Virus probleme

bonjour a toutes et a tous ,
voila sur le pc de mon pote j'ai desinstaller mcafee et norton antivirus scan ( la j'ai été un peut bouley je l'avoue mais il beuger a mort son pc et donc jles ai desinstaller) et voila depuis qu'il na plus d'antivirus sont pc quand je lallume sa marque deja il faut choisir comment le demarrer en mode sans échec ou démarrer normalement hop je fait sa le pc analyse le disque dur et apres je rentre son mot de passe sa marque bienvenu et la il y a une fenêtre de privacy center qui apparait et on peut plus rien faire donc sa nous demande des scan etc ... et moi je voudrais lui remettre tou normal ^^
son pc c un vista marque toshiba pc portable .

22 réponses

  1. Contributeur sécurité
    Bonjour,

    Peux-tu utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

    • Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
    • Double clique sur RSIT.exe pour lancer l'outil.
    • Clique sur ' continue ' à l'écran Disclaimer.
    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés

    Tutoriel illustré pour t'aider : https://www.androidworld.fr/

    0
    1. bonjour,
      ici il y a un cas similaire au tient http://www.commentcamarche.net/forum/affich 11868821 privacy center
      essaye une restauration systeme via le gestionnaire (Ctrl+Alt+Suppr) puis sur Fichier => Nouvelle tache (executer) tape MSConfig une nouvelle fenetre vous permet d'acceder au point de restauration.
      allez dans Outils puis lancer Restaurer le Systeme.
      ensuite tente une desinfection du pc
      0
      1. bonjour ,
        merci beaucoup xd jte revaudrais sa ^^ ah je suis content tu me sauve
        merci beaucoup
        0
        1. bonjour ,
          mais sinon comment je fait pour acceder au bureau j'y accede par mode sans echec .
          0
          1. quant tu fera la restauration systeme tu pourra ensuite acceder normalement au bureau puisque sa ramene ton systeme a un moment anterieur a ton probleme
            0
            1. Contributeur sécurité
              N'importe quoi !
              La restauration du système ne supprime pas les infections ! Au mieux, elle les désactive...

              Poste le rapport RSIT stp, je t'aiderai à vraiment désinfecter l'ordinateur

              0
              1. si tu avait pris la peine de lire je ne dit pas que la restauration systeme lui enlevera les virus ,il s'agit simplement de le sortir dans un premier temps de son probleme car apparament il etait coincé car son bureau n'apparaissait pas donc,de se fait ,il ne pouvait pas telecharger rsit
                Donc,c'est pour cela que je lui est dit de faire une restauration pour pouvoir par la suite suivre la procedure que tu lui indique
                0
                1. Contributeur sécurité
                  Eh bien il y a d'autres méthodes plus efficaces que la restauration du système pour rétablir un accès correct à l'ordinateur... Le mode sans échec par exemple

                  0
                  1. et bien justement pensant qu'il ne pouvait pas y acceder meme en mode sans echec,je lui est conseiller la restauration systeme(mais sa sera a lui de confirmer)
                    0
                    1. bonjour ,
                      merci pour toute vos reponse je vous direz quoi c soir car c midi je v chez lui donc je ferrai tous cela merci beaucoup .
                      0
                      1. bonjour, alors ce midi j'ai essayer tous pour aller sur le bureau mais rien ne fonctionne même le mode sans échec ne fonctionne pas sa charge plein de truc et quand sa arrive a un truc comme :crcdisk.sys. je crois : ben sa bloque je dois l'eteindre après idem pour le mode sans échec après au démarrage j'ai essayer f12 pour le boot menu j'ai essayer : hdd, échec : fdd , échec : lan , échec : cd/dvd , ne fonctionne pas car il a pas le cd de vista car il a acheter le pc portable et vista déjà installer : usb mémory , échec , et menu sétup , échec
                        donc je ne c pas comment accéder au bureau .
                        et ne vous inquiétez pas j'ai tous lu c que vous avez mis ^^
                        merci beaucoup pour votre aide .
                        0
                        1. essaye ça
                          F8 au demarrage--> reparation du système --> restauration du système à un point antérieur
                          sinon je ne voit pas d'autre choix que le formatage
                          tu peut essayer de recuperer tes donnes avec un cd live de linux
                          0
                          1. bonjour ,
                            a merci beaucoup myahaf je v essayller demain encore merci et le cd live de linux est ce que je peut utiliser ce la : ubuntu 8.10 désktop édition et si je telegarge un vista est ce que je peut essayer de recupérer les probleme grace au cd mais sans le reformater .
                            car voila enfait je suis un collegien jai 14 ans et vu que j'aime pas la cantine j'ai demander pour manger chez lui et il sont voulu et son pc avait un probleme donc je l'avait reparer mais comme il fallait quil attende que je mette symantec comme antivirus ben lui il a pas voulu attendre et a ete sur internet et sur des site x en plus ^^ et donc voila c c** c choppez une vingtaine de virus et de spywares en 4 jours et et voila enfait jai pas envie que sa mere menguele pack son pc auras des probleme .

