2.exe sur le bureau et choisi "Exécuter en tant qu'administrateur".
      - Clique sur Recherche et laisse le scan agir.
      - Clique sur Suppression pour finaliser.
      - Tu peux, si tu le souhaites, te servir des Options facultatives.
      - Clique sur Quitter pour obtenir le rapport.
      - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
      - Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.

      -----

      Important de mettre à jour Windows et tes logiciels :
      Mettre Windows(catégories critique, Services Pack et Services Release) à jour : http://www.windowsupdate.com/windowsupdate/v6/default.aspx

      Faire un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités et mettre à jour :
      https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

      Faire un ménage des fichiers inutiles et de la base de registre :
      https://www.malekal.com/tutoriel-ccleaner/

      Dis moi quand cela est fais où si tu as des soucis et on passe à la résolution du sujet par la suite.

      @++ :)
      0
      1. Bonjour
        Tout a bien marché mais je ne peux pas poster le rapport de Tools cleaner car j'ai voulu le lancer une deuxième fois et j'ai dû donc écraser le 1er fichier... Désolé...
        Je me souviens qu'après le premier scan, il y avait 5 ou 6 ''lignes'' à supprimer... Ce que j'ai fait...

        Pour les mises à jour des logiciels pour éviter les failles de sécurités, voici le résultat :


        Detection Statistics:
        13 Applications Detected in Total 8 Insecure Versions Detected 5 Patched Versions Detected

        Je n'ose pas mettre à jour car j'ai l'impression qu'il n'y a que des versoins en anglais... De toute façon, il me semble que ces logiciels sont sûrs... Ai-je raison ? Voir le détail ci-dessous :

        Adobe Reader 8.x 8.1.3.187 This installation of Adobe Reader 8.x is insecure and potentially exposes your system to security threats!
        The detected version installed on your system is 8.1.3.187, however, the latest patched version released by the vendor, fixing one or more vulnerabilities, is 8.2.0.
        Update Instructions:
        Download Installed on Your System in: C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe

        Skype for Windows 3.x 3.6.0.248 This installation of Skype for Windows 3.x is insecure and potentially exposes your system to security threats!
        The detected version installed on your system is 3.6.0.248, however, the latest patched version released by the vendor, fixing one or more vulnerabilities, is 4.x.
        Update Instructions: Download Installed on Your System in: C:\Program Files\Skype\Phone\Skype.exe

        Adobe Flash Player 10.x 10.0.32.18 (ActiveX)
        This installation of Adobe Flash Player 10.x is insecure and potentially exposes your system to security threats!
        The detected version installed on your system is 10.0.32.18 (ActiveX), however, the latest patched version released by the vendor, fixing one or more vulnerabilities, is 10.0.45.2 (ActiveX).
        Update Instructions: Download Installed on Your System in: C:\Windows\SYSTEM32\Macromed\Flash\Flash10c.ocx

        Adobe Flash Player 10.x 10.0.12.36 (NPAPI)
        This installation of Adobe Flash Player 10.x is insecure and potentially exposes your system to security threats!
        The detected version installed on your system is 10.0.12.36 (NPAPI), however, the latest patched version released by the vendor, fixing one or more vulnerabilities, is 10.0.45.2 (NPAPI).
        Update Instructions: Download Installed on Your System in: C:\Windows\SYSTEM32\Macromed\Flash\NPSWF32.dll

        Adobe Flash Player 10.x 10.0.22.87 (ActiveX)
        This installation of Adobe Flash Player 10.x is insecure and potentially exposes your system to security threats!
        The detected version installed on your system is 10.0.22.87 (ActiveX), however, the latest patched version released by the vendor, fixing one or more vulnerabilities, is 10.0.45.2 (ActiveX).
        Update Instructions: Download Installed on Your System in: C:\Windows\SYSTEM \Macromed\Flash\Flash10b.ocx

        Macromedia Flash Player 4.x 4.0.12.0
        This installation of Macromedia Flash Player 4.x is insecure and potentially exposes your system to security threats!
        The detected version installed on your system is 4.0.12.0, however, the latest patched version released by the vendor, fixing one or more vulnerabilities, is 9.x.
        Update Instructions: Download Installed on Your System in: C:\Windows\SYSTEM32\Macromed\Flash\swflash.ocx

        Sun Java JRE 1.6.x / 6.x 6.0.110.3
        This installation of Sun Java JRE 1.6.x / 6.x is insecure and potentially exposes your system to security threats!
        The detected version installed on your system is 6.0.110.3, however, the latest patched version released by the vendor, fixing one or more vulnerabilities, is 6.0.170.0.
        Update Instructions: Download Installed on Your System in: C:\Program Files\Java\jre6\bin\java.exe


        Sun Java JRE 1.6.x / 6.x 6.0.50.13

        This installation of Sun Java JRE 1.6.x / 6.x is insecure and potentially exposes your system to security threats!
        The detected version installed on your system is 6.0.50.13, however, the latest patched version released by the vendor, fixing one or more vulnerabilities, is 6.0.170.0.
        Update Instructions: Download Installed on Your System in: C:\Program Files\Java\jre1.6.0_05\bin\java.exe

        Pouvons-nous passer à la résolution du sujet ?
        Merci encore
        A bientôt
        DomiFali
        0
    8. Contributeur sécurité
      Salut Domifali

      On dirais bien que c'est bon, on va vérifier si rien de caché :

      Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

      https://www.eset.com/int/home/online-scanner/

      (coche toutes les cases à chaque fois)
      A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

      @++ :)
      0
      1. Bonsoir
        Il n'y avait que deux éléments dangereux : win32/casino application (qui correspondent d'après mes recherches à des virus d'Everest Poker...)
        Je pense qu'ils ont été supprimés à la fin.
        J'ai fait le scan comme demandé mais je ne trouve pas le fichier avec le rapport... ???
        Merci pour tout et bonne continuation...
        DomiFali
        0
    9. Contributeur sécurité
      Salut DomiFali

      Refais un scan avec RSIT et poste le contenu du rapport log.txt à la fin de l’analyse

      Le rapport est dans le dossier ici C:\rsit

      @++ :)
      0
      1. Bonjour
        Merci pour la eéponse.
        Voici le rapport RSIT
        A +

