Alerte virus

Bonjour,
je souhaiterais avoir votre aide, j'ai eut un message ce matin comme quoi un virus était détecté, mais j'etais en retard au boulot j'ai pas pu m'en occuper avant.
mon frere qui s'y connait bien mieux que moi m'a dit de faire un High Jack this et de vous montrer le résultat, je ne sais pas du tout ce que ça veut dire et si vous pourrez me dire quoi que ce soit, mais j'essaie ^^
donc voila le rapport établie par High Jack This.
je vous serais tres reconnaissant de me dire si tout va bien, si c débile parce que ça ne vous apprend rien, ou si je dois faire qq chose de particulier. d'avance merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:20:37, on 10/02/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Java\jre6\bin\javaw.exe
C:\Windows\system32\wuauclt.exe
C:\Users\maf\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\maf\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Users\maf\AppData\Local\Google\Chrome\Application\chrome.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\maf\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Dragon Age: Origins - Content Updater (DAUpdaterSvc) - BioWare - C:\Program Files\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe
O23 - Service: Google Desktop Manager 5.7.801.7324 (GoogleDesktopManager-010708-104812) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe

--
End of file - 7118 bytes
Configuration: Windows Vista
Safari 532.5

10 réponses

  1. Contributeur sécurité
    bonsoir

    Pour ceux qui on vista ou windows 7,desactivez l'UAC :
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    Téléchargez Toolbar-S&D ( Merci à Eric_71, Angel Dark, Sham_Rock et XmichouX ) sur le Bureau

    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

    Lancez l'installation du programme en exécutant le fichier téléchargé.
    Double-cliquez maintenant sur le raccourci de Toolbar-S&D.
    Sélectionnez la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
    Choisir maintenant l'option 2 suppression
    Patientez jusqu'à la fin de la recherche.
    Postez le rapport généré. (C:\TB.txt)

    Tuto: https://sites.google.com/site/toolbarsd/aideenimages

    ..................

    ensuite

    • Télécharge Random's System Information Tool (RSIT) de Random/Random.

    (outil de diagnostic)

    http://images.malwareremoval.com/random/RSIT.exe

    • Enregistre le sur ton Bureau.

    • Double clique sur RSIT.exe pour lancer l'outil.

    • Clique sur "Continue" à l'écran Disclaimer.

    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

    et tu devras accepter la licence.

    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

    Les rapports se trouvent à cet endroit:
    C:\rsit\info.txt
    C:\rsit\log.txt

    0
    1. Bonjour jah ,

      mais j'etais en retard au boulot 


      ==> C'est pas bien !!! Lol ...

      Pour commencer :

      Impératif sous vista:

      desactives tes comptes d'utilisateur:

      https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html

      Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
      TOOLbar-s&d

      * Lance l'installation du programme en exécutant le fichier téléchargé.
      * Clique droit maintenant sur le raccourci de Toolbar-S&D et choisis "exécuter en tant qu'administrateur"
      * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
      * Choisis maintenant l'option 2 (suppression). Patiente jusqu'à la fin de la recherche.
      * Poste le rapport généré. (C:\TB.txt)

      Ensuite:

      Fais un scan avec cet antispyware :
      Malwarebytes + tutoriel

      Tu l´installes; mets le a jour...(onglet mise a jour)
      Click maintenant sur l´onglet recherche et coche la case :
      "Executer un examen rapide".
      Puis click sur "rechercher".
      Laisses le scanner le pc...
      A la fin du scan, clique sur Afficher les résultats
      Si des elements on ete trouvés :
      > click sur supprimer la selection
      .
      si il t´es demandé de redemarrer > click sur "oui".
      A la fin un rapport va s´ouvrir;
      sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
      Copies et colles le rapport stp.

      Enfin:

      Hijackthis ne reconnait plus grand chose ...

      Fais ceci stp :

      Télécharge RSIT (de random/random) sur le bureau :

      - Double clique sur RSIT.exe qui est sur le bureau
      - Clique sur "Continue" dans la fenêtre
      - RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
      - Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l’analyse .

      Les rapports sont dans le dossier ici C:\rsit

      ==> Postes -moi les rapports un par un ...et je le les regarderai demain soir (car je bosse demain)

      --> Réponse demain soir .

      a+

      0
      1. ^^
        merci de me répondre, c cool

        j'ai l'impression que ça fait bcp, mais je te fais un copier/coller du fichier info.txt