                            bon je v arreter de racontez ma vie sa sert a rien
                            0
                            1. pour le cd d'ubuntu,c'est le 9.04 il me semble regarde dans ce lien c'est tout expliquer
                              https://ubuntu.com/
                              il suffit de telecharger l'image iso et de le graver sur un cd vierge avec un graveur du type nero et voila c'est tres simple tu verra
                              tu pourra ensuite acceder au disque dur et essayer eventuellement de le reparer mais je ne te garanti rien
                              bonne chance
                              1
                              1. bonsoir ,
                                merci beaucoup pour la reponse rapide xd je v essayller demain ^^
                                0
                                1. bonjour ,
                                  j'ai reussit a le reparer son pc mais maintenant sa connection internet bug toute les 10 mn sa c deconnecte et on doit aller dans connexion et se connecter manuellemnt tou le temps des qune barre orange apparait
                                  merci pour l'aide
                                  il a une clee wifi
                                  0
                                  1. sa doit etre du a l'infection
                                    suis la procedure que te demande anthony5151 au premier poste
                                    0
                                    1. bonjour voici le truc avec rsit ,

                                      Logfile of random's system information tool 1.06 (written by random/random)
                                      Run by anthony at 2009-05-06 20:04:23
                                      Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                                      System drive C: has 41 GB (54%) free of 76 GB
                                      Total RAM: 2037 MB (44% free)

                                      Logfile of Trend Micro HijackThis v2.0.2
                                      Scan saved at 20:05:06, on 06/05/2009
                                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                                      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                                      Boot mode: Normal