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by Marie at 2010-02-17 12:03:42
        Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
        System drive C: has 61 GB (21%) free of 296 GB
        Total RAM: 3068 MB (55% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 12:05:04, on 17/02/2010
        Platform: Windows Vista SP2 (WinNT 6.00.1906)
        MSIE: Internet Explorer v7.00 (7.00.6002.18005)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Windows\system32\taskeng.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        C:\Program Files\DigitalPersona\Bin\DpAgent.exe
        C:\Program Files\HP\QuickPlay\QPService.exe
        C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
        C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
        C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
        C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\Program Files\Microsoft IntelliPoint\ipoint.exe
        C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\IDT\WDM\sttray.exe
        C:\Windows\System32\rundll32.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Users\Marie\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Users\Marie\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
        C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
        C:\Program Files\Norton Internet Security\Engine\16.8.0.41\ccSvcHst.exe
        C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
        C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
        C:\Program Files\Internet Explorer\ieuser.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Windows Live\Toolbar\wltuser.exe
        C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
        C:\Windows\system32\wuauclt.exe
        C:\Users\Marie\Desktop\Virus DF\RSIT.exe
        C:\Program Files\trend micro\Marie.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O1 - Hosts: ::1 localhost
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.8.0.41\coIEPlg.dll
        O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.8.0.41\IPSBHO.DLL
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
        O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
        O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.8.0.41\coIEPlg.dll
        O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
        O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
        O4 - HKLM\..\Run: [DpAgent] C:\Program Files\DigitalPersona\Bin\dpagent.exe
        O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
        O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
        O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
        O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - Startup: Outil de notification Live Search.lnk = C:\Users\Marie\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
        O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
        O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
        O13 - Gopher Prefix:
        O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
        O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Engine\16.8.0.41\coIEPlg.dll
        O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
        O23 - Service: Biometric Authentication Service (DpHost) - DigitalPersona, Inc. - C:\Program Files\DigitalPersona\Bin\DpHostW.exe
        O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
        O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
        O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
        O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.8.0.41\ccSvcHst.exe
        O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
        O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
        O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
        O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
        O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\STacSV.exe
        O23 - Service: Symantec RemoteAssist - Symantec, Inc. - C:\Program Files\Common Files\Symantec Shared\Support Controls\ssrc.exe
        O23 - Service: Validity Fingerprint Service (vfsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vfsFPService.exe
        0
    10. Contributeur sécurité
      Salut DomiFali

      -Télécharge et installe MalwareByte's Anti-Malware
      http://www.malwarebytes.org/mbam/program/mbam-setup.exe

      - Mets le à jour

      ---

      - Redémarre en mode sans échec :

      Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur

      ---

      - Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
      - Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
      - clique sur Rechercher

      - Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK

      - Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.

      - Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

      - Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

      Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK

      Tutoriel pour MalwareByte's ici :
      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

      @++ :)
      0
      1. Bonjour car c'est maintenannt le matin
        Je pense que ça a marché car les applications semblent refonctionner et les objets vista sont revenus...
        Je te mets quand même le rapport pour avoir ton avis.
        Merci 1000 fois
        A+

        Malwarebytes' Anti-Malware 1.44
        Version de la base de données: 3745
        Windows 6.0.6001 Service Pack 1 (Safe Mode)
        Internet Explorer 7.0.6001.18000

        16/02/2010 12:07:36
        mbam-log-2010-02-16 (12-07-17).txt

        Type de recherche: Examen complet (C:\|D:\|)
        Eléments examinés: 408422
        Temps écoulé: 1 hour(s), 2 minute(s), 30 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 1
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 1
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CLASSES_ROOT\secfile (Trojan.Fakealert) -> No action taken.

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        HKEY_CLASSES_ROOT\.exe\(default) (Hijacked.exeFile) -> Bad: (secfile) Good: (exefile) -> No action taken.

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0
    11. Contributeur sécurité
      Salut DomiFali

      Moi je parle de UsbFix, tu fais l'option 4, alors tu le fais sur cette session si seulement elle.

      @++ :)
      0
      1. OK Merci Voici le rapport :

        ############################## | UsbFix V6.095 |

        User : Marie () # PC-DE-MARIE
        Update on 15/02/2010 by El Desaparecido , C_XX & Chimay8
        Start at: 02:15:16 | 16/02/2010
        Website : http://pagesperso-orange.fr/NosTools/index.html
        Contact : FindyKill.Contact@gmail.com

        Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz
        Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
        Internet Explorer 7.0.6001.18000
        Windows Firewall Status : Enabled

        C:\ -> Disque fixe local # 288,82 Go (62,14 Go free) # NTFS
        D:\ -> Disque fixe local # 9,27 Go (1,67 Go free) [HP_RECOVERY] # NTFS
        E:\ -> Disque CD-ROM
        F:\ -> Disque amovible # 3,78 Go (2,73 Go free) [UDISK 2.0] # FAT32

        ############################## | Processus actifs |

        C:\Windows\System32\smss.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\csrss.exe
        C:\Windows\system32\wininit.exe
        C:\Windows\system32\winlogon.exe
        C:\Windows\system32\services.exe
        C:\Windows\system32\lsass.exe
        C:\Windows\system32\lsm.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\System32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\system32\svchost.exe
        C:\Windows\Explorer.EXE
        C:\Windows\system32\wbem\wmiprvse.exe

        ################## | Elements infectieux |

        Supprimé ! C:\Users\Marie\AppData\Local\Temp\02pFD2F.exe
        Supprimé ! C:\Users\Marie\AppData\Local\Temp\5y4CCA7.exe
        Supprimé ! C:\$Recycle.Bin\S-1-5-21-2029956184-1976662819-598608332-500
        Supprimé ! C:\$Recycle.Bin\S-1-5-21-2397977846-1418525399-3937723526-1000
        Supprimé ! C:\$Recycle.Bin\S-1-5-21-2397977846-1418525399-3937723526-500
        Supprimé ! D:\$Recycle.Bin\S-1-5-21-2397977846-1418525399-3937723526-1000
        Supprimé ! D:\$Recycle.Bin\S-1-5-21-2397977846-1418525399-3937723526-500

        ################## | Registre |

        ################## | Mountpoints2 |

        Supprimé ! HKCU\...\Explorer\MountPoints2\{bda44719-cb99-11de-a9b9-00238b108fd5}\Shell\AutoRun\Command