        info.txt logfile of random's system information tool 1.06 2010-02-10 21:28:02

        ======Uninstall list======

        -->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
        -->C:\Windows\UNNeroBackItUp.exe /UNINSTALL
        -->C:\Windows\UNNeroMediaHome.exe /UNINSTALL
        -->C:\Windows\UNNeroShowTime.exe /UNINSTALL
        -->C:\Windows\UNNeroVision.exe /UNINSTALL
        -->C:\Windows\UNRecode.exe /UNINSTALL
        -->MsiExec /X{B83FC356-B7C0-441F-8A4D-D71E088E7974}
        Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
        Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
        Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
        Adobe Reader 8.1.6 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
        Adobe Reader 8-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *AdobeReader*
        Adobe Shockwave Player-->C:\Windows\System32\Macromed\SHOCKW~1\UNWISE.EXE C:\Windows\System32\Macromed\SHOCKW~1\Install.log
        Ad-Remover By C_XX-->"C:\Ad-Remover\Un-ADR.exe"
        ADSL Neuf-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *NEUF_FR*
        Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
        Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
        Avira AntiVir Personal – Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
        Browser Address Error Redirector-->regsvr32 /u /s "C:\Program Files\Google\Google_BAE\BAE.dll"
        Carbonite-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Carbonite*
        CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
        CDisplay 1.8-->"C:\Program Files\CDisplay\unins000.exe"
        Chilipoker-->"C:\Poker\Chilipoker\_SetupPoker.exe" /uninstall
        Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
        DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
        Dragon Age: Origins-->C:\Program Files\Common Files\BioWare\Uninstall Dragon Age.exe
        Fable - The Lost Chapters-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{C3C9EB3D-24FA-4462-B784-0EC6AAFCD2DD}
        Free Music Zilla-->"C:\Program Files\Free Music Zilla\unins000.exe"
        Galerie de photos Windows Live-->MsiExec.exe /X{43563ACB-371B-4C58-8979-B192B390424C}
        Google BAE-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleBAE*
        Google Desktop-->C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
        Google Earth-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GOOGLE_EARTH*
        Google Earth-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x40c -removeonly
        GoogleDesktop-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleDesktop*
        GoogleToolbar-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleToolbar*
        HDReg France-->MsiExec.exe /I{0ED40D2A-7131-4FE7-941E-5C329336F712}
        HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
        Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
        Infocentre Rev. 2.0-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Infocentre*
        Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
        Installation Windows Live-->MsiExec.exe /I{3CCB732A-E472-4CF9-B1EE-F18365341FE0}
        IPScan32 v2.9.2-->"C:\Program Files\DipiSoft\IPScan32\unins000.exe"
        Java(TM) 6 Update 10-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
        Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
        Junk Mail filter update-->MsiExec.exe /I{4AB8B41B-3AF1-46BE-99B0-0ACD3B300C0A}
        Les Sims™ 3-->"C:\Program Files\InstallShield Installation Information\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}\setup.exe" -runfromtemp -l0x040c -removeonly
        Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
        Metaboli-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *METABOLI*
        Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
        Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
        Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
        Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
        Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
        Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
        Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
        Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
        Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
        Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
        Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
        Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
        Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
        Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
        Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
        Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
        Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
        Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
        Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
        Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
        Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
        Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
        Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
        Microsoft Works 9 SE-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *works9se*
        Microsoft Works-->MsiExec.exe /I{0214A441-A4AB-43A8-8DEF-2F73C5364673}
        Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
        Microsoft® Office Trial 2007-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *OFF2k7_FR*
        Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
        Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
        MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
        MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
        MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
        MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
        Nero 8 Essentials-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Nero8*
        Nero 8 Essentials-->MsiExec.exe /X{980B9958-1239-4FC5-8C88-AC5650321036}
        neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
        NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
        NVIDIA PhysX-->MsiExec.exe /X{B83FC356-B7C0-441F-8A4D-D71E088E7974}
        OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
        Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
        Packard Bell ImageWriter-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *ImageWriter*
        Packard Bell LCD Test-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *LCDTest*
        Packard Bell Updator-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Updator*
        Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
        Picasa2-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Picasa_2*
        PKR-->"C:\Program Files\PKR\uninstall-pkr.exe"
        PokerStars-->"C:\Program Files\PokerStars\PokerStarsUninstall.exe" /u:PokerStars
        Protégez vos données-->"C:\Program Files\Packard Bell\Carbonite\CarboniteSetupLitePBPreInstaller.exe" /preinstalled /uninstall
        Realtek HD Audio V6.0.1.5559-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *AUDIO_REALTEK*
        Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
        SeaTools for Windows-->MsiExec.exe /I{98613C99-1399-416C-A07C-1EE1C585D872}
        Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
        Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
        Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
        Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
        Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
        Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
        Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
        Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
        Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
        SetUp My PC-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *SETUPMYPC_FR*
        Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
        UltraVNC v1.0.2 Fr-->"C:\Program Files\UltraVNC\unins000.exe"
        Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
        Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
        Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
        VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
        Video NVIDIA v174.74-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *VIDEO_NVIDIA*
        VideoLAN VLC media player 0.8.6i-->C:\Program Files\VideoLAN\VLC\uninstall.exe
        Vista Codec Package-->MsiExec.exe /I{F9FD80CE-0448-4D4F-8BCD-77FC514C3F99}
        Winamax Poker (remove only)-->"C:\Program Files\WinamaxPoker\uninst.exe"
        Windows Live Call-->MsiExec.exe /I{01523985-2098-43AF-9C97-12B07BE02A9B}
        Windows Live Communications Platform-->MsiExec.exe /I{F69E83CF-B440-43F8-89E6-6EA80712109B}
        Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
        Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
        Windows Live Sync-->MsiExec.exe /X{67D0313C-4F15-437D-9A2D-C1564088A26A}
        Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
        Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}

        ======Hosts File======

        127.0.0.1 www.007guard.com
        127.0.0.1 007guard.com
        127.0.0.1 008i.com
        127.0.0.1 www.008k.com
        127.0.0.1 008k.com
        127.0.0.1 www.00hq.com
        127.0.0.1 00hq.com
        127.0.0.1 010402.com
        127.0.0.1 www.032439.com
        127.0.0.1 032439.com

        ======Security center information======

        AV: Avira AntiVir PersonalEdition (outdated)
        AS: Windows Defender

        ======System event log======

        Computer Name: PC-de-maf
        Event Code: 4376
        Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Intermédiaire(Staged)
        Record Number: 40873
        Source Name: Microsoft-Windows-Servicing
        Time Written: 20090612010132.000000-000
        Event Type: Avertissement
        User: AUTORITE NT\SYSTEM

        Computer Name: PC-de-maf
        Event Code: 4376
        Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Installation demandée(Install Requested)
        Record Number: 40871
        Source Name: Microsoft-Windows-Servicing
        Time Written: 20090612010132.000000-000
        Event Type: Avertissement
        User: AUTORITE NT\SYSTEM

        Computer Name: PC-de-maf
        Event Code: 4376
        Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Installation demandée(Install Requested)
        Record Number: 40869
        Source Name: Microsoft-Windows-Servicing
        Time Written: 20090612010132.000000-000
        Event Type: Avertissement
        User: AUTORITE NT\SYSTEM

        Computer Name: PC-de-maf
        Event Code: 4376
        Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Installation demandée(Install Requested)
        Record Number: 40865
        Source Name: Microsoft-Windows-Servicing
        Time Written: 20090612010132.000000-000
        Event Type: Avertissement
        User: AUTORITE NT\SYSTEM

