Soucis avec lost

Bonjour,
ce matin j'ai eu la surprise de constater que mon moteur de recherche avait changé.. jusqu'à présent j'avais google.. impossible de supprimer lost.. qui peut m'aider ?
Configuration: Windows Vista
Firefox 3.5.6

34 réponses

Résumé de la discussion

Une personne remarque que son moteur de recherche, auparavant Google, a été remplacé par 'lost' et ne parvient pas à le rétablir sur Windows Vista avec Firefox 3.5.6. Plusieurs interventions suggèrent d’identifier et de supprimer les éléments indésirables via des outils de nettoyage et de vérifier les paramètres du navigateur et des extensions contaminées, afin de rétablir le moteur de recherche par défaut. Des réponses identifient des éléments du système comme des barres d’outils et des programmes potentiellement indésirables et recommandent leur désinstallation via HijackThis ou d’autres outils. En complément, un fichier info.txt récapitule des éléments retirés et une longue liste d’installations et de désinstallations montre l’ampleur des programmes susceptibles d’avoir modifié le navigateur.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonsoir

    Note importante :
    Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
    sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    Téléchargez et enregistrez le fichier d installation sur le bureau
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
    Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
    Au menu principal choisir Option L Lancer le nettoyage et tapez sur [entrée] .
    Laissez travailler l'outil et ne touchez à rien ...
    Postez le rapport qui apparait à la fin.

    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
    1. j'ai cherché toute la journée mais dans ce cas j'ai pas trouvé.. alors là je me suis dit qu'il fallait que j'aille faire un tour sur le forum.. lollllllllllllllllll..
      0
      1. ceci dit, avec toutes les manips expliquées ci dessus et le téléchargement de AD-Remover, ça amarché.. merci pour le tuyau.. mais par contre je suppose qu'il faut que je re coche la case utiliser le controle des comptes utilisateurs..
        0
        1. Contributeur sécurité
          postes moi le rapport D'ad Remover
          0
          1. .
            ======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
            .
            Mit à jour par C_XX le 26.12.2009 à 20:47
            Contact: AdRemover.contact@gmail.com
            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
            .
            Lancé à: 21:25:45, 30/12/2009 | Mode Normal | Option: CLEAN
            Exécuté de: C:\Program Files\Ad-Remover\
            Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
            Nom du PC: PC-DE-TOSHIBA | Utilisateur actuel: toshiba

            Bonnes fêtes de fin d'année à vous tous :)
            .
            ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
            .
            Service: WinSvc

            C:\Users\toshiba\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Ask Search Assistant
            C:\Program Files\Ask Search Assistant
            C:\Program Files\EoRezo
            C:\Program Files\Winsudate
            C:\Users\toshiba\AppData\Roaming\EoRezo
            C:\Users\toshiba\AppData\Local\Temp\is-UL2CR.tmp\EoRezo

            (!) -- Fichiers temporaires supprimés.

            .
            HKCU\software\EoRezo
            HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\WinUsr
            HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
            HKLM\software\classes\appid\EoRezoBHO.DLL
            HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
            HKLM\software\classes\ComObject.DeskbarEnabler
            HKLM\software\classes\ComObject.DeskbarEnabler.1
            HKLM\software\classes\EoRezoBHO.EoBHO
            HKLM\software\classes\EoRezoBHO.EoBHO.1
            HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
            HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
            HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook
            HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook.1
            HKLM\software\EoRezo
            HKLM\software\microsoft\internet explorer\searchscopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
            HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
            HKLM\SYSTEM\ControlSet003\Services\winsvc
            .
            ============== Scan additionnel ==============
            .
            .
            * Mozilla FireFox Version 3.5.6 [fr] *
            .
            Nom du profil: fitph4n1.default (toshiba)
            .
            (toshiba, Invalidprefs.js) Browser.download.lastDir, C:\Users\toshiba\Documents
            (toshiba, Invalidprefs.js) Browser.search.defaultenginename, SearchCanvas
            (toshiba, Invalidprefs.js) Browser.search.defaulturl, hxxp://www.searchcanvas.com/web?ot=7&q=
            (toshiba, Invalidprefs.js) Browser.startup.homepage, hxxp://y.lo.st
            (toshiba, Invalidprefs.js) Extensions.enabledItems, {6226BA26-C017-4007-928C-DE9715C6FA67}:1.0.0,{3112ca9c-de6d-4884-a869-9855de68056c}:7.0.20091216Wb1,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}:7.3.2.16,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.6
            (toshiba, Invalidprefs.js) Keyword.URL, hxxp://www.searchcanvas.com/web?ot=8&q=
            .
            (toshiba, Invalidprefs.js) EFFACE - Browser.startup.homepage, hxxp://y.lo.st
            .
            (toshiba, prefs.js) Browser.download.lastDir, C:\Users\toshiba\Documents
            (toshiba, prefs.js) Browser.search.defaultenginename, SearchCanvas
            (toshiba, prefs.js) Browser.search.defaulturl, hxxp://www.searchcanvas.com/web?ot=7&q=
            (toshiba, prefs.js) Browser.startup.homepage, hxxp://y.lo.st
            (toshiba, prefs.js) Extensions.enabledItems, {6226BA26-C017-4007-928C-DE9715C6FA67}:1.0.0,{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}:7.3.2.16,{3112ca9c-de6d-4884-a869-9855de68056c}:7.0.20091216Wb1,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.6
            .
            (toshiba, prefs.js) EFFACE - Browser.startup.homepage, hxxp://y.lo.st
            .
            .
            * Internet Explorer Version 8.0.6001.18865 *
            .
            [HKEY_CURRENT_USER\..\Internet Explorer\Main]
            .
            Do404Search: 01000000
            Local Page: C:\Windows\system32\blank.htm
            Show_ToolBar: yes
            Enable Browser Extensions: yes
            Use Search Asst: no
            Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
            Start Page Redirect Cache AcceptLangs: fr
            Start Page: hxxp://fr.msn.com/
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Start Page Redirect Cache_TIMESTAMP: 30c03bd2aa62ca01
            Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            .
            [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
            .
            Start Page: hxxp://fr.msn.com/
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Delete_Temp_Files_On_Exit: yes
            Local Page: C:\Windows\System32\blank.htm
            Search bar: hxxp://search.msn.com/spbasic.htm
            .
            [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
            .
            Tabs: res://ieframe.dll/tabswelcome.htm
            .
            ===================================
            .
            4870 Octet(s) - C:\Ad-Report-CLEAN[1].log
            .
            0 Fichier(s) - C:\Users\toshiba\AppData\Local\Temp
            1 Fichier(s) - C:\Windows\Temp
            0 Fichier(s) - C:\Windows\Prefetch
            .
            20 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
            70 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
            .
            Fin à: 21:43:54 | 30/12/2009 - CLEAN[1]
            .
            ============== E.O.F ==============
            .
            0
          2. par contre depuis que j'ai eu ce soucis avec lost quand je clique sur mes mess reçus sur messenger je tombe toujours sur window live au lieu de tomber dans ma boite de réception.. on me demande à chaque fois mon mot de passe.. pffffff.. avec vista c'est la cata.. que dois je faire pour tomber dirrectement dans ma boite de réception ?
            0
        2. j'ai dù aller trop vite.. je l'ai pas enregistré.. mais je pense qu'il doit ètre à quelque part enregistré mais où ?
          0
          1. par contre depuis que j'ai eu ce soucis avec lost quand je clique sur mes mess reçus sur messenger je tombe toujours sur window live au lieu de tomber dans ma boite de réception.. on me demande à chaque fois mon mot de passe.. pffffff.. avec vista c'est la cata.. que dois je faire pour tomber dirrectement dans ma boite de réception ?
            0
            1. Contributeur sécurité
              n'écris pas en gras stp

              ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

              enfin il vaut mieux vérifier le reste du pc

              • Télécharge Random's System Information Tool (RSIT) de Random/Random.

              http://images.malwareremoval.com/random/RSIT.exe

              • Enregistre le sur ton Bureau.

              • Double clique sur RSIT.exe pour lancer l'outil.

              • Clique sur "Continue" à l'écran Disclaimer.

              • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

              et tu devras accepter la licence.

              • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

              Les rapports se trouvent à cet endroit:
              C:\rsit\info.txt
              C:\rsit\log.txt

              0
              1. ça y est c'est fini..
                0
            2. c'est normal la barre bleu de téléchargement s'est arrétée aux trois quart ?
              0
              1. Contributeur sécurité
                postes les rapports
                0
                1. Logfile of random's system information tool 1.06 (written by random/random)
                  Run by toshiba at 2009-12-30 23:00:16
                  Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
                  System drive C: has 57 GB (47%) free of 120 GB
                  Total RAM: 3066 MB (63% free)

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 23:00:49, on 30/12/2009
                  Platform: Windows Vista SP2 (WinNT 6.00.1906)
                  MSIE: Internet Explorer v8.00 (8.00.6001.18865)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\taskeng.exe
                  C:\Windows\system32\Dwm.exe
                  C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                  C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
                  C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
                  C:\Program Files\Apoint2K\Apoint.exe
                  C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                  C:\Program Files\Nokia\PC Internet Access\NPCIA.exe
                  C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
                  C:\Program Files\Apoint2K\ApMsgFwd.exe
                  C:\Users\toshiba\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                  C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
                  C:\Program Files\Apoint2K\HidFind.exe
                  C:\Program Files\Apoint2K\Apntex.exe
                  C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                  C:\Windows\System32\rundll32.exe
                  C:\Windows\explorer.exe
                  c:\PROGRA~1\MICROS~2\wkcalrem.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Windows\system32\SearchFilterHost.exe
                  C:\Users\toshiba\Desktop\RSIT.exe
                  C:\Program Files\trend micro\toshiba.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - URLSearchHook: ToolbarURLSearchHook Class - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - C:\Program Files\Blingee Plus\tbhelper.dll
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                  O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O2 - BHO: BlingeeTb - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Blingee Plus\blingeetb.dll
                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                  O3 - Toolbar: Blingee Toolbar - {D1121FE0-0145-44C9-AA35-72071AC20A9B} - C:\Program Files\Blingee Plus\blingeetb.dll
                  O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                  O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
                  O4 - HKLM\..\Run: [cfFncEnabler.exe] cfFncEnabler.exe
                  O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
                  O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                  O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
                  O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
                  O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles startup
                  O4 - HKLM\..\Run: [NokiaMusic FastStart] "C:\Program Files\Nokia\Ovi Player\NokiaOviPlayer.exe" /command:faststart
                  O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  O4 - HKCU\..\Run: [NokiaPCInternetAccess] "C:\Program Files\Nokia\PC Internet Access\NPCIA.exe" /b
                  O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\system32\Adobe\Shockwave 11\SwHelper_1150595.exe -Update -1150595 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Trident/4.0; GTB6; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.5.30729; .NET CLR 3.0.30618)" -"https://www.voodoo.com/?domain=absoluflash.com&http_host=www.absoluflash.com"
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (User 'Default user')
                  O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\toshiba\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                  O4 - Global Startup: McAfee Security Scan.lnk = ?
                  O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
                  O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                  O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
                  O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                  O13 - Gopher Prefix:
                  O15 - Trusted Zone: http://*.mappy.com
                  O15 - Trusted Zone: http://rw.search.ke.voila.fr
                  O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                  O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                  O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
                  O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
                  O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                  O23 - Service: SmartFaceVWatchSrv - Toshiba - C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe
                  O23 - Service: Notebook Performance Tuning Service (TempoMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TempoSVC.exe
                  O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
                  O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
                  O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
                  O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
                  O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
                  O23 - Service: @C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
                  O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
                  O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
                  O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                  O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                  0
                2. j'ai toujours le soucis de messenger.. je tombe toujours pas directement dans ma boite.. je tombe toujours sur la page de window live..
                  0
              2. info.txt logfile of random's system information tool 1.06 2009-12-30 23:00:53

