Pb search setting

Résolu
Bonjour,
j'ai ce logiciel là qui s'affiche a chaque fois que j'ouvre une page internet ou quelques chose.

voici le rappot
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:07:37, on 11/01/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\rundll32.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
C:\Program Files\Electronic Arts\EADM\Core.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Program Files\Avira\AntiVir Desktop\avcenter.exe
C:\PROGRA~1\samsung\SAMSUN~1\SUPNOT~1.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\aurelie\Documents\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tattoodle.com?tid={F67DF01E-68D3-451f-BCEA-CE7365198618}&v=12
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SearchHelper Class - {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - C:\Program Files\SGPSA\mtwb3sh.dll (file missing)
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll (file missing)
O1 - Hosts: ::1 localhost
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll (file missing)
O2 - BHO: Search Assistant - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll (file missing)
O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Fast Browser Search Toolbar - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroRebootSetup] "C:\Users\aurelie\AppData\Local\Temp\nro.tmp\SetupX.exe" SC -Reboot PIINSTALLTYPE="0"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: PHOTOfunSTUDIO -viewer-.lnk = C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerVistaADP-2.0.cab
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - https://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

--
End of file - 11049 bytes

merci pour votre aide
Configuration: Windows Vista Internet Explorer 7.0

28 réponses

Résumé de la discussion

Problème de redirection et d'apparition récurrente d'un logiciel lors de l'ouverture de pages web, avec un rapport HijackThis détaillant les éléments détectés et leurs emplacements. Plusieurs composants indésirables apparaissent, notamment des barres d'outils et des modules BHO (Ask Toolbar, Dealio, Google Toolbar), ainsi que des entrées Start Page et Search Page modifiées dans le registre. Des solutions potentielles évoquées incluent la suppression des programmes et barres d'outils problématiques, la désactivation des éléments de démarrage et la restauration des paramètres par défaut d'IE, suivies d'un scan antivirus et d'un nettoyage. En cas de résilience des modifications, certains conseils suggèrent d'exécuter un outil dédié à la détection des extensions et de réinitialiser les préférences navigateur après redémarrage.

Bobot (l’IA à votre service)
  1. Salut,

    • Télécharge et enregistre le fichier sur ton bureau Ad-Remover

    • Sous XP : Double clique sur AD-R.exe
    • Sous Vista/7 : Fais un clic droit sur AD-R.exe et sélectionne "Exécuter en tant qu'administrateur"

    • Clique sur Oui dans la fenêtre d'avertisement

    • Au menu principal choisi l'option "Lancer le nettoyage" (avec la touche L) et tape sur la touche entrée.

    • Patiente pendant que l'outil fait son travail

    • Appuie sur une touche quand le programme te le demande

    • Un rapport va s'ouvrir, copie/colle le dans ta réponse

    Le rapport est sauvegardé dans C:\Ad-report.log

    Note :
    Process.exe est détecté par certains antivirus comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    2
    1. voilà le rapport
      .
      ======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
      .
      Mit à jour par C_XX le 26.12.2009 à 20:47
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 20:45:32, 11/01/2010 | Mode Normal | Option: CLEAN
      Exécuté de: C:\Program Files\Ad-Remover\
      Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
      Nom du PC: PC-DE-AURELIE | Utilisateur actuel: aurelie

      Bonnes fêtes de fin d'année à vous tous :)
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .

      C:\Users\Public\MyWebTattoo.exe
      C:\Users\aurelie\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Ask Search Assistant
      C:\Program Files\AGI
      C:\Program Files\Ask Search Assistant
      C:\Program Files\AskBarDis
      C:\Program Files\Dealio Toolbar
      C:\Program Files\Fast Browser Search
      C:\Program Files\Search Guard Plus
      C:\Program Files\Search Guard PlusU
      C:\Program Files\SGPSA
      C:\Users\aurelie\AppData\Roaming\agi
      C:\Users\aurelie\AppData\LocalLow\Dealio
      C:\Users\aurelie\AppData\LocalLow\Search Settings
      C:\ProgramData\AGI
      C:\ProgramData\Trymedia
      C:\Windows\Installer\24b0ec.msi
      C:\Windows\Installer\24b0f3.msi

      (!) -- Fichiers temporaires supprimés.

      .
      HKCU\software\appdatalow\AskBarDis
      HKCU\software\appdatalow\software\Dealio
      HKCU\software\AskBarDis
      HKCU\software\FBSearch
      HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
      HKCU\software\microsoft\internet explorer\searchscopes\{9AEED158-6147-45ED-881B-17019AC1A4EC}
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
      HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      HKCU\software\SGPUpdater
      HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
      HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
      HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
      HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
      HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
      HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
      HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
      HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
      HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
      HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
      HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
      HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
      HKLM\software\classes\ComObject.DeskbarEnabler
      HKLM\software\classes\ComObject.DeskbarEnabler.1
      HKLM\software\classes\installer\Features\A3BB3C491A65ED342A24B8144FE679FE
      HKLM\software\classes\installer\Products\79CAA1B036589D14EA74856E2A220F1E
      HKLM\software\classes\installer\Products\A3BB3C491A65ED342A24B8144FE679FE
      HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
      HKLM\software\classes\SearchSettings.BHO
      HKLM\software\classes\SearchSettings.BHO.1
      HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
      HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
      HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
      HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
      HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook
      HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook.1
      HKLM\software\Dealio
      HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B4D8EBD3-18F3-4d72-819D-158B05135530}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
      HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\AskSearchAsst.exe
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0292226F570267D459357AF78015E534
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\03285961954D5824C85975D955031EE8
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\23A03A6765D10864EB278629A2DF32C3
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\3A4FCCE032CA50340A6975C92410AE30
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6E00D9B24354FBA44AE2CA0FA86EF2E2
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7C13F41728A69EF41AA1A3372FB86FA6
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\8ED411B7A244E0E4C82C46284CA65B81
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\94E65EF7E080DDA4AA2F1DEDCE74AC5B
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B92A2929968AED344BD6B34AD60E6604
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\C7D9132F42224AC49BD8C06A0F8E39C4
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\79CAA1B036589D14EA74856E2A220F1E
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A3BB3C491A65ED342A24B8144FE679FE
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
      HKLM\software\Search Settings
      HKLM\software\Trymedia Systems
      .
      ============== Scan additionnel ==============
      .
      .
      * Internet Explorer Version 8.0.6001.18865 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Do404Search: 01000000
      Local Page: C:\Windows\system32\blank.htm
      Show_ToolBar: yes
      Enable Browser Extensions: yes
      Start Page: hxxp://fr.msn.com/
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Use Search Asst: no
      Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
      Start Page Redirect Cache_TIMESTAMP: b91f1176dae2c901
      Start Page Redirect Cache AcceptLangs: fr
      Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Start Page: hxxp://fr.msn.com/
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\Windows\System32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ===================================
      .
      8388 Octet(s) - C:\Ad-Report-CLEAN[1].log
      .
      6 Fichier(s) - C:\Users\aurelie\AppData\Local\Temp
      0 Fichier(s) - C:\Windows\Temp
      8 Fichier(s) - C:\Windows\Prefetch
      .
      18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
      804 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
      .
      Fin à: 21:06:00 | 11/01/2010 - CLEAN[1]
      .
      ============== E.O.F ==============
      .
      0
      1. Bien, on va analyser ton PC plus en détail :

        • Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.

        • Sous XP : Double clique sur RSIT.exe
        • Sous Vista/7 : Fais un clic droit sur RSIT.exe et sélectionne "Exécuter en tant qu'administrateur"

        • Clique sur Continue à l'écran Disclaimer.

        • Si l'outil HijackThis n'est pas présent sur ton PC, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence en cliquant sur le bouton accept.

        • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.

        Les rapports sont sauvegardés dans C:\rsit\info.txt et C:\rsit\log.txt

        Aide en images
        1
        1. Logfile of random's system information tool 1.06 (written by random/random)
          Run by aurelie at 2010-01-11 21:13:01
          Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
          System drive C: has 65 GB (44%) free of 148 GB
          Total RAM: 3066 MB (62% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 21:13:20, on 11/01/2010
          Platform: Windows Vista SP2 (WinNT 6.00.1906)
          MSIE: Internet Explorer v8.00 (8.00.6001.18865)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\Dwm.exe
          C:\Windows\system32\taskeng.exe
          C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
          C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
          C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
          C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\Winamp\winampa.exe
          C:\Program Files\Common Files\Real\Update_OB\realsched.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Windows\ehome\ehtray.exe
          C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
          C:\Program Files\Electronic Arts\EADM\Core.exe
          C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Windows\ehome\ehmsas.exe
          C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
          C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
          C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
          C:\Program Files\Windows Live\Contacts\wlcomm.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Java\jre6\bin\jucheck.exe
          C:\PROGRA~1\samsung\SAMSUN~1\SUPNOT~1.EXE
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Windows\explorer.exe
          C:\Windows\system32\SearchFilterHost.exe
          C:\Users\aurelie\Desktop\RSIT.exe
          C:\Users\aurelie\Documents\aurelie.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: SearchHelper Class - {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - C:\Program Files\SGPSA\mtwb3sh.dll (file missing)
          O1 - Hosts: ::1 localhost
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
          O4 - HKLM\..\Run: [NeroRebootSetup] "C:\Users\aurelie\AppData\Local\Temp\nro.tmp\SetupX.exe" SC -Reboot PIINSTALLTYPE="0"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
          O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
          O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
          O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
          O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: BTTray.lnk = ?
          O4 - Global Startup: PHOTOfunSTUDIO -viewer-.lnk = C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
          O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
          O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
          O13 - Gopher Prefix:
          O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
          O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
          O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerVistaADP-2.0.cab
          O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - https://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
          O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
          O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
          O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
          O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
          O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
          O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
          0
          1. Met encore le deuxième rapport (info.txt) puis fais ceci :

            • Télécharge USBFix (de El Desaparecido et C_XX) sur ton Bureau

            • Sous XP : Double clique sur UsbFix.exe
            • Sous Vista/7 : Fais un clic droit sur UsbFix.exe et sélectionne "Exécuter en tant qu'administrateur"

            • Appuie sur la touche F pour sélectionner le français et valide avec la touche Entrée.

            • Choisis l'option "Recherche" en appuyant sur la touche 1 et valide avec la touche Entrée

            Branche à ton PC tes disques amovibles (clé USB, disque dur externe, lecteur MP3, téléphone, etc...) suceptibles d'avoir été infectés sans les ouvrir quand l'outil te le demande et clique sur le bouton OK

            • Patiente pendant que l'outil travaille

            • A la fin du scan un rapport va s'ouvir, copie/colle le dans ta réponse

            Le rapport est sauvegardé dans C:\UsbFix.txt

            Note :
            Process.exe est détecté par certains antivirus comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


            Tutoriel recherche en images
            1
            1. info.txt logfile of random's system information tool 1.06 2010-01-11 21:13:27

