Ordi vérolé ?

Bonjour a tous !
je posède un dd externe storex mai je ne peut pas charger des films dessus; en effet le chargement plante mais cela ne vient pas du disque dur lui même. je pense etre vérolé donc quelq'un pourrait il m'aider s'il vous plait? merci a tous d'avance.
Corentin
Configuration: Windows Vista
Internet Explorer 7.0

55 réponses

Résumé de la discussion

Le problème porte sur un disque dur externe Storex qui refuse de charger des films, le chargement se bloquant et une suspicion de malware pesant sur l'ordinateur sous Windows Vista. Plusieurs réponses évoquent des scans antivirus et la présence d'un détecté Trojan.Win32.DNSChanger, suggérant que le souci pourrait être lié à une infection et à des traces de maliciel sur le système. Des outils comme UsbFix sont proposés pour analyser les lecteurs et générer un rapport, avec des étapes d’administration (exécuter en administrateur, redémarrer, puis lire le rapport) pour identifier et nettoyer les éléments indésirables. Enfin, une vérification du nom et de la lettre de lecteur du disque externe est suggérée pour faciliter l’identification et la liaison avec le système.

Bobot (l’IA à votre service)
  1. Bonsoir Corentin....
    télécharge RSIT (de random/random) sur le bureau ici :
    http://images.malwareremoval.com/random/RSIT.exe

    - Double clique sur RSIT.exe qui est sur le bureau
    - Clique sur Continue dans la fenêtre
    - RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
    - Poste le contenu des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l’analyse

    Les rapports sont dans le dossier ici C:\rsit
    a+
    1. Contributeur sécurité
      Salut, archet9

      A toi la primeur du post.
      Bonne continuation sur la discussion.

      @+
  2. Contributeur sécurité
    Bonsoir,

    Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
    http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

    Lance l'installation avec les paramètres par défaut.

    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    * Double-clique sur le raccourci UsbFix sur ton Bureau.
    * Choisis l'option 1.

    Le PC va redémarrer.
    Après redémarrage, poste le rapport UsbFix.txt.

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.
    (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)

    A+
    1. Hello verni29,
      OK....merci et bien a toi!
      Je pense aussi comme toi que l'on en viendra a USBFIX, mais j'ai voulu voir l'ensemble avant...
      a+
      PS: le 29 de ton pseudo a t-il un rapport avec l'origine géographique?
      1. Contributeur sécurité
        Oui, Pour le 29.

        et le 9 aucun lien avec le département ?

        Corentin, suis les recommandations d'archet9.

        Bonne soirée.
        1. Contributeur sécurité
          29S . :-)
          à 15 km de la préfecture.
          1. Ok ....Bigouden ou pas?
            N-S-E-O DE la pref?
            Pour moi c'est le LEON....
            a+
        2. Contributeur sécurité
          le leon ou la bigoudénie. C'est un peu la même chose, question argent. Lol

          Joli région, j'y étais il y a 3 semaines de cela, St-Pol et perharidy.
          Cela sent bon l'air marin.

          J'ai un trop mauvais souvenir d'une expérience de char à voile sur la plage de Santec par grand vent.
          la seule et unique fois où j'ai fait du char à voile. casse gueule !!!

          Non, pour ma part, c'est le pays glazik, dans les terres. ( au NNE de la préfecture )

          J'ai pas le pied marin et dieu m'en préserve.
          1. Vers briec? Je m'approche ,je pense!!!!
            Pour ma part j'ai fait du speed sail sur la plage de Santec...que je connais bien...
            En fait moi c'est 1 sous pref a la limite pile poil LEON TREGOR...
            A+
        3. Contributeur sécurité
          T'es pas loin. un patelin à côté.

          morlaix dans ce coin ?
          1. Contributeur sécurité
            Oui, c'est cela.
            Perdu en pleine campagne.

            Et toi, citadin ?
            1. En fait MONTROULEZ n'est pas tout a fait exact....===> Exactemement plourin les morlaix...en lisiére
              de morlaix ...donc limite ville(petite ville) campagne...je vois la ville et les bois..les champs de mes fenètres...
              a+
              1. Contributeur sécurité
                A+, archet9

                Content de savoir qu'il y a un compatriote sur le forum. Lol

                @+
                1. OK.....
                  Salut a toi aussi....
                  A croire que l'internaute a oublié son problème...
                  a+++
                  1. RE....
                    je n 'ai pas su lire entre les lignes...Je te contacte en MP...
                    A+
                    1. bonjour a tous ceux qui m'ont répondu et un grand merci eux c"est super simpa de votre part. je vous postre les deux rapports
                      voici le premier : le LOG

                      Logfile of random's system information tool 1.06 (written by random/random)
                      Run by corentin at 2009-04-18 01:22:52
                      Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                      System drive C: has 13 GB (6%) free of 226 GB
                      Total RAM: 3069 MB (57% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 01:23:29, on 18/04/2009
                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                      MSIE: Internet Explorer v7.00 (7.00.6001.18226)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Program Files\Dell\DellDock\DellDock.exe
                      C:\Windows\Explorer.EXE
                      C:\Windows\system32\conime.exe
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\Windows\System32\rundll32.exe
                      C:\Windows\System32\rundll32.exe
                      C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                      C:\Windows\System32\rundll32.exe
                      C:\Windows\System32\WLTRAY.EXE
                      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Windows\ehome\ehtray.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Windows\ehome\ehmsas.exe
                      C:\Windows\system32\wbem\unsecapp.exe
                      C:\Program Files\Steam\Steam.exe
                      C:\Program Files\Mumble\dbus-daemon.exe
                      C:\Program Files\Internet Explorer\IEUser.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
                      C:\Program Files\iTunes\iTunes.exe
                      C:\Users\corentin\Documents\divers\RSIT.exe
                      C:\Windows\system32\SearchFilterHost.exe
                      C:\Program Files\trend micro\corentin.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5080904
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                      O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Morpheus Music\Plugins\RazaWebHook.dll (file missing)
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
                      O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                      O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
                      O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
                      O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                      O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\Windows\system32\WLTRAY.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [Speech Recognition] "C:\Windows\Speech\Common\sapisvr.exe" -SpeechUX -Startup
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O4 - Startup: Dell Dock.lnk = C:\Program Files\Dell\DellDock\DellDock.exe
                      O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Morpheus Music\Plugins\RazaWebHook.dll/3000
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                      O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                      O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                      O13 - Gopher Prefix:
                      O15 - Trusted Zone: http://*.mappy.com
                      O15 - Trusted Zone: http://*.orange.fr
                      O15 - Trusted Zone: http://rw.search.ke.voila.fr
                      O15 - Trusted Zone: http://orange.weborama.fr
                      O18 - Protocol: bw+0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw+0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw-0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw-0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw00 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw00s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw10 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw10s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw20 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw20s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw30 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw30s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw40 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw40s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw50 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw50s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw60 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw60s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw70 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw70s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw80 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw80s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw90 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bw90s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwa0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwa0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwb0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwb0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwc0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwc0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwd0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwd0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwe0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwe0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwf0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwf0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                      O18 - Protocol: bwg0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwg0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwh0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwh0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwi0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwi0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwj0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwj0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwk0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwk0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwl0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwl0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwm0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwm0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwn0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwn0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwo0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwo0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwp0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwp0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwq0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwq0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwr0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwr0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bws0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bws0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwt0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwt0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwu0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwu0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwv0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwv0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bww0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bww0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwx0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwx0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwy0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwy0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwz0 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: bwz0s - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
                      O18 - Protocol: offline-8876480 - {AF0B5C79-1E77-47F3-A6BA-61BE17CA0CF7} - C:\Documents and Settings\logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
                      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                      O20 - Winlogon Notify: GoToAssist - C:\Program Files\Citrix\GoToAssist\514\G2AWinLogon.dll
                      O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: WebEx Service Host for Support Center (atashost) - WebEx Communications, Inc. - C:\Windows\system32\atashost.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Dock Login Service (DockLoginService) - Stardock Corporation - C:\Program Files\Dell\DellDock\DockLogin.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                      O23 - Service: Google Desktop Manager 5.7.801.7324 (GoogleDesktopManager-010708-104812) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files\Citrix\GoToAssist\514\g2aservice.exe
                      O23 - Service: Google Update Service (gupdate1c986d77be15f60) (gupdate1c986d77be15f60) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
                      O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                      O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
                      O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
                      O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\Windows\System32\WLTRYSVC.EXE
                      1. et voici donc le deuxième : le INFO

