Espionnée par ex

Résolu
Bonjour,
Je suis espionnée par mon ex qui voit tout ce que je fais de son ordi et qui peut mettre s'y introduire sans ma permission.
Il a un jour fait bouger ma souris et ouvert lui meme un fichier a partir de son ordi sur mon ordi.
C'est un informaticien, moi je suis hypra nulle. Avant de penser juridique (porter plainte ect...), je voudrais savoir comment me proteger et etre tranquille.
Merci beaucoup!!!
Configuration: Windows Vista
Firefox 3.0.15

25 réponses

Résumé de la discussion

Une utilisatrice rapporte être espionnée par son ex, qui peut accéder à son ordinateur et agir sans son consentement, et elle cherche des mesures de protection pour être tranquille avant action juridique. Plusieurs conseils privilégient la vérification du système et la sécurité avec RSIT et HijackThis pour détecter des soupçons, puis le changement des mots de passe et l’examen des programmes installés. Des mesures complémentaires incluent l’usage d’un pare-feu (ex. Comodo) et la surveillance du réseau, ainsi que l’éventuelle réinstallation du système si les accès distants ont été activés. En cas de doute, la consultation de ressources fiables et la documentation précise des symptômes permettent d’obtenir une aide adaptée et d’éviter des solutions inappropriées, tout en renforçant progressivement la sécurité.

Bobot (l’IA à votre service)
  1. en mettant déjà un bon parefeu...genre comodo par exemple !
    analyse antivirus aussi...
    1
    1. Bonjour,
      Si ton ex a installé un logiciel du genre serveur vnc pour prendre le controle à distance, le logiciel a-squared le détectera et tu pourras le supprimer.
      Tu peux télécharger a-squared ici :
      https://www.01net.com/telecharger/

      Installe-le puis lance un scan et mets tout ce qui est trouvé en quarantaine.
      0
      1. Modérateur
        J'ajoute à la réponse D'Homer, changez TOUS les mots de passes que vous auriez (sur le pc, dans les programmes sur le net, celui d'accès à votre fournisseur.).

        Faites aussi un tour dans les programmes installé pour voir si il n'a pas installé un Keylogger. Postez ici une liste des programmes suspects (voir dans le panneau de configuration, gestion des programmes)
        Faites un scan de votre machine de votre machine avec un antyspyware.
        1
        1. Merci a tous, alors ce que j'ai fait, j'ai telechargé a-squared free et j'ai fait un balayage du pc; j y ai trouvé 2 trojan puis pas mal de cookies a effacer mais rien qui me fasse penser a un logiciel espion:/
          En meme temps, je ne comprends pas tout et je ne sais pas si cela est suffisant pour etre sure qu'il n'y ait plus de keylogger ou autre logiciel espion!

          De plus j'ai été dans le panneau de configuration mais il n'y a pas "gestion de programmes", je ne peux donc pas dire s'il y a un fichier suspect ou pas.

          Merci si vous avez d'autres informations!
          0
          1. Modérateur
            Pardon, sous vista ils ont renommé ça en ""Programmes et fonctionnalités""
            0
        2. ah oui merci beaucoup!
          Alors, qu'est que "toshiba supervisor password"?
          Et Filezilla, a quoi ça sert exactement? Est ce que ça fait partie d' un ordi par defaut lorsqu'on l'achete car je ne l'ai pas installé de moi-meme mais je l'ai:/ C'est normal?
          0
          1. filezilla, tu peux le virer !
            0
            1. Contributeur sécurité
              BONJOUR

              si tu veux voir si rien ne traine sur ton PC fait ce rapport de diagnostqiue

              Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
              http://images.malwareremoval.com/random/RSIT.exe
              • Double clique sur RSIT.exe pour lancer l'outil.
              • Clique sur "Continue" à l'écran Disclaimer.
              • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
              • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
              1
              1. Merci Homer mais a quoi Filezilla sert il avant que je le vire, est ce un programme dans l'ordi par defaut lorsqu'on l'achete?
                Merci Plopus, je vais voir le lien que tu m'as donné...
                0
                1. filezilla >>> plus d'info >>> n'est pas installer sur une config usine...donc, installer volontairement
                  1
                  1. Contributeur sécurité
                    FILEZILLA => c'est du FTP