                                      Running processes:
                                      C:\Windows\system32\taskeng.exe
                                      C:\Windows\system32\Dwm.exe
                                      C:\Windows\Explorer.EXE
                                      C:\Program Files\Windows Defender\MSASCui.exe
                                      C:\Program Files\Java\jre6\bin\jusched.exe
                                      C:\Windows\System32\hkcmd.exe
                                      C:\Windows\System32\igfxpers.exe
                                      C:\Windows\RtHDVCpl.exe
                                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                                      C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
                                      C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe
                                      C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
                                      C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
                                      C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
                                      C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
                                      C:\Program Files\TOSHIBA\Registration\ToshibaRegistration.exe
                                      C:\Program Files\Orange HSS\Systray\SystrayApp.exe
                                      C:\Program Files\USB Disk Win98 Driver\Res.exe
                                      C:\Program Files\Windows Sidebar\sidebar.exe
                                      C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
                                      C:\Program Files\MSN Messenger\msnmsgr.exe
                                      C:\Windows\ehome\ehtray.exe
                                      C:\Program Files\Windows Media Player\wmpnscfg.exe
                                      C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                                      C:\Users\anthony\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                                      C:\Windows\ehome\ehmsas.exe
                                      C:\Windows\system32\wbem\unsecapp.exe
                                      C:\Users\anthony\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                                      C:\Windows\system32\igfxsrvc.exe
                                      C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
                                      C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                                      C:\Program Files\Windows Mail\WinMail.exe
                                      C:\Windows\system32\wuauclt.exe
                                      F:\KitWanadoo.exe
                                      C:\PROGRA~1\Wanadoo\Barriere.exe
                                      C:\Windows\system32\conime.exe
                                      C:\Users\anthony\temp\TeamViewer\Version4\TeamViewer.exe
                                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                      C:\Program Files\Mozilla Firefox\firefox.exe
                                      C:\zaSetup_fr.exe
                                      C:\RSIT.exe
                                      C:\Program Files\trend micro\anthony.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll
                                      O1 - Hosts: ::1 localhost
                                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
                                      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                                      O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                                      O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                                      O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
                                      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                                      O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto
                                      O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
                                      O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
                                      O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
                                      O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
                                      O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
                                      O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
                                      O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange HSS\SessionManager\SessionManager.exe
                                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                      O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
                                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe
                                      O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
                                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                      O4 - HKCU\..\Run: [Mailsite] "C:\ProgramData\FlawSixthSixth.ga9uu"
                                      O4 - HKCU\..\Run: [1 mags 16 more] "C:\ProgramData\Dupe Itch Film.zm7uy0"
                                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                      O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\TOSHIBA\TRDCReminder\TRDCReminder.exe (User 'Default user')
                                      O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
                                      O4 - Startup: Outil de notification Live Search.lnk = C:\Users\anthony\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                      O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
                                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                                      O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
                                      O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
                                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O13 - Gopher Prefix:
                                      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                      O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
                                      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                                      O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                      O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                      O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
                                      O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
                                      O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - c:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
                                      O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - c:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
                                      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                                      O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                                      0
                                      1. bonjour et la c les info ,

