Virus avec avast

Bonjour,
avec le nouveau "avast" j'ai souvent ce message qui aparait
des fichiers suspects ont été trouvés par les méthodes heuristiques
nom du fichier locals temp dBP
je clique sur supprimer mais ca revient 4 ou 5 jours plus tard. je fais une analyse avast et ils me disent aucune menace détectée pouvez me dire ce qu'il faut faire merci

53 réponses

Résumé de la discussion

Un message Avast signale des fichiers suspects détectés par des méthodes heuristiques sur Windows XP et Internet Explorer 8, le nom du fichier local temp dBP revenant après suppression. Pour répondre, les interventions proposées incluent la vérification des mises à jour Windows Update, l’usage de CCleaner et MBAM pour un rapport et un balayage complet, et l’examen des éventuels faux positifs Avast. Des réponses recommandent d’examiner les rapports et, si nécessaire, de vérifier le dossier TEMP et d’utiliser Ad-Remover. En parallèle, une vérification du contexte, notamment l’historique des installations et des téléchargements, peut éclairer l’origine et préciser s’il s’agit d’un avertissement réel ou d’un faux positif.

Bobot (l’IA à votre service)
  1. Bonjour,

    Tu dois avoir tes agents de protection en réglage sensibilité qui sont trop élevés.

    Vérifies tous les agents: (Cinq d'entre eux peuvent être réglés)

    Clique droit sur l'icône Avast, Ouvrir Avast, protection résidente.

    Chaque Agent, tu cliques dessus, réglage Expert, Onglet SENSIBILTE doit être sur NORMALE, si ce n'est pas le cas, clique sur les Barres oranges, jusqu'à Position NORMALE et OK

    A+Lusche Philippe
    1. bonjour
      oui tout est réglé sur normal. Mais ce qu'il y a de bizarre c'est que cette fenêtre qui aparait c'est pour dire qu'il y a des fichiers suspect dans c:/local.temp
      quand mon ordinateur s'allume et ensuite je lance l'antivirus et il dit pas de menace détectée.
      Est-ce que tu sais comment je peux faire pour trouver où se trouvent ces fichiers
      suspects et les éliminer ? merci de ta réponse
      1. Bonjour,

        Recherche le fichier dans

        C: Documents and settings, (ton nom d'utilisateur), Local Settings, Temp.

        Vérifie que tu as bien dans les options Affichés, Panneau de config, Option des Dossiers, Affichage, (Affichage des dossiers et fichiers cachés) de cocher afin de voir le dossier LOCAL SETTINGS

        Clique droit sur le fichier, analyser avec Avast

        A+Lusche Philippe
      2. Contributeur
        Bonjour michelleusa,

        Si ce n'est déjà fait, enregistre-toi chez Avast! Je pense qu'il faut le faire, même pour la version gratuite, car seule l'activation te permettra de profiter de tout le support possible offert par Avast!

        Salut Philippe !
        Ne s'agirait-il pas d'un faux positif ?
        => https://forum.avast.com/index.php?topic=65353.0 (je n'y vois cependant pas de conclusion définitive)...

        Cdlt.
      3. Oy,

        Oui probablement, je l'avais vu celui-là :) malheureusement mettre le fichier en exception ne fonctionne pas.

        Je voudrais juste m'assurer que le fichier se trouve bien à un emplacement et le faire analyser par Virus total, après en fonction du résultat on avisera :)

        Merci de ta participation ;-)

        A+Lusche Philippe
      4. merci philippe pour ta réponse
        donc je suis allée dans poste de travail, disque local C ensuite il y a documents and setting ensuite mon nom d'utilisateur
        et la j'ai tous ces fichiers : bureau, favoris, contacts, menu démarrer, mes documents, tracing, voisinage réseau,windows, lu result. Je ne trouve pas ce que tu me dis.
        et dans panneau de configuration je n'ai pas options des dossiers. je suis désolée de te déranger merci
      5. OKI,

        Donc tes dossiers sont cachés :)

        1) panneau de configuration, en haut à gauche (Onglet Panneau de config) tu cliques sur basculer vers l'affichage classique, pour afficher le dossier (Options des dossiers), tu doubles cliques dessus et tu suis ce chemin:

        Affichage, (Affichage des dossiers et fichiers cachés) de cocher afin de voir le dossier LOCAL SETTINGS et tu reprends:

        C: Documents and settings, (ton nom d'utilisateur), Local Settings, Temp.