        Computer Name: PC-de-maf
        Event Code: 4376
        Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Installation demandée(Install Requested)
        Record Number: 40860
        Source Name: Microsoft-Windows-Servicing
        Time Written: 20090612010132.000000-000
        Event Type: Avertissement
        User: AUTORITE NT\SYSTEM

        =====Application event log=====

        Computer Name: PC-de-maf
        Event Code: 10
        Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
        Record Number: 498
        Source Name: Microsoft-Windows-WMI
        Time Written: 20080804180725.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-maf
        Event Code: 4118
        Message:
        Record Number: 472
        Source Name: Avira AntiVir
        Time Written: 20080804173626.000000-000
        Event Type: Erreur
        User: AUTORITE NT\SYSTEM

        Computer Name: PC-de-maf
        Event Code: 8194
        Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

        Opération :
        Données du rédacteur en cours de collecte

        Contexte :
        ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
        Nom du rédacteur: System Writer
        ID d’instance du rédacteur: {06414e5b-9555-44a1-9d47-d3c6a124bd66}
        Record Number: 464
        Source Name: VSS
        Time Written: 20080804172943.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-maf
        Event Code: 10
        Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
        Record Number: 381
        Source Name: Microsoft-Windows-WMI
        Time Written: 20080804171041.000000-000
        Event Type: Erreur
        User:

        Computer Name: PC-de-maf
        Event Code: 1008
        Message: Le service Windows Search tente de supprimer l’ancien catalogue.

        Record Number: 377
        Source Name: Microsoft-Windows-Search
        Time Written: 20080804171029.000000-000
        Event Type: Avertissement
        User:

        =====Security event log=====

        Computer Name: PC-de-maf
        Event Code: 4648
        Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

        Sujet :
        ID de sécurité : S-1-5-18
        Nom du compte : PC-DE-MAF$
        Domaine du compte : WORKGROUP
        ID d’ouverture de session : 0x3e7
        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

        Compte dont les informations d’identification ont été utilisées :
        Nom du compte : SYSTEM
        Domaine du compte : AUTORITE NT
        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

        Serveur cible :
        Nom du serveur cible : localhost
        Informations supplémentaires : localhost

        Informations sur le processus :
        ID du processus : 0x294
        Nom du processus : C:\Windows\System32\services.exe

        Informations sur le réseau :
        Adresse du réseau : -
        Port : -

        Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
        Record Number: 3311
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20081010192004.472908-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-maf
        Event Code: 4672
        Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

        Sujet :
        ID de sécurité : S-1-5-19
        Nom du compte : SERVICE LOCAL
        Domaine du compte : AUTORITE NT
        ID d’ouverture de session : 0x3e5

        Privilèges : SeAssignPrimaryTokenPrivilege
        SeAuditPrivilege
        SeImpersonatePrivilege
        Record Number: 3310
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20081010192004.394908-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-maf
        Event Code: 4624
        Message: L’ouverture de session d’un compte s’est correctement déroulée.

        Sujet :
        ID de sécurité : S-1-5-18
        Nom du compte : PC-DE-MAF$
        Domaine du compte : WORKGROUP
        ID d’ouverture de session : 0x3e7

        Type d’ouverture de session : 5

        Nouvelle ouverture de session :
        ID de sécurité : S-1-5-19
        Nom du compte : SERVICE LOCAL
        Domaine du compte : AUTORITE NT
        ID d’ouverture de session : 0x3e5
        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

        Informations sur le processus :
        ID du processus : 0x294
        Nom du processus : C:\Windows\System32\services.exe

        Informations sur le réseau :
        Nom de la station de travail :
        Adresse du réseau source : -
        Port source : -

        Informations détaillées sur l’authentification :
        Processus d’ouverture de session : Advapi
        Package d’authentification : Negotiate
        Services en transit : -
        Nom du package (NTLM uniquement) : -
        Longueur de la clé : 0

        Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

        Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

        Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

        Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

        Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

        Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
        - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
        - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
        - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
        - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
        Record Number: 3309
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20081010192004.394908-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-maf
        Event Code: 4672
        Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

        Sujet :
        ID de sécurité : S-1-5-18
        Nom du compte : SYSTEM
        Domaine du compte : AUTORITE NT
        ID d’ouverture de session : 0x3e7

        Privilèges : SeAssignPrimaryTokenPrivilege
        SeTcbPrivilege
        SeSecurityPrivilege
        SeTakeOwnershipPrivilege
        SeLoadDriverPrivilege
        SeBackupPrivilege
        SeRestorePrivilege
        SeDebugPrivilege
        SeAuditPrivilege
        SeSystemEnvironmentPrivilege
        SeImpersonatePrivilege
        Record Number: 3308
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20081010192004.316907-000
        Event Type: Succès de l'audit
        User:

        Computer Name: PC-de-maf
        Event Code: 4624
        Message: L’ouverture de session d’un compte s’est correctement déroulée.

        Sujet :
        ID de sécurité : S-1-5-18
        Nom du compte : PC-DE-MAF$
        Domaine du compte : WORKGROUP
        ID d’ouverture de session : 0x3e7

        Type d’ouverture de session : 5

        Nouvelle ouverture de session :
        ID de sécurité : S-1-5-18
        Nom du compte : SYSTEM
        Domaine du compte : AUTORITE NT
        ID d’ouverture de session : 0x3e7
        GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

        Informations sur le processus :
        ID du processus : 0x294
        Nom du processus : C:\Windows\System32\services.exe

        Informations sur le réseau :
        Nom de la station de travail :
        Adresse du réseau source : -
        Port source : -

        Informations détaillées sur l’authentification :
        Processus d’ouverture de session : Advapi
        Package d’authentification : Negotiate
        Services en transit : -
        Nom du package (NTLM uniquement) : -
        Longueur de la clé : 0

        Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

        Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

        Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

        Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

        Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

        Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
        - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
        - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
        - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
        - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
        Record Number: 3307
        Source Name: Microsoft-Windows-Security-Auditing
        Time Written: 20081010192004.316907-000
        Event Type: Succès de l'audit
        User:

        ======Environment variables======

        "ComSpec"=%SystemRoot%\system32\cmd.exe
        "FP_NO_HOST_CHECK"=NO
        "OS"=Windows_NT
        "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
        "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
        "PROCESSOR_ARCHITECTURE"=x86
        "TEMP"=%SystemRoot%\TEMP
        "TMP"=%SystemRoot%\TEMP
        "USERNAME"=SYSTEM
        "windir"=%SystemRoot%
        "PROCESSOR_LEVEL"=6
        "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
        "PROCESSOR_REVISION"=0f0d
        "NUMBER_OF_PROCESSORS"=2
        "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
        "DFSTRACINGON"=FALSE

        -----------------EOF-----------------

        voili voilou

        et encore merci de te donner de la peine c vraiment cool

        @ +
        0
        1. et le fichier logfile :

          info.txt logfile of random's system information tool 1.06 2010-02-10 21:28:02

          ======Uninstall list======

          -->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
          -->C:\Windows\UNNeroBackItUp.exe /UNINSTALL
          -->C:\Windows\UNNeroMediaHome.exe /UNINSTALL
          -->C:\Windows\UNNeroShowTime.exe /UNINSTALL
          -->C:\Windows\UNNeroVision.exe /UNINSTALL
          -->C:\Windows\UNRecode.exe /UNINSTALL
          -->MsiExec /X{B83FC356-B7C0-441F-8A4D-D71E088E7974}
          Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
          Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
          Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
          Adobe Reader 8.1.6 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
          Adobe Reader 8-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *AdobeReader*
          Adobe Shockwave Player-->C:\Windows\System32\Macromed\SHOCKW~1\UNWISE.EXE C:\Windows\System32\Macromed\SHOCKW~1\Install.log
          Ad-Remover By C_XX-->"C:\Ad-Remover\Un-ADR.exe"
          ADSL Neuf-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *NEUF_FR*
          Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
          Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
          Avira AntiVir Personal – Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
          Browser Address Error Redirector-->regsvr32 /u /s "C:\Program Files\Google\Google_BAE\BAE.dll"
          Carbonite-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Carbonite*
          CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
          CDisplay 1.8-->"C:\Program Files\CDisplay\unins000.exe"
          Chilipoker-->"C:\Poker\Chilipoker\_SetupPoker.exe" /uninstall
          Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
          DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
          Dragon Age: Origins-->C:\Program Files\Common Files\BioWare\Uninstall Dragon Age.exe
          Fable - The Lost Chapters-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{C3C9EB3D-24FA-4462-B784-0EC6AAFCD2DD}
          Free Music Zilla-->"C:\Program Files\Free Music Zilla\unins000.exe"
          Galerie de photos Windows Live-->MsiExec.exe /X{43563ACB-371B-4C58-8979-B192B390424C}
          Google BAE-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleBAE*
          Google Desktop-->C:\Program Files\Google\Google Desktop Search\GoogleDesktopSetup.exe -uninstall
          Google Earth-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GOOGLE_EARTH*
          Google Earth-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x40c -removeonly
          GoogleDesktop-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleDesktop*
          GoogleToolbar-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleToolbar*
          HDReg France-->MsiExec.exe /I{0ED40D2A-7131-4FE7-941E-5C329336F712}
          HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
          Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
          Infocentre Rev. 2.0-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Infocentre*
          Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
          Installation Windows Live-->MsiExec.exe /I{3CCB732A-E472-4CF9-B1EE-F18365341FE0}
          IPScan32 v2.9.2-->"C:\Program Files\DipiSoft\IPScan32\unins000.exe"
          Java(TM) 6 Update 10-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
          Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
          Junk Mail filter update-->MsiExec.exe /I{4AB8B41B-3AF1-46BE-99B0-0ACD3B300C0A}
          Les Sims™ 3-->"C:\Program Files\InstallShield Installation Information\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}\setup.exe" -runfromtemp -l0x040c -removeonly
          Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
          Metaboli-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *METABOLI*
          Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
          Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
          Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
          Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
          Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
          Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
          Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
          Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
          Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
          Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
          Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
          Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
          Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
          Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
          Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
          Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
          Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
          Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
          Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
          Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
          Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
          Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
          Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
          Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
          Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
          Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
          Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
          Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
          Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
          Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
          Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
          Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
          Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
          Microsoft Works 9 SE-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *works9se*
          Microsoft Works-->MsiExec.exe /I{0214A441-A4AB-43A8-8DEF-2F73C5364673}
          Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
          Microsoft® Office Trial 2007-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *OFF2k7_FR*
          Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
          Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
          MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
          MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
          MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
          MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
          Nero 8 Essentials-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Nero8*
          Nero 8 Essentials-->MsiExec.exe /X{980B9958-1239-4FC5-8C88-AC5650321036}
          neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
          NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
          NVIDIA PhysX-->MsiExec.exe /X{B83FC356-B7C0-441F-8A4D-D71E088E7974}
          OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
          Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
          Packard Bell ImageWriter-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *ImageWriter*
          Packard Bell LCD Test-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *LCDTest*
          Packard Bell Updator-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Updator*
          Picasa 2-->"C:\Program Files\Picasa2\Uninstall.exe"
          Picasa2-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Picasa_2*
          PKR-->"C:\Program Files\PKR\uninstall-pkr.exe"
          PokerStars-->"C:\Program Files\PokerStars\PokerStarsUninstall.exe" /u:PokerStars
          Protégez vos données-->"C:\Program Files\Packard Bell\Carbonite\CarboniteSetupLitePBPreInstaller.exe" /preinstalled /uninstall
          Realtek HD Audio V6.0.1.5559-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *AUDIO_REALTEK*
          Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
          SeaTools for Windows-->MsiExec.exe /I{98613C99-1399-416C-A07C-1EE1C585D872}
          Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
          Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
          Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
          Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
          Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
          Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
          Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
          Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
          Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
          SetUp My PC-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *SETUPMYPC_FR*
          Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
          UltraVNC v1.0.2 Fr-->"C:\Program Files\UltraVNC\unins000.exe"
          Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
          Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
          Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
          VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
          Video NVIDIA v174.74-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *VIDEO_NVIDIA*
          VideoLAN VLC media player 0.8.6i-->C:\Program Files\VideoLAN\VLC\uninstall.exe
          Vista Codec Package-->MsiExec.exe /I{F9FD80CE-0448-4D4F-8BCD-77FC514C3F99}
          Winamax Poker (remove only)-->"C:\Program Files\WinamaxPoker\uninst.exe"
          Windows Live Call-->MsiExec.exe /I{01523985-2098-43AF-9C97-12B07BE02A9B}
          Windows Live Communications Platform-->MsiExec.exe /I{F69E83CF-B440-43F8-89E6-6EA80712109B}
          Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
          Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
          Windows Live Sync-->MsiExec.exe /X{67D0313C-4F15-437D-9A2D-C1564088A26A}
          Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
          Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}