                                        info.txt logfile of random's system information tool 1.06 2009-05-06 20:05:10

                                        ======Uninstall list======

                                        -->"C:\Program Files\InstallShield Installation Information\{A644254B-92F6-4970-8635-AB0775371E72}\setup.exe" --u:{A644254B-92F6-4970-8635-AB0775371E72}
                                        -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{622E6F16-0904-49B6-BBE1-4CC836314CCF}\setup.exe" -l0x40c
                                        -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{697AFC77-F318-4CD4-BF16-F50F4C1072DA}\setup.exe" -l0x40c
                                        Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                                        Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                                        Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                                        Adobe Reader 8.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81000000003}
                                        Adobe Shockwave Player-->C:\Windows\System32\Adobe\SHOCKW~1\UNWISE.EXE C:\Windows\System32\Adobe\SHOCKW~1\Install.log
                                        Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                                        Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                                        Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
                                        AVS Video Editor 4-->"C:\Program Files\AVS4YOU\AVSVideoEditor4\unins000.exe"
                                        AVS4YOU Software Navigator 1.3-->"C:\Program Files\AVS4YOU\AVSSoftwareNavigator\unins000.exe"
                                        Camera Assistant Software for Toshiba-->C:\Program Files\InstallShield Installation Information\{37C866E4-AA67-4725-9E95-A39968DD7960}\Setup.exe -runfromtemp -l0x040c
                                        Codeur Windows Media Série 9-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                                        Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                                        Desktop SMS-->MsiExec.exe /I{5980B928-1C95-4B3E-957B-B02D8147FF9E}
                                        DVD MovieFactory for TOSHIBA-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F214EAA4-A069-4BAF-9DA4-4DB8BEEDE485}\setup.exe" -l0x40c
                                        eoEngine 8.0-->"C:\Program Files\EoRezo\unins000.exe"
                                        Extension de Windows Live Toolbar (Windows Live Toolbar)-->MsiExec.exe /X{0CA6047C-D28B-4295-834A-07C52BA20C2D}
                                        Ferrari XP-->"C:\WINDOWS\Resources\Themes\Ferrari XP\Uninstall.exe"
                                        Galerie de photos Windows Live-->MsiExec.exe /X{A70FA218-6598-4AC9-813D-63597C5DD068}
                                        Google Desktop-->C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
                                        Google Earth-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x40c -removeonly
                                        Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_BDA1448D3D255554.exe" /uninstall
                                        Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                                        HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_14F1&DEV_2C06&SUBSYS_14F10000\UIU32m.exe -U -IPDZONCMzK.INF
                                        HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                                        Intel(R) Graphics Media Accelerator Driver-->C:\Windows\system32\igxpun.exe -uninstall
                                        Intel® Matrix Storage Manager-->C:\Windows\system32\imsmudlg.exe -uninstall
                                        Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                                        Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                                        Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                                        livebox-->C:\Program Files\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe -runfromtemp -l0x040c -removeonly
                                        livebox-->C:\Program Files\InstallShield Installation Information\{FC7DDAAE-7F2B-4270-9BFD-5A130B667E9E}\Setup.exe -runfromtemp -l0x040c -removeonly
                                        Livebox-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB3F9176-E74A-4F28-9A09-4F22349B145E}\setup.exe" -l0x40c
                                        Manuels TOSHIBA-->C:\Program Files\InstallShield Installation Information\{5B1DD5AA-FF34-4D6E-A912-CB46BB7378DC}\setup.exe -runfromtemp -l0x040c -removeonly
                                        Menus intelligents (Windows Live Toolbar)-->MsiExec.exe /X{0CC70FEF-5068-4CD5-B4DE-86FFD98EC929}
                                        Messenger Plus! Live & Sponsor (CiD)-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
                                        Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                                        Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
                                        Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
                                        Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                                        Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                                        Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                                        Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                                        Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                                        Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                                        Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                                        Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                                        Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                                        Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                                        Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                                        Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                                        Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                                        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                                        Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
                                        Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                                        Mozilla Firefox (3.0.8)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                                        MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                                        MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
                                        myphotobook 3.5-->C:\Program Files\myphotobook\uninst.exe
                                        Navigateur Orange-->C:\Program Files\Orange HSS\Uninstall\Browser\Shell.exe MainUninstall.shl
                                        NetWaiting-->C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe -runfromtemp -l0x040c -removeonly
                                        Orange - Logiciels Internet-->C:\Program Files\Orange HSS\installation\core\Installgui.exe -u
                                        Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