                        info.txt logfile of random's system information tool 1.06 2009-04-18 01:23:34

                        ======Uninstall list======

                        -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                        -->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
                        -->C:\Windows\UNNeroMediaHome.exe /UNINSTALL
                        -->C:\Windows\UNNeroShowTime.exe /UNINSTALL
                        -->C:\Windows\UNNeroVision.exe /UNINSTALL
                        -->C:\Windows\UNRecode.exe /UNINSTALL
                        -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\setup.exe" -l0x40c
                        -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A1A5BA3E-9ABF-4037-820B-6151022B8ACB}\setup.exe" -l0x40c
                        -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\setup.exe" -l0x40c
                        -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5BA7C09-E523-478C-9C37-A1D86C76383E}\setup.exe" -l0x40c
                        -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F6366726-BA44-4D6A-8ECE-476E2E616AD1}\setup.exe" -l0x40c
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00BA-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                        Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                        Adobe Flash Player 9 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
                        Adobe Flash Player ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                        Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
                        Adobe Shockwave Player 11-->C:\Windows\system32\adobe\SHOCKW~1\UNWISE.EXE C:\Windows\system32\Adobe\SHOCKW~1\Install.log
                        Advanced Audio FX Engine-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\setup.exe" -l0x40c /remove
                        Advanced Video FX Engine-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5BA7C09-E523-478C-9C37-A1D86C76383E}\setup.exe" -l0x40c /remove
                        Age of Empires III-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{485775E8-AEB8-46BD-922B-242879E03DD5}
                        Age of Mythology - The Titans Expansion-->"C:\Program Files\Microsoft Games\Age of Mythology\UNINSTXP.EXE" /runtemp /addremove
                        Age of Mythology-->"C:\Program Files\Microsoft Games\Age of Mythology\UNINSTAL.EXE" /runtemp /addremove
                        AIRBUS_A380-800-->C:\Program Files\Microsoft Games\Microsoft Flight Simulator X\AIRBUS A380-800.exe
                        ALLCapture Enterprise 3.0-->"C:\Program Files\ALLCapture Enterprise 3.0\unins000.exe"
                        Alpha Jet-E Patrouille de France Flyboys FSX-->C:\PROGRA~2\TARMAI~1\{6B329~1\Setup.exe /remove /q0
                        Analyseur et SDK MSXML 4.0 SP2-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
                        Apple Mobile Device Support-->MsiExec.exe /I{162B71B8-8464-4680-A086-601D555B331D}
                        Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                        Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                        Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                        Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
                        Audacity 1.3.5 (Unicode)-->"C:\Program Files\Audacity 1.3 Beta (Unicode)\unins000.exe"
                        avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                        AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe"
                        Bioshock Demo-->"C:\Program Files\Steam\steam.exe" steam://uninstall/7710
                        Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
                        Browser Address Error Redirector-->MsiExec.exe /I{62230596-37E5-4618-A329-0D21F529A86F}
                        Burnout(TM) Paradise The Ultimate Box-->MsiExec.exe /X{9A996B6A-846E-4A89-B9C4-17546B7BE49F}
                        Call of Duty(R) - World at War(TM)-->C:\Program Files\InstallShield Installation Information\{D80A6A73-E58A-4673-AFF5-F12D7110661F}\setup.exe -runfromtemp -l0x0409
                        Carte réseau local sans fil Wireless de Dell-->"C:\Program Files\Dell\Dell Wireless WLAN Card\bcmwlu00.exe" verbose /rootkey="Software\Broadcom\802.11\UninstallInfo" /rootdir="C:\Program Files\Dell\Dell Wireless WLAN Card"
                        CDDRV_Installer-->MsiExec.exe /I{0C826C5B-B131-423A-A229-C71B3CACCD6A}
                        Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                        Cisco EAP-FAST Module-->MsiExec.exe /I{BF53252E-4AB2-4C7F-A0FD-6100755745E3}
                        Cisco LEAP Module-->MsiExec.exe /I{76F9CF97-FC4B-4E20-B363-D127C888448F}
                        Cisco PEAP Module-->MsiExec.exe /I{4E5386F5-C0F6-4532-A54A-374865AEAB71}
                        Counter-Strike: Condition Zero-->C:\Valve\CONDIT~1\UNWISE.EXE C:\Valve\CONDIT~1\INSTALL.LOG
                        Counter-Strike: Source-->"C:\Program Files\Steam\steam.exe" steam://uninstall/240
                        Counter-Strike: Source-->MsiExec.exe /I{9580813D-94B1-4C28-9426-A441E2BB29A5}
                        Cryptext (Remove Only)-->rundll32 setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\Windows\system32\ShellExt\Cryptext.inf
                        Crysis WARHEAD(R)-->"C:\ProgramData\{0691F710-1ECA-4B5A-9727-25554F1BFDC6}\setup.exe" REMOVE=TRUE MODIFY=FALSE
                        Crysis WARHEAD(R)-->C:\ProgramData\{0691F710-1ECA-4B5A-9727-25554F1BFDC6}\setup.exe
                        Crysis Wars(R)-->"C:\ProgramData\{0151C9FC-719D-4459-B1E2-4685CC6E62A8}\setup.exe" REMOVE=TRUE MODIFY=FALSE
                        Crysis Wars(R)-->C:\ProgramData\{0151C9FC-719D-4459-B1E2-4685CC6E62A8}\setup.exe
                        Dassault Rafale FSX-->C:\PROGRA~2\TARMAI~1\{FFE22~1\Setup.exe /remove /q0
                        Day of Defeat: Source-->"C:\Program Files\Steam\steam.exe" steam://uninstall/300
                        Dell Dock-->MsiExec.exe /I{F6CB42B9-F033-4152-8813-FF11DA8E6A78}
                        Dell Support Center-->MsiExec.exe /X{E3BFEE55-39E2-4BE0-B966-89FE583822C1}
                        Dell Touchpad-->C:\Program Files\DellTPad\Uninstap.exe ADDREMOVE
                        Dell Webcam Center-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A1A5BA3E-9ABF-4037-820B-6151022B8ACB}\setup.exe" -l0x40c /remove
                        Dell Webcam Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F6366726-BA44-4D6A-8ECE-476E2E616AD1}\setup.exe" -l0x40c /remove
                        DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                        DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                        DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                        DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                        DJMASTERMIX uninstall-->C:\Program Files\Micro Application\DJMASTERMIX\uninstall.exe
                        DLFreeTools 1.6-->"C:\Program Files\DLFreeTools\uninstall.exe"
                        EA Download Manager-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{EF7E931D-DC84-471B-8DB6-A83358095474} /l1036
                        EDocs-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6B7B6D4D-8F9B-4CB3-8CA4-BCA9CC4C1A22}\setup.exe"
                        Empire Earth II-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DF315348-721C-40B8-BAE2-58C6C7D935A2}\setup.exe" -l0x40c -removeonly
                        eMule-->"C:\Program Files\eMule\Uninstall.exe"
                        Everest Poker (Remove Only)-->C:\Program Files\Everest Poker\cstart.exe /uninstall
                        Fallout 3-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{974C4B12-4D02-4879-85E0-61C95CC63E9E}\setup.exe" -l0x9 -removeonly
                        Far Cry 2-->"C:\Program Files\InstallShield Installation Information\{F2835483-37F2-4123-B4FE-0E77D58447F2}\setup.exe" -runfromtemp -l0x040c -removeonly
                        Feidian IPTV-->"C:\Program Files\feidian\uninstall.exe"
                        GameSpy Arcade-->C:\PROGRA~1\GAMESP~1\UNWISE.EXE C:\PROGRA~1\GAMESP~1\INSTALL.LOG
                        Gogglebox TV-->MsiExec.exe /I{A47B07BD-C187-41F8-8AB8-38E5821BB7BF}
                        Google Chrome-->"C:\Program Files\Google\Chrome\Application\1.0.154.53\Installer\setup.exe" --uninstall --system-level
                        Google Desktop-->C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
                        Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall
                        Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                        Google Earth-->MsiExec.exe /X{548EAC70-EE00-11DD-908C-005056806466}
                        GoToAssist 8.0.0.514-->C:\Program Files\Citrix\GoToAssist\514\G2AUninstaller.exe /uninstall
                        GTR Evolution - DEMO-->"C:\Program Files\Steam\steam.exe" steam://uninstall/8720
                        Guide de mise en route Dell-->MsiExec.exe /I{9954484F-6EE4-4040-94E3-4B380646F867}
                        Half-Life 2: Deathmatch-->"C:\Program Files\Steam\steam.exe" steam://uninstall/320
                        HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                        Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                        Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                        Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe
                        iTunes-->MsiExec.exe /I{C26B06A9-27BB-45B0-9873-9C623EC2BA38}
                        Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                        KhalInstallWrapper-->MsiExec.exe /I{3101CB58-3482-4D21-AF1A-7057FC935355}
                        Laptop Integrated Webcam Driver (1.04.01.1011) -->C:\Windows\CtDrvIns.exe -uninstall -script OEM002.uns -plugin OEM02Pin.dll -pluginres OEM02Pin.crl -nodisconprompt -langid 0x040C
                        LimeWire PRO 4.18.1-->"C:\Program Files\LimeWire\uninstall.exe"
                        Live! Cam Avatar Creator-->C:\Program Files\InstallShield Installation Information\{65D0C510-D7B6-4438-9FC8-E6B91115AB0D}\setup.exe -runfromtemp -l0x040c -removeonly /remove
                        Live! Cam Avatar-->C:\Program Files\InstallShield Installation Information\{1D5E29AD-39A9-4D0A-A8B6-46A6FCD8C995}\setup.exe -runfromtemp -l0x040c -removeonly /remove
                        livebox-->C:\Program Files\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe -runfromtemp -l0x040c -removeonly
                        Lock On: Air Combat Simulation-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E90DCEE9-DC27-401B-A7AC-B0AFF5B34E4D}\setup.exe" -l0x40c
                        Logitech Desktop Messenger-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\SETUP.exe" -l0x40c UNINSTALL -removeonly
                        Logitech SetPoint-->C:\Program Files\InstallShield Installation Information\{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}\setup.exe -runfromtemp -l0x040c -removeonly
                        Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                        MediaDirect-->C:\Program Files\InstallShield Installation Information\{9C6978E8-B6D0-4AB7-A7A0-D81A74FBF745}\setup.exe -runfromtemp -l0x040c -cluninstall
                        Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
                        Microsoft .NET Framework 1.1 Hotfix (KB929729)-->"C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\M929729\M929729Uninstall.msp"
                        Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                        Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                        Microsoft Flight Simulator X Demo-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{CF6AE90D-05E8-4D0B-AF79-94F9E1CA5601}
                        Microsoft Flight Simulator X-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{F535B2CF-C9BB-4162-B03A-02D6971F32CC}
                        Microsoft Games for Windows - LIVE -->MsiExec.exe /X{4AA3D64E-9EC3-4B0F-AB91-5885AC55641F}
                        Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{FD052FB9-FE90-4438-B355-15EDC89D8FB1}
                        Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                        Microsoft Office Enterprise 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL
                        Microsoft Office Enterprise 2007-->MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
                        Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                        Microsoft Office Groove MUI (French) 2007-->MsiExec.exe /X{90120000-00BA-040C-0000-0000000FF1CE}
                        Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                        Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                        Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                        Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                        Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                        Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                        Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                        Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                        Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                        Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                        Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                        Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                        Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                        Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                        Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                        Microsoft Rise of Nations-->"C:\Program Files\Microsoft Games\Rise of Nations\UNINSTAL.EXE" /runtemp /addremove
                        Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
                        Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
                        Mirage F.1CG Hellenic Air Force FSX-->C:\PROGRA~2\TARMAI~1\{4064C~1\Setup.exe /remove /q0
                        MobileMe Control Panel-->MsiExec.exe /I{C7EEC93A-2A61-4B1E-B696-A264680A889D}
                        Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                        MSN Font Color Editor 4.2-->"C:\Program Files\MSN Font Color Editor\unins000.exe"
                        MSN Pictures Displayer 4.6-->"C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe" /U
                        MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                        MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                        MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
                        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                        MSXML4 Parser-->MsiExec.exe /I{01501EBA-EC35-4F9F-8889-3BE346E5DA13}
                        Mumble and Murmur-->C:\Program Files\Mumble\Uninstall.exe
                        Need for Speed™ Undercover-->MsiExec.exe /X{E6D22FE1-AB5F-42CA-9480-6F70B96DDD88}
                        Nero 7 Essentials-->MsiExec.exe /X{B28B351F-1232-46EA-85EF-B8EA91641036}
                        NFS Underground-->C:\Program Files\EA GAMES\NFS Underground\EAUninstall.exe
                        Notepad++-->C:\Program Files\Notepad++\uninstall.exe
                        NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                        Orange - Logiciels Internet-->C:\Program Files\OrangeHSS\installation\core\Installgui.exe -u
                        Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
                        Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                        OutlookAddinSetup-->MsiExec.exe /I{9BDEF074-020E-458D-ADC5-8FF68E0C9B56}
                        P2P_Energy Toolbar-->C:\PROGRA~1\P2P_EN~1\UNWISE.EXE C:\PROGRA~1\P2P_EN~1\INSTALL.LOG
                        PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
                        PPP over Ethernet-->rundll32.exe pppoe32.dll,Uninstall
                        Pro Evolution Soccer 2008-->C:\Program Files\InstallShield Installation Information\{2FDFD600-7338-4738-90D5-FC4ACA08DC36}\setup.exe -runfromtemp -l0x040c
                        Protector Suite QL 5.6-->MsiExec.exe /I{A2289997-10A3-48F2-AA03-99180D761661}
                        PunkBuster Services-->C:\Windows\system32\pbsvc.exe -u
                        QuickSet-->MsiExec.exe /I{4B6AD248-D3BF-426A-8D64-847288154F13}
                        QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
                        RadLight MPC DirectShow Filter (remove only)-->"C:\Windows\system32\RadLightMPCUninstall.exe"
                        Safari-->MsiExec.exe /I{C9D96682-5A4D-45FA-BA3E-DDCB2B0CB868}
                        SAMSUNG CDMA Modem Driver Set-->C:\Windows\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                        SAMSUNG Mobile USB Modem 1.0 Software-->C:\Windows\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
                        SAMSUNG Mobile USB Modem Software-->C:\Windows\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                        Samsung PC Studio-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
                        Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                        Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                        Security Update for 2007 Microsoft Office System (KB960003)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB7CD38CF}
                        Security Update for Microsoft Office Excel 2007 (KB959997)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC236D740}
                        Security Update for Microsoft Office OneNote 2007 (KB950130)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
                        Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
                        Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
                        Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                        Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
                        Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
                        Star Wars Millenium Falcon-->C:\Program Files\Microsoft Games\Microsoft Flight Simulator X\Désinstaller Star Wars Millenium Falcon.exe
                        Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
                        TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
                        Tom Clancy's H.A.W.X-->"C:\Program Files\InstallShield Installation Information\{6E36A172-06FB-4BC8-B7FC-D30D219E6776}\setup.exe" -runfromtemp -l0x040c -removeonly
                        Update for Microsoft Office Excel 2007 Help (KB957242)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {49E314EE-81FA-4007-8F1A-8D39BDBB4498}
                        Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
                        Update for Microsoft Office Outlook 2007 Help (KB957246)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {80E46078-C1C5-4AE8-8744-3EAFC812E118}
                        Update for Office 2007 (KB946691)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
                        Update for Outlook 2007 Junk Email Filter (kb962871)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {297857BF-4011-449B-BD74-DB64D182821C}
                        USB Storage Driver-->DelUIDrv.exe
                        Veetle TV 0.9.14-->C:\Program Files\Veetle\UninstallVeetleTV.exe
                        Virtua Tennis 3-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9B63540D-D942-4C38-B42E-A48AE0145970}\setup.exe" -l0x40c -removeonly
                        Virtual DJ - Atomix Productions-->C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG
                        Vodafone WCDMA Composite Device Drive Software-->C:\Windows\system32\Samsung_USB_Drivers\4\SSVDUninstall.exe
                        Vuze Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
                        Vuze-->C:\Program Files\Vuze\uninstall.exe
                        WebEx-->C:\PROGRA~2\WebEx\atcliun.exe
                        WIDCOMM Bluetooth Software 6.0.1.3100-->MsiExec.exe /X{A13E07E1-A423-44FB-9DEE-B24C75C1BAF2}
                        Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                        Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                        Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                        Windows Live OneCare safety scanner-->"C:\Program Files\Windows Live Safety Center\UnInstall.exe"
                        Windows Live OneCare safety scanner-->MsiExec.exe /X{FE0646A7-19D0-41B4-A2BB-2C35D644270D}
                        Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
                        Woonoz SKY 3.4b-->C:\Program Files\Woonoz\uninstall.exe