              ======Uninstall list======

              -->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
              -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
              Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
              Adobe Photoshop 7.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop 7.0\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop 7.0\Uninst.dll"
              Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
              Ad-Remover By C_XX-->"C:\Program Files\Ad-Remover\Uninstall ADR.exe"
              Advertising Center-->MsiExec.exe /X{b2ec4a38-b545-4a00-8214-13fe0e915e6d}
              Agere Systems HDA Modem-->agrsmdel
              Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
              Ask Toolbar-->"C:\Program Files\AskBarDis\unins000.exe"
              Ask.com Search Assistant 1.0.1-->C:\Program Files\Ask Search Assistant\uninst.exe
              Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
              Atheros WLAN Client-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{04983D37-2202-4295-94A2-8B547C66133F}\setup.exe" -l0x9
              Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
              AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe"
              Bejeweled 2 Deluxe 1.0-->C:\Program Files\PopCap Games\Bejeweled 2 Deluxe\PopUninstall.exe "C:\Program Files\PopCap Games\Bejeweled 2 Deluxe\Install.log"
              Bing Maps 3D-->MsiExec.exe /I{2D87E961-577B-492B-AD54-1368680FB9A7}
              Compel Adaptec WinASPI-->"C:\Program Files\WinASPI\unins000.exe"
              CoyoteReplay-->"C:\Program Files\CoyoteReplay\uninstall.exe"
              Dealio Toolbar v4.0.1-->MsiExec.exe /X{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
              DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
              DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
              DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
              DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
              DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
              DolbyFiles-->MsiExec.exe /X{b1adf008-e898-4fe2-8a1f-690d9a06acaf}
              EA Download Manager-->C:\Program Files\Electronic Arts\EADM\Uninstall.exe
              Easy Battery Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6F730513-8688-4C3C-90A3-6B9792CE2EF3}\setup.exe" -l0x9 Remove
              Easy Display Manager-->"C:\Program Files\InstallShield Installation Information\{17283B95-21A8-4996-97DA-547A48DB266F}\setup.exe" -runfromtemp -l0x0009 -removeonly
              Easy Network Manager-->MsiExec.exe /I{A7581D39-EA20-4883-A480-80C21047052B}
              Easy SpeedUp Manager-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EF367AA4-070B-493C-9575-85BE59D789C9}\setup.exe" -l0x9 Remove
              Fast Browser Search (My Web Tattoo)-->regsvr32 /u /s "C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll"
              ffdshow [rev 3026] [2009-07-05]-->"C:\Program Files\ffdshow\unins000.exe"
              Fichiers de prise en charge de l'installation de Microsoft SQL Server (Français)-->MsiExec.exe /X{3380F354-C5F7-4E71-8F51-EEE6C3F06C62}
              Fnacmusic - Gestionnaire de téléchargement-->MsiExec.exe /I{7B792358-402A-467D-AB4C-6BA311588ADD}
              Free Audio CD Burner version 1.2-->"C:\Program Files\DVDVideoSoft\Free Audio CD Burner\unins000.exe"
              Free FLV Converter V 6.7.4-->"C:\Program Files\Free FLV Converter\unins000.exe"
              Free Mp3 Wma Converter V 1.81-->"C:\Program Files\Free Audio Pack\unins000.exe"
              Free YouTube to MP3 Converter version 3.2-->"C:\Program Files\DVDVideoSoft\Free YouTube to MP3 Converter\unins000.exe"
              Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
              GDR 4053 for SQL Server Database Services 2005 ENU (KB970892)-->C:\Windows\SQL9_KB970892_ENU\Hotfix.exe /Uninstall
              Gestionnaire de contacts professionnels pour Outlook 2007 SP2-->"C:\Program Files\Microsoft Small Business\Business Contact Manager\SetupBootstrap\Setup.exe" /remove {69ca8988-1c6c-4285-b8af-db780a6e42af}
              Gestionnaire de contacts professionnels pour Outlook 2007 SP2-->MsiExec.exe /X{69CA8988-1C6C-4285-B8AF-DB780A6E42AF}
              Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe" /uninstall
              Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
              HijackThis 2.0.2-->"C:\Users\aurelie\Documents\HijackThis.exe" /uninstall
              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
              imagine digital freedom - Samsung-->MsiExec.exe /X{8E106A57-A17E-431D-B48F-175E42EB9F74}
              Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
              Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
              Intel PROSet Wireless-->Intel PROSet Wireless
              Intel® Matrix Storage Manager-->C:\Program Files\Intel\Intel Matrix Storage Manager\Uninstall\imsmudlg.exe -uninstall
              Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
              Korean Fonts Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5670-0000-800000000003}
              Les Sims™ 3-->"C:\Program Files\InstallShield Installation Information\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}\setup.exe" -runfromtemp -l0x040c -removeonly
              LG PC Suite II-->C:\Program Files\InstallShield Installation Information\{14DCD95A-EBA3-4BF0-B7EF-533852E99BE6}\setup.exe -runfromtemp -l0x040c -removeonly
              LG USB Modem driver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe" -l0x40c LG -removeonly
              Mahjong (Supprimer uniquement)-->C:\Program Files\Micro Application\Mahjong\Uninst.exe
              Marvell Miniport Driver-->C:\Program Files\Marvell\Miniport Driver\Uninst.exe
              MediaInfo 0.7.22-->C:\Program Files\MediaInfo\uninst.exe
              Menu Templates - Starter Kit-->MsiExec.exe /X{b78120a0-cf84-4366-a393-4d0a59bc546c}
              Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
              Micro Application - Album Photo 2007 +-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A501CBD1-22B7-4E4B-99AC-CAEC08DEB389}\setup.exe" -l0x40c
              Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
              Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
              Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
              Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
              Microsoft Office 2003 Web Components-->MsiExec.exe /I{90A4040C-6000-11D3-8CFE-0150048383C9}
              Microsoft Office 2007 Primary Interop Assemblies-->MsiExec.exe /X{50120000-1105-0000-0000-0000000FF1CE}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-0409-0000-0000000FF1CE} /uninstall {2FC4457D-409E-466F-861F-FB0CB796B53E}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-0409-0000-0000000FF1CE} /uninstall {2FC4457D-409E-466F-861F-FB0CB796B53E}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-0409-0000-0000000FF1CE} /uninstall {2FC4457D-409E-466F-861F-FB0CB796B53E}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-0409-0000-0000000FF1CE} /uninstall {2FC4457D-409E-466F-861F-FB0CB796B53E}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0409-0000-0000000FF1CE} /uninstall {DE5A002D-8122-4278-A7EE-3121E7EA254E}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00BA-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0100-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0101-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
              Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0115-0409-0000-0000000FF1CE} /uninstall {DE5A002D-8122-4278-A7EE-3121E7EA254E}
              Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
              Microsoft Office Excel MUI (English) 2007-->MsiExec.exe /X{90120000-0016-0409-0000-0000000FF1CE}
              Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
              Microsoft Office Groove MUI (French) 2007-->MsiExec.exe /X{90120000-00BA-040C-0000-0000000FF1CE}
              Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
              Microsoft Office Language Pack 2007 - French/Français-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall OMUI.FR-FR /dll OSETUP.DLL
              Microsoft Office O MUI (French) 2007-->MsiExec.exe /X{90120000-0100-040C-0000-0000000FF1CE}
              Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
              Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0122-040C-0000-0000000FF1CE}
              Microsoft Office Outlook MUI (English) 2007-->MsiExec.exe /X{90120000-001A-0409-0000-0000000FF1CE}
              Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
              Microsoft Office PowerPoint MUI (English) 2007-->MsiExec.exe /X{90120000-0018-0409-0000-0000000FF1CE}
              Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
              Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
              Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
              Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
              Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
              Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
              Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
              Microsoft Office Proofing (English) 2007-->MsiExec.exe /X{90120000-002C-0409-0000-0000000FF1CE}
              Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
              Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
              Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
              Microsoft Office Shared MUI (English) 2007-->MsiExec.exe /X{90120000-006E-0409-0000-0000000FF1CE}
              Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
              Microsoft Office Shared Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0115-0409-0000-0000000FF1CE}
              Microsoft Office SharePoint Designer 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0017-040C-0000-0000000FF1CE} /uninstall {CCDA3DD6-E33D-4D75-B7C9-FF585580CE83}
              Microsoft Office SharePoint Designer MUI (French) 2007-->MsiExec.exe /X{90120000-0017-040C-0000-0000000FF1CE}
              Microsoft Office Small Business Connectivity Components-->MsiExec.exe /X{A939D341-5A04-4E0A-BB55-3E65B386432D}
              Microsoft Office Standard 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall STANDARD /dll OSETUP.DLL
              Microsoft Office Standard 2007-->MsiExec.exe /X{90120000-0012-0000-0000-0000000FF1CE}
              Microsoft Office Suite Activation Assistant-->MsiExec.exe /X{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}