                ======Uninstall list======

                -->"C:\Program Files\InstallShield Installation Information\{A644254B-92F6-4970-8635-AB0775371E72}\setup.exe" --u:{A644254B-92F6-4970-8635-AB0775371E72}
                -->C:\Program Files\Conexant\SmartAudio\SETUP.EXE -U -ISmartAudio -SM=SMAUDIO.EXE,1801
                -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{622E6F16-0904-49B6-BBE1-4CC836314CCF}\setup.exe" -l0x40c
                -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{697AFC77-F318-4CD4-BF16-F50F4C1072DA}\setup.exe" -l0x40c
                Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
                Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
                Adobe Shockwave Player 11.5-->C:\Windows\system32\Adobe\uninstaller.exe
                Ad-Remover By C_XX-->"C:\Program Files\Ad-Remover\Uninstall ADR.exe"
                ALPS Touch Pad Driver-->C:\Program Files\Apoint2K\Uninstap.exe ADDREMOVE
                Ask.com Search Assistant 1.0.1-->C:\Program Files\Ask Search Assistant\uninst.exe
                Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                Blingee Toolbar-->regsvr32 /u /s "C:\Program Files\Blingee Plus\blingeetb.dll"
                Bluetooth Stack for Windows by Toshiba-->MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
                Camera Assistant Software for Toshiba-->C:\Program Files\InstallShield Installation Information\{37C866E4-AA67-4725-9E95-A39968DD7960}\setup.exe -runfromtemp -l0x040c
                Catalyst Control Center - Branding-->MsiExec.exe /I{69E5255D-9D43-4CFF-8984-843ABD7753B7}
                Codeur Windows Media Série 9-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
                Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_AUDIO_HDA\UIU32a.exe -U -ITE1HERza.INF
                DVD MovieFactory for TOSHIBA-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F214EAA4-A069-4BAF-9DA4-4DB8BEEDE485}\setup.exe" -l0x40c
                eoEngine 9.1-->"C:\Program Files\EoRezo\unins000.exe"
                Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
                Gif Movie Gear 4-->"C:\Program Files\Visicom Media\GifMovieGear 4\uninst-gmg.exe"
                GIMP 2.6.7-->"C:\Program Files\GIMP-2.0\setup\unins000.exe"
                Google Desktop-->C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
                Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
                Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
                GPGNet-->MsiExec.exe /I{C194D333-B84A-4BB7-B35E-060732D98DC4}
                GTOneCare-->MsiExec.exe /X{8B21B9EF-6DBF-4F63-8CC7-9F6A56D1EE8E}
                HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_5051&SUBSYS_1179\UIU32m.exe -U -ITE1HERzm.INF
                HDMI Control Manager-->C:\Program Files\InstallShield Installation Information\{F81AB80B-5BB7-4E36-8BA5-E07541CE1BFC}\setup.exe -runfromtemp -l0x040c -removeonly
                HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
                Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                Intel® Matrix Storage Manager-->C:\Windows\system32\imsmudlg.exe -uninstall
                Java(TM) 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF}
                Java(TM) 6 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060}
                Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
                Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                Manuels TOSHIBA-->C:\Program Files\InstallShield Installation Information\{5B0202A8-CC6B-4443-AD73-FE9DF1FC1622}\setup.exe -runfromtemp -l0x040c -removeonly
                Marvell Miniport Driver-->MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
                McAfee Security Scan-->"C:\Program Files\McAfee Security Scan\uninstall.exe"
                Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
                Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
                Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
                Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
                Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
                Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
                Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
                Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0122-040C-0000-0000000FF1CE}
                Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
                Microsoft Office Professional Plus 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
                Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
                Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
                Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
                Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
                Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
                Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
                Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
                Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
                Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
                Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
                Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
                Mise à jour Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {51EFB347-1F3D-4BAC-8B79-F056B904FE21}
                Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
                Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
                Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
                Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
                Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                Mozilla Firefox (3.5.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                Mozilla Thunderbird (3.0)-->C:\Program Files\Mozilla Thunderbird\uninstall\helper.exe
                MSVC80_x86_v2-->MsiExec.exe /I{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}
                MSVC90_x86-->MsiExec.exe /I{AF111648-99A1-453E-81DD-80DBBF6DAD0D}
                MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                myphotobook 3.6-->C:\Program Files\myphotobook\uninst.exe
                NetWaiting-->C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe -runfromtemp -l0x040c -removeonly
                Nokia Connectivity Cable Driver-->MsiExec.exe /I{C50EF365-2898-489A-B6C7-30DAA466E9A2}
                Nokia Ovi Player-->MsiExec.exe /I{A528306A-C5EC-481C-A619-6106334E6800}
                Nokia Ovi Suite Software Updater-->MsiExec.exe /X{564B16F4-6B5B-47B0-9AB6-FF2E943947F7}
                Nokia Ovi Suite-->C:\ProgramData\OviInstallerCache\{B6164ADA-55DA-4FA9-B78B-A7EB741742A1}\Nokia_Ovi_Suite_webinstaller_ALL.exe
                Nokia Ovi Suite-->MsiExec.exe /X{B6164ADA-55DA-4FA9-B78B-A7EB741742A1}
                Nokia PC Internet Access-->C:\ProgramData\Installations\{39833F8D-0389-43A3-BDED-1C272E1703EA}\Installer.exe
                Nokia PC Internet Access-->MsiExec.exe /I{39833F8D-0389-43A3-BDED-1C272E1703EA}
                Nokia PC Suite-->C:\ProgramData\Installations\{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}\Nokia_PC_Suite_7_1_40_1_wu_fre.exe
                Nokia PC Suite-->MsiExec.exe /I{9249D7E7-33E7-4CC8-BB0B-3DF3C3CB2568}
                Nokia_Multimedia_Common_Components_2_5-->MsiExec.exe /I{3762698E-E9DF-4DD8-99F1-8192D0F8EE06}
                O2Micro Flash Memory Card Reader Driver (x86)-->MsiExec.exe /X{156E98D0-1AEC-4013-A41A-94A1A01BFD68}
                Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                Ovi Desktop Sync Engine-->MsiExec.exe /X{F1C3541D-5B93-4131-B440-692FBA3DD250}
                OviMPlatform-->MsiExec.exe /I{8D100E0C-1A5A-43AD-93EF-76F94AE61C30}
                Package de pilotes Windows - Nokia Modem (06/01/2009 7.01.0.4)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\Windows\System32\DriverStore\FileRepository\nokbtmdm.inf_3a2e1afb\nokbtmdm.inf
                Package de pilotes Windows - Nokia Modem (10/05/2009 4.2)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\Windows\System32\DriverStore\FileRepository\nokia_bluetooth.inf_d5bc047a\nokia_bluetooth.inf
                Package de pilotes Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0)-->C:\PROGRA~1\DIFX\B4723E9A0713E5B1\dpinst.exe /u C:\Windows\system32\DRVSTORE\pccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294\pccsmcfd.inf
                PC Connectivity Solution-->MsiExec.exe /I{4CE6B3C4-D8E2-4A5D-BEF5-5B69AF843B0C}
                Picasa 3-->"C:\Program Files\Picasa2\Uninstall.exe"
                Réducteur de bruit du lecteur de CD/DVD-->C:\Program Files\InstallShield Installation Information\{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}\setup.exe -runfromtemp -l0x040c -removeonly
                SAMSUNG CDMA Modem Driver Set-->C:\Windows\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
                SAMSUNG Mobile USB Modem 1.0 Software-->C:\Windows\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
                SAMSUNG Mobile USB Modem Software-->C:\Windows\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
                Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
                Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
                Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
                Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
                Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
                Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
                Security Update for Microsoft Office Outlook 2007 (KB972363)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE45CB03C0}
                Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
                Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E}
                Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
                Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
                Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
                Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
                Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
                Security Update for Windows Media Encoder (KB954156)-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E} MSIPATCHREMOVE={E836F1B7-43FB-46B0-A0D9-E4D2A5951659} /qb
                SoftwareUpdate 1.0-->"C:\Users\toshiba\AppData\Roaming\eoRezo\SoftwareUpdate\unins000.exe"
                Spelling Dictionaries Support For Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-900000000004}
                Supreme Commander-->C:\Program Files\InstallShield Installation Information\{25A1E6A4-2DBD-4AC0-8650-8EA9A45B183D}\setup.exe -runfromtemp -l0x040c -removeonly
                TOSHIBA Assist-->C:\Program Files\InstallShield Installation Information\{12B3A009-A080-4619-9A2A-C6DB151D8D67}\setup.exe -runfromtemp -l0x040c -removeonly
                TOSHIBA ConfigFree-->MsiExec.exe /X{0D5D0BEE-FBA9-4928-A50D-6CDFAB827755}
                TOSHIBA Disc Creator-->MsiExec.exe /X{5DA0E02F-970B-424B-BF41-513A5018E4C0}
                TOSHIBA DVD PLAYER-->C:\Program Files\InstallShield Installation Information\{6C5F3BDC-0A1B-4436-A696-5939629D5C31}\setup.exe -runfromtemp -l0x040c -ADDREMOVE -removeonly
                TOSHIBA Extended Tiles for Windows Mobility Center-->C:\Program Files\InstallShield Installation Information\{617C36FD-0CBE-4600-84B2-441CEB12FADF}\setup.exe -runfromtemp -l0x040c
                TOSHIBA Face Recognition-->"C:\Program Files\InstallShield Installation Information\{C730E42C-935A-45BB-A0C5-37E5234D111B}\setup.exe" -runfromtemp -l0x040c -removeonly
                TOSHIBA Face Recognition-->MsiExec.exe /I{C730E42C-935A-45BB-A0C5-37E5234D111B}
                TOSHIBA Hardware Setup-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{52573F8D-F099-4CB5-9EDE-5C27ECB4A02B} /l1036
                Toshiba Online Product Information-->C:\Program Files\InstallShield Installation Information\{2290A680-4083-410A-ADCC-7092C67FC052}\setup.exe -runfromtemp -l0x040c -removeonly
                TOSHIBA Recovery Disc Creator-->MsiExec.exe /X{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}
                TOSHIBA SD Memory Utilities-->MsiExec.exe /X{EBFF48F5-3CFA-436F-8FD5-94FB01D3A0A7}
                TOSHIBA Supervisor Password-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{491DD193-1B57-4D1C-8B14-18B96992A89F} /l1036
                Toshiba TEMPRO-->MsiExec.exe /X{03FAA727-E2B7-471C-AC41-2E1C7F29C7EA}
                TOSHIBA Value Added Package-->C:\Program Files\InstallShield Installation Information\{FEDD27A0-B306-45EF-BF58-B527406B42C8}\setup.exe -runfromtemp -l0x040c
                TRDCReminder-->C:\Program Files\InstallShield Installation Information\{773970F1-5EBA-4474-ADEE-1EA3B0A59492}\setup.exe -runfromtemp -l0x040c
                TRORDCLauncher-->C:\Program Files\InstallShield Installation Information\{E65C7D8E-186D-484B-BEA8-DEF0331CE600}\setup.exe -runfromtemp -l0x040c
                TuneUp Utilities 2009-->MsiExec.exe /I{55A29068-F2CE-456C-9148-C869879E2357}
                TuneUp Utilities-->C:\Program Files\TuneUp Utilities 2010\TUInstallHelper.exe --Trigger-Uninstall
                Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
                Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
                Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
                Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
                Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
                Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
                Update for Outlook 2007 Junk Email Filter (kb976884)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {FB60F280-C70F-4174-BADB-471412AA42F0}
                VLC media player 0.9.4-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                VMN Toolbar-->C:\Program Files\vmntoolbar\uninstall.exe
                Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
                Windows Live Contrôle parental-->MsiExec.exe /X{D5D81435-B8DE-4CAF-867F-7998F2B92CFC}
                Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
                Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
                Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                Windows Live Movie Maker-->MsiExec.exe /X{53B20C18-D8D4-4588-8737-9BBFE303C354}
                Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
                Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}