                        ======Security center information======

                        AV: avast! antivirus 4.8.1282 [VPS 081112-0]
                        AS: Windows Defender
                        AS: avast! antivirus 4.8.1282 [VPS 081112-0]

                        ======System event log======

                        Computer Name: PC-de-corentin
                        Event Code: 7000
                        Message: Le service BCM42RLY n'a pas pu démarrer en raison de l'erreur :
                        Le fichier spécifié est introuvable.
                        Record Number: 61096
                        Source Name: Service Control Manager
                        Time Written: 20081227105611.000000-000
                        Event Type: Erreur
                        User:

                        Computer Name: PC-de-corentin
                        Event Code: 7000
                        Message: Le service BCM42RLY n'a pas pu démarrer en raison de l'erreur :
                        Le fichier spécifié est introuvable.
                        Record Number: 61097
                        Source Name: Service Control Manager
                        Time Written: 20081227105611.000000-000
                        Event Type: Erreur
                        User:

                        Computer Name: PC-de-corentin
                        Event Code: 7000
                        Message: Le service BCM42RLY n'a pas pu démarrer en raison de l'erreur :
                        Le fichier spécifié est introuvable.
                        Record Number: 61102
                        Source Name: Service Control Manager
                        Time Written: 20081227105611.000000-000
                        Event Type: Erreur
                        User:

                        Computer Name: PC-de-corentin
                        Event Code: 7000
                        Message: Le service BCM42RLY n'a pas pu démarrer en raison de l'erreur :
                        Le fichier spécifié est introuvable.
                        Record Number: 61104
                        Source Name: Service Control Manager
                        Time Written: 20081227105611.000000-000
                        Event Type: Erreur
                        User:

                        Computer Name: PC-de-corentin
                        Event Code: 6008
                        Message: L'arrêt système précédant à 12:09:33 le 27/12/2008 n'était pas prévu.
                        Record Number: 61125
                        Source Name: EventLog
                        Time Written: 20081227111205.000000-000
                        Event Type: Erreur
                        User:

                        =====Application event log=====

                        Computer Name: PC-de-corentin
                        Event Code: 1000
                        Message: Application défaillante bcmwltry.exe, version 4.170.25.12, horodatage 0x46f3437a, module défaillant unknown, version 0.0.0.0, horodatage 0x00000000, code d’exception 0xc0000005, décalage d’erreur 0x0472897a, ID du processus 0x714, heure de début de l’application 0x01c9bf9256a4b5d9.
                        Record Number: 25961
                        Source Name: Application Error
                        Time Written: 20090417193129.000000-000
                        Event Type: Erreur
                        User:

                        Computer Name: PC-de-corentin
                        Event Code: 1000
                        Message: Application défaillante hl2.exe, version 0.0.0.0, horodatage 0x4445c334, module défaillant filesystem_steam.dll_unloaded, version 0.0.0.0, horodatage 0x47e2d72b, code d’exception 0xc0000005, décalage d’erreur 0x0223553e, ID du processus 0x1650, heure de début de l’application 0x01c9bf9a88a07b29.
                        Record Number: 25974
                        Source Name: Application Error
                        Time Written: 20090417203001.000000-000
                        Event Type: Erreur
                        User:

                        Computer Name: PC-de-corentin
                        Event Code: 1530
                        Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

                        DÉTAIL -
                        1 user registry handles leaked from \Registry\User\S-1-5-21-2758796030-2470158960-1866264881-1000:
                        Process 988 (\Device\HarddiskVolume3\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2758796030-2470158960-1866264881-1000

                        Record Number: 25978
                        Source Name: Microsoft-Windows-User Profiles Service
                        Time Written: 20090417203011.000000-000
                        Event Type: Avertissement
                        User: AUTORITE NT\SYSTEM

                        Computer Name: PC-de-corentin
                        Event Code: 1530
                        Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

                        DÉTAIL -
                        1 user registry handles leaked from \Registry\User\S-1-5-21-2758796030-2470158960-1866264881-1000_Classes:
                        Process 988 (\Device\HarddiskVolume3\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2758796030-2470158960-1866264881-1000_CLASSES

                        Record Number: 25979
                        Source Name: Microsoft-Windows-User Profiles Service
                        Time Written: 20090417203011.000000-000
                        Event Type: Avertissement
                        User: AUTORITE NT\SYSTEM

                        Computer Name: PC-de-corentin
                        Event Code: 10
                        Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                        Record Number: 25999
                        Source Name: Microsoft-Windows-WMI
                        Time Written: 20090417203251.000000-000
                        Event Type: Erreur
                        User:

                        =====Security event log=====

                        Computer Name: PC-de-corentin
                        Event Code: 4648
                        Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                        Sujet :
                        ID de sécurité : S-1-5-18
                        Nom du compte : PC-DE-CORENTIN$
                        Domaine du compte : WORKGROUP
                        ID d’ouverture de session : 0x3e7
                        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                        Compte dont les informations d’identification ont été utilisées :
                        Nom du compte : SYSTEM
                        Domaine du compte : AUTORITE NT
                        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                        Serveur cible :
                        Nom du serveur cible : localhost
                        Informations supplémentaires : localhost

                        Informations sur le processus :
                        ID du processus : 0x2b0
                        Nom du processus : C:\Windows\System32\services.exe

                        Informations sur le réseau :
                        Adresse du réseau : -
                        Port : -

                        Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                        Record Number: 21410
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20090127215156.841377-000
                        Event Type: Succès de l'audit
                        User:

                        Computer Name: PC-de-corentin
                        Event Code: 4624
                        Message: L’ouverture de session d’un compte s’est correctement déroulée.

                        Sujet :
                        ID de sécurité : S-1-5-18
                        Nom du compte : PC-DE-CORENTIN$
                        Domaine du compte : WORKGROUP
                        ID d’ouverture de session : 0x3e7

                        Type d’ouverture de session : 5

                        Nouvelle ouverture de session :
                        ID de sécurité : S-1-5-18
                        Nom du compte : SYSTEM
                        Domaine du compte : AUTORITE NT
                        ID d’ouverture de session : 0x3e7
                        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                        Informations sur le processus :
                        ID du processus : 0x2b0
                        Nom du processus : C:\Windows\System32\services.exe

                        Informations sur le réseau :
                        Nom de la station de travail :
                        Adresse du réseau source : -
                        Port source : -

                        Informations détaillées sur l’authentification :
                        Processus d’ouverture de session : Advapi
                        Package d’authentification : Negotiate
                        Services en transit : -
                        Nom du package (NTLM uniquement) : -
                        Longueur de la clé : 0

                        Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                        Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                        Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                        Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                        Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                        Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                        - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                        - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                        - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                        - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                        Record Number: 21411
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20090127215156.841377-000
                        Event Type: Succès de l'audit
                        User:

                        Computer Name: PC-de-corentin
                        Event Code: 4672
                        Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                        Sujet :
                        ID de sécurité : S-1-5-18
                        Nom du compte : SYSTEM
                        Domaine du compte : AUTORITE NT
                        ID d’ouverture de session : 0x3e7

                        Privilèges : SeAssignPrimaryTokenPrivilege
                        SeTcbPrivilege
                        SeSecurityPrivilege
                        SeTakeOwnershipPrivilege
                        SeLoadDriverPrivilege
                        SeBackupPrivilege
                        SeRestorePrivilege
                        SeDebugPrivilege
                        SeAuditPrivilege
                        SeSystemEnvironmentPrivilege
                        SeImpersonatePrivilege
                        Record Number: 21412
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20090127215156.841377-000
                        Event Type: Succès de l'audit
                        User:

                        Computer Name: PC-de-corentin
                        Event Code: 5033
                        Message: Le pilote du Pare-feu Windows est correctement démarré.
                        Record Number: 21413
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20090127215157.049377-000
                        Event Type: Succès de l'audit
                        User:

                        Computer Name: PC-de-corentin
                        Event Code: 4624
                        Message: L’ouverture de session d’un compte s’est correctement déroulée.