              Microsoft Office Word MUI (English) 2007-->MsiExec.exe /X{90120000-001B-0409-0000-0000000FF1CE}
              Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
              Microsoft Office X MUI (French) 2007-->MsiExec.exe /X{90120000-0101-040C-0000-0000000FF1CE}
              Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
              Microsoft SOAP Toolkit 2.0 SP2-->MsiExec.exe /I{36BEAD11-8577-49AD-9250-E06A50AE87B0}
              Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
              Microsoft SQL Server 2005 Express Edition (MSSMLBIZ)-->MsiExec.exe /I{480DBB60-F0B6-45F2-B26F-1A2E11197791}
              Microsoft SQL Server 2005-->"C:\Program Files\Microsoft SQL Server\90\Setup Bootstrap\ARPWrapper.exe" /Remove
              Microsoft SQL Server Native Client-->MsiExec.exe /I{1F24E48F-7692-4E89-8784-68DD4D2712A0}
              Microsoft SQL Server VSS Writer-->MsiExec.exe /I{A30179B7-997A-4D47-AA43-57AE59A9C78B}
              Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
              Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
              Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
              Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
              Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
              Mise à jour Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {51EFB347-1F3D-4BAC-8B79-F056B904FE21}
              Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
              Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
              Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
              Mon journal intime-->MsiExec.exe /I{13AB20A1-6D8B-42EE-A65D-A64462B8D7F0}
              Movie Templates - Starter Kit-->MsiExec.exe /X{e498385e-1c51-459a-b45f-1721e37aa1a0}
              MSVC80_x86-->MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
              MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
              MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
              MyFreeCodec-->C:\Program Files\MyFree Codec\09b beta\uninstall.exe
              Nero 9-->C:\Program Files\Common Files\Nero\Nero ProductInstaller 4\SetupX.exe REMOVESERIALNUMBER="9M03-028M-0420-LWTL-32P1-97ME-TZ1P-WCP5"
              Nero BurnRights-->MsiExec.exe /X{7829db6f-a066-4e40-8912-cb07887c20bb}
              Nero ControlCenter-->MsiExec.exe /X{bd5ca0da-71ad-43da-b19e-6eee0c9adc9a}
              Nero CoverDesigner-->MsiExec.exe /X{62ac81f6-bdd3-4110-9d36-3e9eaab40999}
              Nero Disc Copy Gadget-->MsiExec.exe /X{f1861f30-3419-44db-b2a1-c274825698b3}
              Nero DiscSpeed-->MsiExec.exe /X{869200db-287a-4dc0-b02b-2b6787fbcd4c}
              Nero DriveSpeed-->MsiExec.exe /X{33cf58f5-48d8-4575-83d6-96f574e4d83a}
              Nero InfoTool-->MsiExec.exe /X{fbcdfd61-7dcf-4e71-9226-873ba0053139}
              Nero Installer-->MsiExec.exe /X{e8a80433-302b-4ff1-815d-fcc8eac482ff}
              Nero Live-->MsiExec.exe /X{df6a95f5-adc1-406a-bdc6-2aa7cc0182aa}
              Nero PhotoSnap-->MsiExec.exe /X{9e82b934-9a25-445b-b8df-8012808074ac}
              Nero Recode-->MsiExec.exe /X{359cfc0a-beb1-440d-95ba-cf63a86da34f}
              Nero Rescue Agent-->MsiExec.exe /X{368ba326-73ad-4351-84ed-3c0a7a52cc53}
              Nero ShowTime-->MsiExec.exe /X{d9dcf92e-72eb-412d-ac71-3b01276e5f8b}
              Nero StartSmart-->MsiExec.exe /X{7748ac8c-18e3-43bb-959b-088faea16fb2}
              Nero Vision-->MsiExec.exe /X{43e39830-1826-415d-8bae-86845787b54b}
              Nero WaveEditor-->MsiExec.exe /X{a209525b-3377-43f4-b886-32f6b6e7356f}
              NeroBurningROM-->MsiExec.exe /X{d025a639-b9c9-417d-8531-208859000af8}
              NeroExpress-->MsiExec.exe /X{595a3116-40bb-4e0f-a2e8-d7951da56270}
              NeroLiveGadget-->MsiExec.exe /X{9e9fdde6-2c26-492a-85a0-05646b3f2795}
              neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
              Nokia Connectivity Cable Driver-->MsiExec.exe /I{52D02A2B-03D2-4E34-A358-DC5D951FD296}
              Nokia PC Suite-->C:\ProgramData\Installations\{3D39E775-DDDA-4327-B747-0BDC5F191331}\Nokia_PC_Suite_7_1_30_9_fre.exe
              Nokia PC Suite-->MsiExec.exe /I{3D39E775-DDDA-4327-B747-0BDC5F191331}
              NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI
              Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
              Package de pilotes Windows - Nokia Modem (06/01/2009 4.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\Windows\System32\DriverStore\FileRepository\nokia_bluetooth.inf_44b2e2d6\nokia_bluetooth.inf
              Package de pilotes Windows - Nokia Modem (06/01/2009 7.01.0.3)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\Windows\System32\DriverStore\FileRepository\nokbtmdm.inf_34a3d799\nokbtmdm.inf
              Package de pilotes Windows - Nokia pccsmcfd (08/22/2008 7.0.0.0)-->C:\PROGRA~1\DIFX\B4723E9A0713E5B1\dpinst.exe /u C:\Windows\system32\DRVSTORE\pccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294\pccsmcfd.inf
              PC Connectivity Solution-->MsiExec.exe /I{0C973594-7DDF-4BD0-84ED-3517F7622037}
              Photocite Collection 4-->"C:\Program Files\Photocite Collection 4\Photocite Collection 4\uninstall.exe"
              PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
              PHOTOfunSTUDIO -viewer--->C:\Program Files\InstallShield Installation Information\{9A9DBEBC-C800-4776-A970-D76D6AA405B1}\setup.exe -runfromtemp -l0x040c -z"Uninstall" -removeonly
              PIXresizer 2.0.3-->"C:\Program Files\PIXresizer\unins000.exe"
              PlayCamera-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{804F1285-8CBF-408D-8CDC-D4D40003B2E4}\setup.exe" -l0x40c
              QuickTime-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{C21D5524-A970-42FA-AC8A-59B8C7CDCA31} /l1036
              RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
              Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
              Samsung Magic Doctor-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}\Setup.exe" -l0x9 Remove
              Samsung Media Studio 5-->"C:\Program Files\InstallShield Installation Information\{C20CE592-B0F8-4D20-BF31-0151CA6331A6}\Setup.exe" -runfromtemp -l0x040c -removeonly
              Samsung Mobility Panel-->MsiExec.exe /I{231F1242-35FB-4A1F-8E93-600BCE767941}
              Samsung Recovery Solution III-->"C:\Program Files\InstallShield Installation Information\{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}\setup.exe" -runfromtemp -l0x040c -removeonly
              Samsung Update Plus-->"C:\Program Files\InstallShield Installation Information\{D3F2FAA5-FEC4-42AA-9ABA-1F763919A2B5}\setup.exe" -runfromtemp -l0x0009 -removeonly
              Search Guard Plus (My Web Tattoo)-->C:\Program Files\Search Guard Plus\uninstalSGP.exe
              Search Guard Plus Updater (My Web Tattoo)-->C:\Program Files\Search Guard PlusU\uninstalSGPU.exe
              Search Settings 1.2.2-->MsiExec.exe /X{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
              Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
              Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
              Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
              Security Update for Microsoft Office Outlook 2007 (KB972363)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {120BE9A0-9B09-4855-9E0C-7DEE45CB03C0}
              Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
              Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
              Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
              Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
              Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
              Sony Vegas Pro 8.0-->MsiExec.exe /X{B7E2A724-2774-4AC2-9F0A-B58C7319B6E6}
              SoundTrax-->MsiExec.exe /X{c5a7cb6c-e76d-408f-ba0e-85605420fe9d}
              Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
              TomTom HOME 2.6.3.1609-->C:\Program Files\TomTom HOME 2\Uninstall TomTom HOME.exe
              TomTom HOME Visual Studio Merge Modules-->MsiExec.exe /I{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}
              Uninstall 1.0.0.1-->"C:\Program Files\Common Files\DVDVideoSoft\unins000.exe"
              Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
              Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
              Update for Microsoft Office 2007 Help for Common Features (KB963673)-->msiexec /package {90120000-006E-0409-0000-0000000FF1CE} /uninstall {AB365889-0395-4FAD-B702-CA5985D53D42}
              Update for Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-0409-0000-0000000FF1CE} /uninstall {199DF7B6-169C-448C-B511-1054101BE9C9}
              Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
              Update for Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-0409-0000-0000000FF1CE} /uninstall {0451F231-E3E3-4943-AB9F-58EB96171784}
              Update for Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-0409-0000-0000000FF1CE} /uninstall {397B1D4F-ED7B-4ACA-A637-43B670843876}
              Update for Microsoft Office Script Editor Help (KB963671)-->msiexec /package {90120000-006E-0409-0000-0000000FF1CE} /uninstall {CD11C6A2-FFC6-4271-8EAB-79C3582F505C}
              Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
              Update for Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-0409-0000-0000000FF1CE} /uninstall {80E762AA-C921-4839-9D7D-DB62A72C0726}
              Update for Outlook 2007 Junk Email Filter (kb976884)-->msiexec /package {90120000-0012-0000-0000-0000000FF1CE} /uninstall {FB60F280-C70F-4174-BADB-471412AA42F0}
              User Guide-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}\setup.exe" -l0x9 Remove
              VC80CRTRedist - 8.0.50727.4053-->MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421}
              Vimicro UVC Camera-->C:\Program Files\InstallShield Installation Information\{71A51B09-E7D3-11DB-A386-005056C00008}\setup.exe -runfromtemp -l0x0009 -removeonly
              VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
              WIDCOMM Bluetooth Software 6.0.1.6300-->MsiExec.exe /X{03D1988F-469F-4843-8E6E-E5FE9D17889D}
              Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
              Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
              Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
              Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
              Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
              Windows Live Movie Maker-->MsiExec.exe /X{53B20C18-D8D4-4588-8737-9BBFE303C354}
              Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
              Xvid 1.1.3 final uninstall-->"C:\Program Files\Xvid\unins000.exe"