          ======Hosts File======

          127.0.0.1 www.007guard.com
          127.0.0.1 007guard.com
          127.0.0.1 008i.com
          127.0.0.1 www.008k.com
          127.0.0.1 008k.com
          127.0.0.1 www.00hq.com
          127.0.0.1 00hq.com
          127.0.0.1 010402.com
          127.0.0.1 www.032439.com
          127.0.0.1 032439.com

          ======Security center information======

          AV: Avira AntiVir PersonalEdition (outdated)
          AS: Windows Defender

          ======System event log======

          Computer Name: PC-de-maf
          Event Code: 4376
          Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Intermédiaire(Staged)
          Record Number: 40873
          Source Name: Microsoft-Windows-Servicing
          Time Written: 20090612010132.000000-000
          Event Type: Avertissement
          User: AUTORITE NT\SYSTEM

          Computer Name: PC-de-maf
          Event Code: 4376
          Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Installation demandée(Install Requested)
          Record Number: 40871
          Source Name: Microsoft-Windows-Servicing
          Time Written: 20090612010132.000000-000
          Event Type: Avertissement
          User: AUTORITE NT\SYSTEM

          Computer Name: PC-de-maf
          Event Code: 4376
          Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Installation demandée(Install Requested)
          Record Number: 40869
          Source Name: Microsoft-Windows-Servicing
          Time Written: 20090612010132.000000-000
          Event Type: Avertissement
          User: AUTORITE NT\SYSTEM

          Computer Name: PC-de-maf
          Event Code: 4376
          Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Installation demandée(Install Requested)
          Record Number: 40865
          Source Name: Microsoft-Windows-Servicing
          Time Written: 20090612010132.000000-000
          Event Type: Avertissement
          User: AUTORITE NT\SYSTEM

          Computer Name: PC-de-maf
          Event Code: 4376
          Message: Servicing a requis un redémarrage pour terminer la définition du package KB969898(Security Update) à l’état Installation demandée(Install Requested)
          Record Number: 40860
          Source Name: Microsoft-Windows-Servicing
          Time Written: 20090612010132.000000-000
          Event Type: Avertissement
          User: AUTORITE NT\SYSTEM

          =====Application event log=====

          Computer Name: PC-de-maf
          Event Code: 10
          Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
          Record Number: 498
          Source Name: Microsoft-Windows-WMI
          Time Written: 20080804180725.000000-000
          Event Type: Erreur
          User:

          Computer Name: PC-de-maf
          Event Code: 4118
          Message:
          Record Number: 472
          Source Name: Avira AntiVir
          Time Written: 20080804173626.000000-000
          Event Type: Erreur
          User: AUTORITE NT\SYSTEM

          Computer Name: PC-de-maf
          Event Code: 8194
          Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

          Opération :
          Données du rédacteur en cours de collecte

          Contexte :
          ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
          Nom du rédacteur: System Writer
          ID d’instance du rédacteur: {06414e5b-9555-44a1-9d47-d3c6a124bd66}
          Record Number: 464
          Source Name: VSS
          Time Written: 20080804172943.000000-000
          Event Type: Erreur
          User:

          Computer Name: PC-de-maf
          Event Code: 10
          Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
          Record Number: 381
          Source Name: Microsoft-Windows-WMI
          Time Written: 20080804171041.000000-000
          Event Type: Erreur
          User:

          Computer Name: PC-de-maf
          Event Code: 1008
          Message: Le service Windows Search tente de supprimer l’ancien catalogue.

          Record Number: 377
          Source Name: Microsoft-Windows-Search
          Time Written: 20080804171029.000000-000
          Event Type: Avertissement
          User:

          =====Security event log=====

          Computer Name: PC-de-maf
          Event Code: 4648
          Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

          Sujet :
          ID de sécurité : S-1-5-18
          Nom du compte : PC-DE-MAF$
          Domaine du compte : WORKGROUP
          ID d’ouverture de session : 0x3e7
          GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

          Compte dont les informations d’identification ont été utilisées :
          Nom du compte : SYSTEM
          Domaine du compte : AUTORITE NT
          GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

          Serveur cible :
          Nom du serveur cible : localhost
          Informations supplémentaires : localhost

          Informations sur le processus :
          ID du processus : 0x294
          Nom du processus : C:\Windows\System32\services.exe

          Informations sur le réseau :
          Adresse du réseau : -
          Port : -

          Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
          Record Number: 3311
          Source Name: Microsoft-Windows-Security-Auditing
          Time Written: 20081010192004.472908-000
          Event Type: Succès de l'audit
          User:

          Computer Name: PC-de-maf
          Event Code: 4672
          Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

          Sujet :
          ID de sécurité : S-1-5-19
          Nom du compte : SERVICE LOCAL
          Domaine du compte : AUTORITE NT
          ID d’ouverture de session : 0x3e5

          Privilèges : SeAssignPrimaryTokenPrivilege
          SeAuditPrivilege
          SeImpersonatePrivilege
          Record Number: 3310
          Source Name: Microsoft-Windows-Security-Auditing
          Time Written: 20081010192004.394908-000
          Event Type: Succès de l'audit
          User:

          Computer Name: PC-de-maf
          Event Code: 4624
          Message: L’ouverture de session d’un compte s’est correctement déroulée.