                    si tu t'en sert pas, voir si tu sais meme pas ce que c'est, tu peut y supprimer sans probleme
                    1
                    1. Logfile of random's system information tool 1.06 (written by random/random)
                      Run by Jessica at 2009-12-13 21:04:35
                      Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
                      System drive C: has 41 GB (54%) free of 76 GB
                      Total RAM: 2813 MB (63% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 21:04:50, on 13/12/2009
                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                      MSIE: Internet Explorer v7.00 (7.00.6001.18349)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\Explorer.EXE
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\Windows\RtHDVCpl.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                      C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
                      C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
                      C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
                      C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
                      C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
                      C:\Program Files\TOSHIBA\Registration\ToshibaRegistration.exe
                      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                      C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                      C:\Users\Jessica\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                      C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
                      C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Windows\system32\wuauclt.exe
                      C:\Users\Jessica\Downloads\RSIT.exe
                      C:\Program Files\trend micro\Jessica.exe

                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
                      O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                      O4 - HKLM\..\Run: [cfFncEnabler.exe] cfFncEnabler.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [Toshiba TEMPO] C:\Program Files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe
                      O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
                      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                      O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
                      O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
                      O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
                      O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
                      O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
                      O4 - HKLM\..\Run: [jswtrayutil] "C:\Program Files\Jumpstart\jswtrayutil.exe"
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
                      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\TOSHIBA\TRDCReminder\TRDCReminder.exe (User 'Default user')
                      O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\Jessica\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                      O4 - Startup: TRDCReminder.lnk = C:\Program Files\TOSHIBA\TRDCReminder\TRDCReminder.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                      O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - http://rover.ebay.com/rover/1/709-44555-9400-3/4 (file missing)
                      O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.fr/exec/obidos/redirect-home?tag=Toshibafrbholink-21&site=home (file missing)
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                      O13 - Gopher Prefix:
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
                      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                      O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Jumpstart Wifi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files\Jumpstart\jswpsapi.exe
                      O23 - Service: SmartFaceVWatchSrv - Toshiba - C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatchSrv.exe
                      O23 - Service: Notebook Performance Tuning Service (TempoMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TempoSVC.exe
                      O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
                      O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
                      O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - c:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
                      O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - c:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
                      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                      O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                      0
                      1. info.txt logfile of random's system information tool 1.06 2009-12-13 21:04:52