              ======Security center information======

              AS: Windows Defender

              ======System event log======

              Computer Name: PC-de-aurelie
              Event Code: 1001
              Message: L’initialisation de l’application a échoué. Dernière erreur : 0x80070032
              Record Number: 69696
              Source Name: Microsoft-Windows-LanguagePackSetup
              Time Written: 20090830152631.627735-000
              Event Type: Erreur
              User: AUTORITE NT\SYSTEM

              Computer Name: PC-de-aurelie
              Event Code: 1003
              Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 002163E8853B. Il s'est produit l'erreur suivante :
              L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
              Record Number: 69691
              Source Name: Microsoft-Windows-Dhcp-Client
              Time Written: 20090830152554.000000-000
              Event Type: Avertissement
              User:

              Computer Name: PC-de-aurelie
              Event Code: 15016
              Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
              Record Number: 69687
              Source Name: Microsoft-Windows-HttpEvent
              Time Written: 20090830152546.107732-000
              Event Type: Erreur
              User:

              Computer Name: PC-de-aurelie
              Event Code: 4001
              Message: Le Service d’autoconfiguration WLAN s’est arrêté correctement.

              Record Number: 69673
              Source Name: Microsoft-Windows-WLAN-AutoConfig
              Time Written: 20090830141213.455000-000
              Event Type: Avertissement
              User: AUTORITE NT\SYSTEM

              Computer Name: PC-de-aurelie
              Event Code: 10002
              Message: Le module d’extensibilité WLAN s’est arrêté.

              Chemin d’accès du module : C:\Windows\system32\athihvs.dll

              Record Number: 69672
              Source Name: Microsoft-Windows-WLAN-AutoConfig
              Time Written: 20090830141213.439400-000
              Event Type: Avertissement
              User: AUTORITE NT\SYSTEM

              =====Application event log=====

              Computer Name: PC-de-aurelie
              Event Code: 10
              Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
              Record Number: 1477
              Source Name: Microsoft-Windows-WMI
              Time Written: 20090320175532.000000-000
              Event Type: Erreur
              User:

              Computer Name: PC-de-aurelie
              Event Code: 10
              Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
              Record Number: 1426
              Source Name: Microsoft-Windows-WMI
              Time Written: 20090320175252.000000-000
              Event Type: Erreur
              User:

              Computer Name: PC-de-aurelie
              Event Code: 8194
              Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

              Opération :
              Données du rédacteur en cours de collecte

              Contexte :
              ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
              Nom du rédacteur: System Writer
              ID d’instance du rédacteur: {7ed78908-73f3-43da-8ccd-d48e925f6049}
              Record Number: 1359
              Source Name: VSS
              Time Written: 20090320173037.000000-000
              Event Type: Erreur
              User:

              Computer Name: PC-de-aurelie
              Event Code: 10
              Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
              Record Number: 1325
              Source Name: Microsoft-Windows-WMI
              Time Written: 20090319162156.000000-000
              Event Type: Erreur
              User:

              Computer Name: PC-de-aurelie
              Event Code: 1008
              Message: Le service Windows Search tente de supprimer l’ancien catalogue.

              Record Number: 1317
              Source Name: Microsoft-Windows-Search
              Time Written: 20090319162150.000000-000
              Event Type: Avertissement
              User:

              =====Security event log=====

              Computer Name: PC-de-aurelie
              Event Code: 4634
              Message: Fermeture de session d’un compte.

              Sujet :
              ID de sécurité : S-1-5-7
              Nom du compte : ANONYMOUS LOGON
              Domaine du compte : AUTORITE NT
              ID du compte : 0x1e384f

              Type d’ouverture de session : 3

              Cet événement est généré lorsqu’une session ouverte est supprimée. Il peut être associé à un événement d’ouverture de session en utilisant la valeur ID d’ouverture de session. Les ID d’ouverture de session ne sont uniques qu’entre les redémarrages sur un même ordinateur.
              Record Number: 12936
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090621085933.386000-000
              Event Type: Succès de l'audit
              User:

              Computer Name: PC-de-aurelie
              Event Code: 4624
              Message: L’ouverture de session d’un compte s’est correctement déroulée.

              Sujet :
              ID de sécurité : S-1-0-0
              Nom du compte : -
              Domaine du compte : -
              ID d’ouverture de session : 0x0

              Type d’ouverture de session : 3

              Nouvelle ouverture de session :
              ID de sécurité : S-1-5-7
              Nom du compte : ANONYMOUS LOGON
              Domaine du compte : AUTORITE NT
              ID d’ouverture de session : 0x1e384f
              GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

              Informations sur le processus :
              ID du processus : 0x0
              Nom du processus : -

              Informations sur le réseau :
              Nom de la station de travail : AURELIE
              Adresse du réseau source : 192.168.1.100
              Port source : 1198

              Informations détaillées sur l’authentification :
              Processus d’ouverture de session : NtLmSsp
              Package d’authentification : NTLM
              Services en transit : -
              Nom du package (NTLM uniquement) : NTLM V1
              Longueur de la clé : 0

              Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

              Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

              Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

              Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

              Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

              Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
              - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
              - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
              - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
              - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
              Record Number: 12935
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090621085933.370400-000
              Event Type: Succès de l'audit
              User:

              Computer Name: PC-de-aurelie
              Event Code: 4634
              Message: Fermeture de session d’un compte.

              Sujet :
              ID de sécurité : S-1-5-7
              Nom du compte : ANONYMOUS LOGON
              Domaine du compte : AUTORITE NT
              ID du compte : 0x1cabb6

              Type d’ouverture de session : 3

              Cet événement est généré lorsqu’une session ouverte est supprimée. Il peut être associé à un événement d’ouverture de session en utilisant la valeur ID d’ouverture de session. Les ID d’ouverture de session ne sont uniques qu’entre les redémarrages sur un même ordinateur.
              Record Number: 12934
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090621085555.485200-000
              Event Type: Succès de l'audit
              User:

              Computer Name: PC-de-aurelie
              Event Code: 4624
              Message: L’ouverture de session d’un compte s’est correctement déroulée.

              Sujet :
              ID de sécurité : S-1-0-0
              Nom du compte : -
              Domaine du compte : -
              ID d’ouverture de session : 0x0

              Type d’ouverture de session : 3

              Nouvelle ouverture de session :
              ID de sécurité : S-1-5-7
              Nom du compte : ANONYMOUS LOGON
              Domaine du compte : AUTORITE NT
              ID d’ouverture de session : 0x1cabb6
              GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

              Informations sur le processus :
              ID du processus : 0x0
              Nom du processus : -

              Informations sur le réseau :
              Nom de la station de travail : AURELIE
              Adresse du réseau source : 192.168.1.100
              Port source : 1197

              Informations détaillées sur l’authentification :
              Processus d’ouverture de session : NtLmSsp
              Package d’authentification : NTLM
              Services en transit : -
              Nom du package (NTLM uniquement) : NTLM V1
              Longueur de la clé : 0

              Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

              Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

              Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

              Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

              Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

              Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
              - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
              - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
              - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
              - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
              Record Number: 12933
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090621085555.485200-000
              Event Type: Succès de l'audit
              User:

              Computer Name: PC-de-aurelie
              Event Code: 4624
              Message: L’ouverture de session d’un compte s’est correctement déroulée.

              Sujet :
              ID de sécurité : S-1-0-0
              Nom du compte : -
              Domaine du compte : -
              ID d’ouverture de session : 0x0

              Type d’ouverture de session : 3

              Nouvelle ouverture de session :
              ID de sécurité : S-1-5-7
              Nom du compte : ANONYMOUS LOGON
              Domaine du compte : AUTORITE NT
              ID d’ouverture de session : 0x178f27
              GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

              Informations sur le processus :
              ID du processus : 0x0
              Nom du processus : -

              Informations sur le réseau :
              Nom de la station de travail : AURELIE
              Adresse du réseau source : 192.168.1.100
              Port source : 1193

              Informations détaillées sur l’authentification :
              Processus d’ouverture de session : NtLmSsp
              Package d’authentification : NTLM
              Services en transit : -
              Nom du package (NTLM uniquement) : NTLM V1
              Longueur de la clé : 0

              Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

              Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

              Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

              Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

              Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

              Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
              - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
              - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
              - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
              - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
              Record Number: 12932
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090621084733.318400-000
              Event Type: Succès de l'audit
              User:

              ======Environment variables======

              "ComSpec"=%SystemRoot%\system32\cmd.exe
              "FP_NO_HOST_CHECK"=NO
              "OS"=Windows_NT
              "Path"=C:\Program Files\PC Connectivity Solution\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Microsoft SQL Server\90\Tools\binn\;C:\Program Files\Common Files\DivX Shared\;C:\Program Files\QuickTime\QTSystem\;C:\Windows\Microsoft.NET\Framework\v2.0.50727
              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
              "PROCESSOR_ARCHITECTURE"=x86
              "TEMP"=%SystemRoot%\TEMP
              "TMP"=%SystemRoot%\TEMP
              "USERNAME"=SYSTEM
              "windir"=%SystemRoot%
              "PROCESSOR_LEVEL"=6
              "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
              "PROCESSOR_REVISION"=0f0d
              "NUMBER_OF_PROCESSORS"=2
              "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
              "DFSTRACINGON"=FALSE
              "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
              "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip

              -----------------EOF-----------------
              0
              1. ############################## | UsbFix V6.073 |

                User : aurelie (Administrateurs) # PC-DE-AURELIE
                Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
                Start at: 21:33:50 | 11/01/2010
                Website : http://pagesperso-orange.fr/NosTools/index.html
                Contact : FindyKill.Contact@gmail.com

                Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
                Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                Internet Explorer 8.0.6001.18865
                Windows Firewall Status : Enabled

                C:\ -> Disque fixe local # 144,09 Go (63,63 Go free) # NTFS
                D:\ -> Disque fixe local # 144 Go (115,25 Go free) # NTFS
                E:\ -> Disque CD-ROM

                ############################## | Processus actifs |

                C:\Windows\System32\smss.exe 520
                C:\Windows\system32\csrss.exe 600
                C:\Windows\system32\wininit.exe 652
                C:\Windows\system32\csrss.exe 664
                C:\Windows\system32\services.exe 700
                C:\Windows\system32\lsass.exe 712
                C:\Windows\system32\lsm.exe 720
                C:\Windows\system32\svchost.exe 864
                C:\Windows\system32\nvvsvc.exe 928
                C:\Windows\system32\svchost.exe 956
                C:\Windows\System32\svchost.exe 996
                C:\Windows\System32\svchost.exe 1044
                C:\Windows\System32\svchost.exe 1076
                C:\Windows\system32\svchost.exe 1096
                C:\Windows\system32\winlogon.exe 1200
                C:\Windows\system32\svchost.exe 1236
                C:\Windows\system32\SLsvc.exe 1252
                C:\Windows\system32\svchost.exe 1296
                C:\Windows\system32\svchost.exe 1496
                C:\Windows\system32\Dwm.exe 1820
                C:\Windows\system32\WLANExt.exe 1960
                C:\Windows\system32\taskeng.exe 2040
                C:\Windows\System32\spoolsv.exe 124
                C:\Program Files\Avira\AntiVir Desktop\sched.exe 388
                C:\Windows\system32\svchost.exe 540
                C:\Windows\system32\taskeng.exe 872
                C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe 1644
                C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe 588
                C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe 1744
                C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe 2064
                C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2100
                C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe 2132
                C:\Windows\system32\svchost.exe 2164
                C:\Program Files\Intel\WiFi\bin\EvtEng.exe 2508
                C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe 2604
                C:\Windows\system32\svchost.exe 2644
                C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe 2656
                C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe 2728
                C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe 2752
                C:\Windows\system32\svchost.exe 2784
                C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe 2816
                C:\Windows\System32\svchost.exe 2864
                C:\Windows\system32\SearchIndexer.exe 2892
                C:\Program Files\Windows Defender\MSASCui.exe 3652
                C:\Windows\RtHDVCpl.exe 3704
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3748
                C:\Program Files\Winamp\winampa.exe 3768
                C:\Program Files\Common Files\Real\Update_OB\realsched.exe 3804
                C:\Program Files\QuickTime\qttask.exe 3856
                C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe 3864
                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3880
                C:\Program Files\Java\jre6\bin\jusched.exe 4012
                C:\Windows\ehome\ehtray.exe 2232
                C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe 1880
                C:\Program Files\Electronic Arts\EADM\Core.exe 644
                C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe 1516
                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2428
                C:\Windows\ehome\ehmsas.exe 2840
                C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe 3140
                C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe 2240
                C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 2384
                C:\Program Files\PC Connectivity Solution\ServiceLayer.exe 3196
                C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe 696
                C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe 1776
                C:\Program Files\Windows Live\Contacts\wlcomm.exe 3544
                C:\Program Files\Internet Explorer\iexplore.exe 4440
                C:\Program Files\Java\jre6\bin\jucheck.exe 4052
                C:\PROGRA~1\samsung\SAMSUN~1\SUPNOT~1.EXE 2112
                C:\Program Files\Internet Explorer\iexplore.exe 5028
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe 5440
                C:\Windows\explorer.exe 3812
                C:\Windows\system32\NOTEPAD.EXE 5152
                C:\Program Files\Internet Explorer\iexplore.exe 4908
                C:\Windows\system32\conime.exe 4420
                C:\Windows\system32\WUDFHost.exe 5188
                C:\Windows\System32\mobsync.exe 4744
                C:\Windows\system32\SearchProtocolHost.exe 5476
                C:\Windows\system32\SearchFilterHost.exe 5884
                C:\Windows\system32\wbem\wmiprvse.exe 304

                ################## | Elements infectieux |

                ################## | Registre |

                ################## | Mountpoints2 |

                HKCU\..\..\Explorer\MountPoints2\{57c225a1-7052-11de-91b7-001377d7fd09}
                shell\AutoRun\command =F:\DPFMate.exe

                HKCU\..\..\Explorer\MountPoints2\{b8012c4d-f8c1-11dd-afa6-806e6f6e6963}
                shell\AutoRun\command =E:\Opendisc.exe

                HKCU\..\..\Explorer\MountPoints2\{c9b18543-4157-11de-b95e-001377d7fd09}
                shell\AutoRun\command =F:\InstallTomTomHOME.exe

                ################## | Cracks > Keygens > Serials |

                "C:\Program Files\Adobe\PhotoshopElement 7 fr\CRACK\keygen.exe"
                27/03/2009 09:29 |Size 47431 |Crc32 4c3b18ff |Md5 a5dab91418cec1a5d517bdc9495e9e45

                ################## | ! Fin du rapport # UsbFix V6.073 ! |
                0
                1. Tu n'as aucune clé USB, disque dur externe ou tout autre appareil de stockage en USB ?
                  0
                  1. si une clé usb mais elle est toute neuve. pas de disque durs externe. carte mémoire d'appareil photo j'ai aussi
                    0
                    1. Ok, si tu n'as jamais branché ta cléUSB sur le PC, c'est ok.

                      La suite :

                      • Relance UsbFix.exe

                      • Appuie sur la touche F pour sélectionner le français et valide avec la touche Entrée.