        ################## | Listing des fichiers présent |

        [02/07/2008 08:44|--a------|74] C:\autoexec.bat
        [21/01/2008 03:24|-rahs----|333203] C:\bootmgr
        [18/09/2006 22:43|--a------|10] C:\config.sys
        [07/12/2008 16:53|--ah-----|373] C:\IPH.PH
        [?|?|?] C:\pagefile.sys
        [16/02/2010 02:20|--a------|2246] C:\UsbFix.txt
        [07/12/2008 16:51|---hs----|13] D:\BLOCK.RIN
        [03/10/2006 23:02|---hs----|438328] D:\bootmgr
        [26/03/2008 16:08|---hs----|1089] D:\Desktop.ini
        [10/09/2002 16:14|---hs----|8134] D:\Folder.htt
        [14/12/2008 16:07|--ahs----|22] D:\HPCD.sys
        [16/02/2010 02:11|--ahs----|209] D:\MASTER.LOG
        [16/09/2002 14:37|---hs----|181898] D:\protect.chinese hong kong
        [16/09/2002 14:37|---hs----|181916] D:\protect.chinese simplified
        [16/09/2002 14:37|---hs----|181898] D:\protect.chinese traditional
        [27/04/2006 16:19|---hs----|181865] D:\protect.czech
        [03/11/2005 15:21|---hs----|181726] D:\protect.danish
        [10/09/2002 13:56|---hs----|181605] D:\protect.dutch
        [10/09/2002 13:50|---hs----|181651] D:\protect.ed
        [22/11/2004 15:28|---hs----|181648] D:\protect.english
        [03/11/2005 15:20|---hs----|181673] D:\protect.finnish
        [03/11/2005 15:19|---hs----|181736] D:\protect.french
        [03/11/2005 15:18|---hs----|181669] D:\protect.german
        [23/11/2005 15:56|---hs----|182689] D:\protect.greek
        [23/01/2006 09:18|---hs----|182605] D:\protect.hebrew
        [28/08/2007 14:58|---hs----|181696] D:\protect.hungarian
        [03/11/2005 15:17|---hs----|181554] D:\protect.italian
        [19/06/2007 15:22|---hs----|182351] D:\protect.japanese
        [24/11/2005 11:24|---hs----|218295] D:\protect.korean
        [03/11/2005 15:15|---hs----|181578] D:\protect.norwegian
        [25/04/2006 14:44|---hs----|181789] D:\protect.polish
        [03/11/2005 15:13|---hs----|181624] D:\protect.portuguese
        [27/10/2005 19:24|---hs----|181882] D:\protect.portuguese brazilian
        [28/06/2004 08:52|---hs----|211936] D:\protect.russian
        [03/11/2005 15:11|---hs----|181586] D:\protect.spanish
        [10/09/2002 14:15|---hs----|181602] D:\protect.swedish
        [12/08/2003 10:37|---hs----|181783] D:\protect.turkish
        [14/12/2008 14:58|-r-hs----|26] D:\RCBoot.sys
        [03/02/2010 14:45|--a------|45056] F:\G Les groupes compl‚ments du verbe 2010.doc
        [03/02/2010 16:22|--a------|44032] F:\Ecole Emile Zola Rentr‚e 2010 Tableau B.doc
        [03/02/2010 21:54|--a------|39936] F:\PPRE AK.doc
        [07/02/2010 20:06|--a------|36352] F:\Lecture AK 1.doc
        [07/02/2010 19:28|--a------|56832] F:\Difficult‚s ElŠves CM1 20092010 04022010.doc
        [08/02/2010 12:52|--a------|137216] F:\Math AK 1.doc
        [08/02/2010 13:01|--a------|33280] F:\Mot indiscipline.doc
        [15/02/2010 23:24|--a------|19968] F:\Windows Registry Editor Version 5.doc

        ################## | Vaccination |

        # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
        # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
        # F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

        ################## | Upload |

        Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-Marie.zip : https://www.ionos.fr/?affiliate_id=77097
        Merci pour votre contribution .

        ################## | ! Fin du rapport # UsbFix V6.095 ! |
        0
    12. Il n'y a qu'une session et je n'ai pas trouvé l'option 4 ...
      0
      1. Contributeur sécurité
        Salut DomiFali

        Sinon arrête-le et redémarre en mode sans échec :

        Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur

        Et voir avec l'option 4 Suppression (MSE)

        @++ :)
        0
        1. Contributeur sécurité
          Salut DomiFali

          Télécharge et installe UsbFix par El Desaparecido , C_XX & Chimay8
          http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

          (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.

          • Faire un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi "Exécuter en tant qu'administrateur".

          • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

          • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

          • Laisse travailler l'outil.

          • Ensuite poste le rapport UsbFix.txt qui apparaitra.

          Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

          ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

          Note2 : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

          • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

          @++ :)
          0
          1. C'est long le ''travail de l'outil'' J'ai l'impression que cela ne travaille pas ...
            0
        2. Contributeur sécurité
          Salut DomiFali

          Poste les rapports

          @++ :)
          0
          1. OK le log d'abord puis le text en-dessous

            Logfile of random's system information tool 1.06 (written by random/random)
            Run by Marie at 2010-02-16 00:00:02
            Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
            System drive C: has 61 GB (21%) free of 296 GB
            Total RAM: 3068 MB (61% free)

            ======Scheduled tasks folder======

            C:\Windows\tasks\Norton Internet Security - Effectuer une analyse complète du système - Marie.job
            C:\Windows\tasks\User_Feed_Synchronization-{CBDF547D-5641-42A7-8074-41659EE2DD25}.job

            ======Registry dump======

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
            Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22BF413B-C6D2-4d91-82A9-A0F997BA588C}]
            Skype add-on (mastermind) - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2008-03-27 1372160]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}]
            Symantec NCO BHO - C:\Program Files\Norton Internet Security\Engine\16.8.0.41\coIEPlg.dll [2009-08-22 378736]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6D53EC84-6AAE-4787-AEEE-F4628F01010C}]
            Symantec Intrusion Prevention - C:\Program Files\Norton Internet Security\Engine\16.8.0.41\IPSBHO.DLL [2009-08-22 107896]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
            Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
            Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
            Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2008-12-10 320920]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9}]
            AOL Toolbar BHO - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll [2008-02-03 1185120]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
            Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
            Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-12-10 34816]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
            Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
            {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Norton Toolbar - C:\Program Files\Norton Internet Security\Engine\16.8.0.41\coIEPlg.dll [2009-08-22 378736]
            {DE9C389F-3316-41A7-809B-AA305ED9D922} - AOL Toolbar - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll [2008-02-03 1185120]
            {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
            "NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2008-05-23 13539872]
            "NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2008-05-23 92704]
            "SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-01-18 1033512]
            "SysTrayApp"=C:\Program Files\IDT\WDM\sttray.exe [2008-04-15 442433]
            "IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [2008-04-15 178712]
            "UCam_Menu"=C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [2007-12-24 222504]
            "DpAgent"=C:\Program Files\DigitalPersona\Bin\dpagent.exe [2008-03-12 699456]
            "QPService"=C:\Program Files\HP\QuickPlay\QPService.exe [2008-04-23 468264]
            "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
            "QlbCtrl.exe"=C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [2008-03-14 202032]
            "OnScreenDisplay"=C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe [2007-11-01 554288]
            "HP Software Update"=C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [2007-05-08 54840]
            "hpWirelessAssistant"=C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [2007-11-20 488752]
            "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2008-12-10 136600]
            "IntelliPoint"=C:\Program Files\Microsoft IntelliPoint\ipoint.exe [2007-08-31 1037736]
            "HP Health Check Scheduler"=c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2008-06-16 75008]
            "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792]
            "GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2008-10-25 31072]
            "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-09-05 417792]
            "iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-10-28 141600]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
            "Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-21 1233920]
            "ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-21 125952]
            "WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]

