Eorezo....encore

Résolu
Bonjour,
Je viens vers vous car je suis embêtée moi aussi par eorezo.
Je pense avoir lu attentivement les sujets qui concernent eorezo sur le forum, et j'ai suivi les conseils qu vous avez donné: j'ai supprimé dans panneau de configuration/programmes et fonctionnalités/ajouter-supprimer des programmes tout ce qui se rapportait au programme (eorezo....et it-tv....software update.)
J'ai aussi retiré les éléments du registre via regedit.
J'ai toujours lo.st en pagee d'acceuil lors de l'ouverture de windows explorer, ou un nouvel onglet.
J'ai aussi installé unlocker.....toujours en suivant les instructions donnés à d'autres membres.
Le problème persiste, je ne peux l'ignorer avec les fenêtres publicitaires qui surgissent et la page bleue qui remplace mon habituel google.J'ai la désagréable impression qu'on me fait le coup du pieds dans la porte alors que je ne veux rien acheter!!! De plus j'ai lu un des articles de malekal_morte et ca me plait de - en -, même si à priori ca ne perturbe pas vraiment le fonctionnement de mon pc.
Pouvez vous m'aider?
Merci

PS: c'est la première fois que je publie sur un forum pour résoudre un problème, la plupart du temps, les solutions s'y trouvent déjà, donc merci pour l'aide que vous m'avez déjà pportée sans le savoir...;)
Configuration: PC portable HP Pavilion Windows Vista Internet Explorer 7.0

28 réponses

Résumé de la discussion

Le fil porte sur une infection publicitaire liée à eorezo qui modifie la page d'accueil et affiche des fenêtres publicitaires indésirables après navigation sur Internet. Plusieurs pistes ont été explorées: désinstallation des composants via panneau, suppression dans le registre, outils comme Unlocker, et suivi des conseils d'autres membres. Par la suite, des réponses suggèrent des outils de nettoyage spécifiques (AD-Remover avec exécution administrateur sous Vista/7, désactivation UAC) et des analyses profondes via Malwarebytes ou HijackThis. Certaines discussions évoquent des résultats mitigés et soulignent que l'efficacité dépend du niveau d'infection et de la configuration système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour

    c'est la première fois qui compte...
    (sourire)

    Note importante :
    Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
    sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    Téléchargez et enregistrez le fichier d installation sur le bureau
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    Double cliquez sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
    Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"
    Au menu principal choisir Option L Lancer le nettoyage
    et tapez sur [entrée] .
    Laissez travailler l'outil et ne touchez à rien ...
    Postez le rapport qui apparait à la fin.

    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    1. Bon, j'ai fait tourner Ad-Remove. D'abord plantage à la fermeture de windows, j'ai forcer à éteindre, mais le programme a bien fonctionné au démarrage comme prévu. J'ignore si c'est important mais bon.....
      Sinon je vois apparaître effectivement eorezo (quelle surprise!) donc j'envoie mon rapport comme tu m'indique, MAIS il y avait une rubrique, que je n'ai pas jointe, intitulée SUSPECTS (cracks, serials) que je n'envoie pas.....j'identifie trés bien de quoi il s'agit et je pense que ca n'est pas utile pour ce qui nous occupe...tu me suis?
      Alors, est ce que j'ai bon?

      bien à toi

      ======= RAPPORT D'AD-REMOVER 1.1.4.6_I | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 21.01.2010 à 9:13
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 11:00:13, 24/01/2010 | Mode Normal | Option: CLEAN
      Exécuté de: C:\Ad-Remover\
      Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6002
      Nom du PC: PC-DE-CHRISTEL | Utilisateur actuel: Christel
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .
      Service: *winsvc*

      C:\Program Files\Viewpoint
      C:\Program Files\Winsudate
      C:\Users\Christel\AppData\Roaming\EoRezo
      C:\ProgramData\Viewpoint

      (!) -- Fichiers temporaires supprimés.

      .
      HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\WinUsr
      HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
      HKLM\software\classes\appid\EoRezoBHO.DLL
      HKLM\software\classes\AxMetaStream.MetaStreamCtl
      HKLM\software\classes\AxMetaStream.MetaStreamCtl.1
      HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary
      HKLM\software\classes\AxMetaStream.MetaStreamCtlSecondary.1
      HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
      HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
      HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
      HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
      HKLM\software\EoRezo
      HKLM\software\MetaStream
      HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
      HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
      HKLM\software\microsoft\windows\currentversion\uninstall\ViewpointMediaPlayer
      HKLM\software\Viewpoint
      .
      ============== Scan additionnel ==============
      .
      .
      * Internet Explorer Version 8.0.6001.18882 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Start Page: hxxp://fr.msn.com/
      Do404Search: 01000000
      Local Page: C:\Windows\system32\blank.htm
      Show_ToolBar: yes
      Enable Browser Extensions: yes
      Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Start Page: hxxp://fr.msn.com/
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\Windows\System32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      1. pour les craks si tu en as c'est une sources infection diverse c'est pour sa qu'il sont listé

        en clair en plus de eorezo tu peu avoir d'autre infection qui provienne des crack
        1. Contributeur sécurité
          Guillaume5188, merci...

          kriss_84

          arranges toi néanmoins pour que les rapports soients complets même si partiellement effacés

          pour vérifier le reste du pc

          • Télécharge Random's System Information Tool (RSIT) de Random/Random.

          http://images.malwareremoval.com/random/RSIT.exe

          • Enregistre le sur ton Bureau.

          • Double clique sur RSIT.exe pour lancer l'outil.

          • Clique sur "Continue" à l'écran Disclaimer.

          • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

          et tu devras accepter la licence.

          • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

          Les rapports se trouvent à cet endroit:
          C:\rsit\info.txt
          C:\rsit\log.txt

          1. Logfile of random's system information tool 1.06 (written by random/random)
            Run by Christel at 2010-01-24 11:38:17
            Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
            System drive C: has 41 GB (29%) free of 141 GB
            Total RAM: 2046 MB (57% free)

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 11:39:57, on 24/01/2010
            Platform: Windows Vista SP2 (WinNT 6.00.1906)
            MSIE: Internet Explorer v8.00 (8.00.6001.18882)
            Boot mode: Normal

            Running processes:
            C:\Windows\system32\taskeng.exe
            C:\Windows\system32\Dwm.exe
            C:\Windows\Explorer.EXE
            C:\Windows\system32\conime.exe
            C:\Windows\System32\rundll32.exe
            C:\Program Files\Synaptics\SynTP\SynTPStart.exe
            C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
            C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
            C:\Program Files\Alwil Software\Avast4\ashDisp.exe
            C:\Program Files\Common Files\Real\Update_OB\realsched.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Windows\System32\rundll32.exe
            C:\Program Files\Unlocker\UnlockerAssistant.exe
            C:\Windows\ehome\ehtray.exe
            C:\Program Files\DAEMON Tools Lite\daemon.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Logitech\SetPoint\SetPoint.exe
            C:\Windows\System32\rundll32.exe
            C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
            C:\Windows\ehome\ehmsas.exe
            C:\Windows\system32\wbem\unsecapp.exe
            C:\Program Files\OrangeHSS\Launcher\Launcher.exe
            C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
            C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
            C:\Program Files\OrangeHSS\systray\systrayapp.exe
            C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
            C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
            C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
            C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
            C:\Program Files\Windows Live\Contacts\wlcomm.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Users\Christel\Desktop\RSIT.exe
            C:\Program Files\trend micro\Christel.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
            O1 - Hosts: ::1 localhost
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows

            Live\WindowsLiveLogin.dll
            O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
            O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
            O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
            O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
            O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
            O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
            O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
            O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
            O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe"
            O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
            O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
            O4 - HKCU\..\Run: [Google Update] "C:\Users\Christel\AppData\Local\Google\Update\GoogleUpdate.exe" /c
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden (User 'Default user')
            O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
            O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
            O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
            O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
            O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O13 - Gopher Prefix:
            O15 - Trusted Zone: http://*.mappy.com
            O15 - Trusted Zone: http://*.orange.fr
            O15 - Trusted Zone: http://radio.rtl2.fr
            O15 - Trusted Zone: http://players.tv-radio.com
            O15 - Trusted Zone: http://rw.search.ke.voila.fr
            O15 - Trusted Zone: http://orange.weborama.fr

            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
            O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
            O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
            O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
            O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
            O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
            O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
            O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
            O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
            O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
            1. info.txt logfile of random's system information tool 1.06 2010-01-24 11:40:00

              ======Uninstall list======

              -->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
              -->"C:\Program Files\HP Games\Blasterball 2 Revolution\Uninstall.exe"
              -->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
              -->"C:\Program Files\HP Games\Bricks of Egypt\Uninstall.exe"
              -->"C:\Program Files\HP Games\Chicken Invaders 3 - Revenge of the Yolk\Uninstall.exe"
              -->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
              -->"C:\Program Files\HP Games\Crystal Maze\Uninstall.exe"
              -->"C:\Program Files\HP Games\Cubis Gold 2\Uninstall.exe"
              -->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
              -->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
              -->"C:\Program Files\HP Games\FATE\Uninstall.exe"
              -->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
              -->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
              -->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
              -->"C:\Program Files\HP Games\Jewel Quest 3\Uninstall.exe"
              -->"C:\Program Files\HP Games\Jewel Quest\Uninstall.exe"
              -->"C:\Program Files\HP Games\Luxor MahJong\Uninstall.exe"
              -->"C:\Program Files\HP Games\Magic Academy\Uninstall.exe"
              -->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
              -->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
              -->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
              -->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
              -->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
              -->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
              -->"C:\Program Files\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
              -->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
              -->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
              -->"C:\Program Files\HP Games\Risk\Uninstall.exe"
              -->"C:\Program Files\HP Games\Shooting Stars Pool\Uninstall.exe"
              -->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
              -->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
              -->"C:\Program Files\HP Games\Super Granny\Uninstall.exe"
              -->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
              -->"C:\Program Files\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
              -->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
              -->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
              -->C:\Program Files\Conexant\SmartAudio\SETUP.EXE -U -ISmartAudio -SM=SMAUDIO.EXE,1801
              -->MsiExec.exe /I{9A346205-EA92-4406-B1AB-50379DA3F057}
              Ad-Aware-->"C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe" REMOVE=TRUE MODIFY=FALSE
              Ad-Aware-->C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe
              Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}

              Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
              Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
              Adobe Flash Player 9 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
              Adobe Flash Video Encoder-->MsiExec.exe /I{1B0BCA28-1F11-4D60-8A2F-DEBE04B5341E}
              Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}

              Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
              Adobe Setup-->MsiExec.exe /I{1628F6BD-5ED1-4FD1-B90F-C106AF4E00F0}
              Adobe Shockwave Player-->MsiExec.exe /X{1BDC9633-895B-4842-BCB6-8FA1EC2A3C5A}

              Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}

              Ad-Remover By C_XX-->"C:\Ad-Remover\Un-ADR.exe"
              AHV content for Acrobat and Flash-->MsiExec.exe /I{6BBAA81D-6A7E-43AD-8889-2F002DCAAFDD}
              AIM 6-->C:\Program Files\AIM6\uninst.exe
              Ajouter ou supprimer Adobe Creative Suite 3 Master Collection-->C:\Program Files\Common Files\Adobe\Installers\b5d5789539ea1f004a4defceea74312\Setup.exe
              Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
              Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
              Atheros Driver Installation Program-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation

              Information\{28006915-2739-4EBE-B5E8-49B25D32EB33}\setup.exe" -l0x40c -removeonly

              avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
              Caesar 3-->C:\Windows\IsUn040c.exe -fC:\SIERRA\Caesar3\Uninst.isu
              CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
              CDDRV_Installer-->MsiExec.exe /I{0C826C5B-B131-423A-A229-C71B3CACCD6A}
              Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_AUDIO_HDA\UIU32a.exe -U -IQh30CFza.INF
              CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
              Dark Project : La Guilde des Voleurs-->C:\Windows\IsUn040c.exe -f"C:\Dark Project\thiefalphaIIu.log"
              DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-

              0C564F9E8E79}\setup.exe" -uninstall
              EA Link-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{F5577101-33CC-4711-8235-3A95BCD49DB0} /l1036
              ESU for Microsoft Vista-->MsiExec.exe /I{58511601-FBC1-4BE1-9AEA-3F6A7749F03A}
              Harry Potter et le Prince de Sang-Mêlé™-->MsiExec.exe /X{FD1B1980-8CAB-4474-89F8-1245AF657AD1}
              Hauppauge MCE XP/Vista Software Encoder (2.0.25149)-->C:\PROGRA~1\WinTV\UNSftMCE.EXE C:\PROGRA~1\WinTV\softMCE.LOG
              HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDA_HSF\UIU32m.exe -U -I*.INF
              Hewlett-Packard Active Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
              Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
              HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
              Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-

              7B81A786E658} /qb+ REBOOTPROMPT=""
              HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation

              Information\{BD0E2B92-3814-46F0-893B-4612EA010C7E}\setup.exe" -l0x9 -removeonly
              HP Doc Viewer-->MsiExec.exe /I{082702D5-5DD8-4600-BCE5-48B15174687F}
              HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9885A11E-

              60E4-417C-B58B-8B31B21C0B8A}\setup.exe" -l0x9 -removeonly
              HP Help and Support-->MsiExec.exe /I{28EDCE9C-3304-4331-8AB3-F3EBE94C35B4}
              HP Quick Launch Buttons 6.30 E1-->C:\Program Files\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe -runfromtemp -l0x040c uninst
              HP QuickPlay 3.6-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-

              0050BAE317E1}\Setup.exe" -uninstall
              HP QuickTouch 1.00 C4-->MsiExec.exe /I{7DC4A410-9986-4329-9E5D-687B2C42CA39}
              HP Total Care Advisor-->MsiExec.exe /X{b02df929-29a7-4fd2-9a70-81a644b635f7}
              HP Update-->MsiExec.exe /X{AB40272D-92AB-4F30-B36B-22EDE16F8FE5}
              HP User Guides 0088-->MsiExec.exe /I{8347A7A5-4AB8-433F-82AA-496B0D189A9B}
              HP Wireless Assistant-->MsiExec.exe /I{CBAE4F50-9FC9-4557-AB36-9826DF3C103C}
              Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
              Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
              Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
              Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
              KhalInstallWrapper-->MsiExec.exe /I{3101CB58-3482-4D21-AF1A-7057FC935355}
              LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-

              0121CCFC1243}\setup.exe" -uninstall
              Logitech SetPoint-->C:\Program Files\InstallShield Installation Information\{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}\setup.exe -runfromtemp -l0x040c -removeonly
              Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
              Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
              Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
              Microsoft Age of Empires II-->"C:\Program Files\Microsoft Games\Age of Empires II\UNINSTAL.EXE" /runtemp /uninstall
              Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
              Microsoft Office 2000 Professional-->MsiExec.exe /I{0001040C-78E1-11D2-B60F-006097C998E7}
              Microsoft Office Word Viewer 2003-->MsiExec.exe /I{9085040C-6000-11D3-8CFE-0150048383C9}
              Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
              Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
              Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
              Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
              MSCU for Microsoft Vista-->MsiExec.exe /I{E87F5651-CE15-493F-AE99-3B670E25A54E}
              MSVC80_x86-->MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
              MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
              MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
              MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
              MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
              MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
              muvee autoProducer 6.1-->C:\Program Files\InstallShield Installation Information\{250E9609-E830-43EB-B379-DAB7546A2422}\muveesetup.exe -removeonly -runfromtemp
              My HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
              NetWaiting-->C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe -runfromtemp -l0x040c -removeonly
              NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
              Orange - Logiciels Internet-->C:\Program Files\OrangeHSS\installation\core\Installgui.exe -u
              Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
              Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
              PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
              Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-