                ======Security center information======

                AS: Windows Defender

                ======System event log======

                Computer Name: PC-de-toshiba
                Event Code: 4226
                Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.
                Record Number: 104816
                Source Name: Tcpip
                Time Written: 20090903112921.609000-000
                Event Type: Avertissement
                User:

                Computer Name: PC-de-toshiba
                Event Code: 1003
                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 0016EA47BF0E. Il s'est produit l'erreur suivante :
                L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                Record Number: 104815
                Source Name: Microsoft-Windows-Dhcp-Client
                Time Written: 20090903112846.000000-000
                Event Type: Avertissement
                User:

                Computer Name: PC-de-toshiba
                Event Code: 1003
                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 0016EA47BF0E. Il s'est produit l'erreur suivante :
                L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                Record Number: 104794
                Source Name: Microsoft-Windows-Dhcp-Client
                Time Written: 20090903100703.000000-000
                Event Type: Avertissement
                User:

                Computer Name: PC-de-toshiba
                Event Code: 4226
                Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.
                Record Number: 104756
                Source Name: Tcpip
                Time Written: 20090903065312.593400-000
                Event Type: Avertissement
                User:

                Computer Name: PC-de-toshiba
                Event Code: 4226
                Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.
                Record Number: 104754
                Source Name: Tcpip
                Time Written: 20090903063631.072000-000
                Event Type: Avertissement
                User:

                =====Application event log=====

                Computer Name: PC-de-toshiba
                Event Code: 8194
                Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

                Opération :
                Données du rédacteur en cours de collecte

                Contexte :
                ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
                Nom du rédacteur: System Writer
                ID d’instance du rédacteur: {dfa5649b-a0d8-4a2e-9ad1-c88c95aeb523}
                Record Number: 940
                Source Name: VSS
                Time Written: 20081007082310.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-toshiba
                Event Code: 10
                Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
                Record Number: 934
                Source Name: Microsoft-Windows-WMI
                Time Written: 20081007081958.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-toshiba
                Event Code: 1530
                Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

                DÉTAIL -
                1 user registry handles leaked from \Registry\User\S-1-5-21-3651021638-3147041263-3022305706-1000:
                Process 608 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-3651021638-3147041263-3022305706-1000

                Record Number: 919
                Source Name: Microsoft-Windows-User Profiles Service
                Time Written: 20081007081706.000000-000
                Event Type: Avertissement
                User: AUTORITE NT\SYSTEM

                Computer Name: PC-de-toshiba
                Event Code: 4621
                Message: Le système d'événements de COM+ n'a pas pu supprimer l'objet EventSystem.EventSubscription {CEB8B221-89C5-41A8-98CE-79B413BF150B}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}. HRESULT : 80070005.
                Record Number: 915
                Source Name: Microsoft-Windows-EventSystem
                Time Written: 20081007081704.000000-000
                Event Type: Erreur
                User:

                Computer Name: ADMINIS-9PPVHMC
                Event Code: 1036
                Message: Échec de InitializePrintProvider pour le fournisseur inetpp.dll. Cela peut se produire à la suite d’une instabilité du système ou d’une insuffisance des ressources système.
                Record Number: 658
                Source Name: Microsoft-Windows-SpoolerSpoolss
                Time Written: 20081007075100.000000-000
                Event Type: Avertissement
                User: AUTORITE NT\SYSTEM

                =====Security event log=====

                Computer Name: PC-de-toshiba
                Event Code: 4624
                Message: L’ouverture de session d’un compte s’est correctement déroulée.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-TOSHIBA$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7

                Type d’ouverture de session : 5

                Nouvelle ouverture de session :
                ID de sécurité : S-1-5-18
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x3e7
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Informations sur le processus :
                ID du processus : 0x2a4
                Nom du processus : C:\Windows\System32\services.exe

                Informations sur le réseau :
                Nom de la station de travail :
                Adresse du réseau source : -
                Port source : -

                Informations détaillées sur l’authentification :
                Processus d’ouverture de session : Advapi
                Package d’authentification : Negotiate
                Services en transit : -
                Nom du package (NTLM uniquement) : -
                Longueur de la clé : 0

                Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                Record Number: 37023
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090815025345.793363-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-toshiba
                Event Code: 4648
                Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-TOSHIBA$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Compte dont les informations d’identification ont été utilisées :
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Serveur cible :
                Nom du serveur cible : localhost
                Informations supplémentaires : localhost

                Informations sur le processus :
                ID du processus : 0x2a4
                Nom du processus : C:\Windows\System32\services.exe

                Informations sur le réseau :
                Adresse du réseau : -
                Port : -

                Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                Record Number: 37022
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090815025345.793363-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-toshiba
                Event Code: 4672
                Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x3e7

                Privilèges : SeAssignPrimaryTokenPrivilege
                SeTcbPrivilege
                SeSecurityPrivilege
                SeTakeOwnershipPrivilege
                SeLoadDriverPrivilege
                SeBackupPrivilege
                SeRestorePrivilege
                SeDebugPrivilege
                SeAuditPrivilege
                SeSystemEnvironmentPrivilege
                SeImpersonatePrivilege
                Record Number: 37021
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090815023948.097963-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-toshiba
                Event Code: 4624
                Message: L’ouverture de session d’un compte s’est correctement déroulée.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-TOSHIBA$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7

                Type d’ouverture de session : 5

                Nouvelle ouverture de session :
                ID de sécurité : S-1-5-18
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x3e7
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Informations sur le processus :
                ID du processus : 0x2a4
                Nom du processus : C:\Windows\System32\services.exe

                Informations sur le réseau :
                Nom de la station de travail :
                Adresse du réseau source : -
                Port source : -

                Informations détaillées sur l’authentification :
                Processus d’ouverture de session : Advapi
                Package d’authentification : Negotiate
                Services en transit : -
                Nom du package (NTLM uniquement) : -
                Longueur de la clé : 0

                Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

                Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

                Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                Record Number: 37020
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090815023948.097963-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-toshiba
                Event Code: 4648
                Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-TOSHIBA$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Compte dont les informations d’identification ont été utilisées :
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Serveur cible :
                Nom du serveur cible : localhost
                Informations supplémentaires : localhost

                Informations sur le processus :
                ID du processus : 0x2a4
                Nom du processus : C:\Windows\System32\services.exe

                Informations sur le réseau :
                Adresse du réseau : -
                Port : -

                Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
                Record Number: 37019
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090815023948.097963-000
                Event Type: Succès de l'audit
                User:

                ======Environment variables======

                "ComSpec"=%SystemRoot%\system32\cmd.exe
                "FP_NO_HOST_CHECK"=NO
                "OS"=Windows_NT
                "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\PROGRA~1\COMMON~1\ULEADS~1\MPEG;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static
                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                "PROCESSOR_ARCHITECTURE"=x86
                "TEMP"=%SystemRoot%\TEMP
                "TMP"=%SystemRoot%\TEMP
                "USERNAME"=SYSTEM
                "windir"=%SystemRoot%
                "PROCESSOR_LEVEL"=6
                "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
                "PROCESSOR_REVISION"=1706
                "NUMBER_OF_PROCESSORS"=2
                "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
                "DFSTRACINGON"=FALSE

                -----------------EOF-----------------
                0
                1. Contributeur sécurité
                  quelques cochonneries encore

                  dans cet ordre
                  1

                  Téléchargez USBFIX de Chiquitine29, C_xx

                  http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
                  ou
                  https://www.ionos.fr/?affiliate_id=77097

                  /!\ Utilisateur de vista et windows 7 :
                  ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                  https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                  /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                  • Double clic sur le raccourci UsbFix présent sur le bureau .

                  • Choisir l'option2
                  (d’autres options disponibles, voir le tutoriel).
                  • Laissez travailler l'outil.
                  Le menu démarrer et les icônes vont disparaître.. c'est normal.

                  Si un message te demande de redémarrer l'ordinateur fais le ...

                  ● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

                  ● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

                  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                  ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                  • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                  • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                  UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

                  Il est enregistré sur ton bureau.

                  Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                  Merci

                  .........................

                  2)
                  Pour ceux qui on vista ou windows 7,desactivez l'UAC :
                  Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                  Téléchargez Toolbar-S&D ( Merci à Eric_71, Angel Dark, Sham_Rock et XmichouX ) sur le Bureau

                  https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

                  Lancez l'installation du programme en exécutant le fichier téléchargé.
                  Double-cliquez maintenant sur le raccourci de Toolbar-S&D.
                  Sélectionnez la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                  Choisir maintenant l'option 1 (Recherche). Patientez jusqu'à la fin de la recherche.
                  Postez le rapport généré. (C:\TB.txt)

                  Tuto: https://sites.google.com/site/toolbarsd/aideenimages

                  0
                  1. oupsssssssssssssss.. je vais pas pouvoir car je vais pas tenir le coup.. je tombe de sommeil.. mdrrrrrrrrrrrrrrrrrrrr.. je continuerais demain.. tu y es quand demain ? écris le moi et demain je regarderais à quelle heure tu es dispo.. bonne nuit et encore merci..
                    0
                  2. avant de commencer, quand tu dis clef usb il faut que je branche mes clef avant de commencer.. et qu'es ce que t'enttends par disque dur externe ? c'est peut ètre une question bète.. je suis pas encore un ferru d'informatique.. lolllllllllllllllllllllll..
                    0
                2. Contributeur sécurité
                  tu n'as pas besoin d'attendre que je soies là...je verrai tes rapports entre deux