            [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
            "FlashPlayerUpdate"=C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe [2009-07-18 257440]

            C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
            Outil de notification Live Search.lnk - C:\Users\Marie\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
            "{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-12 2217848]

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
            "notification packages"=scecli
            DPPWDFLT

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SymEFA.sys]

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SymEFA.sys]

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
            "dontdisplaylastusername"=0
            "legalnoticecaption"=
            "legalnoticetext"=
            "shutdownwithoutlogon"=1
            "undockwithoutlogon"=1
            "EnableUIADesktopToggle"=0

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
            "AllowLegacyWebView"=
            "AllowUnhashedWebView"=

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{bda44719-cb99-11de-a9b9-00238b108fd5}]
            shell\AutoRun\command - F:\mranjm.exe
            shell\open\command - F:\mranjm.exe

            ======File associations======

            .exe - open - "C:\Users\Marie\AppData\Local\av.exe" /START "%1" %*

            ======List of files/folders created in the last 1 months======

            2010-02-16 00:00:04 ----D---- C:\Program Files\trend micro
            2010-02-16 00:00:02 ----D---- C:\rsit
            2010-02-15 23:31:54 ----D---- C:\Problèmes fichiers
            2010-02-15 20:08:32 ----A---- C:\Windows\PCTBDCore.dll.old
            2010-02-15 20:08:32 ----A---- C:\Windows\BDTSupport.dll.old
            2010-02-15 19:56:59 ----D---- C:\Program Files\Spyware Doctor
            2010-02-15 19:56:59 ----D---- C:\Program Files\Common Files\PC Tools
            2010-02-15 19:56:33 ----AD---- C:\ProgramData\TEMP
            2010-02-10 18:08:51 ----A---- C:\Windows\system32\ntoskrnl.exe
            2010-02-10 18:08:51 ----A---- C:\Windows\system32\ntkrnlpa.exe
            2010-02-10 18:08:31 ----A---- C:\Windows\system32\tsbyuv.dll
            2010-02-10 18:08:31 ----A---- C:\Windows\system32\quartz.dll
            2010-02-10 18:08:31 ----A---- C:\Windows\system32\msyuv.dll
            2010-02-10 18:08:31 ----A---- C:\Windows\system32\msvidc32.dll
            2010-02-10 18:08:31 ----A---- C:\Windows\system32\msrle32.dll
            2010-02-10 18:08:31 ----A---- C:\Windows\system32\iyuv_32.dll
            2010-02-10 18:08:30 ----A---- C:\Windows\system32\msvfw32.dll
            2010-02-10 18:08:30 ----A---- C:\Windows\system32\mciavi32.dll
            2010-02-10 18:08:30 ----A---- C:\Windows\system32\avifil32.dll
            2010-02-10 18:08:30 ----A---- C:\Windows\system32\avicap32.dll
            2010-01-22 19:13:30 ----A---- C:\Windows\system32\occache.dll
            2010-01-22 19:13:30 ----A---- C:\Windows\system32\mshtml.dll
            2010-01-22 19:13:29 ----A---- C:\Windows\system32\wininet.dll
            2010-01-22 19:13:29 ----A---- C:\Windows\system32\urlmon.dll
            2010-01-22 19:13:28 ----A---- C:\Windows\system32\ieframe.dll
            2010-01-22 19:13:28 ----A---- C:\Windows\system32\ieapfltr.dll
            2010-01-22 19:13:27 ----A---- C:\Windows\system32\msfeeds.dll
            2010-01-22 19:13:27 ----A---- C:\Windows\system32\iertutil.dll
            2010-01-22 19:13:27 ----A---- C:\Windows\system32\iedkcs32.dll
            2010-01-22 19:13:26 ----A---- C:\Windows\system32\iepeers.dll
            2010-01-22 19:13:26 ----A---- C:\Windows\system32\ieaksie.dll
            2010-01-22 19:13:25 ----A---- C:\Windows\system32\mstime.dll
            2010-01-22 19:13:25 ----A---- C:\Windows\system32\ieUnatt.exe
            2010-01-22 19:13:25 ----A---- C:\Windows\system32\ieencode.dll
            2010-01-22 19:13:24 ----A---- C:\Windows\system32\jsproxy.dll

            ======List of files/folders modified in the last 1 months======

            2010-02-16 00:00:50 ----D---- C:\Windows\Temp
            2010-02-16 00:00:04 ----RD---- C:\Program Files
            2010-02-15 21:12:03 ----HD---- C:\ProgramData
            2010-02-15 21:12:03 ----D---- C:\Windows\system32\drivers
            2010-02-15 21:11:35 ----D---- C:\Windows
            2010-02-15 19:58:44 ----D---- C:\Windows\System32
            2010-02-15 19:58:44 ----D---- C:\Windows\inf
            2010-02-15 19:58:44 ----A---- C:\Windows\system32\PerfStringBackup.INI
            2010-02-15 19:57:28 ----SHD---- C:\Windows\Installer
            2010-02-15 19:57:27 ----D---- C:\Windows\winsxs
            2010-02-15 19:56:59 ----D---- C:\Program Files\Common Files
            2010-02-15 16:31:48 ----D---- C:\Windows\Prefetch
            2010-02-11 18:38:53 ----D---- C:\Windows\system32\catroot
            2010-02-11 03:18:20 ----D---- C:\Program Files\Windows Mail
            2010-02-11 03:01:25 ----D---- C:\ProgramData\Microsoft Help
            2010-02-11 03:01:00 ----D---- C:\Windows\system32\catroot2
            2010-02-01 20:26:20 ----A---- C:\Windows\system32\mrt.exe
            2010-01-24 01:30:59 ----D---- C:\Program Files\Internet Explorer
            2010-01-21 18:50:15 ----D---- C:\Program Files\Microsoft Silverlight

            ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

            R1 BHDrvx86;Symantec Heuristics Driver; C:\Windows\System32\Drivers\NIS\1008000.029\BHDrvx86.sys [2009-08-22 259632]
            R1 ccHP;Symantec Hash Provider; C:\Windows\System32\Drivers\NIS\1008000.029\ccHPx86.sys [2010-02-03 482432]
            R1 eeCtrl;Symantec Eraser Control driver; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [2009-08-26 371248]
            R1 IDSVix86;IDSVix86; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\ipsdefs\20100210.001\IDSvix86.sys [2009-10-28 343088]
            R1 SRTSP;Symantec Real Time Storage Protection; C:\Windows\System32\Drivers\NIS\1008000.029\SRTSP.SYS [2009-08-22 308272]
            R1 SRTSPX;Symantec Real Time Storage Protection (PEL); C:\Windows\system32\drivers\NIS\1008000.029\SRTSPX.SYS [2009-08-22 43696]
            R1 SymIM;Symantec Network Security Intermediate Filter Driver; C:\Windows\system32\DRIVERS\SymIMv.sys [2009-08-22 25648]
            R1 SYMTDI;Symantec Network Dispatch Driver; C:\Windows\System32\Drivers\NIS\1008000.029\SYMTDI.SYS [2009-08-22 217136]
            R2 {22D78859-9CE9-4B77-BF18-AC83E81A9263};{22D78859-9CE9-4B77-BF18-AC83E81A9263}; \??\C:\Program Files\HP\QuickPlay\000.fcl [2008-04-23 39408]
            R3 Accelerometer;HP Accelerometer; C:\Windows\system32\DRIVERS\Accelerometer.sys [2008-03-27 34664]
            R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-21 14208]
            R3 enecir;ENE CIR Receiver; C:\Windows\system32\DRIVERS\enecir.sys [2008-01-24 52736]
            R3 EraserUtilRebootDrv;EraserUtilRebootDrv; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2009-08-26 102448]
            R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
            R3 HpqKbFiltr;HpqKbFilter Driver; C:\Windows\system32\DRIVERS\HpqKbFiltr.sys [2007-06-18 16768]
            R3 JMCR;JMCR; C:\Windows\system32\DRIVERS\jmcr.sys [2008-04-01 81296]
            R3 NAVENG;NAVENG; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20100215.002\NAVENG.SYS [2010-02-03 84912]
            R3 NAVEX15;NAVEX15; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20100215.002\NAVEX15.SYS [2010-02-03 1324720]
            R3 NETw5v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits ; C:\Windows\system32\DRIVERS\NETw5v32.sys [2008-04-28 3658752]
            R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda32v.sys [2008-05-23 43552]
            R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2008-05-23 7494976]
            R3 Point32;Microsoft IntelliPoint Filter Driver; C:\Windows\system32\DRIVERS\point32k.sys [2007-08-21 24064]
            R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2008-04-15 118784]
            R3 STHDA;IDT High Definition Audio CODEC; C:\Windows\system32\DRIVERS\stwrt.sys [2008-04-15 378368]
            R3 SymEvent;SymEvent; \??\C:\Windows\system32\Drivers\SYMEVENT.SYS [2009-09-11 124976]
            R3 SYMFW;Symantec Network Filter Driver; C:\Windows\System32\Drivers\NIS\1008000.029\SYMFW.SYS [2009-08-22 89904]
            R3 SYMNDISV;Symantec Network Filter Driver; C:\Windows\System32\Drivers\NIS\1008000.029\SYMNDISV.SYS [2009-08-22 48688]
            R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2008-01-18 196784]
            R3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
            R3 vfs101x;vfs101x; C:\Windows\system32\drivers\vfs101x.sys [2008-03-26 40752]
            R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-21 11264]
            R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
            S3 BCM43XV;Broadcom Extensible 802.11 Network Adapter Driver; C:\Windows\system32\DRIVERS\bcmwl6.sys [2006-11-02 464384]
            S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
            S3 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
            S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2009-08-05 54632]
            S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
            S3 HpqRemHid;HP Remote Control HID Device; C:\Windows\system32\DRIVERS\HpqRemHid.sys [2007-07-11 7168]
            S3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\VSTDPV3.SYS [2008-01-21 987648]
            S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2008-01-21 200704]
            S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
            S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
            S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
            S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
            S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvm60x32.sys [2006-11-02 429056]
            S3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2008-01-21 88576]
            S3 SilverLink;Texas Instruments SilverLink (USB GraphLink) Cable; C:\Windows\System32\Drivers\SilvrLnk.sys [2004-01-28 21456]
            S3 SYMDNS;SYMDNS; \??\C:\Windows\system32\drivers\NIS\1002000.007\SYMDNS.SYS []
            S3 SYMREDRV;SYMREDRV; \??\C:\Windows\system32\drivers\NIS\1002000.007\SYMREDRV.SYS []
            S3 TIEHDUSB;TIEHDUSB; C:\Windows\system32\drivers\tiehdusb.sys [2004-02-04 49536]
            S3 USBAAPL;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl.sys [2009-08-28 40448]
            S3 winachsf;winachsf; C:\Windows\system32\DRIVERS\VSTCNXT3.SYS [2008-01-21 654336]
            S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-21 39936]

            ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

            R2 AESTFilters;Andrea ST Filters Service; C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe [2008-02-12 73728]
            R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-06-05 144712]
            R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
            R2 DpHost;Biometric Authentication Service; C:\Program Files\DigitalPersona\Bin\DpHostW.exe [2008-03-12 302144]
            R2 ezSharedSvc;Easybits Shared Services for Windows; C:\Windows\system32\svchost.exe [2008-01-21 21504]
            R2 HP Health Check Service;HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [2008-06-16 94208]
            R2 hpsrv;HP Service; C:\Windows\system32\Hpservice.exe [2008-03-18 19456]
            R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe [2008-04-15 354840]
            R2 Norton Internet Security;Norton Internet Security; C:\Program Files\Norton Internet Security\Engine\16.8.0.41\ccSvcHst.exe [2009-08-22 117640]
            R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2008-05-23 196608]
            R2 QPCapSvc;QuickPlay Background Capture Service (QBCS); C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe [2008-04-23 292232]
            R2 QPSched;QuickPlay Task Scheduler (QTS); C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe [2008-04-23 112008]
            R2 Recovery Service for Windows;Recovery Service for Windows; C:\Windows\SMINST\BLService.exe [2008-03-26 341328]
            R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2007-01-09 272024]
            R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
            R2 STacSV;Audio Service; C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\STacSV.exe [2008-04-15 221239]
            R2 vfsFPService;Validity Fingerprint Service; C:\Windows\system32\vfsFPService.exe [2008-03-26 595248]
            S3 Com4QLBEx;Com4QLBEx; C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2008-02-07 193840]
            S3 fsssvc;Windows Live Family Safety Service; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864]
            S3 GameConsoleService;GameConsoleService; C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe [2009-11-13 238328]
            S3 hpqwmiex;hpqwmiex; C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe [2008-01-25 148832]
            S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]
            S3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-10-28 545568]
            S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2008-10-25 65888]
            S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
            S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
            S3 Symantec RemoteAssist;Symantec RemoteAssist; C:\Program Files\Common Files\Symantec Shared\Support Controls\ssrc.exe [2008-01-29 394704]