                                        Realtek 8169, 8168, 8101E and 8102E Ethernet Network Card Driver for Windows Vista-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -l0x040c -removeonly
                                        Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
                                        REALTEK RTL8187B Wireless LAN Driver-->C:\Program Files\InstallShield Installation Information\{895722FE-25FE-4854-95AC-B0C42F9DBEDA}\Install.exe -uninst -l0x40C
                                        Realtek USB 2.0 Card Reader-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DC24971E-1946-445D-8A82-CE685433FA7D}\setup.exe" -l0x9 -removeonly
                                        Realtek WiFi Protected Setup Library-->C:\Program Files\InstallShield Installation Information\{02CA24DD-C8B0-4280-BE53-7862869C2EB1}\Install.exe -uninst -l0x40C
                                        Réducteur de bruit du lecteur de CD/DVD-->C:\Program Files\InstallShield Installation Information\{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}\setup.exe -runfromtemp -l0x040c -removeonly
                                        SAGEM Wi-Fi 11g USB adapter (Driver)-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7421E270-0140-4F62-AE39-ECB9F1C81B35}\setup.exe" -l0x40c
                                        SAGEM Wi-Fi 11g USB adapter (Driver)-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E2AA331E-E10E-438C-B1C0-24B2FFD3D9C4}\setup.exe" -l0x40c
                                        Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
                                        Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
                                        Security Update for 2007 Microsoft Office System (KB958439)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {6491B8AA-D11C-4648-A461-6234B31EB7E2}
                                        Security Update for Microsoft Office Excel 2007 (KB958437)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {648FC016-2D6B-4A16-8D87-404533642F4B}
                                        Security Update for Microsoft Office OneNote 2007 (KB950130)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {F1B2401C-B610-4BF2-AA1C-52C55827A8F4}
                                        Security Update for Microsoft Office PowerPoint 2007 (KB951338)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {558B709B-821B-4FC5-90FC-9A8890641E77}
                                        Security Update for Microsoft Office system 2007 (KB954326)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5F7F6FFF-395D-480E-8450-64F385D82C5F}
                                        Security Update for Microsoft Office system 2007 (KB956828)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {885E081B-72BD-4E76-8E98-30B4BE468FAC}
                                        Security Update for Microsoft Office Word 2007 (KB956358)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {4551666D-0FD6-4C69-8A81-1C6F2E64517C}
                                        Security Update for Windows Media Encoder (KB954156)-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E} MSIPATCHREMOVE={E836F1B7-43FB-46B0-A0D9-E4D2A5951659} /qb
                                        Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                                        Surligneur (Windows Live Toolbar)-->MsiExec.exe /X{81B5F83F-2291-48B0-8375-36B63A9BF5B0}
                                        Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                                        TOSHIBA Assist-->C:\Program Files\InstallShield Installation Information\{12B3A009-A080-4619-9A2A-C6DB151D8D67}\setup.exe -runfromtemp -l0x040c -removeonly
                                        TOSHIBA ConfigFree-->MsiExec.exe /X{78C6A78A-8B03-48C8-A47C-78BA1FCA2307}
                                        TOSHIBA Disc Creator-->MsiExec.exe /X{5DA0E02F-970B-424B-BF41-513A5018E4C0}
                                        TOSHIBA DVD PLAYER-->C:\Program Files\InstallShield Installation Information\{6C5F3BDC-0A1B-4436-A696-5939629D5C31}\setup.exe -runfromtemp -l0x040c -ADDREMOVE -removeonly
                                        TOSHIBA Extended Tiles for Windows Mobility Center-->C:\Program Files\InstallShield Installation Information\{617C36FD-0CBE-4600-84B2-441CEB12FADF}\setup.exe -runfromtemp -l0x040c
                                        TOSHIBA Face Recognition-->"C:\Program Files\InstallShield Installation Information\{C730E42C-935A-45BB-A0C5-37E5234D111B}\setup.exe" -runfromtemp -l0x040c -removeonly
                                        TOSHIBA Face Recognition-->MsiExec.exe /I{C730E42C-935A-45BB-A0C5-37E5234D111B}
                                        TOSHIBA Hardware Setup-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2883F6F5-0509-43F3-868C-D50330DD9DD3}\setup.exe" -l0x40c
                                        Toshiba Online Product Information-->C:\Program Files\InstallShield Installation Information\{2290A680-4083-410A-ADCC-7092C67FC052}\setup.exe -runfromtemp -l0x040c -removeonly
                                        TOSHIBA Recovery Disc Creator-->MsiExec.exe /X{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}
                                        TOSHIBA Supervisor Password-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4B1E87C3-00DE-4898-8E39-E390AAEF2391}\setup.exe" -l0x40c
                                        TOSHIBA Value Added Package-->C:\Program Files\InstallShield Installation Information\{FEDD27A0-B306-45EF-BF58-B527406B42C8}\setup.exe -runfromtemp -l0x040c
                                        TRDCReminder-->C:\Program Files\InstallShield Installation Information\{773970F1-5EBA-4474-ADEE-1EA3B0A59492}\setup.exe -runfromtemp -l0x040c
                                        TRORDCLauncher-->C:\Program Files\InstallShield Installation Information\{E65C7D8E-186D-484B-BEA8-DEF0331CE600}\setup.exe -runfromtemp -l0x040c
                                        Unlocker 1.8.7-->C:\Program Files\Unlocker\uninst.exe
                                        Update for Microsoft Office Excel 2007 Help (KB957242)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {49E314EE-81FA-4007-8F1A-8D39BDBB4498}
                                        Update for Office 2007 (KB946691)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {A420F522-7395-4872-9882-C591B4B92278}
                                        Update for Office System 2007 Setup (KB929722)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {D8E9BEBD-655F-467D-8176-CA9959C140A3}
                                        USB Disk Win98 Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4E79A62F-7A2D-4058-BCE0-94E6B9E2F162}\Setup.exe"
                                        VirginMega.Fr Premium-->MsiExec.exe /I{EE467474-04A8-48D5-8DDF-0F8D3A3CCBE5}
                                        VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                                        Windows Live Favorites pour Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
                                        Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
                                        Windows Live OneCare safety scanner-->"C:\Program Files\Windows Live Safety Center\UnInstall.exe"
                                        Windows Live OneCare safety scanner-->MsiExec.exe /X{FE0646A7-19D0-41B4-A2BB-2C35D644270D}
                                        Windows Live Toolbar-->"C:\Program Files\Windows Live Toolbar\UnInstall.exe" {0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
                                        Windows Live Toolbar-->MsiExec.exe /X{0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
                                        Windows Live Writer-->MsiExec.exe /X{3DFF4274-EBB0-4356-9692-972965018954}