                  0
                  1. Avant de commencer, quand tu dis clef usb il faut que je branche mes clef avant de commencer.. et qu'es ce que t'enttends par disque dur externe ? c'est peut ètre une question bète.. je suis pas encore un ferru d'informatique.. lolllllllllllllllllllllll..
                    0
                3. Contributeur sécurité
                  brancher à ton ordi tout ce qui connecte en usb sur ton pc...
                  0
                  1. il y a un cadre noir avec un tit tiret qui clignote.. c'est normal ? ça m'a pas demandé pour l'option2
                    0
                  2. ça y est c'est fait.. j'ai envoyé le dossier compressé comme ils demandent..
                    0
                4. je continues tout à l'heure.. je vais manger.. bon ap..
                  0
                  1. Contributeur sécurité
                    n'oublies pas de poster les rapports au fur et à mesure
                    0
                    1. -----------\\ ToolBar S&D 1.2.9 XP/Vista

                      Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
                      X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz )
                      BIOS : PhoenixBIOS 4.0 Release 6.1
                      USER : toshiba ( Administrator )
                      BOOT : Normal boot
                      C:\ (Local Disk) - NTFS - Total:117 Go (Free:55 Go)
                      E:\ (Local Disk) - NTFS - Total:113 Go (Free:108 Go)
                      F:\ (CD or DVD)

                      "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                      Option : [1] ( 31/12/2009|14:38 )

                      [ UAC => 0 ]

                      -----------\\ Recherche de Fichiers / Dossiers ...

                      C:\Program Files\VMNToolbar
                      C:\Program Files\VMNToolbar\install.ico
                      C:\Program Files\VMNToolbar\tbuninstall.exe
                      C:\Program Files\VMNToolbar\toolbar.ini
                      C:\Program Files\VMNToolbar\uninstall.exe
                      C:\Program Files\VMNToolbar\vmntoolbar.dll

                      -----------\\ [..\Internet Explorer\Main]

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                      "Local Page"="C:\\Windows\\system32\\blank.htm"
                      "Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
                      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                      "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                      "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Search bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                      "Url"="http://www.microsoft.com/athome/community/rss.xml"
                      "Url"="http://www.microsoft.com/atwork/community/rss.xml"

                      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                      "Start Page"="https://www.msn.com/fr-fr"
                      "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                      "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                      "Local Page"="C:\\Windows\\System32\\blank.htm"
                      "Search bar"="http://www.bing.com/spresults.aspx"

                      --------------------\\ Recherche d'autres infections

                      Aucune autre infection trouvée !

                      [ UAC => 1 ]

                      1 - "C:\ToolBar SD\TB_1.txt" - 31/12/2009|14:39 - Option : [1]

                      -----------\\ Fin du rapport a 14:39:03,49
                      0
                  2. Contributeur sécurité
                    relances ToolBar SD option 2 suppression

                    poster le rapport

                    me manque le rapport usbfix
                    0
                    1. j'ai ouvert le dr compressé pour extraire les rapports d'usbfix.. il s'ouvre pas avec powerpoint.. je t'envoies ce que l'aide me dit..
                      Dans Microsoft Office PowerPoint 2007, vous pouvez enregistrer votre présentation dans l'un des types de fichiers indiqués ci-dessous.

                      Important Microsoft Office PowerPoint 2007 ne prend pas en charge les formats de fichier PowerPoint 95 et antérieurs.

                      Type de fichier Extension Enregistrement
                      Présentation PowerPoint .pptx Présentation Office PowerPoint 2007, qui se présente par défaut sous la forme d'un fichier XML.
                      Présentation PowerPoint à macros actives .pptm Présentation qui contient du code Visual Basic pour Applications (VBA) (VBA (Visual Basic pour Applications) : version macrolangage de Microsoft Visual Basic qui sert à programmer des applications Windows. VBA est fourni avec plusieurs programmes Microsoft.).
                      Présentation PowerPoint 97-2003 .ppt Présentation pouvant être ouverte dans des versions antérieures de PowerPoint (PowerPoint 97 à Office PowerPoint 2003).
                      Document au format PDF .pdf Publication au format PDF ou XPS : format de fichier électronique PostScript développé par Adobe Systems, qui conserve la mise en forme du document et permet le partage des fichiers.
                      Vous pouvez enregistrer un fichier PDF ou XPS à partir d'un programme Microsoft Office System 2007 uniquement après avoir installé un complément. Pour plus d'informations, voir Activer le support pour d'autres formats de fichiers, tels que PDF et XPS.

                      Document au format XPS .xps Publication au format PDF ou XPS : nouveau format électronique de Microsoft qui permet l'échange de documents dans leur forme finale.
                      Vous pouvez enregistrer un fichier PDF ou XPS à partir d'un programme Microsoft Office System 2007 uniquement après avoir installé un complément. Pour plus d'informations, voir Activer le support pour d'autres formats de fichiers, tels que PDF et XPS.

                      Modèle de conception PowerPoint .potx Présentation sous la forme d'un modèle que vous pouvez utiliser pour mettre en forme des présentations futures.
                      Modèle de conception PowerPoint à macros actives .potm Modèle qui comporte des macros pré-approuvées que vous pouvez ajouter à un modèle pour l'utiliser dans une présentation.
                      Modèle de conception PowerPoint 97-2003 .pot Modèle pouvant être ouvert dans des versions antérieures de PowerPoint (PowerPoint 97 à Office PowerPoint 2003).
                      Thème Office .thmx Feuille de style qui contient les définitions d'un thème de couleur, d'un thème de police et d'un thème d'effet.
                      Diaporama PowerPoint .pps, .ppsx Présentation qui s'ouvre toujours en mode Diaporama plutôt qu'en mode Normal.
                      Diaporama PowerPoint à macros actives .ppsm Diaporama qui comporte des macros pré-approuvées que vous pouvez exécuter dans un diaporama.
                      Diaporama PowerPoint 97-2003 .ppt Diaporama pouvant être ouvert dans des versions antérieures de PowerPoint (PowerPoint 97 à Office PowerPoint 2003).
                      Complément PowerPoint .ppam Complément qui stocke des commandes personnalisées, du code Visual Basic pour Applications (VBA) et des fonctionnalités spécialisées comme un complément.
                      Complément PowerPoint 97-2003 .ppa Complément pouvant être ouvert dans des versions antérieures de PowerPoint (PowerPoint 97 à Office PowerPoint 2003).
                      Page Web à fichier unique .mht, .mhtml Page Web sous la forme d'un fichier unique contenant un fichier .htm et tous les fichiers de support, tels que des images, des fichiers audio, des feuilles de style en cascade, des scripts, etc. Adaptée pour l'envoi d'une présentation par courrier électronique.
                      Page Web .htm, .html Page Web sous la forme d'un dossier contenant un fichier .htm et tous les fichiers de support, tels que des images, des fichiers audio, des feuilles de style en cascade, des scripts, etc. Adaptée pour la publication sur un site ou la modification dans Microsoft Office FrontPage ou un autre éditeur HTML.
                      Format GIF (Graphics Interchange Format) .gif Diapositive sous la forme d'un graphique à utiliser dans des pages Web.
                      Le format de fichier GIF ne prend en charge que 256 couleurs. Il est donc plus adapté aux images numérisées, telles que des illustrations, qu'aux photographies couleur. Il convient également aux tracés de lignes, aux images en noir et blanc et au texte dont la taille n'excède pas quelques pixels. Le format GIF prend en charge les animations et les arrière-plans transparents.

