Pb pc

Résolu
Bonjour,
a tous j'ai un souci avec mon pc quand je l'allume et je l'eteint il est super long et kan je navigue aussi il est lent je sais pas d'ou sa vient pourtant je jibere le disque dur et je fait une defragmentation automatque toute les semaines!!! merci de m'aider svp!!!
Configuration: Windows Vista Internet Explorer 7.0

101 réponses

Résumé de la discussion

Le souci rendu dans la discussion concerne un PC sous Windows Vista qui est lent au démarrage, à l'arrêt et lors de la navigation, malgré la défragmentation régulière du disque. Parmi les réponses, l'utilisation de l'outil HijackThis via Windows+R est proposée pour repérer les éléments au démarrage et supprimer les entrées problématiques, puis suivre les instructions pour nettoyer l'ordi. Certains échanges signalent des difficultés et des erreurs de suppression, indiquant que des manipulations directes peuvent créer des problèmes; l'approche recommandée reste la prudence lors de l'utilisation d'outils de diagnostic. En cas de défaillance persistante, des vérifications comme l'état du disque et les mises à jour de sécurité peuvent être utiles; privilégier des outils connus et compatibles avec Vista demeure conseillé.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut, fais ceci :

    RSIT ----->

    [x] Télécharge Random's System Information Tool à cette adresse : http://images.malwareremoval.com/random/RSIT.exe

    [x] Double clique sur " RSIT.exe ".

    [x] Clique sur " Continue ".

    [x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

    [x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

    [x] Copie colle le contenu des deux rapports dans ton prochain message

    -------> Si jamais tu as fermé les rapports sans faire attention, ils sont sous C:\rsit
    1. je peut pas y acceder mon anti virus a bloqué le site web il dit que c'est potentiellement dangereux je sais pas d'ou vient se probleme de ramage!!
      1. ben enfaite j'en cherche un bon qui fait pas ramé enfin le top koi meme si yen a toujours un ki a un defaut. la je fait un essai d1 mois avec TREND MICRO INTERNET SECURITY c'est peut lui qui fait ramer je sais pas en tout cas je cherche un tres bon anti virus meme si pour moi ya pas de numéro 1. j'avait kaspersky 2009 et j'avais plein de pages publicitaires et des fenetres pop up. ensuite j'avais avira ki etai nickel mais quand je faisait un controle sa bloquer a chaque fois donc je l'ai enlever et donc la j'ai pris trend micro!!
        1. Contributeur sécurité
          Désinstalle trend micro et reprend avira antivir qui est plus léger.

          Tu pourras au moins télécharger le logiciel d'analyse que je t'ai demandé et qui n'est pas du tout dangereux..

          J'attend ton rapport.
          1. Contributeur sécurité
            C'est peut être une infection qui bloque l'antivirus, en tout cas désactive pour l'instant trend micro et fait ce que je t'ai dis au post n°1
            1. euh sa ma donner bloc note jpeu pas copier coller ya plein de truc c ouf
              1. Logfile of random's system information tool 1.06 (written by random/random)
                Run by gaetan et anne so at 2009-08-26 12:00:30
                Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
                System drive C: has 271 GB (91%) free of 299 GB
                Total RAM: 894 MB (24% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 12:00:41, on 26/08/2009
                Platform: Windows Vista SP2 (WinNT 6.00.1906)
                MSIE: Internet Explorer v8.00 (8.00.6001.18813)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\taskeng.exe
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Windows\System32\mobsync.exe
                C:\hp\support\hpsysdrv.exe
                C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
                C:\WINDOWS\RtHDVCpl.exe
                C:\Program Files\Orange\Systray\SystrayApp.exe
                C:\WINDOWS\System32\rundll32.exe
                C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                C:\Program Files\Orange\Launcher\Launcher.exe
                C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Windows\system32\wbem\unsecapp.exe
                C:\Program Files\Orange\connectivity\connectivitymanager.exe
                C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                C:\Windows\system32\SearchFilterHost.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\hp\kbd\kbd.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
                C:\Windows\system32\SearchProtocolHost.exe
                C:\Users\gaetan et anne so\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X6TE8KEA\RSIT[1].exe
                C:\Program Files\trend micro\gaetan et anne so.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trooner.com/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                O1 - Hosts: ::1 localhost
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
                O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
                O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
                O13 - Gopher Prefix:
                O15 - Trusted Zone: https://www.orange.fr/portail
                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
                O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
                1. info.txt logfile of random's system information tool 1.06 2009-08-26 12:00:46