              0009C5020658}\setup.exe" -uninstall
              PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
              PunkBuster Services-->C:\Windows\system32\pbsvc.exe -u
              QuickPlay SlingPlayer 0.4.4-->"C:\Program Files\HP\QuickPlay\unins000.exe"
              Radio Media Player-->C:\Program Files\Windows Media Player\Plugins\Radios Media Player\uninst.exe
              RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
              RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield

              Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\setup.exe" -l0x40c anything
              SmartDeviceMonitor for Admin-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E8964572

              -1F5B-4D32-80BA-F2D81E592A8D}\setup.exe" -l0x40c AppUninstall
              Spyware Doctor 5.1-->C:\Program Files\Spyware Doctor\unins000.exe /LOG
              Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
              TES Construction Set-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\Bethesda Softworks\Morrowind\CSUninstall\Setup.exe" -l0x40c
              Tom Clancy's Splinter Cell Chaos Theory-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation

              Information\{BABAEBE4-9FFB-4B5D-9453-64FF11517CA2}\setup.exe" -l0x40c -removeonly
              Unlocker 1.8.8-->C:\Program Files\Unlocker\uninst.exe
              Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-

              87275C4F3607} /qb+ REBOOTPROMPT=""
              Utilitaires Sierra-->C:\Program Files\Sierra On-Line\sutil32.exe uninstall
              VideoLAN VLC media player 0.8.6i-->C:\Program Files\VideoLAN\VLC\uninstall.exe
              Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
              Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\Windows\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
              Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
              Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
              Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
              Youda Sushi Chef-->MsiExec.exe /I{87A8CF4F-6C4D-4B17-8382-5954D37CBC9A}

              ======Security center information======

              AV: avast! antivirus 4.8.1169 [VPS 090524-0]
              AS: Spyware Doctor (disabled)
              AS: Lavasoft Ad-Watch Live! (disabled)
              AS: Windows Defender
              AS: avast! antivirus 4.8.1169 [VPS 090524-0]

              ======System event log======

              Computer Name: PC-de-Christel
              Event Code: 1003
              Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001F3A1A94D8. Il s'est produit l'erreur suivante :
              L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
              Record Number: 79305
              Source Name: Microsoft-Windows-Dhcp-Client
              Time Written: 20090616072434.000000-000
              Event Type: Avertissement
              User:

              Computer Name: PC-de-Christel
              Event Code: 1003
              Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001F3A1A94D8. Il s'est produit l'erreur suivante :
              L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
              Record Number: 79304
              Source Name: Microsoft-Windows-Dhcp-Client
              Time Written: 20090616072434.000000-000
              Event Type: Avertissement
              User:

              Computer Name: PC-de-Christel
              Event Code: 1003
              Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001E68692661. Il s'est produit l'erreur suivante :
              L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
              Record Number: 79282
              Source Name: Microsoft-Windows-Dhcp-Client
              Time Written: 20090616010020.000000-000
              Event Type: Avertissement
              User:

              Computer Name: PC-de-Christel
              Event Code: 1003
              Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001E68692661. Il s'est produit l'erreur suivante :
              L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
              Record Number: 79279
              Source Name: Microsoft-Windows-Dhcp-Client
              Time Written: 20090616010015.000000-000
              Event Type: Avertissement
              User:

              Computer Name: PC-de-Christel
              Event Code: 1003
              Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001E68692661. Il s'est produit l'erreur suivante :
              L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
              Record Number: 79261
              Source Name: Microsoft-Windows-Dhcp-Client
              Time Written: 20090615135157.000000-000
              Event Type: Avertissement
              User:

              =====Application event log=====

              Computer Name: PC-de-Christel
              Event Code: 5007
              Message: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données

              supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
              Record Number: 218
              Source Name: WerSvc
              Time Written: 20080321114916.000000-000
              Event Type: Erreur
              User:

              Computer Name: PC-de-Christel
              Event Code: 1530
              Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre

              risquent de ne pas fonctionner correctement après cela.

              DÉTAIL -
              1 user registry handles leaked from \Registry\User\S-1-5-21-1046764410-4268058481-1617392481-1000:
              Process 556 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key

              \REGISTRY\USER\S-1-5-21-1046764410-4268058481-1617392481-1000

              Record Number: 192
              Source Name: Microsoft-Windows-User Profiles Service
              Time Written: 20080321104127.000000-000
              Event Type: Avertissement
              User: AUTORITE NT\SYSTEM

              Computer Name: PC-de-Christel
              Event Code: 11904
              Message: Product: Adobe Flash Player 9 ActiveX -- Error 1904.Module C:\Windows\system32\Macromed\Flash\Flash9.ocx failed to register. HRESULT -2147220473. Contact your support personnel.
              Record Number: 139
              Source Name: MsiInstaller
              Time Written: 20080318071440.000000-000
              Event Type: Erreur
              User: PC-de-Christel\Christel

              Computer Name: PC-de-Christel
              Event Code: 8193
              Message: Échec de la création d’un point de restauration sur le volume (Processus = E:\x86\support\DirectX\DXSETUP.exe /silent  ; Description = dv ; Hr = 0x80070057).
              Record Number: 129
              Source Name: System Restore
              Time Written: 20080318071048.000000-000
              Event Type: Erreur
              User:

              Computer Name: PC-de-Christel
              Event Code: 8194
              Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité

              incorrects dans le processus du rédacteur ou du demandeur.

              Opération :
              Données du rédacteur en cours de collecte

              Contexte :
              ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}

              Nom du rédacteur: System Writer
              ID d’instance du rédacteur: {f1a503f6-b372-436f-aa50-151333c0da02}
              Record Number: 127
              Source Name: VSS
              Time Written: 20080318071025.000000-000
              Event Type: Erreur
              User:

              =====Security event log=====

              Computer Name: PC-de-Christel
              Event Code: 4904
              Message: Une tentative d’inscription de la source d’un événement de sécurité a été effectuée.

              Sujet :
              ID de sécurité : S-1-5-18
              Nom du compte : PC-DE-CHRISTEL$
              Domaine du compte : WORKGROUP
              ID d’ouverture de session : 0x3e7

              Processus :
              ID du processus : 0x1498
              Nom du processus : C:\Windows\System32\VSSVC.exe

              Source de l’événement :
              Nom de la source : VSSAudit
              ID de la source de l’événement : 0x10fd99b
              Record Number: 20929
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090111122717.157400-000
              Event Type: Succès de l'audit
              User:

              Computer Name: PC-de-Christel
              Event Code: 4905
              Message: Une tentative d’annulation d’inscription de la source d’un événement de sécurité a été effectuée.

              Sujet :
              ID de sécurité : S-1-5-18
              Nom du compte : PC-DE-CHRISTEL$
              Domaine du compte : WORKGROUP
              ID d’ouverture de session : 0x3e7

              Processus :
              ID du processus : 0x1498
              Nom du processus : C:\Windows\System32\VSSVC.exe

              Source de l’événement :
              Nom de la source : VSSAudit
              ID de la source de l’événement : 0x107ac92
              Record Number: 20928
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090111122039.981400-000
              Event Type: Succès de l'audit
              User:

              Computer Name: PC-de-Christel
              Event Code: 4904
              Message: Une tentative d’inscription de la source d’un événement de sécurité a été effectuée.