        A+Lusche Philippe
    2. j'ai donc fait ce que tu m'as dit et je suis allée dans documents and settings mon nom utilisateur, local setting, temp clique droit analyse j'ai fait l'analyse et aucune menace détectée. Et pourtant j'ai bien eu la fenêtre avec fichiers suspects.
      merci de m'avoir expliqué pour remettre les fichiers cachés
      1. :)

        Oy,

        Peut être me suis je mal expliqué ;-) c'est dans le dossier TEMP que tu dois trouver le fichier avec extension dBp, est-ce que tu le vois ????

        As tu Ccleaner sur ton PC

        A+Lusche Philippe
      2. non il y a rien au nom de dBp. En ce qui concerne c cleaner je l'avais mais comme je viens de formater mon portable j'ai oublé de le télécharger, mais avant de le formater j'avais déjà utilisé c cleaner et supprimer les fichiers temporaires et cette fenêtre d'avast revenait de temps en temps mais si il y a autre chose à faire je suis ce que tu me dis de faire merci
      3. Il est vrai que Ccleaner est génial. Et je conseille également glary utilities qui supprime tous les dissiers vides, répare les erreurs et fait plein d'autres choses pour vider un ordinateur de ce qui l'encombre. Et il est gratuit.
      4. Oy,

        Tu ouvres AVAST, Onglet Résumé en Haut à Gauche, Statistiques,Afficher les statistiques pour (tu affiches Agent actions suspectes) tu utilises ta souris pour te déplacer sur les PICS et tu regardes si il te donne le chemin exact

        Autrement on désinstallera AVAST puis on mettra l'antivirus de ton Choix, perso je préfère MSE (version légal de Windows par contre) Avira trop de problèmes avec la version 10 actuellement

        A+Lusche Philippe
      5. je suis allée dans agents actions suspectes je passe avec la souris il y a un 1 en rouge et à 11H 20 et depuis plus rien.
        en bas en jaune il est écrit : éléments scannés 22 total, 20 max
        en rouge : éléments infectés 2 total, 1 max
    3. Contributeur
      salut à tous

      extension "dbp"
      https://filext.com/file-extension/DBP
      ( en anglais )

      aussi pour Microsoft Visual Studio Visual ; C++ database project file

      à regarder aussi dans le répertoire "C:\WINDOWS\Microsoft.Net\Framework"

      à+
      pas de lien sur page web en anglais , je vole déjà assez tout seul
      1. Hello,

        Merci :)

        A+Lusche Philippe
    4. Hello,

      Oki vu pour l'analyse du scan, bonne new.

      Maintenant:

      utilises tu des logiciels comme Visual Studio , C+++ et Net.Framework ????

      Quel est la marque de ton portable ???

      Au prochain redémarrage de l'ordinateur ou lorsque le message intervient, pourrais tu SVP mettre en quarantaine au lieu de supprimer, ce qui nous permettra de connaître le chemin d'accès :)

      A+Lusche Philippe
      1. oui analyse faite par bitdefender et avast aucun problème.
        alors non je n'utilise pas visual studio, et net framework je ne pensais pas mais je viens d'aller dans le dossier temp que tu m'as fait ouvrir tout à l'heure et j'ai vu microsoft net framework2 et 3 et il y a 3 icones.
        mon portable est un toshiba.
        et en ce qui concerne le message il n'y a pas quarantaine j'ai le choix entre ignorer ou supprimer
        1. j'ai capture écran
          http://www.cijoint.fr/cjlink.php?file=cj201011/cijGGnUcSV.jpg
          http://www.cijoint.fr/cjlink.php?file=cj201011/cijyYcAq3Q.jpg
          donc je t'ai mis les 2 images que j'ai faites
        2. Oy,

          Dis donc il y en a du monde la dedans :)

          Tu es sur du chemin d'accès ???

          Documents and setting, ton nom d'utilisateur, dossier LOcal settings et dossier Temp ???

          D'autre part, tu dis avoir formaté il y a peu de temps, mais que vient faire le dossier avast 4 dans TEMP ???