                  ======Uninstall list======

                  -->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                  -->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                  ABBYY FineReader 6.0 Sprint-->MsiExec.exe /I{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
                  Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                  Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B}
                  Adobe Reader 9.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                  Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                  BlueSoleil 3.0 Std Release-->MsiExec.exe /X{B174DCA1-D1AF-45B4-976D-87943E4C5957}
                  Camera RAW Plug-In for EPSON Creativity Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{93EA9C3E-BDFD-4309-A605-9B5BBC0CCEFD}\SETUP.EXE" -l0x40c UNINST
                  Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                  EPSON Attach To Email-->C:\Program Files\Common Files\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
                  EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
                  EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3D78F2A2-C893-4ABD-B5FE-AD7011837755}\SETUP.EXE" -l0x40c UNINST
                  EPSON File Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2EB81825-E9EE-44F4-8F51-1240C3898DC6}\Setup.exe" -l0x40c UNINST
                  EPSON Logiciel imprimante-->C:\Windows\system32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
                  EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
                  EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
                  EPSON Stylus CX7300_CX8300_DX7400_DX8400 Manuel-->C:\Program Files\EPSON\TPMANUAL\ES_CX_DX\FRA\USE_G\DOCUNINS.EXE
                  getPlus(R) for Adobe-->"C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1
                  Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
                  Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
                  Hercules WebCam Station-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D208F4A7-6B73-4C2A-8B1E-8756FCBA831E}\Setup.exe" -l0x40c
                  Hercules Webcam-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A250D351-A07F-4D5D-AB6C-693C69B9BFAF}\Setup.exe" -l0x40c
                  HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                  Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                  Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                  HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB5E289E-76BF-4251-9F3F-9B763F681AE0}\setup.exe" -l0x9 -removeonly
                  HP Easy Setup - Core-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F94234DB-FD06-42C3-B88D-6FC4DC9F988C}\setup.exe" -l0x9
                  HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40F7AED3-0C7D-4582-99F6-484A515C73F2}\setup.exe" -l0x9 -removeonly
                  HP On-Screen Caps/Num/Scroll Lock Indicator-->C:\Windows\system32\OsdRemove.exe
                  HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
                  HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
                  INFORAD MANAGER 3.5-->"C:\Program Files\INFORAD\unins000.exe"
                  Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                  Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                  Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                  Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
                  LightScribe System Software-->MsiExec.exe /X{7F10292C-A190-4176-A665-A1ED3478DF86}
                  LimeWire 5.2.13-->"C:\Program Files\LimeWire\uninstall.exe"
                  Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                  Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                  Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                  Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                  Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                  Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                  Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                  Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                  Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}
                  Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                  MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                  MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                  Navigateur Orange-->C:\Program Files\Orange\Uninstall\Browser\Shell.exe MainUninstall.shl
                  Nero 9-->C:\Program Files\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="1M03-0140-65C6-5P2E-TL8Z-5TE7-5KAU-616X"
                  neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                  NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                  Orange - Logiciels Internet-->C:\Program Files\Orange\installation\core\Installgui.exe -u
                  Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                  Outils de diagnostic du matériel-->C:\Program Files\PC-Doctor 5 for Windows\uninst.exe
                  Python 2.4.3-->MsiExec.exe /I{75E71ADD-042C-4F30-BFAC-A9EC42351313}
                  RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                  Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
                  Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                  Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                  Solution de clavier multimédia amélioré-->C:\HP\KBD\Install.exe /u
                  Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                  VLC media player 1.0.1-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                  Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                  Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                  Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                  Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}

                  ======Security center information======

                  AS: Windows Defender

                  ======System event log======

                  Computer Name: PC-de-gaetan
                  Event Code: 4386
                  Message: Windows Servicing a requis un redémarrage pour terminer la modification de la mise à jour 938371-793_neutral_PACKAGE du package KB938371(Update) à l’état Installation demandée(Install Requested)
                  Record Number: 19031
                  Source Name: Microsoft-Windows-Servicing
                  Time Written: 20090408001631.000000-000
                  Event Type: Avertissement
                  User: PC-de-gaetan\gaetan et anne so

                  Computer Name: PC-de-gaetan
                  Event Code: 4376
                  Message: Servicing a requis un redémarrage pour terminer la définition du package KB938371(Update) à l’état Installation demandée(Install Requested)
                  Record Number: 19030
                  Source Name: Microsoft-Windows-Servicing
                  Time Written: 20090408001631.000000-000
                  Event Type: Avertissement
                  User: PC-de-gaetan\gaetan et anne so

                  Computer Name: PC-de-gaetan
                  Event Code: 4374
                  Message: Windows Servicing a déterminé que ce package KB938371(Update) n’est pas applicable à ce système.
                  Record Number: 18471
                  Source Name: Microsoft-Windows-Servicing
                  Time Written: 20090408001510.000000-000
                  Event Type: Avertissement
                  User: PC-de-gaetan\gaetan et anne so

                  Computer Name: PC-de-gaetan
                  Event Code: 4374
                  Message: Windows Servicing a déterminé que ce package KB938371(Update) n’est pas applicable à ce système.
                  Record Number: 18470
                  Source Name: Microsoft-Windows-Servicing
                  Time Written: 20090408001510.000000-000
                  Event Type: Avertissement
                  User: PC-de-gaetan\gaetan et anne so

                  Computer Name: PC-de-gaetan
                  Event Code: 4374
                  Message: Windows Servicing a déterminé que ce package KB938371(Update) n’est pas applicable à ce système.
                  Record Number: 18469
                  Source Name: Microsoft-Windows-Servicing
                  Time Written: 20090408001510.000000-000
                  Event Type: Avertissement
                  User: PC-de-gaetan\gaetan et anne so

                  =====Application event log=====

                  Computer Name: PC-de-gaetan
                  Event Code: 8194
                  Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                  Opération :
                  Données du rédacteur en cours de collecte

                  Contexte :
                  ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                  Nom du rédacteur: System Writer
                  ID d’instance du rédacteur: {74c3eb65-1e47-46b4-b31b-9159d5b66d62}
                  Record Number: 451
                  Source Name: VSS
                  Time Written: 20090407184847.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: PC-de-gaetan
                  Event Code: 8194
                  Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                  Opération :
                  Données du rédacteur en cours de collecte