                      Format de fichier JPEG (Joint Photographic Experts Group) .jpg Diapositive sous la forme d'un graphique à utiliser dans des pages Web.
                      Le format de fichier JPEG prend en charge 16 millions de couleurs et est adapté aux photographies et aux graphiques complexes.

                      Format de fichier PNG (Portable Network Graphics) .png Diapositive sous la forme d'un graphique à utiliser dans des pages Web.
                      Le format PNG a été approuvé par le World Wide Web Consortium (W3C) pour remplacer le format GIF. Le format PNG ne prend pas en charge les animations contrairement au format GIF, et certains navigateurs ne le prennent pas en charge.

                      Format de fichier TIFF (Tag Image File Format) .tif Diapositive sous la forme d'un graphique à utiliser dans des pages Web.
                      Le format de fichier TIFF est le format de fichier le plus approprié pour enregistrer des images bitmap sur des ordinateurs personnels. Les fichiers graphiques TIFF autorisent toutes les résolutions et toutes les couleurs (noir et blanc, niveaux de gris, couleur).

                      Bitmap indépendante du périphérique .bmp Diapositive sous la forme d'un graphique à utiliser dans des pages Web.
                      Une image bitmap est une représentation, composée de lignes et de colonnes de points, d'une image graphique dans la mémoire. La valeur de chaque point (rempli ou non) est stockée sur un ou plusieurs bits de données.

                      Métafichier Windows .wmf Diapositive sous la forme d'un graphique 16 bits (à utiliser avec Microsoft Windows 3.x et des versions ultérieures).
                      Métafichier Windows amélioré .emf Diapositive sous la forme d'un graphique 32 bits (à utiliser avec Microsoft Windows 95 et des versions ultérieures).
                      Format Plan/RTF .rtf Plan d'une présentation sous la forme d'un document texte qui génère des fichiers de plus petite taille et qui permet de partager des fichiers sans macro avec des utilisateurs qui ne disposent pas de la même version de PowerPoint ou du même système d'exploitation. Le texte contenu dans le volet Commentaires n'est pas enregistré dans ce format de fichier.
                      Diapositive PowerPoint .sldx Fichier de diapositive autonome.

                      Haut de la page

                      Voir aussi
                      Déterminer si une présentation PowerPoint 2007 est compatible avec des versions antérieures de PowerPoint
                      Fonctionnalités modifiées lors de l'ouverture d'une présentation PowerPoint 2007 dans une version précédente de PowerPoint
                      Fonctionnalités perdues lors de l'ouverture d'une présentation créée dans une version antérieure de PowerPoint dans PowerPoint 2007
                      Formats de fichier multimédia compatibles
                      Nouveautés de Microsoft Office PowerPoint 2007
                      Ouvrir ou enregistrer dans PowerPoint 2007 une présentation dans un autre format de fichier
                      Ouvrir une présentation PowerPoint 2007 dans une version antérieure de PowerPoint
                      0
                  3. Contributeur sécurité
                    toi tu as décompressé de fichier qui s'est crée sur ton bureau !

                    celui ci une fois envoyé tu peux le supprimer ainsi que tout ce que tu as décompressé

                    ce que je demande c'est un rapport sous forme de fichier texte qui se trouve a la racine du disque. ( C:\UsbFix.txt )
                    0
                    1. je suis allé à ordinateur dans démarrer et j'ai cliqué sir C.. et àl'intèrieur il y avait le dossier usbfix.. je te l'envoies.. c'est bien ça ? je vais faire une tite course.. juste un aller et retour et je reviens..

                      ############################## | UsbFix V6.068 |

                      User : toshiba (Administrateurs) # PC-DE-TOSHIBA
                      Update on 28/12/2009 by El Desaparecido , C_XX & Chimay8
                      Start at: 11:37:40 | 31/12/2009
                      Website : http://pagesperso-orange.fr/NosTools/index.html
                      Contact : FindyKill.Contact@gmail.com

                      Intel(R) Core(TM)2 Duo CPU P8400 @ 2.26GHz
                      Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                      Internet Explorer 8.0.6001.18865
                      Windows Firewall Status : Enabled

                      C:\ -> Disque fixe local # 117,54 Go (55,37 Go free) [Vista] # NTFS
                      D:\ -> Disque CD-ROM # 6,67 Mo (0 Mo free) [U3 System] # CDFS
                      E:\ -> Disque fixe local # 113,88 Go (108,87 Go free) [Data] # NTFS
                      F:\ -> Disque CD-ROM
                      G:\ -> Disque amovible # 7,47 Go (7,37 Go free) [CLEF USB] # FAT32
                      H:\ -> Disque amovible
                      I:\ -> Disque amovible
                      J:\ -> Disque amovible
                      K:\ -> Disque amovible
                      L:\ -> Disque amovible