              Sujet :
              ID de sécurité : S-1-5-18
              Nom du compte : PC-DE-CHRISTEL$
              Domaine du compte : WORKGROUP
              ID d’ouverture de session : 0x3e7

              Processus :
              ID du processus : 0x1498
              Nom du processus : C:\Windows\System32\VSSVC.exe

              Source de l’événement :
              Nom de la source : VSSAudit
              ID de la source de l’événement : 0x107ac92
              Record Number: 20927
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090111122039.981400-000
              Event Type: Succès de l'audit
              User:

              Computer Name: PC-de-Christel
              Event Code: 4672
              Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

              Sujet :
              ID de sécurité : S-1-5-18
              Nom du compte : SYSTEM
              Domaine du compte : AUTORITE NT
              ID d’ouverture de session : 0x3e7

              Privilèges : SeAssignPrimaryTokenPrivilege
              SeTcbPrivilege
              SeSecurityPrivilege
              SeTakeOwnershipPrivilege
              SeLoadDriverPrivilege
              SeBackupPrivilege
              SeRestorePrivilege
              SeDebugPrivilege
              SeAuditPrivilege
              SeSystemEnvironmentPrivilege
              SeImpersonatePrivilege
              Record Number: 20926
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090111122005.567800-000
              Event Type: Succès de l'audit
              User:

              Computer Name: PC-de-Christel
              Event Code: 4624
              Message: L’ouverture de session d’un compte s’est correctement déroulée.

              Sujet :
              ID de sécurité : S-1-5-18
              Nom du compte : PC-DE-CHRISTEL$
              Domaine du compte : WORKGROUP
              ID d’ouverture de session : 0x3e7

              Type d’ouverture de session : 5

              Nouvelle ouverture de session :
              ID de sécurité : S-1-5-18
              Nom du compte : SYSTEM
              Domaine du compte : AUTORITE NT
              ID d’ouverture de session : 0x3e7
              GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

              Informations sur le processus :
              ID du processus : 0x2c4
              Nom du processus : C:\Windows\System32\services.exe

              Informations sur le réseau :
              Nom de la station de travail :
              Adresse du réseau source : -
              Port source : -

              Informations détaillées sur l’authentification :
              Processus d’ouverture de session : Advapi
              Package d’authentification : Negotiate
              Services en transit : -
              Nom du package (NTLM uniquement) : -
              Longueur de la clé : 0

              Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

              Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou

              Services.exe.

              Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

              Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

              Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains

              cas.

              Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
              - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
              - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
              - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
              - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
              Record Number: 20925
              Source Name: Microsoft-Windows-Security-Auditing
              Time Written: 20090111122005.567800-000
              Event Type: Succès de l'audit
              User:

              ======Environment variables======

              "ComSpec"=%SystemRoot%\system32\cmd.exe
              "FP_NO_HOST_CHECK"=NO
              "OS"=Windows_NT
              "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\CyberLink\Power2Go\
              "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
              "PROCESSOR_ARCHITECTURE"=x86
              "TEMP"=%SystemRoot%\TEMP
              "TMP"=%SystemRoot%\TEMP
              "USERNAME"=SYSTEM
              "windir"=%SystemRoot%
              "PROCESSOR_LEVEL"=15
              "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 104 Stepping 2, AuthenticAMD
              "PROCESSOR_REVISION"=6802
              "NUMBER_OF_PROCESSORS"=2
              "PLATFORM"=MCD
              "PCBRAND"=Pavilion
              "OnlineServices"=Services en ligne
              "USERPART"=E:

              -----------------EOF-----------------
              1. info.txt logfile of random's system information tool 1.06 2010-01-24 11:40:00

                ======Uninstall list======

                -->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
                -->"C:\Program Files\HP Games\Blasterball 2 Revolution\Uninstall.exe"
                -->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
                -->"C:\Program Files\HP Games\Bricks of Egypt\Uninstall.exe"
                -->"C:\Program Files\HP Games\Chicken Invaders 3 - Revenge of the Yolk\Uninstall.exe"
                -->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
                -->"C:\Program Files\HP Games\Crystal Maze\Uninstall.exe"
                -->"C:\Program Files\HP Games\Cubis Gold 2\Uninstall.exe"
                -->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
                -->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
                -->"C:\Program Files\HP Games\FATE\Uninstall.exe"
                -->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
                -->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
                -->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
                -->"C:\Program Files\HP Games\Jewel Quest 3\Uninstall.exe"
                -->"C:\Program Files\HP Games\Jewel Quest\Uninstall.exe"
                -->"C:\Program Files\HP Games\Luxor MahJong\Uninstall.exe"
                -->"C:\Program Files\HP Games\Magic Academy\Uninstall.exe"
                -->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
                -->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
                -->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
                -->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
                -->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
                -->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
                -->"C:\Program Files\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
                -->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
                -->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
                -->"C:\Program Files\HP Games\Risk\Uninstall.exe"
                -->"C:\Program Files\HP Games\Shooting Stars Pool\Uninstall.exe"
                -->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
                -->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
                -->"C:\Program Files\HP Games\Super Granny\Uninstall.exe"
                -->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
                -->"C:\Program Files\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
                -->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
                -->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                -->C:\Program Files\Conexant\SmartAudio\SETUP.EXE -U -ISmartAudio -SM=SMAUDIO.EXE,1801
                -->MsiExec.exe /I{9A346205-EA92-4406-B1AB-50379DA3F057}
                Ad-Aware-->"C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe" REMOVE=TRUE MODIFY=FALSE
                Ad-Aware-->C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}\Ad-AwareAE.exe
                Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}

                Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
                Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
                Adobe Flash Player 9 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
                Adobe Flash Video Encoder-->MsiExec.exe /I{1B0BCA28-1F11-4D60-8A2F-DEBE04B5341E}
                Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}

                Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
                Adobe Setup-->MsiExec.exe /I{1628F6BD-5ED1-4FD1-B90F-C106AF4E00F0}
                Adobe Shockwave Player-->MsiExec.exe /X{1BDC9633-895B-4842-BCB6-8FA1EC2A3C5A}

                Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}

                Ad-Remover By C_XX-->"C:\Ad-Remover\Un-ADR.exe"
                AHV content for Acrobat and Flash-->MsiExec.exe /I{6BBAA81D-6A7E-43AD-8889-2F002DCAAFDD}
                AIM 6-->C:\Program Files\AIM6\uninst.exe
                Ajouter ou supprimer Adobe Creative Suite 3 Master Collection-->C:\Program Files\Common Files\Adobe\Installers\b5d5789539ea1f004a4defceea74312\Setup.exe
                Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
                Atheros Driver Installation Program-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation

                Information\{28006915-2739-4EBE-B5E8-49B25D32EB33}\setup.exe" -l0x40c -removeonly

                avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
                Caesar 3-->C:\Windows\IsUn040c.exe -fC:\SIERRA\Caesar3\Uninst.isu
                CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                CDDRV_Installer-->MsiExec.exe /I{0C826C5B-B131-423A-A229-C71B3CACCD6A}
                Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_AUDIO_HDA\UIU32a.exe -U -IQh30CFza.INF
                CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
                Dark Project : La Guilde des Voleurs-->C:\Windows\IsUn040c.exe -f"C:\Dark Project\thiefalphaIIu.log"
                DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-

                0C564F9E8E79}\setup.exe" -uninstall
                EA Link-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{F5577101-33CC-4711-8235-3A95BCD49DB0} /l1036
                ESU for Microsoft Vista-->MsiExec.exe /I{58511601-FBC1-4BE1-9AEA-3F6A7749F03A}
                Harry Potter et le Prince de Sang-Mêlé™-->MsiExec.exe /X{FD1B1980-8CAB-4474-89F8-1245AF657AD1}
                Hauppauge MCE XP/Vista Software Encoder (2.0.25149)-->C:\PROGRA~1\WinTV\UNSftMCE.EXE C:\PROGRA~1\WinTV\softMCE.LOG
                HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDA_HSF\UIU32m.exe -U -I*.INF
                Hewlett-Packard Active Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
                Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
                HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
                Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-