                  Contexte :
                  ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                  Nom du rédacteur: System Writer
                  ID d’instance du rédacteur: {74c3eb65-1e47-46b4-b31b-9159d5b66d62}
                  Record Number: 442
                  Source Name: VSS
                  Time Written: 20090407184646.000000-000
                  Event Type: Erreur
                  User:

                  Computer Name: PC-de-gaetan
                  Event Code: 1530
                  Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

                  DÉTAIL -
                  1 user registry handles leaked from \Registry\User\S-1-5-21-4138655884-2519042690-2002522783-1000:
                  Process 572 (\Device\HarddiskVolume1\WINDOWS\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-4138655884-2519042690-2002522783-1000

                  Record Number: 404
                  Source Name: Microsoft-Windows-User Profiles Service
                  Time Written: 20090407170040.000000-000
                  Event Type: Avertissement
                  User: AUTORITE NT\SYSTEM

                  Computer Name: PC-de-gaetan
                  Event Code: 1008
                  Message: Le service Windows Search tente de supprimer l’ancien catalogue.

                  Record Number: 325
                  Source Name: Microsoft-Windows-Search
                  Time Written: 20090407163740.000000-000
                  Event Type: Avertissement
                  User:

                  Computer Name: LH-JQ5HVI11BY1H
                  Event Code: 1036
                  Message: Échec de InitializePrintProvider pour le fournisseur inetpp.dll. Cela peut se produire à la suite d’une instabilité du système ou d’une insuffisance des ressources système.
                  Record Number: 296
                  Source Name: Microsoft-Windows-SpoolerSpoolss
                  Time Written: 20090407162959.000000-000
                  Event Type: Avertissement
                  User: AUTORITE NT\SYSTEM

                  =====Security event log=====

                  Computer Name: LH-JQ5HVI11BY1H
                  Event Code: 4647
                  Message: Fermeture de session initiée par l’utilisateur :

                  Sujet :
                  ID de sécurité : S-1-5-21-1978825709-3978761350-2733792650-500
                  Nom du compte : Administrator
                  Domaine du compte : LH-JQ5HVI11BY1H
                  ID d’ouverture de session : 0x33f41

                  Cet événement est généré lorsqu’une fermeture de session est initiée, mais que le nombre de références du jeton n’étant pas zéro, la session ouverte ne peut pas être supprimée. Aucune autre activité initiée par l’utilisateur ne peut se produire. Cet événement peut être interprété comme un événement de fermeture de session.
                  Record Number: 190
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20070327184053.063600-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: LH-JQ5HVI11BY1H
                  Event Code: 4634
                  Message: Fermeture de session d’un compte.

                  Sujet :
                  ID de sécurité : S-1-5-7
                  Nom du compte : ANONYMOUS LOGON
                  Domaine du compte : AUTORITE NT
                  ID du compte : 0x257eb

                  Type d’ouverture de session : 3

                  Cet événement est généré lorsqu’une session ouverte est supprimée. Il peut être associé à un événement d’ouverture de session en utilisant la valeur ID d’ouverture de session. Les ID d’ouverture de session ne sont uniques qu’entre les redémarrages sur un même ordinateur.
                  Record Number: 189
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20070327184045.248000-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: LH-JQ5HVI11BY1H
                  Event Code: 4616
                  Message: L’heure du système a été modifiée.

                  Sujet :
                  ID de sécurité : S-1-5-19
                  Nom du compte : SERVICE LOCAL
                  Domaine du compte : AUTORITE NT
                  ID d’ouverture de session : 0x3e5

                  Informations sur le processus :
                  ID du processus : 0x478
                  Nom : C:\Windows\System32\svchost.exe

                  Heure précédente : 20:40:43 27/03/2007
                  Nouvelle heure : 20:40:43 27/03/2007

                  Cet événement est généré lorsque l’heure du système est modifiée. Le changement régulier de l’heure du système est une opération normale de la part du service de temps Windows qui s’exécute avec des privilèges système. Mais, d’autres modifications de l’heure du système peuvent indiquer des tentatives de falsification de l’ordinateur.
                  Record Number: 188
                  Source Name: Microsoft-Windows-Security-Auditing
                  Time Written: 20070327184043.859600-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: LH-JQ5HVI11BY1H
                  Event Code: 1100
                  Message: Le service d’enregistrement des événements a été arrêté.
                  Record Number: 187
                  Source Name: Microsoft-Windows-Eventlog
                  Time Written: 20070327184043.922000-000
                  Event Type: Succès de l'audit
                  User:

                  Computer Name: LH-JQ5HVI11BY1H
                  Event Code: 1102
                  Message: Le journal d’audit a été effacé.
                  Objet :
                  ID de sécurité : S-1-5-21-1978825709-3978761350-2733792650-500
                  Nom de compte : Administrator
                  Nom de domaine : LH-JQ5HVI11BY1H
                  ID de connexion : 0x33f41
                  Record Number: 186
                  Source Name: Microsoft-Windows-Eventlog
                  Time Written: 20070327184013.243079-000
                  Event Type: Succès de l'audit
                  User:

                  ======Environment variables======

                  "ComSpec"=%SystemRoot%\system32\cmd.exe
                  "FP_NO_HOST_CHECK"=NO
                  "OS"=Windows_NT
                  "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\hp\bin\Python;c:\Program Files\Common Files\Roxio Shared\DLLShared\;c:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\
                  "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                  "PROCESSOR_ARCHITECTURE"=x86
                  "TEMP"=%SystemRoot%\TEMP
                  "TMP"=%SystemRoot%\TEMP
                  "USERNAME"=SYSTEM
                  "windir"=%SystemRoot%
                  "PROCESSOR_LEVEL"=15
                  "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 75 Stepping 2, AuthenticAMD
                  "PROCESSOR_REVISION"=4b02
                  "NUMBER_OF_PROCESSORS"=2
                  "PLATFORM"=HPD
                  "PCBRAND"=Presario
                  "OnlineServices"=Services en ligne

                  -----------------EOF-----------------
                  1. info.txt logfile of random's system information tool 1.06 2009-08-26 12:00:46

                    ======Uninstall list======

                    -->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                    -->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                    ABBYY FineReader 6.0 Sprint-->MsiExec.exe /I{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
                    Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                    Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B}
                    Adobe Reader 9.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                    Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                    BlueSoleil 3.0 Std Release-->MsiExec.exe /X{B174DCA1-D1AF-45B4-976D-87943E4C5957}
                    Camera RAW Plug-In for EPSON Creativity Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{93EA9C3E-BDFD-4309-A605-9B5BBC0CCEFD}\SETUP.EXE" -l0x40c UNINST
                    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                    EPSON Attach To Email-->C:\Program Files\Common Files\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
                    EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
                    EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3D78F2A2-C893-4ABD-B5FE-AD7011837755}\SETUP.EXE" -l0x40c UNINST
                    EPSON File Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2EB81825-E9EE-44F4-8F51-1240C3898DC6}\Setup.exe" -l0x40c UNINST
                    EPSON Logiciel imprimante-->C:\Windows\system32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
                    EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
                    EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
                    EPSON Stylus CX7300_CX8300_DX7400_DX8400 Manuel-->C:\Program Files\EPSON\TPMANUAL\ES_CX_DX\FRA\USE_G\DOCUNINS.EXE
                    getPlus(R) for Adobe-->"C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1
                    Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
                    Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
                    Hercules WebCam Station-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D208F4A7-6B73-4C2A-8B1E-8756FCBA831E}\Setup.exe" -l0x40c
                    Hercules Webcam-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A250D351-A07F-4D5D-AB6C-693C69B9BFAF}\Setup.exe" -l0x40c
                    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                    HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB5E289E-76BF-4251-9F3F-9B763F681AE0}\setup.exe" -l0x9 -removeonly
                    HP Easy Setup - Core-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F94234DB-FD06-42C3-B88D-6FC4DC9F988C}\setup.exe" -l0x9
                    HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40F7AED3-0C7D-4582-99F6-484A515C73F2}\setup.exe" -l0x9 -removeonly
                    HP On-Screen Caps/Num/Scroll Lock Indicator-->C:\Windows\system32\OsdRemove.exe
                    HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
                    HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
                    INFORAD MANAGER 3.5-->"C:\Program Files\INFORAD\unins000.exe"
                    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                    Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                    Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                    Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
                    LightScribe System Software-->MsiExec.exe /X{7F10292C-A190-4176-A665-A1ED3478DF86}
                    LimeWire 5.2.13-->"C:\Program Files\LimeWire\uninstall.exe"
                    Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                    Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                    Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                    Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                    Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                    Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                    Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}
                    Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                    Navigateur Orange-->C:\Program Files\Orange\Uninstall\Browser\Shell.exe MainUninstall.shl
                    Nero 9-->C:\Program Files\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="1M03-0140-65C6-5P2E-TL8Z-5TE7-5KAU-616X"
                    neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                    NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                    Orange - Logiciels Internet-->C:\Program Files\Orange\installation\core\Installgui.exe -u
                    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                    Outils de diagnostic du matériel-->C:\Program Files\PC-Doctor 5 for Windows\uninst.exe
                    Python 2.4.3-->MsiExec.exe /I{75E71ADD-042C-4F30-BFAC-A9EC42351313}
                    RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                    Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
                    Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                    Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                    Solution de clavier multimédia amélioré-->C:\HP\KBD\Install.exe /u
                    Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                    VLC media player 1.0.1-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                    Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                    Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}

                    ======Security center information======

                    AS: Windows Defender

                    ======System event log======

                    Computer Name: PC-de-gaetan
                    Event Code: 4386
                    Message: Windows Servicing a requis un redémarrage pour terminer la modification de la mise à jour 938371-793_neutral_PACKAGE du package KB938371(Update) à l’état Installation demandée(Install Requested)
                    Record Number: 19031
                    Source Name: Microsoft-Windows-Servicing
                    Time Written: 20090408001631.000000-000
                    Event Type: Avertissement
                    User: PC-de-gaetan\gaetan et anne so

                    Computer Name: PC-de-gaetan
                    Event Code: 4376
                    Message: Servicing a requis un redémarrage pour terminer la définition du package KB938371(Update) à l’état Installation demandée(Install Requested)
                    Record Number: 19030
                    Source Name: Microsoft-Windows-Servicing
                    Time Written: 20090408001631.000000-000
                    Event Type: Avertissement
                    User: PC-de-gaetan\gaetan et anne so

                    Computer Name: PC-de-gaetan
                    Event Code: 4374
                    Message: Windows Servicing a déterminé que ce package KB938371(Update) n’est pas applicable à ce système.
                    Record Number: 18471
                    Source Name: Microsoft-Windows-Servicing
                    Time Written: 20090408001510.000000-000
                    Event Type: Avertissement
                    User: PC-de-gaetan\gaetan et anne so