            -----------------EOF-----------------

            info.txt logfile of random's system information tool 1.06 2010-02-16 00:04:44

            ======Uninstall list======

            -->"C:\Program Files\HP Games\Arctic Quest 2\Uninstall.exe"
            -->"C:\Program Files\HP Games\Astro Avenger\Uninstall.exe"
            -->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
            -->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
            -->"C:\Program Files\HP Games\Bricks of Egypt\Uninstall.exe"
            -->"C:\Program Files\HP Games\Burger Shop 2\Uninstall.exe"
            -->"C:\Program Files\HP Games\Chicken Invaders 3 - Revenge of the Yolk\Uninstall.exe"
            -->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
            -->"C:\Program Files\HP Games\Crystal Maze\Uninstall.exe"
            -->"C:\Program Files\HP Games\Digby's Donuts\Uninstall.exe"
            -->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
            -->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
            -->"C:\Program Files\HP Games\FATE\Uninstall.exe"
            -->"C:\Program Files\HP Games\Final Drive Nitro\Uninstall.exe"
            -->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
            -->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
            -->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
            -->"C:\Program Files\HP Games\Magic Academy\Uninstall.exe"
            -->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
            -->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
            -->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
            -->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
            -->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
            -->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
            -->"C:\Program Files\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
            -->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
            -->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
            -->"C:\Program Files\HP Games\Ricochet Lost Worlds\Uninstall.exe"
            -->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
            -->"C:\Program Files\HP Games\Snapshot Adventures\Uninstall.exe"
            -->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
            -->"C:\Program Files\HP Games\Super Granny\Uninstall.exe"
            -->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
            -->"C:\Program Files\HP Games\Treasure Island\Uninstall.exe"
            -->"C:\Program Files\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
            -->"C:\Program Files\HP Games\Virtual Villagers - Chapter 2 - The Lost Children\Uninstall.exe"
            -->"C:\Program Files\HP Games\Wonderlines\Uninstall.exe"
            -->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
            -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
            -->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
            Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
            Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
            Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B}
            Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
            Adobe Shockwave Player-->MsiExec.exe /X{1BDC9633-895B-4842-BCB6-8FA1EC2A3C5A}
            AIM 6-->C:\Program Files\AIM6\uninst.exe
            AOL Toolbar 5.0-->"C:\Program Files\AOL\AOL Toolbar 5.0\uninstall.exe"
            Apple Application Support-->MsiExec.exe /I{B607C354-CD79-4D22-86D1-92DC94153F42}
            Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
            Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
            Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
            Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
            CyberLink DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
            CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
            CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
            DigitalPersona Personal 3.0.1-->MsiExec.exe /I{AE72E414-0935-4AC8-B7D6-12E3039BEC13}
            DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
            DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
            DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
            DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
            DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
            Everest Poker (Remove Only)-->C:\Program Files\Everest Poker\cstart.exe /uninstall
            Hewlett-Packard Active Check for Health Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
            Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
            Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
            Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
            HP Active Support Library-->C:\Program Files\InstallShield Installation Information\{5DAA9C36-8F8B-462F-8CCA-E205BC3751F5}\setup.exe -runfromtemp -l0x0409
            HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B16DA0F8-26BC-4FFC-9363-1D9F3E6C3E21}\setup.exe" -l0x9 -removeonly
            HP Doc Viewer-->MsiExec.exe /I{082702D5-5DD8-4600-BCE5-48B15174687F}
            HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{51E5C397-0AA0-48DD-9CB6-7259AFFDFB0A}\setup.exe" -l0x9 -removeonly
            HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
            HP Help and Support-->MsiExec.exe /X{31216452-5540-4C96-B754-94890A63D5AB}
            HP Quick Launch Buttons 6.40 D1-->C:\Program Files\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe -runfromtemp -l0x040c uninst
            HP QuickPlay 3.7-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\Setup.exe" -uninstall
            HP QuickTouch 1.00 D2-->MsiExec.exe /I{30DAA715-5032-40F9-A0AE-95C9AEBB3E3F}
            HP Total Care Advisor-->MsiExec.exe /X{f32502b5-5b64-4882-bf61-77f23edcac4f}
            HP Update-->MsiExec.exe /X{C8FD5BC1-92EF-4C15-92A9-F9AC7F61985F}
            HP User Guides 0102-->MsiExec.exe /I{F48098CD-2D66-4861-85EC-DC1D4D09D5F9}
            HP Wireless Assistant-->MsiExec.exe /I{A5CE7175-080D-49AC-B5A3-E7E3502428F5}
            HPNetworkAssistant-->MsiExec.exe /I{228C6B46-64E2-404E-898A-EF0830603EF4}
            IDT Audio-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}\setup.exe" -l0x40c -remove -removeonly
            Intel® Matrix Storage Manager-->C:\Windows\system32\imsmudlg.exe -uninstall
            iTunes-->MsiExec.exe /I{D1A74FBB-CA8D-4CCA-9B89-BAAA436DB178}
            Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
            Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
            JMicron JMB38X Flash Media Controller-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{26604C7E-A313-4D12-867F-7C6E7820BE4C}\setup.exe" -l0x40c -removeonly
            Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
            LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" -uninstall
            LimeWire 5.1.2-->"C:\Program Files\LimeWire\uninstall.exe"
            Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
            Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
            Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
            Microsoft Age of Empires II Trial Version-->"C:\Program Files\Microsoft Games\Age of Empires II Trial\UNINSTAL.EXE" /runtemp /uninstall
            Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00BA-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002E-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
            Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
            Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
            Microsoft Office Groove MUI (French) 2007-->MsiExec.exe /X{90120000-00BA-040C-0000-0000000FF1CE}
            Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
            Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
            Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
            Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
            Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
            Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0122-0409-0000-0000000FF1CE}
            Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
            Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
            Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
            Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
            Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
            Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
            Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
            Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
            Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
            Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
            Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
            Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
            Microsoft Office Ultimate 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ULTIMATER /dll OSETUP.DLL
            Microsoft Office Ultimate 2007-->MsiExec.exe /X{91120000-002E-0000-0000-0000000FF1CE}
            Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
            Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
            Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
            Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
            Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
            Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
            Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
            Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
            Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
            Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
            Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
            Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
            Mise à jour Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {51EFB347-1F3D-4BAC-8B79-F056B904FE21}
            Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
            Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
            Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
            Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
            Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
            Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
            MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
            MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
            muvee autoProducer 6.1-->C:\Program Files\InstallShield Installation Information\{35F83303-C0C0-46B7-B8A8-ADA7C2AC5645}\muveesetup.exe -removeonly -runfromtemp
            Norton Internet Security-->C:\Program Files\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS\562C4DD5\16.8.0.41\InstStub.exe /X
            NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
            Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
            Paint Shop Pro 5.01 CD-->C:\PROGRA~1\PAINTS~1\UNWISE.EXE C:\PROGRA~1\PAINTS~1\INSTALL.LOG
            PCFriendly-->C:\Program Files\PCFriendly\inuninst.exe
            PhotoNow!-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D36DD326-7280-11D8-97C8-000129760CBE}\setup.exe" -uninstall
            Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" -uninstall
            PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
            ProtectSmart Hard Drive Protection-->MsiExec.exe /X{9D615069-AA8F-4E89-AE9D-77AAE90F529F}
            QuickPlay SlingPlayer 0.4.6-->"C:\Program Files\HP\QuickPlay\unins000.exe"
            QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD}
            Realtek 8169 8168 8101E 8102E Ethernet Driver-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -l0x040c -removeonly
            Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002E-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
            Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
            Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002E-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
            Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
            Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002E-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
            Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
            Security Update for Microsoft Office Outlook 2007 (KB972363)-->msiexec /package {91120000-002E-0000-0000-0000000FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE45CB03C0}
            Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002E-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
            Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
            Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {91120000-002E-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
            Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002E-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
            Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
            Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002E-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
            Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
            Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002E-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
            Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
            Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002E-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
            Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
            Skype™ 3.6-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
            Spelling Dictionaries Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
            Symantec Technical Support Web Controls-->MsiExec.exe /X{20C53FA2-4307-4671-A93F-9463B29DFCF1}
            Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
            TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
            TI Connect 1.6-->MsiExec.exe /I{A8B94669-8654-4126-BD28-D0D2412CDED6}
            Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002E-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
            Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
            Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
            Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002E-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
            Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
            Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-002E-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
            Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
            Update for Outlook 2007 Junk Email Filter (kb977719)-->msiexec /package {91120000-002E-0000-0000-0000000FF1CE} /uninstall {C0C92202-5215-4EFA-B0B9-B3A0DEABCDF1}
            Validity Sensors software-->MsiExec.exe /X{567E8236-C414-4888-8211-3D61608D57AE}
            VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
            Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
            Windows Live Call-->MsiExec.exe /I{F6BD194C-4190-4D73-B1B1-C48C99921BFE}
            Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
            Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
            Windows Live Essentials-->MsiExec.exe /I{81128EE8-8EAD-4DB0-85C6-17C2CE50FF71}
            Windows Live Family Safety-->MsiExec.exe /X{139E303E-1050-497F-98B1-9AE87B15C463}
            Windows Live Mail-->MsiExec.exe /I{6412CECE-8172-4BE5-935B-6CECACD2CA87}
            Windows Live Messenger-->MsiExec.exe /X{A85FD55B-891B-4314-97A5-EA96C0BD80B5}
            Windows Live Movie Maker-->MsiExec.exe /X{3D5044A5-97B8-45C0-B956-BB2376569188}
            Windows Live Photo Gallery-->MsiExec.exe /X{D6C75F0B-3BC1-4FC9-B8C5-3F7E8ED059CA}
            Windows Live Sync-->MsiExec.exe /X{84EBDF39-4B33-49D7-A0BD-EB6E2C4E81C1}
            Windows Live Toolbar-->MsiExec.exe /X{995F1E2E-F542-4310-8E1D-9926F5A279B3}
            Windows Live Writer-->MsiExec.exe /X{178832DE-9DE0-4C87-9F82-9315A9B03985}