                7B81A786E658} /qb+ REBOOTPROMPT=""
                HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation

                Information\{BD0E2B92-3814-46F0-893B-4612EA010C7E}\setup.exe" -l0x9 -removeonly
                HP Doc Viewer-->MsiExec.exe /I{082702D5-5DD8-4600-BCE5-48B15174687F}
                HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9885A11E-

                60E4-417C-B58B-8B31B21C0B8A}\setup.exe" -l0x9 -removeonly
                HP Help and Support-->MsiExec.exe /I{28EDCE9C-3304-4331-8AB3-F3EBE94C35B4}
                HP Quick Launch Buttons 6.30 E1-->C:\Program Files\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe -runfromtemp -l0x040c uninst
                HP QuickPlay 3.6-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-

                0050BAE317E1}\Setup.exe" -uninstall
                HP QuickTouch 1.00 C4-->MsiExec.exe /I{7DC4A410-9986-4329-9E5D-687B2C42CA39}
                HP Total Care Advisor-->MsiExec.exe /X{b02df929-29a7-4fd2-9a70-81a644b635f7}
                HP Update-->MsiExec.exe /X{AB40272D-92AB-4F30-B36B-22EDE16F8FE5}
                HP User Guides 0088-->MsiExec.exe /I{8347A7A5-4AB8-433F-82AA-496B0D189A9B}
                HP Wireless Assistant-->MsiExec.exe /I{CBAE4F50-9FC9-4557-AB36-9826DF3C103C}
                Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
                Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
                Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
                Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
                KhalInstallWrapper-->MsiExec.exe /I{3101CB58-3482-4D21-AF1A-7057FC935355}
                LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-

                0121CCFC1243}\setup.exe" -uninstall
                Logitech SetPoint-->C:\Program Files\InstallShield Installation Information\{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}\setup.exe -runfromtemp -l0x040c -removeonly
                Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
                Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
                Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
                Microsoft Age of Empires II-->"C:\Program Files\Microsoft Games\Age of Empires II\UNINSTAL.EXE" /runtemp /uninstall
                Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
                Microsoft Office 2000 Professional-->MsiExec.exe /I{0001040C-78E1-11D2-B60F-006097C998E7}
                Microsoft Office Word Viewer 2003-->MsiExec.exe /I{9085040C-6000-11D3-8CFE-0150048383C9}
                Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
                Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
                Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
                Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
                MSCU for Microsoft Vista-->MsiExec.exe /I{E87F5651-CE15-493F-AE99-3B670E25A54E}
                MSVC80_x86-->MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
                MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
                MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
                MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
                MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                muvee autoProducer 6.1-->C:\Program Files\InstallShield Installation Information\{250E9609-E830-43EB-B379-DAB7546A2422}\muveesetup.exe -removeonly -runfromtemp
                My HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
                NetWaiting-->C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe -runfromtemp -l0x040c -removeonly
                NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
                Orange - Logiciels Internet-->C:\Program Files\OrangeHSS\installation\core\Installgui.exe -u
                Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall
                Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
                Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-

                0009C5020658}\setup.exe" -uninstall
                PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
                PunkBuster Services-->C:\Windows\system32\pbsvc.exe -u
                QuickPlay SlingPlayer 0.4.4-->"C:\Program Files\HP\QuickPlay\unins000.exe"
                Radio Media Player-->C:\Program Files\Windows Media Player\Plugins\Radios Media Player\uninst.exe
                RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
                RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield

                Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\setup.exe" -l0x40c anything
                SmartDeviceMonitor for Admin-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E8964572

                -1F5B-4D32-80BA-F2D81E592A8D}\setup.exe" -l0x40c AppUninstall
                Spyware Doctor 5.1-->C:\Program Files\Spyware Doctor\unins000.exe /LOG
                Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                TES Construction Set-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\Bethesda Softworks\Morrowind\CSUninstall\Setup.exe" -l0x40c
                Tom Clancy's Splinter Cell Chaos Theory-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation

                Information\{BABAEBE4-9FFB-4B5D-9453-64FF11517CA2}\setup.exe" -l0x40c -removeonly
                Unlocker 1.8.8-->C:\Program Files\Unlocker\uninst.exe
                Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-

                87275C4F3607} /qb+ REBOOTPROMPT=""
                Utilitaires Sierra-->C:\Program Files\Sierra On-Line\sutil32.exe uninstall
                VideoLAN VLC media player 0.8.6i-->C:\Program Files\VideoLAN\VLC\uninstall.exe
                Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
                Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\Windows\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
                Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
                Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
                Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
                Youda Sushi Chef-->MsiExec.exe /I{87A8CF4F-6C4D-4B17-8382-5954D37CBC9A}

                ======Security center information======

                AV: avast! antivirus 4.8.1169 [VPS 090524-0]
                AS: Spyware Doctor (disabled)
                AS: Lavasoft Ad-Watch Live! (disabled)
                AS: Windows Defender
                AS: avast! antivirus 4.8.1169 [VPS 090524-0]

                ======System event log======

                Computer Name: PC-de-Christel
                Event Code: 1003
                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001F3A1A94D8. Il s'est produit l'erreur suivante :
                L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                Record Number: 79305
                Source Name: Microsoft-Windows-Dhcp-Client
                Time Written: 20090616072434.000000-000
                Event Type: Avertissement
                User:

                Computer Name: PC-de-Christel
                Event Code: 1003
                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001F3A1A94D8. Il s'est produit l'erreur suivante :
                L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                Record Number: 79304
                Source Name: Microsoft-Windows-Dhcp-Client
                Time Written: 20090616072434.000000-000
                Event Type: Avertissement
                User:

                Computer Name: PC-de-Christel
                Event Code: 1003
                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001E68692661. Il s'est produit l'erreur suivante :
                L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                Record Number: 79282
                Source Name: Microsoft-Windows-Dhcp-Client
                Time Written: 20090616010020.000000-000
                Event Type: Avertissement
                User:

                Computer Name: PC-de-Christel
                Event Code: 1003
                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001E68692661. Il s'est produit l'erreur suivante :
                L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                Record Number: 79279
                Source Name: Microsoft-Windows-Dhcp-Client
                Time Written: 20090616010015.000000-000
                Event Type: Avertissement
                User:

                Computer Name: PC-de-Christel
                Event Code: 1003
                Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 001E68692661. Il s'est produit l'erreur suivante :
                L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
                Record Number: 79261
                Source Name: Microsoft-Windows-Dhcp-Client
                Time Written: 20090615135157.000000-000
                Event Type: Avertissement
                User:

                =====Application event log=====

                Computer Name: PC-de-Christel
                Event Code: 5007
                Message: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données

                supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
                Record Number: 218
                Source Name: WerSvc
                Time Written: 20080321114916.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-Christel
                Event Code: 1530
                Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre

                risquent de ne pas fonctionner correctement après cela.

                DÉTAIL -
                1 user registry handles leaked from \Registry\User\S-1-5-21-1046764410-4268058481-1617392481-1000:
                Process 556 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key

                \REGISTRY\USER\S-1-5-21-1046764410-4268058481-1617392481-1000

                Record Number: 192
                Source Name: Microsoft-Windows-User Profiles Service
                Time Written: 20080321104127.000000-000
                Event Type: Avertissement
                User: AUTORITE NT\SYSTEM

                Computer Name: PC-de-Christel
                Event Code: 11904
                Message: Product: Adobe Flash Player 9 ActiveX -- Error 1904.Module C:\Windows\system32\Macromed\Flash\Flash9.ocx failed to register. HRESULT -2147220473. Contact your support personnel.
                Record Number: 139
                Source Name: MsiInstaller
                Time Written: 20080318071440.000000-000
                Event Type: Erreur
                User: PC-de-Christel\Christel

                Computer Name: PC-de-Christel
                Event Code: 8193
                Message: Échec de la création d’un point de restauration sur le volume (Processus = E:\x86\support\DirectX\DXSETUP.exe /silent  ; Description = dv ; Hr = 0x80070057).
                Record Number: 129
                Source Name: System Restore
                Time Written: 20080318071048.000000-000
                Event Type: Erreur
                User:

                Computer Name: PC-de-Christel
                Event Code: 8194
                Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité

                incorrects dans le processus du rédacteur ou du demandeur.