          Sujet :
          ID de sécurité : S-1-5-18
          Nom du compte : PC-DE-MAF$
          Domaine du compte : WORKGROUP
          ID d’ouverture de session : 0x3e7

          Type d’ouverture de session : 5

          Nouvelle ouverture de session :
          ID de sécurité : S-1-5-19
          Nom du compte : SERVICE LOCAL
          Domaine du compte : AUTORITE NT
          ID d’ouverture de session : 0x3e5
          GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

          Informations sur le processus :
          ID du processus : 0x294
          Nom du processus : C:\Windows\System32\services.exe

          Informations sur le réseau :
          Nom de la station de travail :
          Adresse du réseau source : -
          Port source : -

          Informations détaillées sur l’authentification :
          Processus d’ouverture de session : Advapi
          Package d’authentification : Negotiate
          Services en transit : -
          Nom du package (NTLM uniquement) : -
          Longueur de la clé : 0

          Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

          Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

          Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

          Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

          Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

          Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
          - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
          - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
          - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
          - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
          Record Number: 3309
          Source Name: Microsoft-Windows-Security-Auditing
          Time Written: 20081010192004.394908-000
          Event Type: Succès de l'audit
          User:

          Computer Name: PC-de-maf
          Event Code: 4672
          Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

          Sujet :
          ID de sécurité : S-1-5-18
          Nom du compte : SYSTEM
          Domaine du compte : AUTORITE NT
          ID d’ouverture de session : 0x3e7

          Privilèges : SeAssignPrimaryTokenPrivilege
          SeTcbPrivilege
          SeSecurityPrivilege
          SeTakeOwnershipPrivilege
          SeLoadDriverPrivilege
          SeBackupPrivilege
          SeRestorePrivilege
          SeDebugPrivilege
          SeAuditPrivilege
          SeSystemEnvironmentPrivilege
          SeImpersonatePrivilege
          Record Number: 3308
          Source Name: Microsoft-Windows-Security-Auditing
          Time Written: 20081010192004.316907-000
          Event Type: Succès de l'audit
          User:

          Computer Name: PC-de-maf
          Event Code: 4624
          Message: L’ouverture de session d’un compte s’est correctement déroulée.

          Sujet :
          ID de sécurité : S-1-5-18
          Nom du compte : PC-DE-MAF$
          Domaine du compte : WORKGROUP
          ID d’ouverture de session : 0x3e7

          Type d’ouverture de session : 5

          Nouvelle ouverture de session :
          ID de sécurité : S-1-5-18
          Nom du compte : SYSTEM
          Domaine du compte : AUTORITE NT
          ID d’ouverture de session : 0x3e7
          GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

          Informations sur le processus :
          ID du processus : 0x294
          Nom du processus : C:\Windows\System32\services.exe

          Informations sur le réseau :
          Nom de la station de travail :
          Adresse du réseau source : -
          Port source : -

          Informations détaillées sur l’authentification :
          Processus d’ouverture de session : Advapi
          Package d’authentification : Negotiate
          Services en transit : -
          Nom du package (NTLM uniquement) : -
          Longueur de la clé : 0

          Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

          Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

          Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

          Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

          Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

          Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
          - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
          - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
          - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
          - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
          Record Number: 3307
          Source Name: Microsoft-Windows-Security-Auditing
          Time Written: 20081010192004.316907-000
          Event Type: Succès de l'audit
          User:

          ======Environment variables======

          "ComSpec"=%SystemRoot%\system32\cmd.exe
          "FP_NO_HOST_CHECK"=NO
          "OS"=Windows_NT
          "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
          "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
          "PROCESSOR_ARCHITECTURE"=x86
          "TEMP"=%SystemRoot%\TEMP
          "TMP"=%SystemRoot%\TEMP
          "USERNAME"=SYSTEM
          "windir"=%SystemRoot%
          "PROCESSOR_LEVEL"=6
          "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
          "PROCESSOR_REVISION"=0f0d
          "NUMBER_OF_PROCESSORS"=2
          "TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
          "DFSTRACINGON"=FALSE

          -----------------EOF-----------------

          :)
          0
          1. Contributeur sécurité
            tu as posté deux fois le même rapport

            il me faut celui ci C:\rsit\log.txt

            et faire Toolbar-S&D comme demandé...

            (salut electricien...)
            0
            1. yop

              je poste le bon fichier ^^, et le rapport Tool bar ensuite

              merci pour les indications

              Logfile of random's system information tool 1.06 (written by random/random)
              Run by maf at 2010-02-10 21:27:51
              Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
              System drive C: has 92 GB (20%) free of 465 GB
              Total RAM: 3071 MB (65% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 21:27:59, on 10/02/2010
              Platform: Windows Vista SP2 (WinNT 6.00.1906)
              MSIE: Internet Explorer v7.00 (7.00.6002.18005)
              Boot mode: Normal

              Running processes:
              C:\Windows\system32\Dwm.exe
              C:\Windows\system32\taskeng.exe
              C:\Windows\Explorer.EXE
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\Windows\RtHDVCpl.exe
              C:\Windows\System32\rundll32.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Windows\WindowsMobile\wmdSync.exe
              C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Windows Media Player\wmpnscfg.exe
              C:\Program Files\DNA\btdna.exe
              C:\Program Files\DAEMON Tools Lite\daemon.exe
              C:\Windows\System32\mobsync.exe
              C:\Program Files\Java\jre6\bin\javaw.exe
              C:\Windows\system32\wuauclt.exe
              C:\Users\maf\AppData\Local\Google\Chrome\Application\chrome.exe
              C:\Users\maf\AppData\Local\Google\Chrome\Application\chrome.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
              C:\Users\maf\AppData\Local\Google\Chrome\Application\chrome.exe
              C:\Windows\system32\NOTEPAD.EXE
              C:\Users\maf\Documents\Downloads\RSIT.exe
              C:\Program Files\Trend Micro\HijackThis\maf.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O1 - Hosts: ::1 localhost
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKCU\..\Run: [Google Update] "C:\Users\maf\AppData\Local\Google\Update\GoogleUpdate.exe" /c
              O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
              O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
              O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
              O13 - Gopher Prefix:
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
              O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: Dragon Age: Origins - Content Updater (DAUpdaterSvc) - BioWare - C:\Program Files\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe
              O23 - Service: Google Desktop Manager 5.7.801.7324 (GoogleDesktopManager-010708-104812) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
              O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
              O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
              O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
              0
              1. et le rapport Toolbar SD