            ======Security center information======

            AS: Windows Defender

            ======System event log======

            Computer Name: PC-de-Marie
            Event Code: 10016
            Message: Les paramètres d'autorisation par défaut de l'ordinateur n'accordent pas d'autorisation Local Activation pour l'application serveur COM avec le CLSID
            {9BA05972-F6A8-11CF-A442-00A0C90A8F39}
            au SID PC-de-Marie\Marie de l'utilisateur (S-1-5-21-2397977846-1418525399-3937723526-1000) depuis l'adresse LocalHost (utilisation de LRPC). Cette autorisation de sécurité peut être modifiée à l'aide de l'outil d'administration Services de composants.
            Record Number: 689646
            Source Name: Microsoft-Windows-DistributedCOM
            Time Written: 20091208200501.000000-000
            Event Type: Erreur
            User: PC-de-Marie\Marie

            Computer Name: PC-de-Marie
            Event Code: 10016
            Message: Les paramètres d'autorisation par défaut de l'ordinateur n'accordent pas d'autorisation Local Activation pour l'application serveur COM avec le CLSID
            {9BA05972-F6A8-11CF-A442-00A0C90A8F39}
            au SID PC-de-Marie\Marie de l'utilisateur (S-1-5-21-2397977846-1418525399-3937723526-1000) depuis l'adresse LocalHost (utilisation de LRPC). Cette autorisation de sécurité peut être modifiée à l'aide de l'outil d'administration Services de composants.
            Record Number: 689647
            Source Name: Microsoft-Windows-DistributedCOM
            Time Written: 20091208200502.000000-000
            Event Type: Erreur
            User: PC-de-Marie\Marie

            Computer Name: PC-de-Marie
            Event Code: 10016
            Message: Les paramètres d'autorisation par défaut de l'ordinateur n'accordent pas d'autorisation Local Activation pour l'application serveur COM avec le CLSID
            {9BA05972-F6A8-11CF-A442-00A0C90A8F39}
            au SID PC-de-Marie\Marie de l'utilisateur (S-1-5-21-2397977846-1418525399-3937723526-1000) depuis l'adresse LocalHost (utilisation de LRPC). Cette autorisation de sécurité peut être modifiée à l'aide de l'outil d'administration Services de composants.
            Record Number: 689648
            Source Name: Microsoft-Windows-DistributedCOM
            Time Written: 20091208200503.000000-000
            Event Type: Erreur
            User: PC-de-Marie\Marie

            Computer Name: PC-de-Marie
            Event Code: 10016
            Message: Les paramètres d'autorisation par défaut de l'ordinateur n'accordent pas d'autorisation Local Activation pour l'application serveur COM avec le CLSID
            {9BA05972-F6A8-11CF-A442-00A0C90A8F39}
            au SID PC-de-Marie\Marie de l'utilisateur (S-1-5-21-2397977846-1418525399-3937723526-1000) depuis l'adresse LocalHost (utilisation de LRPC). Cette autorisation de sécurité peut être modifiée à l'aide de l'outil d'administration Services de composants.
            Record Number: 689649
            Source Name: Microsoft-Windows-DistributedCOM
            Time Written: 20091208200505.000000-000
            Event Type: Erreur
            User: PC-de-Marie\Marie