                    Computer Name: PC-de-gaetan
                    Event Code: 4374
                    Message: Windows Servicing a déterminé que ce package KB938371(Update) n’est pas applicable à ce système.
                    Record Number: 18470
                    Source Name: Microsoft-Windows-Servicing
                    Time Written: 20090408001510.000000-000
                    Event Type: Avertissement
                    User: PC-de-gaetan\gaetan et anne so

                    Computer Name: PC-de-gaetan
                    Event Code: 4374
                    Message: Windows Servicing a déterminé que ce package KB938371(Update) n’est pas applicable à ce système.
                    Record Number: 18469
                    Source Name: Microsoft-Windows-Servicing
                    Time Written: 20090408001510.000000-000
                    Event Type: Avertissement
                    User: PC-de-gaetan\gaetan et anne so

                    =====Application event log=====

                    Computer Name: PC-de-gaetan
                    Event Code: 8194
                    Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                    Opération :
                    Données du rédacteur en cours de collecte

                    Contexte :
                    ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                    Nom du rédacteur: System Writer
                    ID d’instance du rédacteur: {74c3eb65-1e47-46b4-b31b-9159d5b66d62}
                    Record Number: 451
                    Source Name: VSS
                    Time Written: 20090407184847.000000-000
                    Event Type: Erreur
                    User:

                    Computer Name: PC-de-gaetan
                    Event Code: 8194
                    Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                    Opération :
                    Données du rédacteur en cours de collecte

                    Contexte :
                    ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                    Nom du rédacteur: System Writer
                    ID d’instance du rédacteur: {74c3eb65-1e47-46b4-b31b-9159d5b66d62}
                    Record Number: 442
                    Source Name: VSS
                    Time Written: 20090407184646.000000-000
                    Event Type: Erreur
                    User:

                    Computer Name: PC-de-gaetan
                    Event Code: 1530
                    Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

                    DÉTAIL -
                    1 user registry handles leaked from \Registry\User\S-1-5-21-4138655884-2519042690-2002522783-1000:
                    Process 572 (\Device\HarddiskVolume1\WINDOWS\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-4138655884-2519042690-2002522783-1000

                    Record Number: 404
                    Source Name: Microsoft-Windows-User Profiles Service
                    Time Written: 20090407170040.000000-000
                    Event Type: Avertissement
                    User: AUTORITE NT\SYSTEM

                    Computer Name: PC-de-gaetan
                    Event Code: 1008
                    Message: Le service Windows Search tente de supprimer l’ancien catalogue.

                    Record Number: 325
                    Source Name: Microsoft-Windows-Search
                    Time Written: 20090407163740.000000-000
                    Event Type: Avertissement
                    User:

                    Computer Name: LH-JQ5HVI11BY1H
                    Event Code: 1036
                    Message: Échec de InitializePrintProvider pour le fournisseur inetpp.dll. Cela peut se produire à la suite d’une instabilité du système ou d’une insuffisance des ressources système.
                    Record Number: 296
                    Source Name: Microsoft-Windows-SpoolerSpoolss
                    Time Written: 20090407162959.000000-000
                    Event Type: Avertissement
                    User: AUTORITE NT\SYSTEM

                    =====Security event log=====

                    Computer Name: LH-JQ5HVI11BY1H
                    Event Code: 4647
                    Message: Fermeture de session initiée par l’utilisateur :

                    Sujet :
                    ID de sécurité : S-1-5-21-1978825709-3978761350-2733792650-500
                    Nom du compte : Administrator
                    Domaine du compte : LH-JQ5HVI11BY1H
                    ID d’ouverture de session : 0x33f41

                    Cet événement est généré lorsqu’une fermeture de session est initiée, mais que le nombre de références du jeton n’étant pas zéro, la session ouverte ne peut pas être supprimée. Aucune autre activité initiée par l’utilisateur ne peut se produire. Cet événement peut être interprété comme un événement de fermeture de session.
                    Record Number: 190
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 20070327184053.063600-000
                    Event Type: Succès de l'audit
                    User:

                    Computer Name: LH-JQ5HVI11BY1H
                    Event Code: 4634
                    Message: Fermeture de session d’un compte.

                    Sujet :
                    ID de sécurité : S-1-5-7
                    Nom du compte : ANONYMOUS LOGON
                    Domaine du compte : AUTORITE NT
                    ID du compte : 0x257eb

                    Type d’ouverture de session : 3

                    Cet événement est généré lorsqu’une session ouverte est supprimée. Il peut être associé à un événement d’ouverture de session en utilisant la valeur ID d’ouverture de session. Les ID d’ouverture de session ne sont uniques qu’entre les redémarrages sur un même ordinateur.
                    Record Number: 189
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 20070327184045.248000-000
                    Event Type: Succès de l'audit
                    User:

                    Computer Name: LH-JQ5HVI11BY1H
                    Event Code: 4616
                    Message: L’heure du système a été modifiée.