                        Sujet :
                        ID de sécurité : S-1-0-0
                        Nom du compte : -
                        Domaine du compte : -
                        ID d’ouverture de session : 0x0

                        Type d’ouverture de session : 3

                        Nouvelle ouverture de session :
                        ID de sécurité : S-1-5-7
                        Nom du compte : ANONYMOUS LOGON
                        Domaine du compte : AUTORITE NT
                        ID d’ouverture de session : 0x2a293
                        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                        Informations sur le processus :
                        ID du processus : 0x0
                        Nom du processus : -

                        Informations sur le réseau :
                        Nom de la station de travail :
                        Adresse du réseau source : -
                        Port source : -

                        Informations détaillées sur l’authentification :
                        Processus d’ouverture de session : NtLmSsp
                        Package d’authentification : NTLM
                        Services en transit : -
                        Nom du package (NTLM uniquement) : NTLM V1
                        Longueur de la clé : 0

                        Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                        Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                        Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                        Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                        Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                        Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                        - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                        - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                        - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                        - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                        Record Number: 21414
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20090127215157.337377-000
                        Event Type: Succès de l'audit
                        User:

                        ======Environment variables======

                        "ComSpec"=%SystemRoot%\system32\cmd.exe
                        "FP_NO_HOST_CHECK"=NO
                        "OS"=Windows_NT
                        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
                        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                        "PROCESSOR_ARCHITECTURE"=x86
                        "TEMP"=%SystemRoot%\TEMP
                        "TMP"=%SystemRoot%\TEMP
                        "USERNAME"=SYSTEM
                        "windir"=%SystemRoot%
                        "PROCESSOR_LEVEL"=6
                        "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
                        "PROCESSOR_REVISION"=1706
                        "NUMBER_OF_PROCESSORS"=2
                        "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                        "DFSTRACINGON"=FALSE
                        "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
                        "QTJAVA"=C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip

                        -----------------EOF-----------------
                        1. et voici donc le deuxième : le INFO

                          info.txt logfile of random's system information tool 1.06 2009-04-18 01:23:34

                          ======Uninstall list======

                          -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                          -->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
                          -->C:\Windows\UNNeroMediaHome.exe /UNINSTALL
                          -->C:\Windows\UNNeroShowTime.exe /UNINSTALL
                          -->C:\Windows\UNNeroVision.exe /UNINSTALL
                          -->C:\Windows\UNRecode.exe /UNINSTALL
                          -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\setup.exe" -l0x40c
                          -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A1A5BA3E-9ABF-4037-820B-6151022B8ACB}\setup.exe" -l0x40c
                          -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\setup.exe" -l0x40c
                          -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5BA7C09-E523-478C-9C37-A1D86C76383E}\setup.exe" -l0x40c
                          -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F6366726-BA44-4D6A-8ECE-476E2E616AD1}\setup.exe" -l0x40c
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                          2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00BA-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                          Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                          Adobe Flash Player 9 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
                          Adobe Flash Player ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                          Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
                          Adobe Shockwave Player 11-->C:\Windows\system32\adobe\SHOCKW~1\UNWISE.EXE C:\Windows\system32\Adobe\SHOCKW~1\Install.log
                          Advanced Audio FX Engine-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\setup.exe" -l0x40c /remove
                          Advanced Video FX Engine-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5BA7C09-E523-478C-9C37-A1D86C76383E}\setup.exe" -l0x40c /remove
                          Age of Empires III-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{485775E8-AEB8-46BD-922B-242879E03DD5}
                          Age of Mythology - The Titans Expansion-->"C:\Program Files\Microsoft Games\Age of Mythology\UNINSTXP.EXE" /runtemp /addremove
                          Age of Mythology-->"C:\Program Files\Microsoft Games\Age of Mythology\UNINSTAL.EXE" /runtemp /addremove
                          AIRBUS_A380-800-->C:\Program Files\Microsoft Games\Microsoft Flight Simulator X\AIRBUS A380-800.exe
                          ALLCapture Enterprise 3.0-->"C:\Program Files\ALLCapture Enterprise 3.0\unins000.exe"
                          Alpha Jet-E Patrouille de France Flyboys FSX-->C:\PROGRA~2\TARMAI~1\{6B329~1\Setup.exe /remove /q0
                          Analyseur et SDK MSXML 4.0 SP2-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
                          Apple Mobile Device Support-->MsiExec.exe /I{162B71B8-8464-4680-A086-601D555B331D}
                          Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                          Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                          Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                          Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
                          Audacity 1.3.5 (Unicode)-->"C:\Program Files\Audacity 1.3 Beta (Unicode)\unins000.exe"
                          avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                          AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe"
                          Bioshock Demo-->"C:\Program Files\Steam\steam.exe" steam://uninstall/7710
                          Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
                          Browser Address Error Redirector-->MsiExec.exe /I{62230596-37E5-4618-A329-0D21F529A86F}
                          Burnout(TM) Paradise The Ultimate Box-->MsiExec.exe /X{9A996B6A-846E-4A89-B9C4-17546B7BE49F}
                          Call of Duty(R) - World at War(TM)-->C:\Program Files\InstallShield Installation Information\{D80A6A73-E58A-4673-AFF5-F12D7110661F}\setup.exe -runfromtemp -l0x0409
                          Carte réseau local sans fil Wireless de Dell-->"C:\Program Files\Dell\Dell Wireless WLAN Card\bcmwlu00.exe" verbose /rootkey="Software\Broadcom\802.11\UninstallInfo" /rootdir="C:\Program Files\Dell\Dell Wireless WLAN Card"
                          CDDRV_Installer-->MsiExec.exe /I{0C826C5B-B131-423A-A229-C71B3CACCD6A}
                          Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                          Cisco EAP-FAST Module-->MsiExec.exe /I{BF53252E-4AB2-4C7F-A0FD-6100755745E3}
                          Cisco LEAP Module-->MsiExec.exe /I{76F9CF97-FC4B-4E20-B363-D127C888448F}
                          Cisco PEAP Module-->MsiExec.exe /I{4E5386F5-C0F6-4532-A54A-374865AEAB71}
                          Counter-Strike: Condition Zero-->C:\Valve\CONDIT~1\UNWISE.EXE C:\Valve\CONDIT~1\INSTALL.LOG
                          Counter-Strike: Source-->"C:\Program Files\Steam\steam.exe" steam://uninstall/240
                          Counter-Strike: Source-->MsiExec.exe /I{9580813D-94B1-4C28-9426-A441E2BB29A5}
                          Cryptext (Remove Only)-->rundll32 setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\Windows\system32\ShellExt\Cryptext.inf
                          Crysis WARHEAD(R)-->"C:\ProgramData\{0691F710-1ECA-4B5A-9727-25554F1BFDC6}\setup.exe" REMOVE=TRUE MODIFY=FALSE
                          Crysis WARHEAD(R)-->C:\ProgramData\{0691F710-1ECA-4B5A-9727-25554F1BFDC6}\setup.exe
                          Crysis Wars(R)-->"C:\ProgramData\{0151C9FC-719D-4459-B1E2-4685CC6E62A8}\setup.exe" REMOVE=TRUE MODIFY=FALSE
                          Crysis Wars(R)-->C:\ProgramData\{0151C9FC-719D-4459-B1E2-4685CC6E62A8}\setup.exe
                          Dassault Rafale FSX-->C:\PROGRA~2\TARMAI~1\{FFE22~1\Setup.exe /remove /q0
                          Day of Defeat: Source-->"C:\Program Files\Steam\steam.exe" steam://uninstall/300
                          Dell Dock-->MsiExec.exe /I{F6CB42B9-F033-4152-8813-FF11DA8E6A78}
                          Dell Support Center-->MsiExec.exe /X{E3BFEE55-39E2-4BE0-B966-89FE583822C1}
                          Dell Touchpad-->C:\Program Files\DellTPad\Uninstap.exe ADDREMOVE
                          Dell Webcam Center-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A1A5BA3E-9ABF-4037-820B-6151022B8ACB}\setup.exe" -l0x40c /remove
                          Dell Webcam Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F6366726-BA44-4D6A-8ECE-476E2E616AD1}\setup.exe" -l0x40c /remove
                          DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                          DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                          DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                          DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                          DJMASTERMIX uninstall-->C:\Program Files\Micro Application\DJMASTERMIX\uninstall.exe
                          DLFreeTools 1.6-->"C:\Program Files\DLFreeTools\uninstall.exe"
                          EA Download Manager-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{EF7E931D-DC84-471B-8DB6-A83358095474} /l1036
                          EDocs-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6B7B6D4D-8F9B-4CB3-8CA4-BCA9CC4C1A22}\setup.exe"
                          Empire Earth II-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DF315348-721C-40B8-BAE2-58C6C7D935A2}\setup.exe" -l0x40c -removeonly
                          eMule-->"C:\Program Files\eMule\Uninstall.exe"
                          Everest Poker (Remove Only)-->C:\Program Files\Everest Poker\cstart.exe /uninstall
                          Fallout 3-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{974C4B12-4D02-4879-85E0-61C95CC63E9E}\setup.exe" -l0x9 -removeonly
                          Far Cry 2-->"C:\Program Files\InstallShield Installation Information\{F2835483-37F2-4123-B4FE-0E77D58447F2}\setup.exe" -runfromtemp -l0x040c -removeonly
                          Feidian IPTV-->"C:\Program Files\feidian\uninstall.exe"
                          GameSpy Arcade-->C:\PROGRA~1\GAMESP~1\UNWISE.EXE C:\PROGRA~1\GAMESP~1\INSTALL.LOG
                          Gogglebox TV-->MsiExec.exe /I{A47B07BD-C187-41F8-8AB8-38E5821BB7BF}
                          Google Chrome-->"C:\Program Files\Google\Chrome\Application\1.0.154.53\Installer\setup.exe" --uninstall --system-level
                          Google Desktop-->C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
                          Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall
                          Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                          Google Earth-->MsiExec.exe /X{548EAC70-EE00-11DD-908C-005056806466}
                          GoToAssist 8.0.0.514-->C:\Program Files\Citrix\GoToAssist\514\G2AUninstaller.exe /uninstall
                          GTR Evolution - DEMO-->"C:\Program Files\Steam\steam.exe" steam://uninstall/8720
                          Guide de mise en route Dell-->MsiExec.exe /I{9954484F-6EE4-4040-94E3-4B380646F867}
                          Half-Life 2: Deathmatch-->"C:\Program Files\Steam\steam.exe" steam://uninstall/320
                          HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                          Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                          Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                          Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe
                          iTunes-->MsiExec.exe /I{C26B06A9-27BB-45B0-9873-9C623EC2BA38}
                          Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                          KhalInstallWrapper-->MsiExec.exe /I{3101CB58-3482-4D21-AF1A-7057FC935355}
                          Laptop Integrated Webcam Driver (1.04.01.1011) -->C:\Windows\CtDrvIns.exe -uninstall -script OEM002.uns -plugin OEM02Pin.dll -pluginres OEM02Pin.crl -nodisconprompt -langid 0x040C
                          LimeWire PRO 4.18.1-->"C:\Program Files\LimeWire\uninstall.exe"
                          Live! Cam Avatar Creator-->C:\Program Files\InstallShield Installation Information\{65D0C510-D7B6-4438-9FC8-E6B91115AB0D}\setup.exe -runfromtemp -l0x040c -removeonly /remove
                          Live! Cam Avatar-->C:\Program Files\InstallShield Installation Information\{1D5E29AD-39A9-4D0A-A8B6-46A6FCD8C995}\setup.exe -runfromtemp -l0x040c -removeonly /remove
                          livebox-->C:\Program Files\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe -runfromtemp -l0x040c -removeonly
                          Lock On: Air Combat Simulation-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E90DCEE9-DC27-401B-A7AC-B0AFF5B34E4D}\setup.exe" -l0x40c
                          Logitech Desktop Messenger-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\SETUP.exe" -l0x40c UNINSTALL -removeonly
                          Logitech SetPoint-->C:\Program Files\InstallShield Installation Information\{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}\setup.exe -runfromtemp -l0x040c -removeonly
                          Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                          MediaDirect-->C:\Program Files\InstallShield Installation Information\{9C6978E8-B6D0-4AB7-A7A0-D81A74FBF745}\setup.exe -runfromtemp -l0x040c -cluninstall
                          Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
                          Microsoft .NET Framework 1.1 Hotfix (KB929729)-->"C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\M929729\M929729Uninstall.msp"
                          Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                          Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                          Microsoft Flight Simulator X Demo-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{CF6AE90D-05E8-4D0B-AF79-94F9E1CA5601}
                          Microsoft Flight Simulator X-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{F535B2CF-C9BB-4162-B03A-02D6971F32CC}
                          Microsoft Games for Windows - LIVE -->MsiExec.exe /X{4AA3D64E-9EC3-4B0F-AB91-5885AC55641F}
                          Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{FD052FB9-FE90-4438-B355-15EDC89D8FB1}
                          Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                          Microsoft Office Enterprise 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL
                          Microsoft Office Enterprise 2007-->MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
                          Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                          Microsoft Office Groove MUI (French) 2007-->MsiExec.exe /X{90120000-00BA-040C-0000-0000000FF1CE}
                          Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                          Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                          Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                          Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                          Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                          Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                          Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                          Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                          Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                          Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                          Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                          Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                          Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                          Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                          Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                          Microsoft Rise of Nations-->"C:\Program Files\Microsoft Games\Rise of Nations\UNINSTAL.EXE" /runtemp /addremove
                          Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
                          Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
                          Mirage F.1CG Hellenic Air Force FSX-->C:\PROGRA~2\TARMAI~1\{4064C~1\Setup.exe /remove /q0
                          MobileMe Control Panel-->MsiExec.exe /I{C7EEC93A-2A61-4B1E-B696-A264680A889D}
                          Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                          MSN Font Color Editor 4.2-->"C:\Program Files\MSN Font Color Editor\unins000.exe"
                          MSN Pictures Displayer 4.6-->"C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe" /U
                          MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                          MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                          MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
                          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                          MSXML4 Parser-->MsiExec.exe /I{01501EBA-EC35-4F9F-8889-3BE346E5DA13}
                          Mumble and Murmur-->C:\Program Files\Mumble\Uninstall.exe
                          Need for Speed™ Undercover-->MsiExec.exe /X{E6D22FE1-AB5F-42CA-9480-6F70B96DDD88}
                          Nero 7 Essentials-->MsiExec.exe /X{B28B351F-1232-46EA-85EF-B8EA91641036}
                          NFS Underground-->C:\Program Files\EA GAMES\NFS Underground\EAUninstall.exe
                          Notepad++-->C:\Program Files\Notepad++\uninstall.exe
                          NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                          Orange - Logiciels Internet-->C:\Program Files\OrangeHSS\installation\core\Installgui.exe -u
                          Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
                          Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                          OutlookAddinSetup-->MsiExec.exe /I{9BDEF074-020E-458D-ADC5-8FF68E0C9B56}
                          P2P_Energy Toolbar-->C:\PROGRA~1\P2P_EN~1\UNWISE.EXE C:\PROGRA~1\P2P_EN~1\INSTALL.LOG
                          PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
                          PPP over Ethernet-->rundll32.exe pppoe32.dll,Uninstall
                          Pro Evolution Soccer 2008-->C:\Program Files\InstallShield Installation Information\{2FDFD600-7338-4738-90D5-FC4ACA08DC36}\setup.exe -runfromtemp -l0x040c
                          Protector Suite QL 5.6-->MsiExec.exe /I{A2289997-10A3-48F2-AA03-99180D761661}
                          PunkBuster Services-->C:\Windows\system32\pbsvc.exe -u
                          QuickSet-->MsiExec.exe /I{4B6AD248-D3BF-426A-8D64-847288154F13}
                          QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
                          RadLight MPC DirectShow Filter (remove only)-->"C:\Windows\system32\RadLightMPCUninstall.exe"
                          Safari-->MsiExec.exe /I{C9D96682-5A4D-45FA-BA3E-DDCB2B0CB868}
                          SAMSUNG CDMA Modem Driver Set-->C:\Windows\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                          SAMSUNG Mobile USB Modem 1.0 Software-->C:\Windows\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
                          SAMSUNG Mobile USB Modem Software-->C:\Windows\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                          Samsung PC Studio-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
                          Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                          Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                          Security Update for 2007 Microsoft Office System (KB960003)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB7CD38CF}
                          Security Update for Microsoft Office Excel 2007 (KB959997)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC236D740}
                          Security Update for Microsoft Office OneNote 2007 (KB950130)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
                          Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
                          Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
                          Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                          Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
                          Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
                          Star Wars Millenium Falcon-->C:\Program Files\Microsoft Games\Microsoft Flight Simulator X\Désinstaller Star Wars Millenium Falcon.exe
                          Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
                          TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
                          Tom Clancy's H.A.W.X-->"C:\Program Files\InstallShield Installation Information\{6E36A172-06FB-4BC8-B7FC-D30D219E6776}\setup.exe" -runfromtemp -l0x040c -removeonly
                          Update for Microsoft Office Excel 2007 Help (KB957242)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {49E314EE-81FA-4007-8F1A-8D39BDBB4498}
                          Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
                          Update for Microsoft Office Outlook 2007 Help (KB957246)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {80E46078-C1C5-4AE8-8744-3EAFC812E118}
                          Update for Office 2007 (KB946691)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
                          Update for Outlook 2007 Junk Email Filter (kb962871)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {297857BF-4011-449B-BD74-DB64D182821C}
                          USB Storage Driver-->DelUIDrv.exe
                          Veetle TV 0.9.14-->C:\Program Files\Veetle\UninstallVeetleTV.exe
                          Virtua Tennis 3-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9B63540D-D942-4C38-B42E-A48AE0145970}\setup.exe" -l0x40c -removeonly
                          Virtual DJ - Atomix Productions-->C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG
                          Vodafone WCDMA Composite Device Drive Software-->C:\Windows\system32\Samsung_USB_Drivers\4\SSVDUninstall.exe
                          Vuze Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
                          Vuze-->C:\Program Files\Vuze\uninstall.exe
                          WebEx-->C:\PROGRA~2\WebEx\atcliun.exe
                          WIDCOMM Bluetooth Software 6.0.1.3100-->MsiExec.exe /X{A13E07E1-A423-44FB-9DEE-B24C75C1BAF2}
                          Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                          Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                          Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                          Windows Live OneCare safety scanner-->"C:\Program Files\Windows Live Safety Center\UnInstall.exe"
                          Windows Live OneCare safety scanner-->MsiExec.exe /X{FE0646A7-19D0-41B4-A2BB-2C35D644270D}
                          Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
                          Woonoz SKY 3.4b-->C:\Program Files\Woonoz\uninstall.exe