            Computer Name: PC-de-Marie
            Event Code: 10016
            Message: Les paramètres d'autorisation par défaut de l'ordinateur n'accordent pas d'autorisation Local Activation pour l'application serveur COM avec le CLSID
            {9BA05972-F6A8-11CF-A442-00A0C90A8F39}
            au SID PC-de-Marie\Marie de l'utilisateur (S-1-5-21-2397977846-1418525399-3937723526-1000) depuis l'adresse LocalHost (utilisation de LRPC). Cette autorisation de sécurité peut être modifiée à l'aide de l'outil d'administration Services de composants.
            Record Number: 689650
            Source Name: Microsoft-Windows-DistributedCOM
            Time Written: 20091208200507.000000-000
            Event Type: Erreur
            User: PC-de-Marie\Marie

            =====Application event log=====

            Computer Name: PC-de-Marie
            Event Code: 0
            Message:
            Record Number: 78115
            Source Name: pctsSvc.exe
            Time Written: 20100215201127.000000-000
            Event Type: Erreur
            User:

            Computer Name: PC-de-Marie
            Event Code: 10
            Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
            Record Number: 78143
            Source Name: Microsoft-Windows-WMI
            Time Written: 20100215201502.000000-000
            Event Type: Erreur
            User:

            Computer Name: PC-de-Marie
            Event Code: 8193
            Message: Échec de la création d’un point de restauration sur le volume (Processus = C:\Windows\system32\svchost.exe -k netsvcs ; Description = Windows Update ; Hr = 0x80070422).
            Record Number: 78149
            Source Name: System Restore
            Time Written: 20100215202210.000000-000
            Event Type: Erreur
            User:

            Computer Name: PC-de-Marie
            Event Code: 10
            Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
            Record Number: 78175
            Source Name: Microsoft-Windows-WMI
            Time Written: 20100215205824.000000-000
            Event Type: Erreur
            User:

            Computer Name: PC-de-Marie
            Event Code: 10
            Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
            Record Number: 78208
            Source Name: Microsoft-Windows-WMI
            Time Written: 20100215225036.000000-000
            Event Type: Erreur
            User:

            =====Security event log=====

            Computer Name: PC-de-Marie
            Event Code: 4624
            Message: L’ouverture de session d’un compte s’est correctement déroulée.

            Sujet :
            ID de sécurité : S-1-5-18
            Nom du compte : PC-DE-MARIE$
            Domaine du compte : WORKGROUP
            ID d’ouverture de session : 0x3e7

            Type d’ouverture de session : 5

            Nouvelle ouverture de session :
            ID de sécurité : S-1-5-18
            Nom du compte : SYSTEM
            Domaine du compte : AUTORITE NT
            ID d’ouverture de session : 0x3e7
            GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

            Informations sur le processus :
            ID du processus : 0x298
            Nom du processus : C:\Windows\System32\services.exe

            Informations sur le réseau :
            Nom de la station de travail :
            Adresse du réseau source : -
            Port source : -

            Informations détaillées sur l’authentification :
            Processus d’ouverture de session : Advapi
            Package d’authentification : Negotiate
            Services en transit : -
            Nom du package (NTLM uniquement) : -
            Longueur de la clé : 0

            Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

            Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

            Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

            Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

            Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

            Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
            - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
            - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
            - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
            - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
            Record Number: 456539
            Source Name: Microsoft-Windows-Security-Auditing
            Time Written: 20100201164342.645279-000
            Event Type: Succès de l'audit
            User:

            Computer Name: PC-de-Marie
            Event Code: 4672
            Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

            Sujet :
            ID de sécurité : S-1-5-18
            Nom du compte : SYSTEM
            Domaine du compte : AUTORITE NT
            ID d’ouverture de session : 0x3e7

            Privilèges : SeAssignPrimaryTokenPrivilege
            SeTcbPrivilege
            SeSecurityPrivilege
            SeTakeOwnershipPrivilege
            SeLoadDriverPrivilege
            SeBackupPrivilege
            SeRestorePrivilege
            SeDebugPrivilege
            SeAuditPrivilege
            SeSystemEnvironmentPrivilege
            SeImpersonatePrivilege
            Record Number: 456540
            Source Name: Microsoft-Windows-Security-Auditing
            Time Written: 20100201164342.645279-000
            Event Type: Succès de l'audit
            User:

            Computer Name: PC-de-Marie
            Event Code: 4648
            Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

            Sujet :
            ID de sécurité : S-1-5-18
            Nom du compte : PC-DE-MARIE$
            Domaine du compte : WORKGROUP
            ID d’ouverture de session : 0x3e7
            GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

            Compte dont les informations d’identification ont été utilisées :
            Nom du compte : SYSTEM
            Domaine du compte : AUTORITE NT
            GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

            Serveur cible :
            Nom du serveur cible : localhost
            Informations supplémentaires : localhost

            Informations sur le processus :
            ID du processus : 0x298
            Nom du processus : C:\Windows\System32\services.exe

            Informations sur le réseau :
            Adresse du réseau : -
            Port : -

            Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
            Record Number: 456541
            Source Name: Microsoft-Windows-Security-Auditing
            Time Written: 20100201164531.147000-000
            Event Type: Succès de l'audit
            User:

            Computer Name: PC-de-Marie
            Event Code: 4624
            Message: L’ouverture de session d’un compte s’est correctement déroulée.

            Sujet :
            ID de sécurité : S-1-5-18
            Nom du compte : PC-DE-MARIE$
            Domaine du compte : WORKGROUP
            ID d’ouverture de session : 0x3e7

            Type d’ouverture de session : 5

            Nouvelle ouverture de session :
            ID de sécurité : S-1-5-18
            Nom du compte : SYSTEM
            Domaine du compte : AUTORITE NT
            ID d’ouverture de session : 0x3e7
            GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

            Informations sur le processus :
            ID du processus : 0x298
            Nom du processus : C:\Windows\System32\services.exe

            Informations sur le réseau :
            Nom de la station de travail :
            Adresse du réseau source : -
            Port source : -

            Informations détaillées sur l’authentification :
            Processus d’ouverture de session : Advapi
            Package d’authentification : Negotiate
            Services en transit : -
            Nom du package (NTLM uniquement) : -
            Longueur de la clé : 0

            Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

            Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

            Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

            Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

            Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

            Les champs relatifs au
            0