                        ======Uninstall list======

                        -->"C:\Program Files\InstallShield Installation Information\{A644254B-92F6-4970-8635-AB0775371E72}\setup.exe" --u:{A644254B-92F6-4970-8635-AB0775371E72}
                        -->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE
                        -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{622E6F16-0904-49B6-BBE1-4CC836314CCF}\setup.exe" -l0x40c
                        -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{697AFC77-F318-4CD4-BF16-F50F4C1072DA}\setup.exe" -l0x40c
                        Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                        Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                        Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                        Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
                        a-squared Free 4.5-->"C:\Program Files\a-squared Free\unins000.exe"
                        Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                        Atheros Driver Installation Program-->C:\Program Files\InstallShield Installation Information\{C3A32068-8AB1-4327-BB16-BED9C6219DC7}\setup.exe -runfromtemp -l0x040c
                        Atheros Wi-Fi Protected Setup Library-->C:\Program Files\InstallShield Installation Information\{B0BCDCBD-863D-4CAB-BF68-8D1F6B1BDC13}\setup.exe -runfromtemp -l0x040c -removeonly
                        avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                        Camera Assistant Software for Toshiba-->C:\Program Files\InstallShield Installation Information\{37C866E4-AA67-4725-9E95-A39968DD7960}\Setup.exe -runfromtemp -l0x040c
                        Catalyst Control Center - Branding-->MsiExec.exe /I{69E5255D-9D43-4CFF-8984-843ABD7753B7}
                        CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                        CDBurnerXP-->"C:\Program Files\CDBurnerXP\unins000.exe"
                        Codeur Windows Media Série 9-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                        Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                        DVD MovieFactory for TOSHIBA-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F214EAA4-A069-4BAF-9DA4-4DB8BEEDE485}\setup.exe" -l0x40c
                        FileZilla Client 3.2.6-->C:\Program Files\FileZilla FTP Client\uninstall.exe
                        Google Desktop-->C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
                        Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_E582EA556D8DE101.exe" /uninstall
                        Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                        HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_14F1&DEV_2C06&SUBSYS_14F10000\UIU32m.exe -U -IPDZONCMzK.INF
                        HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                        Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                        Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                        Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
                        Manuels TOSHIBA-->C:\Program Files\InstallShield Installation Information\{5B0202A8-CC6B-4443-AD73-FE9DF1FC1622}\setup.exe -runfromtemp -l0x040c -removeonly
                        Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                        Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                        Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                        Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                        Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                        Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
                        Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
                        Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                        Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                        Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                        Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                        Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                        Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                        Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                        Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                        Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                        Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
                        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
                        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
                        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
                        Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                        Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                        Microsoft Office XP Professional avec FrontPage-->MsiExec.exe /I{9028040C-6000-11D3-8CFE-0050048383C9}
                        Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                        Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
                        Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
                        Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
                        Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
                        Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                        Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                        Mozilla Firefox (3.0.15)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                        MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                        MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
                        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                        MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                        myphotobook 3.6-->C:\Program Files\myphotobook\uninst.exe
                        NetWaiting-->C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe -runfromtemp -l0x040c -removeonly
                        Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                        Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
                        Realtek 8169 8168 8101E 8102E Ethernet Driver-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -l0x040c -removeonly
                        Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
                        Realtek USB 2.0 Card Reader-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DC24971E-1946-445D-8A82-CE685433FA7D}\setup.exe" -l0x9 -removeonly
                        Réducteur de bruit du lecteur de CD/DVD-->C:\Program Files\InstallShield Installation Information\{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}\setup.exe -runfromtemp -l0x040c -removeonly
                        Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                        Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
                        Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
                        Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                        Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
                        Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                        Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                        Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                        Security Update for Windows Media Encoder (KB954156)-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E} MSIPATCHREMOVE={E836F1B7-43FB-46B0-A0D9-E4D2A5951659} /qb
                        Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                        TOSHIBA Assist-->C:\Program Files\InstallShield Installation Information\{12B3A009-A080-4619-9A2A-C6DB151D8D67}\setup.exe -runfromtemp -l0x040c -removeonly
                        TOSHIBA ConfigFree-->MsiExec.exe /X{0D5D0BEE-FBA9-4928-A50D-6CDFAB827755}
                        TOSHIBA Disc Creator-->MsiExec.exe /X{5DA0E02F-970B-424B-BF41-513A5018E4C0}
                        TOSHIBA DVD PLAYER-->C:\Program Files\InstallShield Installation Information\{6C5F3BDC-0A1B-4436-A696-5939629D5C31}\setup.exe -runfromtemp -l0x040c -ADDREMOVE -removeonly
                        TOSHIBA Extended Tiles for Windows Mobility Center-->C:\Program Files\InstallShield Installation Information\{617C36FD-0CBE-4600-84B2-441CEB12FADF}\setup.exe -runfromtemp -l0x040c
                        TOSHIBA Face Recognition-->"C:\Program Files\InstallShield Installation Information\{C730E42C-935A-45BB-A0C5-37E5234D111B}\setup.exe" -runfromtemp -l0x040c -removeonly
                        TOSHIBA Face Recognition-->MsiExec.exe /I{C730E42C-935A-45BB-A0C5-37E5234D111B}
                        TOSHIBA Hardware Setup-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2883F6F5-0509-43F3-868C-D50330DD9DD3}\setup.exe" -l0x40c
                        Toshiba Online Product Information-->C:\Program Files\InstallShield Installation Information\{2290A680-4083-410A-ADCC-7092C67FC052}\setup.exe -runfromtemp -l0x040c -removeonly
                        TOSHIBA Recovery Disc Creator-->MsiExec.exe /X{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}
                        TOSHIBA Supervisor Password-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4B1E87C3-00DE-4898-8E39-E390AAEF2391}\setup.exe" -l0x40c
                        Toshiba TEMPRO-->MsiExec.exe /X{03FAA727-E2B7-471C-AC41-2E1C7F29C7EA}
                        TOSHIBA Value Added Package-->C:\Program Files\InstallShield Installation Information\{FEDD27A0-B306-45EF-BF58-B527406B42C8}\setup.exe -runfromtemp -l0x040c
                        TRDCReminder-->C:\Program Files\InstallShield Installation Information\{773970F1-5EBA-4474-ADEE-1EA3B0A59492}\setup.exe -runfromtemp -l0x040c
                        TRORDCLauncher-->C:\Program Files\InstallShield Installation Information\{E65C7D8E-186D-484B-BEA8-DEF0331CE600}\setup.exe -runfromtemp -l0x040c
                        Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                        Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                        Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
                        Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
                        Vista Codec Package-->MsiExec.exe /I{F9FD80CE-0448-4D4F-8BCD-77FC514C3F99}
                        Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                        Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
                        Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                        Yahoo! Toolbar-->C:\PROGRA~1\Yahoo!\Common\UNYT_W~1.EXE