                      • Choisis l'option "Suppression" en appuyant sur la touche 2 et valide avec la touche Entrée

                      Branche à ton PC tes disques amovibles (clé USB, disque dur externe, lecteur MP3, téléphone, etc...) suceptibles d'avoir été infectés sans les ouvrir quand l'outil te le demande et clique sur le bouton OK

                      • Patiente pendant que l'outil travaille

                      • A la fin de la suppression un rapport va s'ouvir, copie/colle le dans ta réponse

                      Le rapport est sauvegardé dans C:\UsbFix.txt

                      Tutoriel suppression en images

                      Puis :

                      • Télécharge Malwarebytes' Anti-Malware (MBAM)

                      • Double clique sur mbam-setup.exe pour lancer l'installation

                      • Laisse les options par défaut lors de l'installation

                      • Lance MBAM et laisse les Mises à jour se télécharger

                      • Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
                      Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC

                      • A la fin du scan, clique sur Afficher les résultats

                      • Coche tous les éléments détectés puis clique sur Supprimer la sélection

                      • S'il t'est demandé de redémarrer, clique sur Yes

                      • Un rapport va s'ouvrir, copie/colle le dans ta réponse

                      Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
                      1
                      1. ############################## | UsbFix V6.073 |

                        User : aurelie (Administrateurs) # PC-DE-AURELIE
                        Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
                        Start at: 22:03:07 | 11/01/2010
                        Website : http://pagesperso-orange.fr/NosTools/index.html
                        Contact : FindyKill.Contact@gmail.com

                        Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
                        Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                        Internet Explorer 8.0.6001.18865
                        Windows Firewall Status : Enabled

                        C:\ -> Disque fixe local # 144,09 Go (63,34 Go free) # NTFS
                        D:\ -> Disque fixe local # 144 Go (115,25 Go free) # NTFS
                        E:\ -> Disque CD-ROM

                        ############################## | Processus actifs |

                        C:\Windows\System32\smss.exe 464
                        C:\Windows\system32\csrss.exe 532
                        C:\Windows\system32\wininit.exe 584
                        C:\Windows\system32\csrss.exe 596
                        C:\Windows\system32\services.exe 632
                        C:\Windows\system32\lsass.exe 644
                        C:\Windows\system32\lsm.exe 652
                        C:\Windows\system32\svchost.exe 800
                        C:\Windows\system32\nvvsvc.exe 868
                        C:\Windows\system32\svchost.exe 896
                        C:\Windows\System32\svchost.exe 932
                        C:\Windows\System32\svchost.exe 980
                        C:\Windows\System32\svchost.exe 1012
                        C:\Windows\system32\svchost.exe 1024
                        C:\Windows\system32\winlogon.exe 1104
                        C:\Windows\system32\LogonUI.exe 1176
                        C:\Windows\system32\svchost.exe 1208
                        C:\Windows\system32\SLsvc.exe 1232
                        C:\Windows\system32\svchost.exe 1268
                        C:\Windows\system32\svchost.exe 1432
                        C:\Windows\system32\rundll32.exe 1468
                        C:\Windows\System32\spoolsv.exe 1776
                        C:\Windows\system32\taskeng.exe 1784
                        C:\Windows\system32\WLANExt.exe 1812
                        C:\Program Files\Avira\AntiVir Desktop\sched.exe 1836
                        C:\Windows\system32\svchost.exe 1864
                        C:\Windows\system32\Dwm.exe 1968
                        C:\Windows\system32\WUDFHost.exe 1976
                        C:\Windows\System32\lpksetup.exe 316
                        C:\Windows\system32\taskeng.exe 332
                        C:\Windows\Explorer.EXE 496
                        C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe 576
                        C:\Windows\system32\runonce.exe 692
                        C:\Windows\system32\conime.exe 1224
                        C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2008
                        C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe 1992
                        C:\Windows\system32\svchost.exe 1448
                        C:\Program Files\Intel\WiFi\bin\EvtEng.exe 2072
                        C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe 2232
                        C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe 2240
                        C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe 2260
                        C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe 2280
                        C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe 2624
                        C:\Windows\system32\svchost.exe 2860
                        C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe 2876
                        C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe 2932
                        C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe 2960
                        C:\Windows\system32\svchost.exe 2996
                        C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe 3028
                        C:\Windows\System32\svchost.exe 3064
                        C:\Windows\system32\SearchIndexer.exe 3088
                        C:\Windows\servicing\TrustedInstaller.exe 3528
                        C:\Windows\System32\rundll32.exe 3652
                        C:\Windows\system32\wbem\wmiprvse.exe 3664

                        ################## | Elements infectieux |

                        Supprimé ! C:\$Recycle.Bin\S-1-5-21-2752806963-25671259-2943935701-1003
                        Supprimé ! C:\$Recycle.Bin\S-1-5-21-2752806963-25671259-2943935701-500
                        Supprimé ! C:\$Recycle.Bin\S-1-5-21-3317431821-2754218308-1391888111-500
                        Supprimé ! D:\$Recycle.Bin\S-1-5-21-2752806963-25671259-2943935701-1003

                        ################## | Registre |

                        ################## | Mountpoints2 |

                        Supprimé ! HKCU\...\Explorer\MountPoints2\{57c225a1-7052-11de-91b7-001377d7fd09}\Shell\AutoRun\Command
                        Supprimé ! HKCU\...\Explorer\MountPoints2\{b8012c4d-f8c1-11dd-afa6-806e6f6e6963}\Shell\AutoRun\Command
                        Supprimé ! HKCU\...\Explorer\MountPoints2\{c9b18543-4157-11de-b95e-001377d7fd09}\Shell\AutoRun\Command

                        ################## | Listing des fichiers présent |

                        [11/01/2010 21:06|--a------|8758] C:\Ad-Report-CLEAN[1].log
                        [18/09/2006 22:43|--a------|24] C:\autoexec.bat
                        [11/04/2009 07:36|-rahs----|333257] C:\bootmgr
                        [08/02/2008 10:31|-ra-s----|8192] C:\BOOTSECT.BAK
                        [18/09/2006 22:43|--a------|10] C:\config.sys
                        [?|?|?] C:\hiberfil.sys
                        [07/01/2009 02:33|-rahs----|0] C:\IO.SYS
                        [07/01/2009 02:33|-rahs----|0] C:\MSDOS.SYS
                        [?|?|?] C:\pagefile.sys
                        [30/12/2008 02:34|--a------|366] C:\RHDSetup.log
                        [20/03/2009 18:31|--a------|86] C:\Setup.log
                        [11/01/2010 22:07|--a------|4422] C:\UsbFix.txt
                        [02/10/2009 20:52|--a------|298] C:\WirelessDiagLog.csv

                        ################## | Vaccination |

                        # C:\autorun.inf -> Dossier créé par UsbFix.
                        # D:\autorun.inf -> Dossier créé par UsbFix.

                        ################## | Crack > Keygen > Serial |

                        "C:\Program Files\Adobe\PhotoshopElement 7 fr\CRACK\keygen.exe"
                        27/03/2009 09:29 |Size 47431 |Crc32 4c3b18ff |Md5 a5dab91418cec1a5d517bdc9495e9e45

                        ################## | Upload |

                        Veuillez envoyer le fichier : C:\Users\aurelie\Desktop\UsbFix_Upload_Me_PC-de-aurelie.zip : https://www.ionos.fr/?affiliate_id=77097
                        Merci pour votre contribution .

                        Déjà celui là et si l'autre est trop long je posterais le rapport demain, en esperant que tu sois toujours là? en tout cas je te remercie bcp pour ce que tu fais!!
                        0
                        1. Oui, l'autre risque d'être plus long.
                          Je serai bien sûr là demain pour que l'on puisse terminer cette désinfection.
                          0
                          1. bonjour,
                            j'ai fais le lancement avec malwarebyte's
                            voici le rapport
                            Malwarebytes' Anti-Malware 1.44
                            Version de la base de données: 3542
                            Windows 6.0.6002 Service Pack 2
                            Internet Explorer 8.0.6001.18865

                            12/01/2010 19:34:45
                            mbam-log-2010-01-12 (19-34-45).txt

                            Type de recherche: Examen complet (C:\|D:\|E:\|)
                            Eléments examinés: 245583
                            Temps écoulé: 1 hour(s), 25 minute(s), 10 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)
                            0
                            1. Bien, çà a l'air pas mal, peux-tu refaire un rapport rsit stp.
                              0
                              1. coucou
                                et voilà le nouveau rapport Rsit
                                Logfile of random's system information tool 1.06 (written by random/random)
                                Run by aurelie at 2010-01-13 17:46:33
                                Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
                                System drive C: has 63 GB (43%) free of 148 GB
                                Total RAM: 3066 MB (56% free)