                    Sujet :
                    ID de sécurité : S-1-5-19
                    Nom du compte : SERVICE LOCAL
                    Domaine du compte : AUTORITE NT
                    ID d’ouverture de session : 0x3e5

                    Informations sur le processus :
                    ID du processus : 0x478
                    Nom : C:\Windows\System32\svchost.exe

                    Heure précédente : 20:40:43 27/03/2007
                    Nouvelle heure : 20:40:43 27/03/2007

                    Cet événement est généré lorsque l’heure du système est modifiée. Le changement régulier de l’heure du système est une opération normale de la part du service de temps Windows qui s’exécute avec des privilèges système. Mais, d’autres modifications de l’heure du système peuvent indiquer des tentatives de falsification de l’ordinateur.
                    Record Number: 188
                    Source Name: Microsoft-Windows-Security-Auditing
                    Time Written: 20070327184043.859600-000
                    Event Type: Succès de l'audit
                    User:

                    Computer Name: LH-JQ5HVI11BY1H
                    Event Code: 1100
                    Message: Le service d’enregistrement des événements a été arrêté.
                    Record Number: 187
                    Source Name: Microsoft-Windows-Eventlog
                    Time Written: 20070327184043.922000-000
                    Event Type: Succès de l'audit
                    User:

                    Computer Name: LH-JQ5HVI11BY1H
                    Event Code: 1102
                    Message: Le journal d’audit a été effacé.
                    Objet :
                    ID de sécurité : S-1-5-21-1978825709-3978761350-2733792650-500
                    Nom de compte : Administrator
                    Nom de domaine : LH-JQ5HVI11BY1H
                    ID de connexion : 0x33f41
                    Record Number: 186
                    Source Name: Microsoft-Windows-Eventlog
                    Time Written: 20070327184013.243079-000
                    Event Type: Succès de l'audit
                    User:

                    ======Environment variables======

                    "ComSpec"=%SystemRoot%\system32\cmd.exe
                    "FP_NO_HOST_CHECK"=NO
                    "OS"=Windows_NT
                    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\hp\bin\Python;c:\Program Files\Common Files\Roxio Shared\DLLShared\;c:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\
                    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                    "PROCESSOR_ARCHITECTURE"=x86
                    "TEMP"=%SystemRoot%\TEMP
                    "TMP"=%SystemRoot%\TEMP
                    "USERNAME"=SYSTEM
                    "windir"=%SystemRoot%
                    "PROCESSOR_LEVEL"=15
                    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 75 Stepping 2, AuthenticAMD
                    "PROCESSOR_REVISION"=4b02
                    "NUMBER_OF_PROCESSORS"=2
                    "PLATFORM"=HPD
                    "PCBRAND"=Presario
                    "OnlineServices"=Services en ligne

                    -----------------EOF-----------------
                    1. info.txt logfile of random's system information tool 1.06 2009-08-26 12:00:46

                      ======Uninstall list======

                      -->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                      -->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                      ABBYY FineReader 6.0 Sprint-->MsiExec.exe /I{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}
                      Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                      Adobe Flash Player 10 Plugin-->MsiExec.exe /X{ECA1A3B6-898F-4DCE-9F04-714CF3BA126B}
                      Adobe Reader 9.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                      Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                      BlueSoleil 3.0 Std Release-->MsiExec.exe /X{B174DCA1-D1AF-45B4-976D-87943E4C5957}
                      Camera RAW Plug-In for EPSON Creativity Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{93EA9C3E-BDFD-4309-A605-9B5BBC0CCEFD}\SETUP.EXE" -l0x40c UNINST
                      Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
                      EPSON Attach To Email-->C:\Program Files\Common Files\InstallShield\Driver\8\Intel 32\IDriver.exe /M{20C45B32-5AB6-46A4-94EF-58950CAF05E5} /l1033 ADDREMOVEDLG
                      EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\SETUP.EXE" -l0x40c -UnInstall
                      EPSON Easy Photo Print-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3D78F2A2-C893-4ABD-B5FE-AD7011837755}\SETUP.EXE" -l0x40c UNINST
                      EPSON File Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2EB81825-E9EE-44F4-8F51-1240C3898DC6}\Setup.exe" -l0x40c UNINST
                      EPSON Logiciel imprimante-->C:\Windows\system32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
                      EPSON Scan Assistant-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2A88F1BF-7041-4E42-84B1-6B4ACB83AC64}\Setup.exe" -l0x40c -u
                      EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
                      EPSON Stylus CX7300_CX8300_DX7400_DX8400 Manuel-->C:\Program Files\EPSON\TPMANUAL\ES_CX_DX\FRA\USE_G\DOCUNINS.EXE
                      getPlus(R) for Adobe-->"C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1
                      Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
                      Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll"
                      Hercules WebCam Station-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D208F4A7-6B73-4C2A-8B1E-8756FCBA831E}\Setup.exe" -l0x40c
                      Hercules Webcam-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A250D351-A07F-4D5D-AB6C-693C69B9BFAF}\Setup.exe" -l0x40c
                      HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                      HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB5E289E-76BF-4251-9F3F-9B763F681AE0}\setup.exe" -l0x9 -removeonly
                      HP Easy Setup - Core-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F94234DB-FD06-42C3-B88D-6FC4DC9F988C}\setup.exe" -l0x9
                      HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40F7AED3-0C7D-4582-99F6-484A515C73F2}\setup.exe" -l0x9 -removeonly
                      HP On-Screen Caps/Num/Scroll Lock Indicator-->C:\Windows\system32\OsdRemove.exe
                      HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B}
                      HP Update-->MsiExec.exe /X{FE57DE70-95DE-4B64-9266-84DA811053DB}
                      INFORAD MANAGER 3.5-->"C:\Program Files\INFORAD\unins000.exe"
                      Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                      Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
                      Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
                      Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
                      LightScribe System Software-->MsiExec.exe /X{7F10292C-A190-4176-A665-A1ED3478DF86}
                      LimeWire 5.2.13-->"C:\Program Files\LimeWire\uninstall.exe"
                      Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                      Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                      Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                      Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                      Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                      Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                      Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                      Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                      Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}
                      Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                      MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                      Navigateur Orange-->C:\Program Files\Orange\Uninstall\Browser\Shell.exe MainUninstall.shl
                      Nero 9-->C:\Program Files\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="1M03-0140-65C6-5P2E-TL8Z-5TE7-5KAU-616X"
                      neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
                      NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                      Orange - Logiciels Internet-->C:\Program Files\Orange\installation\core\Installgui.exe -u
                      Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                      Outils de diagnostic du matériel-->C:\Program Files\PC-Doctor 5 for Windows\uninst.exe
                      Python 2.4.3-->MsiExec.exe /I{75E71ADD-042C-4F30-BFAC-A9EC42351313}
                      RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                      Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
                      Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                      Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
                      Solution de clavier multimédia amélioré-->C:\HP\KBD\Install.exe /u
                      Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                      VLC media player 1.0.1-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                      Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                      Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
                      Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}