                          ======Security center information======

                          AV: avast! antivirus 4.8.1282 [VPS 081112-0]
                          AS: Windows Defender
                          AS: avast! antivirus 4.8.1282 [VPS 081112-0]

                          ======System event log======

                          Computer Name: PC-de-corentin
                          Event Code: 7000
                          Message: Le service BCM42RLY n'a pas pu démarrer en raison de l'erreur :
                          Le fichier spécifié est introuvable.
                          Record Number: 61096
                          Source Name: Service Control Manager
                          Time Written: 20081227105611.000000-000
                          Event Type: Erreur
                          User:

                          Computer Name: PC-de-corentin
                          Event Code: 7000
                          Message: Le service BCM42RLY n'a pas pu démarrer en raison de l'erreur :
                          Le fichier spécifié est introuvable.
                          Record Number: 61097
                          Source Name: Service Control Manager
                          Time Written: 20081227105611.000000-000
                          Event Type: Erreur
                          User:

                          Computer Name: PC-de-corentin
                          Event Code: 7000
                          Message: Le service BCM42RLY n'a pas pu démarrer en raison de l'erreur :
                          Le fichier spécifié est introuvable.
                          Record Number: 61102
                          Source Name: Service Control Manager
                          Time Written: 20081227105611.000000-000
                          Event Type: Erreur
                          User:

                          Computer Name: PC-de-corentin
                          Event Code: 7000
                          Message: Le service BCM42RLY n'a pas pu démarrer en raison de l'erreur :
                          Le fichier spécifié est introuvable.
                          Record Number: 61104
                          Source Name: Service Control Manager
                          Time Written: 20081227105611.000000-000
                          Event Type: Erreur
                          User:

                          Computer Name: PC-de-corentin
                          Event Code: 6008
                          Message: L'arrêt système précédant à 12:09:33 le 27/12/2008 n'était pas prévu.
                          Record Number: 61125
                          Source Name: EventLog
                          Time Written: 20081227111205.000000-000
                          Event Type: Erreur
                          User:

                          =====Application event log=====

                          Computer Name: PC-de-corentin
                          Event Code: 1000
                          Message: Application défaillante bcmwltry.exe, version 4.170.25.12, horodatage 0x46f3437a, module défaillant unknown, version 0.0.0.0, horodatage 0x00000000, code d’exception 0xc0000005, décalage d’erreur 0x0472897a, ID du processus 0x714, heure de début de l’application 0x01c9bf9256a4b5d9.
                          Record Number: 25961
                          Source Name: Application Error
                          Time Written: 20090417193129.000000-000
                          Event Type: Erreur
                          User:

                          Computer Name: PC-de-corentin
                          Event Code: 1000
                          Message: Application défaillante hl2.exe, version 0.0.0.0, horodatage 0x4445c334, module défaillant filesystem_steam.dll_unloaded, version 0.0.0.0, horodatage 0x47e2d72b, code d’exception 0xc0000005, décalage d’erreur 0x0223553e, ID du processus 0x1650, heure de début de l’application 0x01c9bf9a88a07b29.
                          Record Number: 25974
                          Source Name: Application Error
                          Time Written: 20090417203001.000000-000
                          Event Type: Erreur
                          User:

                          Computer Name: PC-de-corentin
                          Event Code: 1530
                          Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

                          DÉTAIL -
                          1 user registry handles leaked from \Registry\User\S-1-5-21-2758796030-2470158960-1866264881-1000:
                          Process 988 (\Device\HarddiskVolume3\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2758796030-2470158960-1866264881-1000

                          Record Number: 25978
                          Source Name: Microsoft-Windows-User Profiles Service
                          Time Written: 20090417203011.000000-000
                          Event Type: Avertissement
                          User: AUTORITE NT\SYSTEM

                          Computer Name: PC-de-corentin
                          Event Code: 1530
                          Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

                          DÉTAIL -
                          1 user registry handles leaked from \Registry\User\S-1-5-21-2758796030-2470158960-1866264881-1000_Classes:
                          Process 988 (\Device\HarddiskVolume3\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2758796030-2470158960-1866264881-1000_CLASSES

                          Record Number: 25979
                          Source Name: Microsoft-Windows-User Profiles Service
                          Time Written: 20090417203011.000000-000
                          Event Type: Avertissement
                          User: AUTORITE NT\SYSTEM

                          Computer Name: PC-de-corentin
                          Event Code: 10
                          Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                          Record Number: 25999
                          Source Name: Microsoft-Windows-WMI
                          Time Written: 20090417203251.000000-000
                          Event Type: Erreur
                          User:

                          =====Security event log=====

                          Computer Name: PC-de-corentin
                          Event Code: 4648
                          Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                          Sujet :
                          ID de sécurité : S-1-5-18
                          Nom du compte : PC-DE-CORENTIN$
                          Domaine du compte : WORKGROUP
                          ID d’ouverture de session : 0x3e7
                          GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                          Compte dont les informations d’identification ont été utilisées :
                          Nom du compte : SYSTEM
                          Domaine du compte : AUTORITE NT
                          GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                          Serveur cible :
                          Nom du serveur cible : localhost
                          Informations supplémentaires : localhost

                          Informations sur le processus :
                          ID du processus : 0x2b0
                          Nom du processus : C:\Windows\System32\services.exe

                          Informations sur le réseau :
                          Adresse du réseau : -
                          Port : -

                          Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                          Record Number: 21410
                          Source Name: Microsoft-Windows-Security-Auditing
                          Time Written: 20090127215156.841377-000
                          Event Type: Succès de l'audit
                          User:

                          Computer Name: PC-de-corentin
                          Event Code: 4624
                          Message: L’ouverture de session d’un compte s’est correctement déroulée.