                                        ======Hosts File======

                                        127.0.0.1
                                        127.0.0.1 www.007guard.com
                                        127.0.0.1 007guard.com
                                        127.0.0.1 008i.com
                                        127.0.0.1 www.008k.com
                                        127.0.0.1 008k.com
                                        127.0.0.1 www.00hq.com
                                        127.0.0.1 00hq.com
                                        127.0.0.1 010402.com
                                        127.0.0.1 www.032439.com

                                        ======Security center information======

                                        AS: Windows Defender

                                        ======System event log======

                                        Computer Name: PC-de-anthony
                                        Event Code: 10010
                                        Message: Le serveur {6295DF2D-35EE-11D1-8707-00C04FD93327} ne s'est pas enregistré sur DCOM avant la fin du temps imparti.
                                        Record Number: 57352
                                        Source Name: Microsoft-Windows-DistributedCOM
                                        Time Written: 20090122120606.000000-000
                                        Event Type: Erreur
                                        User:

                                        Computer Name: PC-de-anthony
                                        Event Code: 4001
                                        Message: Le Service d’autoconfiguration WLAN s’est arrêté correctement.

                                        Record Number: 57392
                                        Source Name: Microsoft-Windows-WLAN-AutoConfig
                                        Time Written: 20090122123546.208600-000
                                        Event Type: Avertissement
                                        User: AUTORITE NT\SYSTEM

                                        Computer Name: PC-de-anthony
                                        Event Code: 15016
                                        Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
                                        Record Number: 57400
                                        Source Name: Microsoft-Windows-HttpEvent
                                        Time Written: 20090122125205.289333-000
                                        Event Type: Erreur
                                        User:

                                        Computer Name: PC-de-anthony
                                        Event Code: 6008
                                        Message: L'arrêt système précédant à 14:03:54 le 22/01/2009 n'était pas prévu.
                                        Record Number: 57533
                                        Source Name: EventLog
                                        Time Written: 20090122130555.000000-000
                                        Event Type: Erreur
                                        User:

                                        Computer Name: PC-DE-ANTHONY
                                        Event Code: 263
                                        Message: Le service ‘TabletInputService’ n'a peut-être pas annulé son inscription aux notifications d’événements de périphériques avant d’être arrêté.
                                        Record Number: 57537
                                        Source Name: PlugPlayManager
                                        Time Written: 20090122130556.000000-000
                                        Event Type: Avertissement
                                        User:

                                        =====Application event log=====

                                        Computer Name: PC-de-anthony
                                        Event Code: 8194
                                        Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                                        Opération :
                                        Données du rédacteur en cours de collecte

                                        Contexte :
                                        ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                                        Nom du rédacteur: System Writer
                                        ID d’instance du rédacteur: {1801348a-6708-402b-a9ff-bbfee17488d1}
                                        Record Number: 33887
                                        Source Name: VSS
                                        Time Written: 20090506153918.000000-000
                                        Event Type: Erreur
                                        User:

                                        Computer Name: PC-de-anthony
                                        Event Code: 8194
                                        Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                                        Opération :
                                        Données du rédacteur en cours de collecte

                                        Contexte :
                                        ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                                        Nom du rédacteur: System Writer
                                        ID d’instance du rédacteur: {1801348a-6708-402b-a9ff-bbfee17488d1}
                                        Record Number: 33890
                                        Source Name: VSS
                                        Time Written: 20090506153954.000000-000
                                        Event Type: Erreur
                                        User:

                                        Computer Name: PC-de-anthony
                                        Event Code: 8194
                                        Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                                        Opération :
                                        Données du rédacteur en cours de collecte

                                        Contexte :
                                        ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                                        Nom du rédacteur: System Writer
                                        ID d’instance du rédacteur: {1801348a-6708-402b-a9ff-bbfee17488d1}
                                        Record Number: 33900
                                        Source Name: VSS
                                        Time Written: 20090506155559.000000-000
                                        Event Type: Erreur
                                        User:

                                        Computer Name: PC-de-anthony
                                        Event Code: 1000
                                        Message: Application défaillante INSTAL~1.EXE, version 5.9.0.2, horodatage 0x41e3fa48, module défaillant MFC42.DLL, version 6.0.8168.0, horodatage 0x35889e42, code d’exception 0xc0000005, décalage d’erreur 0x00003e43, ID du processus 0x13d0, heure de début de l’application 0x01c9ce6376f9db20.
                                        Record Number: 33905
                                        Source Name: Application Error
                                        Time Written: 20090506155846.000000-000
                                        Event Type: Erreur
                                        User:

                                        Computer Name: PC-de-anthony
                                        Event Code: 8194
                                        Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                                        Opération :
                                        Données du rédacteur en cours de collecte

                                        Contexte :
                                        ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                                        Nom du rédacteur: System Writer
                                        ID d’instance du rédacteur: {1801348a-6708-402b-a9ff-bbfee17488d1}
                                        Record Number: 33918
                                        Source Name: VSS
                                        Time Written: 20090506173823.000000-000
                                        Event Type: Erreur
                                        User:

                                        =====Security event log=====

                                        Computer Name: PC-de-anthony
                                        Event Code: 4648
                                        Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                                        Sujet :
                                        ID de sécurité : S-1-5-18
                                        Nom du compte : PC-DE-ANTHONY$
                                        Domaine du compte : WORKGROUP
                                        ID d’ouverture de session : 0x3e7
                                        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                        Compte dont les informations d’identification ont été utilisées :
                                        Nom du compte : anthony
                                        Domaine du compte : PC-de-anthony
                                        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                        Serveur cible :
                                        Nom du serveur cible : localhost
                                        Informations supplémentaires : localhost

                                        Informations sur le processus :
                                        ID du processus : 0x324
                                        Nom du processus : C:\Windows\System32\winlogon.exe

                                        Informations sur le réseau :
                                        Adresse du réseau : 127.0.0.1
                                        Port : 0

                                        Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                                        Record Number: 20023
                                        Source Name: Microsoft-Windows-Security-Auditing
                                        Time Written: 20090130210847.584350-000
                                        Event Type: Succès de l'audit
                                        User:

                                        Computer Name: PC-de-anthony
                                        Event Code: 4624
                                        Message: L’ouverture de session d’un compte s’est correctement déroulée.

                                        Sujet :
                                        ID de sécurité : S-1-5-18
                                        Nom du compte : PC-DE-ANTHONY$
                                        Domaine du compte : WORKGROUP
                                        ID d’ouverture de session : 0x3e7

                                        Type d’ouverture de session : 2

                                        Nouvelle ouverture de session :
                                        ID de sécurité : S-1-5-21-3117062318-2620176472-1561444603-1000
                                        Nom du compte : anthony
                                        Domaine du compte : PC-de-anthony
                                        ID d’ouverture de session : 0x2f938
                                        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                        Informations sur le processus :
                                        ID du processus : 0x324
                                        Nom du processus : C:\Windows\System32\winlogon.exe

                                        Informations sur le réseau :
                                        Nom de la station de travail : PC-DE-ANTHONY
                                        Adresse du réseau source : 127.0.0.1
                                        Port source : 0

                                        Informations détaillées sur l’authentification :
                                        Processus d’ouverture de session : User32
                                        Package d’authentification : Negotiate
                                        Services en transit : -
                                        Nom du package (NTLM uniquement) : -
                                        Longueur de la clé : 0

                                        Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                                        Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                                        Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                                        Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                                        Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                                        Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                                        - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                                        - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                                        - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                                        - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                                        Record Number: 20024
                                        Source Name: Microsoft-Windows-Security-Auditing
                                        Time Written: 20090130210847.584350-000
                                        Event Type: Succès de l'audit
                                        User:

                                        Computer Name: PC-de-anthony
                                        Event Code: 4624
                                        Message: L’ouverture de session d’un compte s’est correctement déroulée.