                -----------\\ ToolBar S&D 1.2.9 XP/Vista

                Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
                X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz )
                BIOS : Default System BIOS
                USER : maf ( Administrator )
                BOOT : Normal boot
                Antivirus : Avira AntiVir PersonalEdition 8.0.1.15 (Activated)
                C:\ (Local Disk) - NTFS - Total:453 Go (Free:88 Go)
                D:\ (CD or DVD)
                E:\ (USB)
                F:\ (USB)
                G:\ (USB)
                H:\ (USB)
                I:\ (CD or DVD)
                J:\ (CD or DVD)

                "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
                Option : [1] ( 11/02/2010| 8:54 )

                [ UAC => 0 ]

                -----------\\ Recherche de Fichiers / Dossiers ...

                C:\Program Files\DAEMON Tools Toolbar
                C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                C:\Program Files\DAEMON Tools Toolbar\Resources
                C:\Program Files\DAEMON Tools Toolbar\uninst.exe
                C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
                C:\Program Files\DAEMON Tools Toolbar\Resources\about.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\AboutWindow.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\AddRadioStation.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\as.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\as.png
                C:\Program Files\DAEMON Tools Toolbar\Resources\astro.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\az.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\b1.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\b1.png
                C:\Program Files\DAEMON Tools Toolbar\Resources\BurnImage.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\buy.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond000.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond001.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond003.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond004.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond005.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond006.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond007.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond008.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond009.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond010.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond011.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond019.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond020.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond021.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond022.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond023.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond024.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond025.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond026.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond037.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond038.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond039.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond040.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond041.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond046.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond048.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond050.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond051.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond052.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond053.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond054.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond055.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond056.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond057.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond058.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond059.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond060.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond061.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond062.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond063.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond064.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond065.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond066.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond067.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond068.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond069.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond075.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond076.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond077.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond078.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond079.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond080.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond084.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond085.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond086.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond087.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond088.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond089.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond090.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond091.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond092.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond093.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond094.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond095.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond108.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond109.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond110.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond111.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond112.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond113.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond120.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond121.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond122.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond126.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond127.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond128.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond129.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond130.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond131.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond132.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond133.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond134.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond135.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond136.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond137.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond138.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond140.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond141.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond142.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond143.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond148.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond149.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond152.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond154.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond155.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond156.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\cond157.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\Config.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\d.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\d2.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\daemon.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\dot_disabled.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\dot_enabled.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\dot_on_over.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\ds.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\dsearch.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\dt.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\DTPro.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\dtt16.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\dtt32.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\Dwnl.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\emulation.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\favicon.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\features.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\GameCentrix.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\GameS.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\GameSA.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\gd.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\genre.xml
                C:\Program Files\DAEMON Tools Toolbar\Resources\globe.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\GrabImage.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\hb.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\hb.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\help.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\hide.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\ImageS.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\ImageSA.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\ip.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\lang.xml
                C:\Program Files\DAEMON Tools Toolbar\Resources\lingvo.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\m.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\mail.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\mailc.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_disable.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\mailc_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\mail_disable.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\mail_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\mail_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\mail_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioConfig.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRadioStation.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\MenuRSCur.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\MenuTr.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\next.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\next_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\next_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\next_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\none.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\none_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\noW.gif
                C:\Program Files\DAEMON Tools Toolbar\Resources\op.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\play.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\play.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\play_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\play_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\play_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\pragma.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\prev.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\prev_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\prev_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\prev_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\prod.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\Radio.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBg.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioBgMask.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDisp_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioDown_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioE.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioG.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioL.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLDotMask.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeft.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLeftMask.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioLM.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioM.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioN.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioR.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRM.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioRU.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioVolume_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\RadioW.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\rbcheck.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\rbtxt.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\refresh.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\refresh_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\Rss.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\Rss1.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\RssA.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\RssA1.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\rssClose.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\rssL.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\rssOpen.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\RssRefresh.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\s2.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\show.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\size.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\size_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\skins.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\spt.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\stop.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\stop.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\stop_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\stop_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\stop_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\style.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\SupportRequest.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\time.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\TitleIcon.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\toolbar.xml
                C:\Program Files\DAEMON Tools Toolbar\Resources\trans.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\Trash.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_disable.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\Trash_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\u.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\vol.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\vol.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\vol_back.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\vol_dott_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\vol_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\vol_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\vol_mute.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\vol_mute_check.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\vol_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\wb.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\wBtClose_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_down.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_m.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\wBtText_under.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m42.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\Weather_m43.bmp
                C:\Program Files\DAEMON Tools Toolbar\Resources\WebS.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\WebSa.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi0.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi1.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi10.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi11.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi12.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi13.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi14.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi2.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi3.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi4.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi5.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi6.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi7.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi8.ico
                C:\Program Files\DAEMON Tools Toolbar\Resources\wi9.ico

                -----------\\ [..\Internet Explorer\Main]

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                "Local Page"="C:\\Windows\\system32\\blank.htm"
                "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                "Search Bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
                "Start Page"="https://www.msn.com/fr-fr"
                "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                "Url"="https://www.msn.com/fr-fr/actualite/"

                [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                "Start Page"="https://www.msn.com/fr-fr"
                "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                "Search bar"="http://www.bing.com/spresults.aspx"

                --------------------\\ Recherche d'autres infections

                --------------------\\ Cracks & Keygens ..