                      ======Security center information======

                      AS: Windows Defender

                      ======System event log======

                      Computer Name: PC-de-gaetan
                      Event Code: 4386
                      Message: Windows Servicing a requis un redémarrage pour terminer la modification de la mise à jour 938371-793_neutral_PACKAGE du package KB938371(Update) à l’état Installation demandée(Install Requested)
                      Record Number: 19031
                      Source Name: Microsoft-Windows-Servicing
                      Time Written: 20090408001631.000000-000
                      Event Type: Avertissement
                      User: PC-de-gaetan\gaetan et anne so

                      Computer Name: PC-de-gaetan
                      Event Code: 4376
                      Message: Servicing a requis un redémarrage pour terminer la définition du package KB938371(Update) à l’état Installation demandée(Install Requested)
                      Record Number: 19030
                      Source Name: Microsoft-Windows-Servicing
                      Time Written: 20090408001631.000000-000
                      Event Type: Avertissement
                      User: PC-de-gaetan\gaetan et anne so

                      Computer Name: PC-de-gaetan
                      Event Code: 4374
                      Message: Windows Servicing a déterminé que ce package KB938371(Update) n’est pas applicable à ce système.
                      Record Number: 18471
                      Source Name: Microsoft-Windows-Servicing
                      Time Written: 20090408001510.000000-000
                      Event Type: Avertissement
                      User: PC-de-gaetan\gaetan et anne so

                      Computer Name: PC-de-gaetan
                      Event Code: 4374
                      Message: Windows Servicing a déterminé que ce package KB938371(Update) n’est pas applicable à ce système.
                      Record Number: 18470
                      Source Name: Microsoft-Windows-Servicing
                      Time Written: 20090408001510.000000-000
                      Event Type: Avertissement
                      User: PC-de-gaetan\gaetan et anne so

                      Computer Name: PC-de-gaetan
                      Event Code: 4374
                      Message: Windows Servicing a déterminé que ce package KB938371(Update) n’est pas applicable à ce système.
                      Record Number: 18469
                      Source Name: Microsoft-Windows-Servicing
                      Time Written: 20090408001510.000000-000
                      Event Type: Avertissement
                      User: PC-de-gaetan\gaetan et anne so

                      =====Application event log=====

                      Computer Name: PC-de-gaetan
                      Event Code: 8194
                      Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                      Opération :
                      Données du rédacteur en cours de collecte

                      Contexte :
                      ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                      Nom du rédacteur: System Writer
                      ID d’instance du rédacteur: {74c3eb65-1e47-46b4-b31b-9159d5b66d62}
                      Record Number: 451
                      Source Name: VSS
                      Time Written: 20090407184847.000000-000
                      Event Type: Erreur
                      User:

                      Computer Name: PC-de-gaetan
                      Event Code: 8194
                      Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                      Opération :
                      Données du rédacteur en cours de collecte

                      Contexte :
                      ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                      Nom du rédacteur: System Writer
                      ID d’instance du rédacteur: {74c3eb65-1e47-46b4-b31b-9159d5b66d62}
                      Record Number: 442
                      Source Name: VSS
                      Time Written: 20090407184646.000000-000
                      Event Type: Erreur
                      User:

                      Computer Name: PC-de-gaetan
                      Event Code: 1530
                      Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

                      DÉTAIL -
                      1 user registry handles leaked from \Registry\User\S-1-5-21-4138655884-2519042690-2002522783-1000:
                      Process 572 (\Device\HarddiskVolume1\WINDOWS\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-4138655884-2519042690-2002522783-1000

                      Record Number: 404
                      Source Name: Microsoft-Windows-User Profiles Service
                      Time Written: 20090407170040.000000-000
                      Event Type: Avertissement
                      User: AUTORITE NT\SYSTEM

                      Computer Name: PC-de-gaetan
                      Event Code: 1008
                      Message: Le service Windows Search tente de supprimer l’ancien catalogue.