                                        Sujet :
                                        ID de sécurité : S-1-5-18
                                        Nom du compte : PC-DE-ANTHONY$
                                        Domaine du compte : WORKGROUP
                                        ID d’ouverture de session : 0x3e7

                                        Type d’ouverture de session : 2

                                        Nouvelle ouverture de session :
                                        ID de sécurité : S-1-5-21-3117062318-2620176472-1561444603-1000
                                        Nom du compte : anthony
                                        Domaine du compte : PC-de-anthony
                                        ID d’ouverture de session : 0x2fa61
                                        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                                        Informations sur le processus :
                                        ID du processus : 0x324
                                        Nom du processus : C:\Windows\System32\winlogon.exe

                                        Informations sur le réseau :
                                        Nom de la station de travail : PC-DE-ANTHONY
                                        Adresse du réseau source : 127.0.0.1
                                        Port source : 0

                                        Informations détaillées sur l’authentification :
                                        Processus d’ouverture de session : User32
                                        Package d’authentification : Negotiate
                                        Services en transit : -
                                        Nom du package (NTLM uniquement) : -
                                        Longueur de la clé : 0

                                        Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                                        Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                                        Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                                        Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                                        Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                                        Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                                        - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                                        - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                                        - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                                        - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                                        Record Number: 20025
                                        Source Name: Microsoft-Windows-Security-Auditing
                                        Time Written: 20090130210847.584350-000
                                        Event Type: Succès de l'audit
                                        User:

                                        Computer Name: PC-de-anthony
                                        Event Code: 4672
                                        Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                                        Sujet :
                                        ID de sécurité : S-1-5-21-3117062318-2620176472-1561444603-1000
                                        Nom du compte : anthony
                                        Domaine du compte : PC-de-anthony
                                        ID d’ouverture de session : 0x2f938

                                        Privilèges : SeSecurityPrivilege
                                        SeTakeOwnershipPrivilege
                                        SeLoadDriverPrivilege
                                        SeBackupPrivilege
                                        SeRestorePrivilege
                                        SeDebugPrivilege
                                        SeSystemEnvironmentPrivilege
                                        SeImpersonatePrivilege
                                        Record Number: 20026
                                        Source Name: Microsoft-Windows-Security-Auditing
                                        Time Written: 20090130210847.584350-000
                                        Event Type: Succès de l'audit
                                        User:

                                        Computer Name: PC-de-anthony
                                        Event Code: 5032
                                        Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.

                                        Code d’erreur : 2
                                        Record Number: 20027
                                        Source Name: Microsoft-Windows-Security-Auditing
                                        Time Written: 20090130211203.150205-000
                                        Event Type: Échec de l'audit
                                        User:

                                        ======Environment variables======

                                        "ComSpec"=%SystemRoot%\system32\cmd.exe
                                        "FP_NO_HOST_CHECK"=NO
                                        "OS"=Windows_NT
                                        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\PROGRA~1\COMMON~1\ULEADS~1\MPEG
                                        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                                        "PROCESSOR_ARCHITECTURE"=x86
                                        "TEMP"=%SystemRoot%\TEMP
                                        "TMP"=%SystemRoot%\TEMP
                                        "USERNAME"=SYSTEM
                                        "windir"=%SystemRoot%
                                        "PROCESSOR_LEVEL"=6
                                        "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
                                        "PROCESSOR_REVISION"=0f0d
                                        "NUMBER_OF_PROCESSORS"=2
                                        "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                                        "DFSTRACINGON"=FALSE

                                        -----------------EOF-----------------
                                        0
                                        • 1
                                        • 2