                Opération :
                Données du rédacteur en cours de collecte

                Contexte :
                ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}

                Nom du rédacteur: System Writer
                ID d’instance du rédacteur: {f1a503f6-b372-436f-aa50-151333c0da02}
                Record Number: 127
                Source Name: VSS
                Time Written: 20080318071025.000000-000
                Event Type: Erreur
                User:

                =====Security event log=====

                Computer Name: PC-de-Christel
                Event Code: 4904
                Message: Une tentative d’inscription de la source d’un événement de sécurité a été effectuée.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-CHRISTEL$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7

                Processus :
                ID du processus : 0x1498
                Nom du processus : C:\Windows\System32\VSSVC.exe

                Source de l’événement :
                Nom de la source : VSSAudit
                ID de la source de l’événement : 0x10fd99b
                Record Number: 20929
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090111122717.157400-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-Christel
                Event Code: 4905
                Message: Une tentative d’annulation d’inscription de la source d’un événement de sécurité a été effectuée.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-CHRISTEL$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7

                Processus :
                ID du processus : 0x1498
                Nom du processus : C:\Windows\System32\VSSVC.exe

                Source de l’événement :
                Nom de la source : VSSAudit
                ID de la source de l’événement : 0x107ac92
                Record Number: 20928
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090111122039.981400-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-Christel
                Event Code: 4904
                Message: Une tentative d’inscription de la source d’un événement de sécurité a été effectuée.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-CHRISTEL$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7

                Processus :
                ID du processus : 0x1498
                Nom du processus : C:\Windows\System32\VSSVC.exe

                Source de l’événement :
                Nom de la source : VSSAudit
                ID de la source de l’événement : 0x107ac92
                Record Number: 20927
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090111122039.981400-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-Christel
                Event Code: 4672
                Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x3e7

                Privilèges : SeAssignPrimaryTokenPrivilege
                SeTcbPrivilege
                SeSecurityPrivilege
                SeTakeOwnershipPrivilege
                SeLoadDriverPrivilege
                SeBackupPrivilege
                SeRestorePrivilege
                SeDebugPrivilege
                SeAuditPrivilege
                SeSystemEnvironmentPrivilege
                SeImpersonatePrivilege
                Record Number: 20926
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090111122005.567800-000
                Event Type: Succès de l'audit
                User:

                Computer Name: PC-de-Christel
                Event Code: 4624
                Message: L’ouverture de session d’un compte s’est correctement déroulée.

                Sujet :
                ID de sécurité : S-1-5-18
                Nom du compte : PC-DE-CHRISTEL$
                Domaine du compte : WORKGROUP
                ID d’ouverture de session : 0x3e7

                Type d’ouverture de session : 5

                Nouvelle ouverture de session :
                ID de sécurité : S-1-5-18
                Nom du compte : SYSTEM
                Domaine du compte : AUTORITE NT
                ID d’ouverture de session : 0x3e7
                GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

                Informations sur le processus :
                ID du processus : 0x2c4
                Nom du processus : C:\Windows\System32\services.exe

                Informations sur le réseau :
                Nom de la station de travail :
                Adresse du réseau source : -
                Port source : -

                Informations détaillées sur l’authentification :
                Processus d’ouverture de session : Advapi
                Package d’authentification : Negotiate
                Services en transit : -
                Nom du package (NTLM uniquement) : -
                Longueur de la clé : 0

                Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

                Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou

                Services.exe.

                Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

                Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

                Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains

                cas.

                Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
                - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
                - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
                - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
                - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
                Record Number: 20925
                Source Name: Microsoft-Windows-Security-Auditing
                Time Written: 20090111122005.567800-000
                Event Type: Succès de l'audit
                User:

                ======Environment variables======

                "ComSpec"=%SystemRoot%\system32\cmd.exe
                "FP_NO_HOST_CHECK"=NO
                "OS"=Windows_NT
                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\CyberLink\Power2Go\
                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
                "PROCESSOR_ARCHITECTURE"=x86
                "TEMP"=%SystemRoot%\TEMP
                "TMP"=%SystemRoot%\TEMP
                "USERNAME"=SYSTEM
                "windir"=%SystemRoot%
                "PROCESSOR_LEVEL"=15
                "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 104 Stepping 2, AuthenticAMD
                "PROCESSOR_REVISION"=6802
                "NUMBER_OF_PROCESSORS"=2
                "PLATFORM"=MCD
                "PCBRAND"=Pavilion
                "OnlineServices"=Services en ligne
                "USERPART"=E:

                -----------------EOF-----------------
                1. Contributeur sécurité
                  Spyware Doctor ne te sera pas tres utile...

                  tu as également une infection par support USB

                  rappel, j'ai besoin de rapports complets même si partiellement effacés

                  Téléchargez USBFIX de El Desaparecido, C_xx

                  http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
                  ou
                  https://www.ionos.fr/?affiliate_id=77097

                  /!\ Utilisateur de vista et windows 7 :
                  ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                  https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                  /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                  • Double clic sur le raccourci UsbFix présent sur le bureau .

                  • Choisir Option 2 = Nettoyage
                  (d’autres options disponibles, voir le tutoriel).
                  • Laissez travailler l'outil.
                  Le menu démarrer et les icônes vont disparaître.. c'est normal.

                  Si un message te demande de redémarrer l'ordinateur fais le ...

                  ● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

                  ● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

                  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                  ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                  • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                  Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                  • Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                  UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

                  Il est enregistré sur ton bureau.

                  Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                  Merci

                  1. ############################## | UsbFix V6.078 |

                    User : Christel (Administrateurs) # PC-DE-CHRISTEL
                    Update on 23/01/2010 by El Desaparecido , C_XX & Chimay8
                    Start at: 12:35:36 | 24/01/2010
                    Website : http://pagesperso-orange.fr/NosTools/index.html
                    Contact : FindyKill.Contact@gmail.com

                    AMD Athlon(tm) 64 X2 Dual-Core Processor TK-57
                    Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
                    Internet Explorer 8.0.6001.18882
                    Windows Firewall Status : Enabled
                    AV : avast! antivirus 4.8.1169 [VPS 090524-0] 4.8.1169 [ Enabled | Updated ]

                    C:\ -> Disque fixe local # 137,34 Go (39,84 Go free) # NTFS
                    D:\ -> Disque fixe local # 11,71 Go (2,1 Go free) [HP_RECOVERY] # NTFS
                    E:\ -> Disque CD-ROM
                    F:\ -> Disque CD-ROM
                    G:\ -> Disque CD-ROM
                    H:\ -> Disque amovible # 1,91 Go (169,79 Mo free) [KRISS] # FAT32