                          Sujet :
                          ID de sécurité : S-1-5-18
                          Nom du compte : PC-DE-CORENTIN$
                          Domaine du compte : WORKGROUP
                          ID d’ouverture de session : 0x3e7

                          Type d’ouverture de session : 5

                          Nouvelle ouverture de session :
                          ID de sécurité : S-1-5-18
                          Nom du compte : SYSTEM
                          Domaine du compte : AUTORITE NT
                          ID d’ouverture de session : 0x3e7
                          GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                          Informations sur le processus :
                          ID du processus : 0x2b0
                          Nom du processus : C:\Windows\System32\services.exe

                          Informations sur le réseau :
                          Nom de la station de travail :
                          Adresse du réseau source : -
                          Port source : -

                          Informations détaillées sur l’authentification :
                          Processus d’ouverture de session : Advapi
                          Package d’authentification : Negotiate
                          Services en transit : -
                          Nom du package (NTLM uniquement) : -
                          Longueur de la clé : 0

                          Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                          Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                          Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                          Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                          Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                          Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                          - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                          - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                          - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                          - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                          Record Number: 21411
                          Source Name: Microsoft-Windows-Security-Auditing
                          Time Written: 20090127215156.841377-000
                          Event Type: Succès de l'audit
                          User:

                          Computer Name: PC-de-corentin
                          Event Code: 4672
                          Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                          Sujet :
                          ID de sécurité : S-1-5-18
                          Nom du compte : SYSTEM
                          Domaine du compte : AUTORITE NT
                          ID d’ouverture de session : 0x3e7

                          Privilèges : SeAssignPrimaryTokenPrivilege
                          SeTcbPrivilege
                          SeSecurityPrivilege
                          SeTakeOwnershipPrivilege
                          SeLoadDriverPrivilege
                          SeBackupPrivilege
                          SeRestorePrivilege
                          SeDebugPrivilege
                          SeAuditPrivilege
                          SeSystemEnvironmentPrivilege
                          SeImpersonatePrivilege
                          Record Number: 21412
                          Source Name: Microsoft-Windows-Security-Auditing
                          Time Written: 20090127215156.841377-000
                          Event Type: Succès de l'audit
                          User:

                          Computer Name: PC-de-corentin
                          Event Code: 5033
                          Message: Le pilote du Pare-feu Windows est correctement démarré.
                          Record Number: 21413
                          Source Name: Microsoft-Windows-Security-Auditing
                          Time Written: 20090127215157.049377-000
                          Event Type: Succès de l'audit
                          User:

                          Computer Name: PC-de-corentin
                          Event Code: 4624
                          Message: L’ouverture de session d’un compte s’est correctement déroulée.

                          Sujet :
                          ID de sécurité : S-1-0-0
                          Nom du compte : -
                          Domaine du compte : -
                          ID d’ouverture de session : 0x0

                          Type d’ouverture de session : 3

                          Nouvelle ouverture de session :
                          ID de sécurité : S-1-5-7
                          Nom du compte : ANONYMOUS LOGON
                          Domaine du compte : AUTORITE NT
                          ID d’ouverture de session : 0x2a293
                          GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                          Informations sur le processus :
                          ID du processus : 0x0
                          Nom du processus : -

                          Informations sur le réseau :
                          Nom de la station de travail :
                          Adresse du réseau source : -
                          Port source : -

                          Informations détaillées sur l’authentification :
                          Processus d’ouverture de session : NtLmSsp
                          Package d’authentification : NTLM
                          Services en transit : -
                          Nom du package (NTLM uniquement) : NTLM V1
                          Longueur de la clé : 0

                          Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                          Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                          Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                          Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                          Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                          Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                          - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                          - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                          - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                          - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                          Record Number: 21414
                          Source Name: Microsoft-Windows-Security-Auditing
                          Time Written: 20090127215157.337377-000
                          Event Type: Succès de l'audit
                          User:

                          ======Environment variables======

                          "ComSpec"=%SystemRoot%\system32\cmd.exe
                          "FP_NO_HOST_CHECK"=NO
                          "OS"=Windows_NT
                          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
                          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                          "PROCESSOR_ARCHITECTURE"=x86
                          "TEMP"=%SystemRoot%\TEMP
                          "TMP"=%SystemRoot%\TEMP
                          "USERNAME"=SYSTEM
                          "windir"=%SystemRoot%
                          "PROCESSOR_LEVEL"=6
                          "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
                          "PROCESSOR_REVISION"=1706
                          "NUMBER_OF_PROCESSORS"=2
                          "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                          "DFSTRACINGON"=FALSE
                          "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
                          "QTJAVA"=C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip

                          -----------------EOF-----------------
                          1. et voici donc le deuxième : le INFO