                      ############################## | Processus actifs |

                      C:\Windows\System32\smss.exe 500
                      C:\Windows\system32\csrss.exe 588
                      C:\Windows\system32\wininit.exe 648
                      C:\Windows\system32\csrss.exe 660
                      C:\Windows\system32\services.exe 696
                      C:\Windows\system32\lsass.exe 712
                      C:\Windows\system32\lsm.exe 720
                      C:\Windows\system32\svchost.exe 860
                      C:\Windows\system32\winlogon.exe 892
                      C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe 972
                      C:\Windows\system32\svchost.exe 1016
                      C:\Windows\System32\svchost.exe 1068
                      C:\Windows\system32\LogonUI.exe 1088
                      C:\Windows\system32\Ati2evxx.exe 1144
                      C:\Windows\System32\svchost.exe 1192
                      C:\Windows\System32\svchost.exe 1256
                      C:\Windows\system32\svchost.exe 1276
                      C:\Windows\system32\svchost.exe 1364
                      C:\Windows\system32\SLsvc.exe 1392
                      C:\Windows\system32\svchost.exe 1432
                      C:\Windows\system32\Ati2evxx.exe 1564
                      C:\Windows\system32\svchost.exe 1660
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1856
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe 1868
                      C:\Windows\System32\spoolsv.exe 516
                      C:\Windows\system32\svchost.exe 568
                      C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe 1648
                      C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe 1928
                      C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe 1012
                      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1576
                      C:\Windows\system32\svchost.exe 2068
                      C:\Program Files\Toshiba TEMPRO\TempoSVC.exe 2116
                      C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe 2220
                      C:\Windows\system32\TODDSrv.exe 2248
                      C:\Windows\system32\taskeng.exe 2268
                      C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe 2276
                      C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe 2344
                      C:\Windows\System32\TUProgSt.exe 2376
                      C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe 2412
                      C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe 2428
                      C:\Windows\System32\svchost.exe 2448
                      C:\Windows\system32\SearchIndexer.exe 2516
                      C:\Windows\system32\DRIVERS\xaudio.exe 2572
                      C:\Windows\system32\WUDFHost.exe 2684
                      C:\Program Files\Alwil Software\Avast4\setup\avast.setup 2964
                      C:\Windows\system32\SearchProtocolHost.exe 3348
                      C:\Windows\system32\SearchFilterHost.exe 3380
                      C:\Program Files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe 3604
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 3640
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 3820
                      C:\Windows\system32\wbem\wmiprvse.exe 2736
                      C:\Windows\system32\userinit.exe 1152
                      C:\Windows\system32\taskeng.exe 1404
                      C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe 2152
                      C:\Windows\system32\Dwm.exe 2852
                      C:\Windows\Explorer.EXE 2724
                      C:\Windows\system32\runonce.exe 1536
                      C:\Windows\system32\conime.exe 3092

                      ################## | Elements infectieux |

                      Supprimé ! C:\$Recycle.Bin\S-1-5-18
                      Supprimé ! C:\$Recycle.Bin\S-1-5-21-3651021638-3147041263-3022305706-1000
                      Non supprimé ! D:\autorun.inf
                      Supprimé ! E:\$Recycle.Bin\S-1-5-18
                      Supprimé ! E:\$Recycle.Bin\S-1-5-21-3651021638-3147041263-3022305706-1000

                      ################## | Registre |

                      ################## | Mountpoints2 |

                      Supprimé ! HKCU\...\Explorer\MountPoints2\{1164d185-e984-11de-9e79-001e6896a9b5}\Shell\AutoRun\Command
                      Supprimé ! HKCU\...\Explorer\MountPoints2\{578ea077-efa2-11dd-b02d-001e6896a9b5}\Shell\AutoRun\Command

                      ################## | Listing des fichiers présent |

                      [30/12/2009 21:43|--a------|5239] C:\Ad-Report-CLEAN[1].log
                      [18/09/2006 22:43|--a------|24] C:\autoexec.bat
                      [11/04/2009 07:36|-rahs----|333257] C:\bootmgr
                      [18/09/2006 22:43|--a------|10] C:\config.sys
                      [?|?|?] C:\hiberfil.sys
                      [11/04/2009 19:40|-rahs----|0] C:\IO.SYS
                      [11/04/2009 19:40|-rahs----|0] C:\MSDOS.SYS
                      [?|?|?] C:\pagefile.sys
                      [04/07/2008 06:36|--ah-----|70] C:\SWSTAMP.TXT
                      [31/12/2009 11:40|--a------|4687] C:\UsbFix.txt
                      [06/05/2008 13:26|-r-------|309] D:\autorun.inf
                      [23/10/2007 08:45|-r-------|1336632] D:\LaunchU3.exe
                      [06/05/2008 13:11|-r-------|5600229] D:\LaunchPad.zip
                      [03/01/2008 15:45|--a------|11] E:\R08870FR.tag
                      [23/10/2007 08:45|-ra------|1336632] G:\LaunchU3.exe

                      ################## | Vaccination |

                      # C:\autorun.inf -> Dossier créé par UsbFix.
                      # E:\autorun.inf -> Dossier créé par UsbFix.
                      # G:\autorun.inf -> Dossier créé par UsbFix.

                      ################## | Crack > Keygen > Serial |

                      ################## | Upload |

                      Veuillez envoyer le fichier : C:\Users\toshiba\Desktop\UsbFix_Upload_Me_PC-de-toshiba.zip : https://www.ionos.fr/?affiliate_id=77097
                      Merci pour votre contribution .
                      0
                      1. Contributeur sécurité
                        on y est arrivé...

                        ok

                        donc toolbar option 2 + rapport

                        ensuite

                        lances MalwareByte's Anti-Malware que tu as je crois
                        . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                        . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                        . Une fois la mise à jour terminé
                        . Rend-toi dans l'onglet, Recherche
                        . Sélectionnes Exécuter un examen complet
                        . Cliques sur Rechercher
                        . Le scan démarre.
                        . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                        . Cliques sur Ok pour poursuivre.
                        . Si des malwares ont été détectés, clique sur Afficher les résultats
                        . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                        . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                        . Rends toi dans l'onglet rapport/log
                        . Tu cliques dessus pour l'afficher, une fois affiché
                        . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                        . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                        . tu cliques droit dans le cadre de la reponse et coller

                        Si tu as besoin d'aide regarde ces tutoriels :
                        Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                        http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

                        0
                        1. Malwarebytes' Anti-Malware 1.43
                          Version de la base de données: 3458
                          Windows 6.0.6002 Service Pack 2
                          Internet Explorer 8.0.6001.18865

                          31/12/2009 17:45:25
                          mbam-log-2009-12-31 (17-45-25).txt

                          Type de recherche: Examen complet (C:\|E:\|)
                          Eléments examinés: 243623
                          Temps écoulé: 1 hour(s), 8 minute(s), 35 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 10

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                          C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoAdv.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                          C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoRezoBHO.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                          C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibcom.dll.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                          C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibidl.dll.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                          C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibsvc.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                          C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibupt.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                          C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibusr.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                          C:\Program Files\Ad-Remover\QUARANTINE\Users\toshiba\AppData\Roaming\EoRezo\SOFTWA~1\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                          C:\Program Files\Ad-Remover\QUARANTINE\Users\toshiba\AppData\Roaming\EoRezo\SOFTWA~1\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                          0
                        2. j'ai été ivité à redémarrer.. ce que j'ai fait.. mais window ne m'a pas permis.. on m'a dit que window allait me donner une solution.. et comme rien ne se passait j'ai redémarré manuellement.. es ce que j'ai bien fait ?
                          0
                      2. c'est en route depuis 35 minutes..
                        0
                        • 1
                        • 2