                        ======Security center information======

                        AS: Windows Defender

                        ======System event log======

                        Computer Name: PC-de-Jessica
                        Event Code: 10002
                        Message: Le module d’extensibilité WLAN s’est arrêté.

                        Chemin d’accès du module : C:\Windows\system32\athihvs.dll

                        Record Number: 76745
                        Source Name: Microsoft-Windows-WLAN-AutoConfig
                        Time Written: 20091213165005.152800-000
                        Event Type: Avertissement
                        User: AUTORITE NT\SYSTEM

                        Computer Name: PC-de-Jessica
                        Event Code: 4001
                        Message: Le Service d’autoconfiguration WLAN s’est arrêté correctement.

                        Record Number: 76746
                        Source Name: Microsoft-Windows-WLAN-AutoConfig
                        Time Written: 20091213165005.230800-000
                        Event Type: Avertissement
                        User: AUTORITE NT\SYSTEM

                        Computer Name: PC-de-Jessica
                        Event Code: 15016
                        Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
                        Record Number: 76760
                        Source Name: Microsoft-Windows-HttpEvent
                        Time Written: 20091213191134.074164-000
                        Event Type: Erreur
                        User:

                        Computer Name: PC-de-Jessica
                        Event Code: 1003
                        Message:
                        Record Number: 76763
                        Source Name: Microsoft-Windows-Dhcp-Client
                        Time Written: 20091213191209.000000-000
                        Event Type: Avertissement
                        User:

                        Computer Name: PC-de-Jessica
                        Event Code: 1002
                        Message: Le bail de l'adresse IP 192.168.1.13 pour la carte réseau dont l'adresse réseau est 0024D24C5FA9 a été refusé par le serveur DHCP 78.251.127.253 (celui-ci a envoyé un message DHCPNACK).
                        Record Number: 76764
                        Source Name: Microsoft-Windows-Dhcp-Client
                        Time Written: 20091213191209.000000-000
                        Event Type: Erreur
                        User:

                        =====Application event log=====

                        Computer Name: PC-de-Jessica
                        Event Code: 10
                        Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                        Record Number: 8857
                        Source Name: Microsoft-Windows-WMI
                        Time Written: 20091211224936.000000-000
                        Event Type: Erreur
                        User:

                        Computer Name: PC-de-Jessica
                        Event Code: 10
                        Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                        Record Number: 8896
                        Source Name: Microsoft-Windows-WMI
                        Time Written: 20091212085658.000000-000
                        Event Type: Erreur
                        User:

                        Computer Name: PC-de-Jessica
                        Event Code: 10
                        Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                        Record Number: 8923
                        Source Name: Microsoft-Windows-WMI
                        Time Written: 20091212234838.000000-000
                        Event Type: Erreur
                        User:

                        Computer Name: PC-de-Jessica
                        Event Code: 10
                        Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                        Record Number: 8950
                        Source Name: Microsoft-Windows-WMI
                        Time Written: 20091213111101.000000-000
                        Event Type: Erreur
                        User:

                        Computer Name: PC-de-Jessica
                        Event Code: 10
                        Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                        Record Number: 8976
                        Source Name: Microsoft-Windows-WMI
                        Time Written: 20091213191305.000000-000
                        Event Type: Erreur
                        User:

                        =====Security event log=====

                        Computer Name: PC-de-Jessica
                        Event Code: 5032
                        Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.

                        Code d’erreur : 2
                        Record Number: 19326
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20091213191226.092964-000
                        Event Type: Échec de l'audit
                        User:

                        Computer Name: PC-de-Jessica
                        Event Code: 5032
                        Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.