                            info.txt logfile of random's system information tool 1.06 2009-04-18 01:23:34

                            ======Uninstall list======

                            -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                            -->C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
                            -->C:\Windows\UNNeroMediaHome.exe /UNINSTALL
                            -->C:\Windows\UNNeroShowTime.exe /UNINSTALL
                            -->C:\Windows\UNNeroVision.exe /UNINSTALL
                            -->C:\Windows\UNRecode.exe /UNINSTALL
                            -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\setup.exe" -l0x40c
                            -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A1A5BA3E-9ABF-4037-820B-6151022B8ACB}\setup.exe" -l0x40c
                            -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\setup.exe" -l0x40c
                            -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5BA7C09-E523-478C-9C37-A1D86C76383E}\setup.exe" -l0x40c
                            -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F6366726-BA44-4D6A-8ECE-476E2E616AD1}\setup.exe" -l0x40c
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {5A2F65A4-808F-4A1E-973E-92E17824982D}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {3EC77D26-799B-4CD8-914F-C1565E796173}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {430971B1-C31E-45DA-81E0-72C095BAB72C}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {B3F4DC34-7F60-4B7C-A79F-1C13012D99D4}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {F7A31780-33C4-4E39-951A-5EC9B91D7BF1}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {BEE75E01-DD3F-4D5F-B96C-609E6538D419}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-00BA-040C-0000-0000000FF1CE} /uninstall {A0353900-21A2-42CF-B973-883500A027F7}
                            Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                            Adobe Flash Player 9 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
                            Adobe Flash Player ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                            Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
                            Adobe Shockwave Player 11-->C:\Windows\system32\adobe\SHOCKW~1\UNWISE.EXE C:\Windows\system32\Adobe\SHOCKW~1\Install.log
                            Advanced Audio FX Engine-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\setup.exe" -l0x40c /remove
                            Advanced Video FX Engine-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D5BA7C09-E523-478C-9C37-A1D86C76383E}\setup.exe" -l0x40c /remove
                            Age of Empires III-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{485775E8-AEB8-46BD-922B-242879E03DD5}
                            Age of Mythology - The Titans Expansion-->"C:\Program Files\Microsoft Games\Age of Mythology\UNINSTXP.EXE" /runtemp /addremove
                            Age of Mythology-->"C:\Program Files\Microsoft Games\Age of Mythology\UNINSTAL.EXE" /runtemp /addremove
                            AIRBUS_A380-800-->C:\Program Files\Microsoft Games\Microsoft Flight Simulator X\AIRBUS A380-800.exe
                            ALLCapture Enterprise 3.0-->"C:\Program Files\ALLCapture Enterprise 3.0\unins000.exe"
                            Alpha Jet-E Patrouille de France Flyboys FSX-->C:\PROGRA~2\TARMAI~1\{6B329~1\Setup.exe /remove /q0
                            Analyseur et SDK MSXML 4.0 SP2-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
                            Apple Mobile Device Support-->MsiExec.exe /I{162B71B8-8464-4680-A086-601D555B331D}
                            Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
                            Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                            Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                            Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
                            Audacity 1.3.5 (Unicode)-->"C:\Program Files\Audacity 1.3 Beta (Unicode)\unins000.exe"
                            avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                            AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe"
                            Bioshock Demo-->"C:\Program Files\Steam\steam.exe" steam://uninstall/7710
                            Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
                            Browser Address Error Redirector-->MsiExec.exe /I{62230596-37E5-4618-A329-0D21F529A86F}
                            Burnout(TM) Paradise The Ultimate Box-->MsiExec.exe /X{9A996B6A-846E-4A89-B9C4-17546B7BE49F}
                            Call of Duty(R) - World at War(TM)-->C:\Program Files\InstallShield Installation Information\{D80A6A73-E58A-4673-AFF5-F12D7110661F}\setup.exe -runfromtemp -l0x0409
                            Carte réseau local sans fil Wireless de Dell-->"C:\Program Files\Dell\Dell Wireless WLAN Card\bcmwlu00.exe" verbose /rootkey="Software\Broadcom\802.11\UninstallInfo" /rootdir="C:\Program Files\Dell\Dell Wireless WLAN Card"
                            CDDRV_Installer-->MsiExec.exe /I{0C826C5B-B131-423A-A229-C71B3CACCD6A}
                            Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                            Cisco EAP-FAST Module-->MsiExec.exe /I{BF53252E-4AB2-4C7F-A0FD-6100755745E3}
                            Cisco LEAP Module-->MsiExec.exe /I{76F9CF97-FC4B-4E20-B363-D127C888448F}
                            Cisco PEAP Module-->MsiExec.exe /I{4E5386F5-C0F6-4532-A54A-374865AEAB71}
                            Counter-Strike: Condition Zero-->C:\Valve\CONDIT~1\UNWISE.EXE C:\Valve\CONDIT~1\INSTALL.LOG
                            Counter-Strike: Source-->"C:\Program Files\Steam\steam.exe" steam://uninstall/240
                            Counter-Strike: Source-->MsiExec.exe /I{9580813D-94B1-4C28-9426-A441E2BB29A5}
                            Cryptext (Remove Only)-->rundll32 setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\Windows\system32\ShellExt\Cryptext.inf
                            Crysis WARHEAD(R)-->"C:\ProgramData\{0691F710-1ECA-4B5A-9727-25554F1BFDC6}\setup.exe" REMOVE=TRUE MODIFY=FALSE
                            Crysis WARHEAD(R)-->C:\ProgramData\{0691F710-1ECA-4B5A-9727-25554F1BFDC6}\setup.exe
                            Crysis Wars(R)-->"C:\ProgramData\{0151C9FC-719D-4459-B1E2-4685CC6E62A8}\setup.exe" REMOVE=TRUE MODIFY=FALSE
                            Crysis Wars(R)-->C:\ProgramData\{0151C9FC-719D-4459-B1E2-4685CC6E62A8}\setup.exe
                            Dassault Rafale FSX-->C:\PROGRA~2\TARMAI~1\{FFE22~1\Setup.exe /remove /q0
                            Day of Defeat: Source-->"C:\Program Files\Steam\steam.exe" steam://uninstall/300
                            Dell Dock-->MsiExec.exe /I{F6CB42B9-F033-4152-8813-FF11DA8E6A78}
                            Dell Support Center-->MsiExec.exe /X{E3BFEE55-39E2-4BE0-B966-89FE583822C1}
                            Dell Touchpad-->C:\Program Files\DellTPad\Uninstap.exe ADDREMOVE
                            Dell Webcam Center-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A1A5BA3E-9ABF-4037-820B-6151022B8ACB}\setup.exe" -l0x40c /remove
                            Dell Webcam Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F6366726-BA44-4D6A-8ECE-476E2E616AD1}\setup.exe" -l0x40c /remove
                            DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
                            DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
                            DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
                            DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
                            DJMASTERMIX uninstall-->C:\Program Files\Micro Application\DJMASTERMIX\uninstall.exe
                            DLFreeTools 1.6-->"C:\Program Files\DLFreeTools\uninstall.exe"
                            EA Download Manager-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{EF7E931D-DC84-471B-8DB6-A83358095474} /l1036
                            EDocs-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6B7B6D4D-8F9B-4CB3-8CA4-BCA9CC4C1A22}\setup.exe"
                            Empire Earth II-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DF315348-721C-40B8-BAE2-58C6C7D935A2}\setup.exe" -l0x40c -removeonly
                            eMule-->"C:\Program Files\eMule\Uninstall.exe"
                            Everest Poker (Remove Only)-->C:\Program Files\Everest Poker\cstart.exe /uninstall
                            Fallout 3-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{974C4B12-4D02-4879-85E0-61C95CC63E9E}\setup.exe" -l0x9 -removeonly
                            Far Cry 2-->"C:\Program Files\InstallShield Installation Information\{F2835483-37F2-4123-B4FE-0E77D58447F2}\setup.exe" -runfromtemp -l0x040c -removeonly
                            Feidian IPTV-->"C:\Program Files\feidian\uninstall.exe"
                            GameSpy Arcade-->C:\PROGRA~1\GAMESP~1\UNWISE.EXE C:\PROGRA~1\GAMESP~1\INSTALL.LOG
                            Gogglebox TV-->MsiExec.exe /I{A47B07BD-C187-41F8-8AB8-38E5821BB7BF}
                            Google Chrome-->"C:\Program Files\Google\Chrome\Application\1.0.154.53\Installer\setup.exe" --uninstall --system-level
                            Google Desktop-->C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
                            Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0531C63A913CC9D1.exe" /uninstall
                            Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                            Google Earth-->MsiExec.exe /X{548EAC70-EE00-11DD-908C-005056806466}
                            GoToAssist 8.0.0.514-->C:\Program Files\Citrix\GoToAssist\514\G2AUninstaller.exe /uninstall
                            GTR Evolution - DEMO-->"C:\Program Files\Steam\steam.exe" steam://uninstall/8720
                            Guide de mise en route Dell-->MsiExec.exe /I{9954484F-6EE4-4040-94E3-4B380646F867}
                            Half-Life 2: Deathmatch-->"C:\Program Files\Steam\steam.exe" steam://uninstall/320
                            HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                            Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                            Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                            Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe
                            iTunes-->MsiExec.exe /I{C26B06A9-27BB-45B0-9873-9C623EC2BA38}
                            Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                            KhalInstallWrapper-->MsiExec.exe /I{3101CB58-3482-4D21-AF1A-7057FC935355}
                            Laptop Integrated Webcam Driver (1.04.01.1011) -->C:\Windows\CtDrvIns.exe -uninstall -script OEM002.uns -plugin OEM02Pin.dll -pluginres OEM02Pin.crl -nodisconprompt -langid 0x040C
                            LimeWire PRO 4.18.1-->"C:\Program Files\LimeWire\uninstall.exe"
                            Live! Cam Avatar Creator-->C:\Program Files\InstallShield Installation Information\{65D0C510-D7B6-4438-9FC8-E6B91115AB0D}\setup.exe -runfromtemp -l0x040c -removeonly /remove
                            Live! Cam Avatar-->C:\Program Files\InstallShield Installation Information\{1D5E29AD-39A9-4D0A-A8B6-46A6FCD8C995}\setup.exe -runfromtemp -l0x040c -removeonly /remove
                            livebox-->C:\Program Files\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe -runfromtemp -l0x040c -removeonly
                            Lock On: Air Combat Simulation-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E90DCEE9-DC27-401B-A7AC-B0AFF5B34E4D}\setup.exe" -l0x40c
                            Logitech Desktop Messenger-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\SETUP.exe" -l0x40c UNINSTALL -removeonly
                            Logitech SetPoint-->C:\Program Files\InstallShield Installation Information\{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}\setup.exe -runfromtemp -l0x040c -removeonly
                            Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                            MediaDirect-->C:\Program Files\InstallShield Installation Information\{9C6978E8-B6D0-4AB7-A7A0-D81A74FBF745}\setup.exe -runfromtemp -l0x040c -cluninstall
                            Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
                            Microsoft .NET Framework 1.1 Hotfix (KB929729)-->"C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\M929729\M929729Uninstall.msp"
                            Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                            Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
                            Microsoft Flight Simulator X Demo-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{CF6AE90D-05E8-4D0B-AF79-94F9E1CA5601}
                            Microsoft Flight Simulator X-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{F535B2CF-C9BB-4162-B03A-02D6971F32CC}
                            Microsoft Games for Windows - LIVE -->MsiExec.exe /X{4AA3D64E-9EC3-4B0F-AB91-5885AC55641F}
                            Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{FD052FB9-FE90-4438-B355-15EDC89D8FB1}
                            Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                            Microsoft Office Enterprise 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall ENTERPRISE /dll OSETUP.DLL
                            Microsoft Office Enterprise 2007-->MsiExec.exe /X{90120000-0030-0000-0000-0000000FF1CE}
                            Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                            Microsoft Office Groove MUI (French) 2007-->MsiExec.exe /X{90120000-00BA-040C-0000-0000000FF1CE}
                            Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                            Microsoft Office Language Pack 2007 Service Pack 1 (SP1)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {EC50B538-CBE1-42E6-B7FE-87AA540AADFB}
                            Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                            Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                            Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                            Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                            Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                            Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                            Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                            Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                            Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                            Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                            Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                            Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                            Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                            Microsoft Rise of Nations-->"C:\Program Files\Microsoft Games\Rise of Nations\UNINSTAL.EXE" /runtemp /addremove
                            Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                            Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                            Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
                            Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
                            Mirage F.1CG Hellenic Air Force FSX-->C:\PROGRA~2\TARMAI~1\{4064C~1\Setup.exe /remove /q0
                            MobileMe Control Panel-->MsiExec.exe /I{C7EEC93A-2A61-4B1E-B696-A264680A889D}
                            Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                            MSN Font Color Editor 4.2-->"C:\Program Files\MSN Font Color Editor\unins000.exe"
                            MSN Pictures Displayer 4.6-->"C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe" /U
                            MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                            MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                            MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
                            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                            MSXML4 Parser-->MsiExec.exe /I{01501EBA-EC35-4F9F-8889-3BE346E5DA13}
                            Mumble and Murmur-->C:\Program Files\Mumble\Uninstall.exe
                            Need for Speed™ Undercover-->MsiExec.exe /X{E6D22FE1-AB5F-42CA-9480-6F70B96DDD88}
                            Nero 7 Essentials-->MsiExec.exe /X{B28B351F-1232-46EA-85EF-B8EA91641036}
                            NFS Underground-->C:\Program Files\EA GAMES\NFS Underground\EAUninstall.exe
                            Notepad++-->C:\Program Files\Notepad++\uninstall.exe
                            NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                            Orange - Logiciels Internet-->C:\Program Files\OrangeHSS\installation\core\Installgui.exe -u
                            Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
                            Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                            OutlookAddinSetup-->MsiExec.exe /I{9BDEF074-020E-458D-ADC5-8FF68E0C9B56}
                            P2P_Energy Toolbar-->C:\PROGRA~1\P2P_EN~1\UNWISE.EXE C:\PROGRA~1\P2P_EN~1\INSTALL.LOG
                            PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
                            PPP over Ethernet-->rundll32.exe pppoe32.dll,Uninstall
                            Pro Evolution Soccer 2008-->C:\Program Files\InstallShield Installation Information\{2FDFD600-7338-4738-90D5-FC4ACA08DC36}\setup.exe -runfromtemp -l0x040c
                            Protector Suite QL 5.6-->MsiExec.exe /I{A2289997-10A3-48F2-AA03-99180D761661}
                            PunkBuster Services-->C:\Windows\system32\pbsvc.exe -u
                            QuickSet-->MsiExec.exe /I{4B6AD248-D3BF-426A-8D64-847288154F13}
                            QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
                            RadLight MPC DirectShow Filter (remove only)-->"C:\Windows\system32\RadLightMPCUninstall.exe"
                            Safari-->MsiExec.exe /I{C9D96682-5A4D-45FA-BA3E-DDCB2B0CB868}
                            SAMSUNG CDMA Modem Driver Set-->C:\Windows\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                            SAMSUNG Mobile USB Modem 1.0 Software-->C:\Windows\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
                            SAMSUNG Mobile USB Modem Software-->C:\Windows\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                            Samsung PC Studio-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
                            Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                            Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                            Security Update for 2007 Microsoft Office System (KB960003)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F04F8702-18D0-458D-921E-146FB7CD38CF}
                            Security Update for Microsoft Office Excel 2007 (KB959997)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {9EAC3AEC-5C81-4856-A05B-DE9DC236D740}
                            Security Update for Microsoft Office OneNote 2007 (KB950130)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
                            Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
                            Security Update for Microsoft Office Publisher 2007 (KB950114)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {F9C3CDBA-1F00-4D4D-959D-75C9D3ACDD85}
                            Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                            Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
                            Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
                            Star Wars Millenium Falcon-->C:\Program Files\Microsoft Games\Microsoft Flight Simulator X\Désinstaller Star Wars Millenium Falcon.exe
                            Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
                            TeamSpeak 2 RC2-->"C:\Program Files\Teamspeak2_RC2\unins000.exe"
                            Tom Clancy's H.A.W.X-->"C:\Program Files\InstallShield Installation Information\{6E36A172-06FB-4BC8-B7FC-D30D219E6776}\setup.exe" -runfromtemp -l0x040c -removeonly
                            Update for Microsoft Office Excel 2007 Help (KB957242)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {49E314EE-81FA-4007-8F1A-8D39BDBB4498}
                            Update for Microsoft Office Outlook 2007 (KB952142)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {4AD3A076-427C-491F-A5B7-7D1DE788A756}
                            Update for Microsoft Office Outlook 2007 Help (KB957246)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {80E46078-C1C5-4AE8-8744-3EAFC812E118}
                            Update for Office 2007 (KB946691)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
                            Update for Outlook 2007 Junk Email Filter (kb962871)-->msiexec /package {90120000-0030-0000-0000-0000000FF1CE} /uninstall {297857BF-4011-449B-BD74-DB64D182821C}
                            USB Storage Driver-->DelUIDrv.exe
                            Veetle TV 0.9.14-->C:\Program Files\Veetle\UninstallVeetleTV.exe
                            Virtua Tennis 3-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9B63540D-D942-4C38-B42E-A48AE0145970}\setup.exe" -l0x40c -removeonly
                            Virtual DJ - Atomix Productions-->C:\PROGRA~1\VIRTUA~1\UNWISE.EXE C:\PROGRA~1\VIRTUA~1\INSTALL.LOG
                            Vodafone WCDMA Composite Device Drive Software-->C:\Windows\system32\Samsung_USB_Drivers\4\SSVDUninstall.exe
                            Vuze Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
                            Vuze-->C:\Program Files\Vuze\uninstall.exe
                            WebEx-->C:\PROGRA~2\WebEx\atcliun.exe
                            WIDCOMM Bluetooth Software 6.0.1.3100-->MsiExec.exe /X{A13E07E1-A423-44FB-9DEE-B24C75C1BAF2}
                            Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                            Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                            Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
                            Windows Live OneCare safety scanner-->"C:\Program Files\Windows Live Safety Center\UnInstall.exe"
                            Windows Live OneCare safety scanner-->MsiExec.exe /X{FE0646A7-19D0-41B4-A2BB-2C35D644270D}
                            Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
                            Woonoz SKY 3.4b-->C:\Program Files\Woonoz\uninstall.exe