                    ############################## | Processus actifs |

                    C:\Windows\System32\smss.exe 444
                    C:\Windows\system32\csrss.exe 520
                    C:\Windows\system32\csrss.exe 572
                    C:\Windows\system32\wininit.exe 580
                    C:\Windows\system32\services.exe 620
                    C:\Windows\system32\lsass.exe 636
                    C:\Windows\system32\lsm.exe 644
                    C:\Windows\system32\winlogon.exe 712
                    C:\Windows\system32\svchost.exe 824
                    C:\Windows\system32\svchost.exe 888
                    C:\Windows\System32\svchost.exe 924
                    C:\Windows\System32\svchost.exe 980
                    C:\Windows\System32\svchost.exe 1016
                    C:\Windows\system32\svchost.exe 1040
                    C:\Windows\system32\svchost.exe 1136
                    C:\Windows\system32\SLsvc.exe 1152
                    C:\Windows\system32\svchost.exe 1204
                    C:\Windows\system32\svchost.exe 1308
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1432
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe 1448
                    C:\Windows\System32\spoolsv.exe 1696
                    C:\Windows\system32\svchost.exe 1720
                    C:\Program Files\Alwil Software\Avast4\setup\avast.setup 1832
                    C:\Program Files\Bonjour\mDNSResponder.exe 360
                    C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 452
                    C:\Program Files\Common Files\LightScribe\LSSrvc.exe 528
                    C:\Windows\system32\LogonUI.exe 1400
                    C:\Windows\system32\PnkBstrA.exe 1604
                    C:\Windows\system32\PnkBstrB.exe 2008
                    C:\Windows\system32\svchost.exe 2020
                    C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe 684
                    C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2188
                    C:\Windows\system32\svchost.exe 2216
                    C:\Windows\System32\svchost.exe 2252
                    C:\Windows\system32\SearchIndexer.exe 2296
                    C:\Windows\system32\DRIVERS\xaudio.exe 2328
                    C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2356
                    C:\Windows\system32\WUDFHost.exe 2496
                    C:\Windows\system32\wbem\wmiprvse.exe 2552
                    C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe 2600
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2652
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2672
                    C:\Windows\system32\userinit.exe 3136
                    C:\Windows\system32\Dwm.exe 3148
                    C:\Windows\system32\taskeng.exe 3184
                    C:\Windows\Explorer.EXE 3224
                    C:\Windows\system32\runonce.exe 3260
                    C:\Windows\system32\conime.exe 3308

                    ################## | Elements infectieux |

                    Supprimé ! C:\$Recycle.Bin\S-1-5-18
                    Supprimé ! C:\$Recycle.Bin\S-1-5-21-1046764410-4268058481-1617392481-1000
                    Supprimé ! C:\$Recycle.Bin\S-1-5-21-1046764410-4268058481-1617392481-500
                    Supprimé ! C:\$Recycle.Bin\S-1-5-21-397805708-1006474254-1919494069-500
                    Supprimé ! D:\$Recycle.Bin\S-1-5-18
                    Supprimé ! D:\$Recycle.Bin\S-1-5-21-1046764410-4268058481-1617392481-1000
                    Supprimé ! D:\$Recycle.Bin\S-1-5-21-1046764410-4268058481-1617392481-500
                    Supprimé ! H:\oufddh.exe

                    ################## | Registre |

                    ################## | Mountpoints2 |

                    Supprimé ! HKCU\...\Explorer\MountPoints2\{33cbaa5a-79cc-11dd-af14-001e680548a7}\Shell\AutoRun\Command
                    Supprimé ! HKCU\...\Explorer\MountPoints2\{526a44ab-4a12-11de-bcb0-001e68692661}\Shell\AutoRun\Command
                    Supprimé ! HKCU\...\Explorer\MountPoints2\{70c171cf-09f0-11dd-b7b5-001e680548a7}\Shell\AutoRun\Command
                    Supprimé ! HKCU\...\Explorer\MountPoints2\{e0f523bd-10d1-11dd-a9fe-001e680548a7}\Shell\AutoRun\Command
                    Supprimé ! HKCU\...\Explorer\MountPoints2\{f2217d7e-84ec-11dd-9b65-001e680548a7}\Shell\AutoRun\Command

                    ################## | Listing des fichiers présent |

                    [24/01/2010 12:34|--a------|39644] C:\aaw7boot.log
                    [24/01/2010 11:06|--a------|9584] C:\Ad-Report-CLEAN[1].log
                    [15/01/2010 23:14|--a------|0] C:\AILog.txt
                    [24/10/2007 17:43|--a------|74] C:\autoexec.bat
                    [11/04/2009 07:36|-rahs----|333257] C:\bootmgr
                    [18/09/2006 22:43|--a------|10] C:\config.sys
                    [20/09/2009 15:20|--a------|715] C:\error.log
                    [22/10/2008 12:30|-rahs----|0] C:\IO.SYS
                    [22/10/2008 12:30|-rahs----|0] C:\MSDOS.SYS
                    [29/02/2004 16:44|--a------|52576] C:\orange.bmp
                    [?|?|?] C:\pagefile.sys
                    [24/01/2010 12:41|--a------|4683] C:\UsbFix.txt
                    [11/09/2005 16:18|---hs----|340] D:\AUTOMODE
                    [17/03/2008 22:39|---hs----|13] D:\BLOCK.RIN
                    [04/10/2006 00:02|---hs----|438328] D:\bootmgr
                    [06/09/2008 12:19|---hs----|891] D:\Desktop.ini
                    [10/09/2002 17:14|---hs----|8134] D:\Folder.htt
                    [17/03/2008 22:54|--ahs----|816] D:\MASTER.LOG
                    [16/09/2002 15:37|---hs----|181898] D:\protect.chinese hong kong
                    [16/09/2002 15:37|---hs----|181916] D:\protect.chinese simplified
                    [16/09/2002 15:37|---hs----|181898] D:\protect.chinese traditional
                    [27/04/2006 17:19|---hs----|181865] D:\protect.czech
                    [03/11/2005 16:21|---hs----|181726] D:\protect.danish
                    [10/09/2002 14:56|---hs----|181605] D:\protect.dutch
                    [10/09/2002 14:50|---hs----|181651] D:\protect.ed
                    [22/11/2004 16:28|---hs----|181648] D:\protect.english
                    [03/11/2005 16:20|---hs----|181673] D:\protect.finnish
                    [03/11/2005 16:19|---hs----|181736] D:\protect.french
                    [03/11/2005 16:18|---hs----|181669] D:\protect.german
                    [23/11/2005 16:56|---hs----|182689] D:\protect.greek
                    [23/01/2006 10:18|---hs----|182605] D:\protect.hebrew
                    [28/08/2007 15:58|---hs----|181696] D:\protect.hungarian
                    [03/11/2005 16:17|---hs----|181554] D:\protect.italian
                    [10/04/2006 10:46|---hs----|182566] D:\protect.japanese
                    [24/11/2005 12:24|---hs----|218295] D:\protect.korean
                    [03/11/2005 16:15|---hs----|181578] D:\protect.norwegian
                    [25/04/2006 15:44|---hs----|181789] D:\protect.polish
                    [03/11/2005 16:13|---hs----|181624] D:\protect.portuguese
                    [27/10/2005 20:24|---hs----|181882] D:\protect.portuguese brazilian
                    [28/06/2004 09:52|---hs----|211936] D:\protect.russian
                    [03/11/2005 16:11|---hs----|181586] D:\protect.spanish
                    [10/09/2002 15:15|---hs----|181602] D:\protect.swedish
                    [12/08/2003 11:37|---hs----|181783] D:\protect.turkish
                    [19/01/2008 05:44|---hs----|0] D:\USER
                    [12/01/2010 17:29|--a------|653920] H:\BIBLIOTHEQUE DE BLOCS.dwg
                    [01/10/2008 18:05|--a------|155680] H:\HUISSERIE AXEL.dwg
                    [06/09/2001 10:40|--a------|36875] H:\porte 63.dwg
                    [03/11/2000 16:16|--a------|36460] H:\porte 73 G.dwg
                    [17/05/2002 15:12|--a------|37453] H:\porte 83.dwg
                    [06/11/2000 10:40|--a------|37547] H:\porte fenˆtre 140.dwg

                    ################## | Vaccination |

                    # C:\autorun.inf -> Dossier créé par UsbFix.
                    # D:\autorun.inf -> Dossier créé par UsbFix.
                    # H:\autorun.inf -> Dossier créé par UsbFix.