                        Code d’erreur : 2
                        Record Number: 19327
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20091213191226.092964-000
                        Event Type: Échec de l'audit
                        User:

                        Computer Name: PC-de-Jessica
                        Event Code: 4648
                        Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                        Sujet :
                        ID de sécurité : S-1-5-18
                        Nom du compte : PC-DE-JESSICA$
                        Domaine du compte : WORKGROUP
                        ID d’ouverture de session : 0x3e7
                        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                        Compte dont les informations d’identification ont été utilisées :
                        Nom du compte : SYSTEM
                        Domaine du compte : AUTORITE NT
                        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                        Serveur cible :
                        Nom du serveur cible : localhost
                        Informations supplémentaires : localhost

                        Informations sur le processus :
                        ID du processus : 0x29c
                        Nom du processus : C:\Windows\System32\services.exe

                        Informations sur le réseau :
                        Adresse du réseau : -
                        Port : -

                        Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                        Record Number: 19328
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20091213191446.972664-000
                        Event Type: Succès de l'audit
                        User:

                        Computer Name: PC-de-Jessica
                        Event Code: 4624
                        Message: L’ouverture de session d’un compte s’est correctement déroulée.

                        Sujet :
                        ID de sécurité : S-1-5-18
                        Nom du compte : PC-DE-JESSICA$
                        Domaine du compte : WORKGROUP
                        ID d’ouverture de session : 0x3e7

                        Type d’ouverture de session : 5

                        Nouvelle ouverture de session :
                        ID de sécurité : S-1-5-18
                        Nom du compte : SYSTEM
                        Domaine du compte : AUTORITE NT
                        ID d’ouverture de session : 0x3e7
                        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                        Informations sur le processus :
                        ID du processus : 0x29c
                        Nom du processus : C:\Windows\System32\services.exe

                        Informations sur le réseau :
                        Nom de la station de travail :
                        Adresse du réseau source : -
                        Port source : -

                        Informations détaillées sur l’authentification :
                        Processus d’ouverture de session : Advapi
                        Package d’authentification : Negotiate
                        Services en transit : -
                        Nom du package (NTLM uniquement) : -
                        Longueur de la clé : 0

                        Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                        Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                        Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                        Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                        Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                        Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                        - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                        - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                        - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                        - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                        Record Number: 19329
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20091213191446.972664-000
                        Event Type: Succès de l'audit
                        User:

                        Computer Name: PC-de-Jessica
                        Event Code: 4672
                        Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                        Sujet :
                        ID de sécurité : S-1-5-18
                        Nom du compte : SYSTEM
                        Domaine du compte : AUTORITE NT
                        ID d’ouverture de session : 0x3e7

                        Privilèges : SeAssignPrimaryTokenPrivilege
                        SeTcbPrivilege
                        SeSecurityPrivilege
                        SeTakeOwnershipPrivilege
                        SeLoadDriverPrivilege
                        SeBackupPrivilege
                        SeRestorePrivilege
                        SeDebugPrivilege
                        SeAuditPrivilege
                        SeSystemEnvironmentPrivilege
                        SeImpersonatePrivilege
                        Record Number: 19330
                        Source Name: Microsoft-Windows-Security-Auditing
                        Time Written: 20091213191446.972664-000
                        Event Type: Succès de l'audit
                        User:

                        ======Environment variables======

                        "ComSpec"=%SystemRoot%\system32\cmd.exe
                        "FP_NO_HOST_CHECK"=NO
                        "OS"=Windows_NT
                        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\PROGRA~1\COMMON~1\ULEADS~1\MPEG
                        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                        "PROCESSOR_ARCHITECTURE"=x86
                        "TEMP"=%SystemRoot%\TEMP
                        "TMP"=%SystemRoot%\TEMP
                        "USERNAME"=SYSTEM
                        "windir"=%SystemRoot%
                        "PROCESSOR_LEVEL"=17
                        "PROCESSOR_IDENTIFIER"=x86 Family 17 Model 3 Stepping 1, AuthenticAMD
                        "PROCESSOR_REVISION"=0301
                        "NUMBER_OF_PROCESSORS"=2
                        "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                        "DFSTRACINGON"=FALSE

                        -----------------EOF-----------------
                        0
                        1. au cas ou il y aurait encore d'autres avis, je rajoute que mon ex a en fait crée un reseau entre mon ordinateur et le sien et pour cela je ne sais pas si finalement, il s'agit d'un espion installé dans mon ordinateur et dans ce cas comment supprimer ce reseau?
                          Merci de votre avis!
                          0
                          1. Modérateur
                            Je vous conseille tout de de suivre la démarche de notre ami jusqu'au bout, ceci ne peut pas faire de mal, au contraire.