                      Record Number: 325
                      Source Name: Microsoft-Windows-Search
                      Time Written: 20090407163740.000000-000
                      Event Type: Avertissement
                      User:

                      Computer Name: LH-JQ5HVI11BY1H
                      Event Code: 1036
                      Message: Échec de InitializePrintProvider pour le fournisseur inetpp.dll. Cela peut se produire à la suite d’une instabilité du système ou d’une insuffisance des ressources système.
                      Record Number: 296
                      Source Name: Microsoft-Windows-SpoolerSpoolss
                      Time Written: 20090407162959.000000-000
                      Event Type: Avertissement
                      User: AUTORITE NT\SYSTEM

                      =====Security event log=====

                      Computer Name: LH-JQ5HVI11BY1H
                      Event Code: 4647
                      Message: Fermeture de session initiée par l’utilisateur :

                      Sujet :
                      ID de sécurité : S-1-5-21-1978825709-3978761350-2733792650-500
                      Nom du compte : Administrator
                      Domaine du compte : LH-JQ5HVI11BY1H
                      ID d’ouverture de session : 0x33f41

                      Cet événement est généré lorsqu’une fermeture de session est initiée, mais que le nombre de références du jeton n’étant pas zéro, la session ouverte ne peut pas être supprimée. Aucune autre activité initiée par l’utilisateur ne peut se produire. Cet événement peut être interprété comme un événement de fermeture de session.
                      Record Number: 190
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 20070327184053.063600-000
                      Event Type: Succès de l'audit
                      User:

                      Computer Name: LH-JQ5HVI11BY1H
                      Event Code: 4634
                      Message: Fermeture de session d’un compte.

                      Sujet :
                      ID de sécurité : S-1-5-7
                      Nom du compte : ANONYMOUS LOGON
                      Domaine du compte : AUTORITE NT
                      ID du compte : 0x257eb

                      Type d’ouverture de session : 3

                      Cet événement est généré lorsqu’une session ouverte est supprimée. Il peut être associé à un événement d’ouverture de session en utilisant la valeur ID d’ouverture de session. Les ID d’ouverture de session ne sont uniques qu’entre les redémarrages sur un même ordinateur.
                      Record Number: 189
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 20070327184045.248000-000
                      Event Type: Succès de l'audit
                      User:

                      Computer Name: LH-JQ5HVI11BY1H
                      Event Code: 4616
                      Message: L’heure du système a été modifiée.

                      Sujet :
                      ID de sécurité : S-1-5-19
                      Nom du compte : SERVICE LOCAL
                      Domaine du compte : AUTORITE NT
                      ID d’ouverture de session : 0x3e5

                      Informations sur le processus :
                      ID du processus : 0x478
                      Nom : C:\Windows\System32\svchost.exe

                      Heure précédente : 20:40:43 27/03/2007
                      Nouvelle heure : 20:40:43 27/03/2007

                      Cet événement est généré lorsque l’heure du système est modifiée. Le changement régulier de l’heure du système est une opération normale de la part du service de temps Windows qui s’exécute avec des privilèges système. Mais, d’autres modifications de l’heure du système peuvent indiquer des tentatives de falsification de l’ordinateur.
                      Record Number: 188
                      Source Name: Microsoft-Windows-Security-Auditing
                      Time Written: 20070327184043.859600-000
                      Event Type: Succès de l'audit
                      User:

                      Computer Name: LH-JQ5HVI11BY1H
                      Event Code: 1100
                      Message: Le service d’enregistrement des événements a été arrêté.
                      Record Number: 187
                      Source Name: Microsoft-Windows-Eventlog
                      Time Written: 20070327184043.922000-000
                      Event Type: Succès de l'audit
                      User:

                      Computer Name: LH-JQ5HVI11BY1H
                      Event Code: 1102
                      Message: Le journal d’audit a été effacé.
                      Objet :
                      ID de sécurité : S-1-5-21-1978825709-3978761350-2733792650-500
                      Nom de compte : Administrator
                      Nom de domaine : LH-JQ5HVI11BY1H
                      ID de connexion : 0x33f41
                      Record Number: 186
                      Source Name: Microsoft-Windows-Eventlog
                      Time Written: 20070327184013.243079-000
                      Event Type: Succès de l'audit
                      User:

                      ======Environment variables======

                      "ComSpec"=%SystemRoot%\system32\cmd.exe
                      "FP_NO_HOST_CHECK"=NO
                      "OS"=Windows_NT
                      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\hp\bin\Python;c:\Program Files\Common Files\Roxio Shared\DLLShared\;c:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\
                      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                      "PROCESSOR_ARCHITECTURE"=x86
                      "TEMP"=%SystemRoot%\TEMP
                      "TMP"=%SystemRoot%\TEMP
                      "USERNAME"=SYSTEM
                      "windir"=%SystemRoot%
                      "PROCESSOR_LEVEL"=15
                      "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 75 Stepping 2, AuthenticAMD
                      "PROCESSOR_REVISION"=4b02
                      "NUMBER_OF_PROCESSORS"=2
                      "PLATFORM"=HPD
                      "PCBRAND"=Presario
                      "OnlineServices"=Services en ligne

                      -----------------EOF-----------------
                      1. j'ai remi avira mais sa me demande le nivo de detection je doit prendre koi bas moyen ou eleves. je me dit que c peut etre sa qui bloque mon pc quand je fait un controle!!
                        1. ok pa grav. j'ai avira antivir personal-free anti virus c le bon?? et quand la licence et terminer c payant apres?
                          1. je peut te donner mon msn si tu veut se sera mieu pour parler la c un peu compliquer ???
                            • 1
                            • 2
                            • 3
                            • 4
                            • 5
                            • 6