                    ################## | Crack > Keygen > Serial |

                    ################## | Upload |

                    Veuillez envoyer le fichier : C:\Users\Christel\Desktop\UsbFix_Upload_Me_PC-de-Christel.zip : https://www.ionos.fr/?affiliate_id=77097
                    Merci pour votre contribution .
                    1. Contributeur sécurité
                      ok

                      Téléchargez MalwareByte's Anti-Malware

                      http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                      . Enregistres le sur le bureau
                      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                      . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                      . Une fois la mise à jour terminé
                      . Rend-toi dans l'onglet, Recherche
                      . Sélectionnes Exécuter un examen complet
                      . Cliques sur Rechercher
                      . Le scan démarre.
                      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                      . Cliques sur Ok pour poursuivre.
                      . Si des malwares ont été détectés, clique sur Afficher les résultats
                      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                      . Rends toi dans l'onglet rapport/log
                      . Tu cliques dessus pour l'afficher, une fois affiché
                      . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                      . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                      . tu cliques droit dans le cadre de la reponse et coller

                      Si tu as besoin d'aide regarde ces tutoriels :
                      Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                      http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

                      1. Bon voila le resultat du scan de malwarebytes, que voyez-vous?

                        Malwarebytes' Anti-Malware 1.44
                        Version de la base de données: 3627
                        Windows 6.0.6002 Service Pack 2
                        Internet Explorer 8.0.6001.18882

                        24/01/2010 19:04:40
                        mbam-log-2010-01-24 (19-04-40).txt

                        Type de recherche: Examen complet (C:\|D:\|)
                        Eléments examinés: 441990
                        Temps écoulé: 2 hour(s), 4 minute(s), 58 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 0
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 11

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):

                        C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2CFUVOG4\gibcom[1].dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
                        C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2CFUVOG4\gibidl[1].dll (Adware.Gibmedia) -> Quarantined and deleted successfully.
                        C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\D1KQ443L\gibupt[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
                        C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\D1KQ443L\gibusr[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
                        C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\N4S9FLB2\gibsvc[1].exe (Adware.Gibmedia) -> Quarantined and deleted successfully.
                        C:\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibcom.dll.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                        C:\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibidl.dll.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                        C:\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibsvc.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                        C:\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibupt.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                        C:\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibusr.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
                        1. Contributeur sécurité
                          je vois que ton pc doit aller mieux maintenant...

                          relances RSIT et postes le rapport log stp
                          1. Allô docteur, ici la noireaude....

                            Logfile of random's system information tool 1.06 (written by random/random)
                            Run by Christel at 2010-01-24 19:45:47
                            Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
                            System drive C: has 41 GB (29%) free of 141 GB
                            Total RAM: 2046 MB (57% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 19:46:17, on 24/01/2010
                            Platform: Windows Vista SP2 (WinNT 6.00.1906)
                            MSIE: Internet Explorer v8.00 (8.00.6001.18882)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\system32\taskeng.exe
                            C:\Windows\Explorer.EXE
                            C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                            C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                            C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                            C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                            C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Program Files\Unlocker\UnlockerAssistant.exe
                            C:\Windows\ehome\ehtray.exe
                            C:\Program Files\DAEMON Tools Lite\daemon.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Logitech\SetPoint\SetPoint.exe
                            C:\Windows\System32\rundll32.exe
                            C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                            C:\Windows\ehome\ehmsas.exe
                            C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                            C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
                            C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                            C:\Program Files\OrangeHSS\systray\systrayapp.exe
                            C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                            C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                            C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                            C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                            C:\Program Files\Windows Live\Contacts\wlcomm.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\Users\Christel\Desktop\LOGICIELS\RSIT.exe
                            C:\Program Files\trend micro\Christel.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
                            O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                            O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
                            O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
                            O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                            O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
                            O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                            O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                            O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe"
                            O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
                            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                            O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
                            O4 - HKCU\..\Run: [Google Update] "C:\Users\Christel\AppData\Local\Google\Update\GoogleUpdate.exe" /c
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden (User 'Default user')
                            O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
                            O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                            O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                            O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                            O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                            O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
                            O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
                            O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
                            O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                            O13 - Gopher Prefix:
                            O15 - Trusted Zone: http://*.mappy.com
                            O15 - Trusted Zone: http://*.orange.fr
                            O15 - Trusted Zone: http://radio.rtl2.fr
                            O15 - Trusted Zone: http://players.tv-radio.com
                            O15 - Trusted Zone: http://rw.search.ke.voila.fr
                            O15 - Trusted Zone: http://orange.weborama.fr
                            O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
                            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                            O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                            O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                            O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                            O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
                            O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                            O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                            O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                            1. Contributeur sécurité
                              comment va le pc ?

                              sais tu à quoi correspond ceci

                              C:\Program Files\n30885fr
                              C:\Program Files\n30890fr
                              1. c'est un pilote pour imprimante nrg. qui ne me sert à rien d'ailleurs.
                                Je le vire sur le champs.
                                Sinon? ai-je résolu le problème? enfin as tu résolu le problème? enfin avons nous résolu le problème?
                                1. Contributeur sécurité
                                  pour moi, pour toi, pour nous...le rapport est bon

                                  1)
                                  Cherches et cliques sur C:\Program Files\trend micro\Christel.exe
                                  Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked (s’il manque des lignes…pas grave)

                                  O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                                  O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe


                                  ……………………..

                                  2)
                                  vérifier ta Console Java ? :
                                  https://www.java.com/fr/download/uninstalltool.jsp

                                  et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

                                  voici pour desinstaller :

                                  JavaRa
                                  http://raproducts.org/click/click.php?id=1

                                  Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                                  * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
                                  * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                                  * Choisis Français puis clique sur Select.
                                  * Clique sur Recherche de mises à jour.
                                  * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                                  * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                                  * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                                  * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                                  * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                                  * Ferme l'application.

                                  Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                                  ............

                                  3)
                                  Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
                                  https://get2.adobe.com/reader/otherversions/

                                  ………….

                                  4)
                                  IMPORTANT

                                  Purger la restauration systeme vista
                                  https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

                                  ……………..

                                  5)
                                  Télécharge ToolsCleaner2sur ton Bureau.
                                  https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

                                  * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
                                  * Clique sur Recherche et laisse le scan agir.
                                  * Clique sur Suppression pour finaliser.
                                  * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                                  * Clique sur Quitter pour obtenir le rapport.
                                  * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                                  Tu peux supprimer ToolCleaner ensuite

                                  1. Bonjour Moment de Grâce, voilà java...à défaut de croissants...

                                    JavaRa 1.15 Removal Log.

                                    Report follows after line.

                                    ------------------------------------

                                    The JavaRa removal process was started on Mon Jan 25 08:11:54 2010

                                    Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

                                    Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

                                    Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

                                    Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610005

                                    Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610005

                                    Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

                                    Found and removed: SOFTWARE\Classes\JavaPlugin.160_05

                                    Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_05

                                    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_05

                                    Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

                                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610005

                                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610005

                                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610005

                                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160050}

                                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_05

                                    Found and removed: Software\JavaSoft\Java2D\1.6.0_05

                                    Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_05

                                    Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

                                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\

                                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\bin\

                                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\C:\Program Files\Common Files\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_05.b13\

                                    ------------------------------------

                                    Finished reporting.

                                    JavaRa 1.15 Removal Log.

                                    Report follows after line.

                                    ------------------------------------

                                    The JavaRa removal process was started on Mon Jan 25 08:13:05 2010

                                    ------------------------------------

                                    Finished reporting.

                                    JavaRa 1.15 Removal Log.

                                    Report follows after line.

                                    ------------------------------------

                                    The JavaRa removal process was started on Mon Jan 25 08:13:29 2010

                                    ------------------------------------

                                    Finished reporting.
                                    1. bon dernière étape,j'ai fait tourner tools cleaner, mais dans le doc text y'a rien??? mauvaise manip de ma part?
                                      • 1
                                      • 2