                C:\Users\maf\AppData\Roaming\BitTorrent\The.Sims.3.GENERIC_KEYGEN-FFF.torrent
                C:\Users\maf\AppData\Roaming\BitTorrent\[PC] Dragon Age Origins KEYGEN.torrent
                C:\Users\maf\Documents\Downloads\MUSIQUE\Eminem-Before.The.Relapse.(2009)\02.Eminem - Crack A Bottle ft.50 cent Dr.Dre.mp3
                C:\Users\maf\Documents\Downloads\MUSIQUE\Eminem-Before.The.Relapse.(2009)\Crack A Bottle Ft. Dr. Dre 50 Cen 1.mp3
                C:\Users\maf\Documents\Downloads\MUSIQUE\The Sims 3 - Razor1911 Final MAXSPEED\Crack
                C:\Users\maf\Documents\Downloads\MUSIQUE\The Sims 3 - Razor1911 Final MAXSPEED\The.Sims.3.GENERIC_KEYGEN-FFF
                C:\Users\maf\Documents\Downloads\MUSIQUE\The Sims 3 - Razor1911 Final MAXSPEED\Crack\TS3.exe
                C:\Users\maf\Documents\Downloads\MUSIQUE\The Sims 3 - Razor1911 Final MAXSPEED\Crack\TSLHost.dll
                C:\Users\maf\Documents\Downloads\MUSIQUE\The Sims 3 - Razor1911 Final MAXSPEED\The.Sims.3.GENERIC_KEYGEN-FFF\fff-ea196.exe
                C:\Users\maf\Documents\Downloads\MUSIQUE\The Sims 3 - Razor1911 Final MAXSPEED\The.Sims.3.GENERIC_KEYGEN-FFF\FFF.NFO
                C:\Users\maf\Documents\Downloads\MUSIQUE\The Sims 3 - Razor1911 Final MAXSPEED\The.Sims.3.GENERIC_KEYGEN-FFF\FILE_ID.DIZ
                C:\Users\maf\Documents\Downloads\MUSIQUE\The Sims 3 - Razor1911 Final MAXSPEED\The.Sims.3.GENERIC_KEYGEN-FFF\The.Sims.3.GENERIC_KEYGEN-FFF.zip
                C:\Users\maf\Downloads\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only
                C:\Users\maf\Downloads\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only.rar
                C:\Users\maf\Downloads\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only
                C:\Users\maf\Downloads\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\serials.txt
                C:\Users\maf\Downloads\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\SKIDROW
                C:\Users\maf\Downloads\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\SKIDROW.exe
                C:\Users\maf\Downloads\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\skidrow.nfo
                C:\Users\maf\Downloads\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\Dragon.Age.Origins-SKIDROW.Crack.and.Serial.Only\SKIDROW\daorigins.exe

                [ UAC => 1 ]

                1 - "C:\ToolBar SD\TB_1.txt" - 11/02/2010| 8:55 - Option : [1]

                -----------\\ Fin du rapport a 8:55:20,88

                voila !!
                et maintenant je vais aller au boulot en espérant que vous pourrez m'aider

                Bonne journée
                0
                1. Contributeur sécurité
                  vu

                  cracks = danger= infection=une visite ici

                  à faire dans cet ordre et poster les rapports en suivant

                  1)

                  Téléchargez USBFIX de El Desaparecido, C_xx

                  http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
                  ou
                  https://www.ionos.fr/?affiliate_id=77097

                  /!\ Utilisateur de vista et windows 7 :
                  ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                  https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                  /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                  • Double clic sur le raccourci UsbFix présent sur le bureau .

                  Choisir Option 2 = suppression
                  (d’autres options disponibles, voir le tutoriel).
                  • Laissez travailler l'outil.
                  Le menu démarrer et les icônes vont disparaître.. c'est normal.

                  Si un message te demande de redémarrer l'ordinateur fais le ...

                  ● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

                  ● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

                  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                  ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                  • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                  • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                  UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

                  Il est enregistré sur ton bureau.

                  Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                  .................................

                  2)
                  Téléchargez MalwareByte's Anti-Malware

                  http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                  . Enregistres le sur le bureau
                  . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                  . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                  . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                  . Une fois la mise à jour terminé
                  . Rend-toi dans l'onglet, Recherche
                  . Sélectionnes Exécuter un examen complet (examen assez long)
                  . Cliques sur Rechercher
                  . Le scan démarre.
                  . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                  . Cliques sur Ok pour poursuivre.
                  . Si des malwares ont été détectés, clique sur Afficher les résultats
                  . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                  . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                  . Rends toi dans l'onglet rapport/log
                  . Tu cliques dessus pour l'afficher, une fois affiché
                  . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                  . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                  . tu cliques droit dans le cadre de la reponse et coller

                  Si tu as besoin d'aide regarde ces tutoriels :
                  Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                  http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

                  0
                  1. salut !!
                    Dslé pour le temps pour répondre, j'ai fait ce qu tu m'as dit je te poste le résultat :

                    Malwarebytes' Anti-Malware 1.44
                    Version de la base de données: 3725
                    Windows 6.0.6002 Service Pack 2
                    Internet Explorer 7.0.6002.18005

                    12/02/2010 00:08:37
                    mbam-log-2010-02-12 (00-08-37).txt

                    Type de recherche: Examen complet (C:\|D:\|)
                    Eléments examinés: 242078
                    Temps écoulé: 55 minute(s), 40 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 2

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\Users\maf\AppData\Local\Google\Chrome\User Data\Default\Cache\f_0000e6 (Rogue.Installer) -> Quarantined and deleted successfully.
                    C:\Users\maf\Documents\Downloads\MUSIQUE\The Sims 3 - Razor1911 Final MAXSPEED\The.Sims.3.GENERIC_KEYGEN-FFF\fff-ea196.exe (Trojan.Orsam) -> Quarantined and deleted successfully.
                    0
                    1. Contributeur sécurité
                      vu

                      peux tu poster le rapport usbfix stp

                      Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
                      0