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 17:46:48, on 13/01/2010
                                Platform: Windows Vista SP2 (WinNT 6.00.1906)
                                MSIE: Internet Explorer v8.00 (8.00.6001.18865)
                                Boot mode: Normal

                                Running processes:
                                C:\Windows\system32\Dwm.exe
                                C:\Windows\Explorer.EXE
                                C:\Windows\system32\taskeng.exe
                                C:\Program Files\Samsung\EBM\EasyBatteryMgr3.exe
                                C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
                                C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe
                                C:\Program Files\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
                                C:\Program Files\Windows Defender\MSASCui.exe
                                C:\Windows\System32\rundll32.exe
                                C:\Windows\RtHDVCpl.exe
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\Program Files\Winamp\winampa.exe
                                C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                C:\Program Files\Java\jre6\bin\jusched.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Windows\ehome\ehtray.exe
                                C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
                                C:\Program Files\Electronic Arts\EADM\Core.exe
                                C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
                                C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
                                C:\Windows\ehome\ehmsas.exe
                                C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                                C:\Windows\system32\wuauclt.exe
                                C:\Program Files\Java\jre6\bin\jucheck.exe
                                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                                C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                C:\Windows\system32\SearchProtocolHost.exe
                                C:\Windows\system32\SearchFilterHost.exe
                                C:\Program Files\Internet Explorer\iexplore.exe
                                C:\Users\aurelie\Desktop\RSIT.exe
                                C:\Users\aurelie\Documents\aurelie.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                R3 - URLSearchHook: SearchHelper Class - {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - C:\Program Files\SGPSA\mtwb3sh.dll (file missing)
                                O1 - Hosts: ::1 localhost
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                                O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
                                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                O4 - HKLM\..\Run: [NeroRebootSetup] "C:\Users\aurelie\AppData\Local\Temp\nro.tmp\SetupX.exe" SC -Reboot PIINSTALLTYPE="0"
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                                O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
                                O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
                                O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
                                O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
                                O4 - Global Startup: BTTray.lnk = ?
                                O4 - Global Startup: PHOTOfunSTUDIO -viewer-.lnk = C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                                O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
                                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
                                O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
                                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                                O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                                O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                                O13 - Gopher Prefix:
                                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
                                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
                                O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                                O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
                                O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                                O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
                                0
                                1. Merci bien, on passe à la suite :

                                  • Sous XP : Double clique sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\aurelie.exe
                                  • Sous Vista/7 : Fais un clic droit et choisis exécuter en tant qu'administrateur sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\aurelie.exe

                                  • Clique sur Do a system Scan only

                                  • Coche les cases suivantes (si elles sont présentes) :

                                  R3 - URLSearchHook: SearchHelper Class - {91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} - C:\Program Files\SGPSA\mtwb3sh.dll (file missing)
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [NeroRebootSetup] "C:\Users\aurelie\AppData\Local\Temp\nro.tmp\SetupX.exe" SC -Reboot PIINSTALLTYPE="0"
                                  


                                  • Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement

                                  • Ferme HijackThis

                                  On va supprimer les différents outils utilisés :

                                  • Télécharge ToolsCleaner sur ton Bureau

                                  • Sous XP : Double clique sur ToolCleaner2.exe
                                  • Sous Vista/7 : Fais un clic droit sur ToolCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"

                                  • Clique sur Recherche et patiente pendant le scan

                                  • Clique sur Suppression pour supprimer les outils

                                  • Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse

                                  Le rapport est sauvegardé dans C:\TCleaner.txt

                                  Tu peux supprimer ToolsCleaner2.exe
                                  0
                                  1. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                                    --> Recherche:

                                    C:\UsbFix.txt: trouvé !
                                    C:\UsbFix: trouvé !
                                    C:\Rsit: trouvé !
                                    C:\Program Files\Ad-remover: trouvé !
                                    C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
                                    C:\Users\aurelie\AppData\Roaming\Microsoft\Windows\Recent\UsbFix.lnk: trouvé !
                                    C:\Users\aurelie\Desktop\Ad-R.exe: trouvé !
                                    C:\Users\aurelie\Desktop\UsbFix.exe: trouvé !
                                    C:\Users\aurelie\Desktop\Rsit.exe: trouvé !
                                    C:\Users\aurelie\Documents\HijackThis.exe: trouvé !
                                    C:\Users\aurelie\Documents\hijackthis.log: trouvé !

                                    ---------------------------------
                                    --> Suppression:

                                    C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
                                    C:\Users\aurelie\Desktop\Ad-R.exe: supprimé !
                                    C:\Users\aurelie\Documents\HijackThis.exe: supprimé !
                                    C:\UsbFix.txt: supprimé !
                                    C:\Users\aurelie\AppData\Roaming\Microsoft\Windows\Recent\UsbFix.lnk: supprimé !
                                    C:\Users\aurelie\Desktop\UsbFix.exe: supprimé !
                                    C:\Users\aurelie\Desktop\Rsit.exe: supprimé !
                                    C:\Users\aurelie\Documents\hijackthis.log: supprimé !
                                    C:\UsbFix: supprimé !
                                    C:\Rsit: supprimé !
                                    C:\Program Files\Ad-remover: supprimé !
                                    0
                                    1. Parfait, la suite :

                                      Suppression des points de restauration :
                                      • Clique sur Démarrer
                                      • Clique droit sur Ordinateur
                                      • Clique sur Propriétés
                                      • Clique sur Protection du système (à gauche)
                                      • Décoche tous les disques durs
                                      • Clique sur Appliquer
                                      • Clique sur le bouton Désactiver la restauration système
                                      • Clique sur OK

                                      Création d'un nouveau point de restauration :
                                      • Clique sur Démarrer
                                      • Clique droit sur Ordinateur
                                      • Clique sur Propriétés
                                      • Clique sur Protection du système (à gauche)
                                      • Recoche tous les disques durs
                                      • Clique sur Appliquer
                                      • Clique sur le bouton Créer
                                      • Entre une description
                                      • Entre une Description
                                      • Clique sur le bouton OK dans la fenêtre de confirmation
                                      • Clique sur Fermer

                                      Nettoyage des fichiers temporaires et de la base de registre :

                                      • Télécharge Ccleaner

                                      • Lance l'installation en double cliquant sur le fichier téléchargé

                                      • Laisse les options par défaut lors de l'installation

                                      • Lance Ccleaner

                                      • Clique sur le bouton Nettoyer et clique sur OK dans lafenêtre d'avertissement

                                      • Clique sur l'onglet Registre

                                      • Clique sur le bouton Chercher les erreurs

                                      • Clique sur le bouton Corriger les erreurs sélectionnées

                                      • Refais la recherche derreurs jusqu'à ce qu'il n'en trouve plus
                                      0
                                      1. Bien bien, on continue avec les mises à jour :

                                        Java :

                                        • Télécharge JavaRa.zip

                                        • Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

                                        • Double-clique sur le répertoire JavaRa obtenu.

                                        • Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

                                        • Clique sur Search For Updates.

                                        • Sélectionne Update Using jucheck.exe puis clique sur Search.

                                        • Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

                                        • Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

                                        • Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

                                        • Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

                                        * Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

                                        Ferme l'application

                                        Acrobat Reader :

                                        • Désinstalle la version 8 en te rendant dans le menu démarrer, le panneau de configuration puis ajout/suppression de programmes

                                        • Télécharge sur ton bureau la version 9.30 à partir de ce lien

                                        • Lance AdbeRdr930_fr_FR.exe et suis les instructions
                                        0
                                        • 1
                                        • 2