                            ======Security center information======

                            AV: avast! antivirus 4.8.1282 [VPS 081112-0]
                            AS: Windows Defender
                            AS: avast! antivirus 4.8.1282 [VPS 081112-0]

                            ======System event log======

                            Computer Name: PC-de-corentin
                            Event Code: 7000
                            Message: Le service BCM42RLY n'a pas pu démarrer en raison de l'erreur :
                            Le fichier spécifié est introuvable.
                            Record Number: 61096
                            Source Name: Service Control Manager
                            Time Written: 20081227105611.000000-000
                            Event Type: Erreur
                            User:

                            Computer Name: PC-de-corentin
                            Event Code: 7000
                            Message: Le service BCM42RLY n'a pas pu démarrer en raison de l'erreur :
                            Le fichier spécifié est introuvable.
                            Record Number: 61097
                            Source Name: Service Control Manager
                            Time Written: 20081227105611.000000-000
                            Event Type: Erreur
                            User:

                            Computer Name: PC-de-corentin
                            Event Code: 7000
                            Message: Le service BCM42RLY n'a pas pu démarrer en raison de l'erreur :
                            Le fichier spécifié est introuvable.
                            Record Number: 61102
                            Source Name: Service Control Manager
                            Time Written: 20081227105611.000000-000
                            Event Type: Erreur
                            User:

                            Computer Name: PC-de-corentin
                            Event Code: 7000
                            Message: Le service BCM42RLY n'a pas pu démarrer en raison de l'erreur :
                            Le fichier spécifié est introuvable.
                            Record Number: 61104
                            Source Name: Service Control Manager
                            Time Written: 20081227105611.000000-000
                            Event Type: Erreur
                            User:

                            Computer Name: PC-de-corentin
                            Event Code: 6008
                            Message: L'arrêt système précédant à 12:09:33 le 27/12/2008 n'était pas prévu.
                            Record Number: 61125
                            Source Name: EventLog
                            Time Written: 20081227111205.000000-000
                            Event Type: Erreur
                            User:

                            =====Application event log=====

                            Computer Name: PC-de-corentin
                            Event Code: 1000
                            Message: Application défaillante bcmwltry.exe, version 4.170.25.12, horodatage 0x46f3437a, module défaillant unknown, version 0.0.0.0, horodatage 0x00000000, code d’exception 0xc0000005, décalage d’erreur 0x0472897a, ID du processus 0x714, heure de début de l’application 0x01c9bf9256a4b5d9.
                            Record Number: 25961
                            Source Name: Application Error
                            Time Written: 20090417193129.000000-000
                            Event Type: Erreur
                            User:

                            Computer Name: PC-de-corentin
                            Event Code: 1000
                            Message: Application défaillante hl2.exe, version 0.0.0.0, horodatage 0x4445c334, module défaillant filesystem_steam.dll_unloaded, version 0.0.0.0, horodatage 0x47e2d72b, code d’exception 0xc0000005, décalage d’erreur 0x0223553e, ID du processus 0x1650, heure de début de l’application 0x01c9bf9a88a07b29.
                            Record Number: 25974
                            Source Name: Application Error
                            Time Written: 20090417203001.000000-000
                            Event Type: Erreur
                            User:

                            Computer Name: PC-de-corentin
                            Event Code: 1530
                            Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

                            DÉTAIL -
                            1 user registry handles leaked from \Registry\User\S-1-5-21-2758796030-2470158960-1866264881-1000:
                            Process 988 (\Device\HarddiskVolume3\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2758796030-2470158960-1866264881-1000

                            Record Number: 25978
                            Source Name: Microsoft-Windows-User Profiles Service
                            Time Written: 20090417203011.000000-000
                            Event Type: Avertissement
                            User: AUTORITE NT\SYSTEM

                            Computer Name: PC-de-corentin
                            Event Code: 1530
                            Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

                            DÉTAIL -
                            1 user registry handles leaked from \Registry\User\S-1-5-21-2758796030-2470158960-1866264881-1000_Classes:
                            Process 988 (\Device\HarddiskVolume3\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2758796030-2470158960-1866264881-1000_CLASSES

                            Record Number: 25979
                            Source Name: Microsoft-Windows-User Profiles Service
                            Time Written: 20090417203011.000000-000
                            Event Type: Avertissement
                            User: AUTORITE NT\SYSTEM

                            Computer Name: PC-de-corentin
                            Event Code: 10
                            Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                            Record Number: 25999
                            Source Name: Microsoft-Windows-WMI
                            Time Written: 20090417203251.000000-000
                            Event Type: Erreur
                            User:

                            =====Security event log=====

                            Computer Name: PC-de-corentin
                            Event Code: 4648
                            Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                            Sujet :
                            ID de sécurité : S-1-5-18
                            Nom du compte : PC-DE-CORENTIN$
                            Domaine du compte : WORKGROUP
                            ID d’ouverture de session : 0x3e7
                            GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                            Compte dont les informations d’identification ont été utilisées :
                            Nom du compte : SYSTEM
                            Domaine du compte : AUTORITE NT
                            GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                            Serveur cible :
                            Nom du serveur cible : localhost
                            Informations supplémentaires : localhost

                            Informations sur le processus :
                            ID du processus : 0x2b0
                            Nom du processus : C:\Windows\System32\services.exe

                            Informations sur le réseau :
                            Adresse du réseau : -
                            Port : -

                            Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                            Record Number: 21410
                            Source Name: Microsoft-Windows-Security-Auditing
                            Time Written: 20090127215156.841377-000
                            Event Type: Succès de l'audit
                            User:

                            Computer Name: PC-de-corentin
                            Event Code: 4624
                            Message: L’ouverture de session d’un compte s’est correctement déroulée.

                            Sujet :
                            ID de sécurité : S-1-5-18
                            Nom du compte : PC-DE-CORENTIN$
                            Domaine du compte : WORKGROUP
                            ID d’ouverture de session : 0x3e7

                            Type d’ouverture de session : 5

                            Nouvelle ouverture de session :
                            ID de sécurité : S-1-5-18
                            Nom du compte : SYSTEM
                            Domaine du compte : AUTORITE NT
                            ID d’ouverture de session : 0x3e7
                            GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                            Informations sur le processus :
                            ID du processus : 0x2b0
                            Nom du processus : C:\Windows\System32\services.exe

                            Informations sur le réseau :
                            Nom de la station de travail :
                            Adresse du réseau source : -
                            Port source : -

                            Informations détaillées sur l’authentification :
                            Processus d’ouverture de session : Advapi
                            Package d’authentification : Negotiate
                            Services en transit : -
                            Nom du package (NTLM uniquement) : -
                            Longueur de la clé : 0

                            Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                            Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                            Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                            Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                            Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                            Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                            - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                            - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                            - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                            - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                            Record Number: 21411
                            Source Name: Microsoft-Windows-Security-Auditing
                            Time Written: 20090127215156.841377-000
                            Event Type: Succès de l'audit
                            User:

                            Computer Name: PC-de-corentin
                            Event Code: 4672
                            Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                            Sujet :
                            ID de sécurité : S-1-5-18
                            Nom du compte : SYSTEM
                            Domaine du compte : AUTORITE NT
                            ID d’ouverture de session : 0x3e7

                            Privilèges : SeAssignPrimaryTokenPrivilege
                            SeTcbPrivilege
                            SeSecurityPrivilege
                            SeTakeOwnershipPrivilege
                            SeLoadDriverPrivilege
                            SeBackupPrivilege
                            SeRestorePrivilege
                            SeDebugPrivilege
                            SeAuditPrivilege
                            SeSystemEnvironmentPrivilege
                            SeImpersonatePrivilege
                            Record Number: 21412
                            Source Name: Microsoft-Windows-Security-Auditing
                            Time Written: 20090127215156.841377-000
                            Event Type: Succès de l'audit
                            User:

                            Computer Name: PC-de-corentin
                            Event Code: 5033
                            Message: Le pilote du Pare-feu Windows est correctement démarré.
                            Record Number: 21413
                            Source Name: Microsoft-Windows-Security-Auditing
                            Time Written: 20090127215157.049377-000
                            Event Type: Succès de l'audit
                            User:

                            Computer Name: PC-de-corentin
                            Event Code: 4624
                            Message: L’ouverture de session d’un compte s’est correctement déroulée.

                            Sujet :
                            ID de sécurité : S-1-0-0
                            Nom du compte : -
                            Domaine du compte : -
                            ID d’ouverture de session : 0x0

                            Type d’ouverture de session : 3

                            Nouvelle ouverture de session :
                            ID de sécurité : S-1-5-7
                            Nom du compte : ANONYMOUS LOGON
                            Domaine du compte : AUTORITE NT
                            ID d’ouverture de session : 0x2a293
                            GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                            Informations sur le processus :
                            ID du processus : 0x0
                            Nom du processus : -

                            Informations sur le réseau :
                            Nom de la station de travail :
                            Adresse du réseau source : -
                            Port source : -

                            Informations détaillées sur l’authentification :
                            Processus d’ouverture de session : NtLmSsp
                            Package d’authentification : NTLM
                            Services en transit : -
                            Nom du package (NTLM uniquement) : NTLM V1
                            Longueur de la clé : 0

                            Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                            Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                            Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                            Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                            Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                            Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                            - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                            - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                            - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                            - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                            Record Number: 21414
                            Source Name: Microsoft-Windows-Security-Auditing
                            Time Written: 20090127215157.337377-000
                            Event Type: Succès de l'audit
                            User:

                            ======Environment variables======

                            "ComSpec"=%SystemRoot%\system32\cmd.exe
                            "FP_NO_HOST_CHECK"=NO
                            "OS"=Windows_NT
                            "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime\QTSystem\
                            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                            "PROCESSOR_ARCHITECTURE"=x86
                            "TEMP"=%SystemRoot%\TEMP
                            "TMP"=%SystemRoot%\TEMP
                            "USERNAME"=SYSTEM
                            "windir"=%SystemRoot%
                            "PROCESSOR_LEVEL"=6
                            "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
                            "PROCESSOR_REVISION"=1706
                            "NUMBER_OF_PROCESSORS"=2
                            "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                            "DFSTRACINGON"=FALSE
                            "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip
                            "QTJAVA"=C:\Program Files\Java\jre1.6.0_05\lib\ext\QTJava.zip

                            -----------------EOF-----------------
                            1. si vous arrivez a déchifrer tout sa ... :)
                              dites moi après si je doi télécharger le usbfix et le lancer. voila a très très bientot !!
                              1. Pour USBFIX non...
                                Tu fais ceci:
                                Telecharges malwarebytes + tutoriel :

                                -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                Tu l´installes; mets le a jour...(onglet mise a jour)
                                Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".
                                Puis click sur "rechercher".
                                Laisse le scanner le pc...
                                Si des elements on ete trouvés > click sur supprimer la selection.si il t´es demandé de redemarrer > click sur "oui".
                                A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
                                Copies et colles le rapport stp.

                                ENSUITE:

                                Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
                                http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
                                ! Déconnectes toi et fermes toutes applications en cours !

                                * Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )
                                * Ouvre le dossier Ad-remover présent sur ton bureau, et double clique sur Ad-remover.bat.
                                * Au menu principal choisi l'option "A"
                                --> Postes le rapport qui apparait à la fin .

                                ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                                (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                Note : si ton antivirus s'affole...
                                "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                                a+
                                • 1
                                • 2
                                • 3