                            Concernant votre remarque, savez vous avec quoi il aurait crée un réseau ?
                            Habite-il tout près ?
                            Vous avez le wifi activé ?
                            si la réponse est non à ces deux question il faudrait qu'on regarde la liste des programmes installé sur votre pc, et ce lequelsi démarrent automatiquement au démarrage du pc.
                            0
                        2. Contributeur sécurité
                          rien a signaler a part quelques mises a jour en retard

                          # Téléchargez Malwarebytes' Anti-Malware.
                          http://www.commentcamarche.net/...
                          # Laissez-vous guider lors de l'installation.
                          # La mise à jour se fait automatiquement lors de l'installation.
                          # Ouvrez MalwareBytes' Anti-Malware, cliquez sur Exécuter un examen complet puis sur Rechercher.
                          # Sélectionnez les disques que vous voulez analyser puis cliquer sur Lancer l'examen.
                          # Laissez maintenant l'analyse se réaliser, cela peut prendre un peu de temps.
                          # Une fois l'analyse terminée, cliquez sur OK puis sur Afficher les résultats.
                          # Vérifiez que tout soit bien coché et cliquez sur supprimer la sélection.
                          # Un rapport va être généré... Postez le rapport sur le forum
                          0
                          1. Merci a vous de vos reponses!
                            Alors tout d'abord oui mon wifi est activé et il doit habiter a une dizaine de kilometres et je ne sais pas comment son reseau fonctionne entre mon ordinateur et le mien; de rajouter que c'est lui qui avait installé mon ordinateur donc il a pu faire un reseau sans que je ne m'en rende compte...

                            Je vais faire la demarche de Plopus, merci beaucoup.
                            0
                            1. Modérateur
                              Bon 10 KM ce n'est pas via le WIFI. SAUF si il vient se "planquer" de temps en temps près de chez vous (portée +-70 mètres) ou quelqu'un d'autre, et que de là il accède à votre réseau. ce qui est une possibilité.
                              Si c'est le cas il suffirait de changer la clef de votre routeur et de votre réseau WIFI (si possible en protocole WAP) et il ne pourra plus le faire. C'est de toute façon quelque chose à faire dès que possible!

                              L'autre possibilité est qu'il ai installé au préalable un programme sur votre machine qui lui permet d'y accéder via le net. Pas forcément un malware, mais simplement un programme de prise de contrôle et démarre gentillement tout seul.

                              Dans ce cas soit il faut l'identifier et simplement le désinstaller, soit si on ne trouve pas il faut refaire votre machine (réinstallation), comme ça on sera sur. (mais de toute façon il faut changer les acccès du wifi.

                              0
                            2. @madmykemerci Madmike, comment trouver ce programme?
                              Puis comment changer les acces WIFI?
                              Quand vous dites de reinstaller la machine, il s'agit de reformater?
                              Desolée de toutes ces questions mais je ne m'y connais pas!
                              Merci!
                              0
                          2. Je ne peux pas effectuer la tache de Plopus, le lien inscrit " forbidden" ect...
                            0
                            1. alors j'ai fait un balayage avec le lien du yofa et aucun element n'est detecté, je pense que c'est plutot une mise en reseau qu'il a fait sans malware...
                              0
                              1. Contributeur sécurité
                                Si tu sais réinstaller et que tu as les CD pour cela, fais.
                                Sinon, suffit de lancer un HijackThis; avec les processus actifs et les services démarrés, tu pourras voir ce qui est utilisé.
                                0
                                1. Bonjour Regis et merci,
                                  J'ai deja lancé hijack this, rien de particulier n'a été detecté...
                                  Je ne sais pas reinstallé mais ça doit pas etre bien compliqué non?
                                  Si je n'arrive pas a voir comment il a fait un reseau, je reinstallerai...
                                  Sinon dans panneau de configuration puis le systeme, la case autoriser les connexions a distance etaient cochés, j'ai decoché, est ce que cela peut changer quelque chose par rapport a la mise en reseau?
                                  MErci
                                  0
                              • 1
                              • 2