          Tu peux remettre en place Ccleaner, faire un nettoyage et registre également SVP
          https://www.commentcamarche.net/faq/19599-une-securite-gratuite-efficace-ca-existe#ccleaner

          Nous refaire une copie du dossier TEMP après nettoyage par Ccleaner

          A+Lusche Philippe
        3. alors oui j'ai bien été dans documents and setting mon nom local setting et temp.
          et pour le dossier avast 4 c'est parce que quand je formate je récupère les programmes enregistrés dans un dossier pour ne pas aller toujours dans telecharger.com ca va plus vite.
          et j'ai pris l'avast que j'avais avant et quand je m'en suis apercu je l'ai supprimé et j'ai installé le nouveau.
          J'ai téléchargé c cleaner j'ai lancé l'analyse dans la colonne de gauche les cases sont cochées d'office et lorsque que ce sera fini l'analyse je fais nettoyer ? et ensuite je cliquerai sur registre
          je te remercie du temps que tu passes pour m'aider c'est super sympa je ne suis pas trop calée en informatique.
        4. Contributeur
          c'est ce que tu as dans
          C:\Documents and Settings\Administrateur\Local Settings\Temp
          ???
          du vide à faire en mode sans échec , tapoter la touche "F5" au démarrage
          et ne laisser que le "MessengerCache"

          pour mon PC c'est "Administrateur" ( je n'ai pas de cessions Utilisateur )

          la GoogleToolBar , c'est toi qui l'a installée ???
      2. Contributeur
        par mesure de précaution

        Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

        -> http://images.malwareremoval.com/random/RSIT.exe

        * Déconnecte toi ( de internet ) , et ferme toutes tes applications en cours !
        * Double-clique sur " RSIT.exe " pour le lancer .
        * Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
        * Devant l'option "List files/folders created ..." , tu choisis : 2 months
        * clique ensuite sur " Continue " pour lancer l'analyse ...

        -> laisse faire le scan et ne touche pas au PC ...

        Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

        Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
        Poste le contenu de "log.txt" (c'est celui qui apparait à l'écran), ainsi que de "info.txt" (que tu verras dans la barre des tâches) comme indiqué ci dessous , pour analyse et attends la suite ...

        Important : poste les rapports sur = http://www.cijoint.fr/
        ( pour ne pas allonger le poste inutilement )
        cocher la case "Rendre public le fichier"
        avec "Parcourir , tu vas rechercher les fichiers
        une fois déposé , cela te donnera un lien ( en bleu ) de cette sorte
        http://www.cijoint.fr/cjlink.php?file=cj200912/cij96FsPRI.png
        que tu copieras et colleras dans ta réponse

        ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

        aide en image :
        http://www.bibou0007.com/outils-specifiques-f78/rsit-t3035.htm
        1. j'ai fait tout ce que m'a dit philippe bon maintenant il faut que je reprenne tout ce que tu m'as dit.
          je n'ai pas fait ca : c'est ce que tu as dans
          C:\Documents and Settings\Administrateur\Local Settings\Temp
          ???
          du vide à faire en mode sans échec , tapoter la touche "F5" au démarrage
          et ne laisser que le "MessengerCache"

          pour mon PC c'est "Administrateur" ( je n'ai pas de cessions Utilisateur )

          la GoogleToolBar , c'est toi qui l'a installée ??

          alors est ce qu'il faut que je fasse ca avant de faire ce que tu viens de me dire et la google toolbar je me rappelle plus, peut être quand j'ai chargé la barre de google dans ma page d'accueil ou alors quand j'ai téléchargé windows live messenger
          1. Contributeur
            tu fais le vide dans le répertoire "Temp"
            et donner un coup de CCleaner
            avant de faire le RSIT

            ok pour la GoogleToolBar => quand j'ai chargé la barre de google dans ma page d'accueil
          2. alors c cleaner je l'ai fait j'ai fait analyser, nettoyage chercher les erreurs, et ca m'a dit pas d'erreur, j'ai lancé une analyse avast pas de menace détectée, analyse en ligne bitdefender pas de menace.
            Alors comment faire le vide dans le répertoire "temp". Déjà avec c cleaner il y a eu un sacré vide dans temp
            alors peut être dois je attendre et si la fenêtre réapparait alors je ferai la dernière chose que tu m'as dit de faire et je te tiendrai au courant en cliquant sur le message comme ca tu auras mon message ? merci pour tout
          3. bonjour
            alors ce matin j'ai allumé mon ordi et voila le message
            des fichiers suspects ont été trouvés(par les méthodes heuristiques)
            cela peut signaler une infection éventuelle.Veuillez autoriser l'envoi
            de ces fichiers à nos laboratoires pour les analyser.

            iNFORAMTIONS SUPPLEMENTAIRES

            Nom du fichier
            c:\DOCUMEN~1\LOCAL~1\Temp\dBP8D.tmp

            actions à effectuer
            ignorer
            supprimer
            mais il n'y a pas envoyer j'ai fait supprimer ok mais voila ca reviendra aussi demain
            et après toutes les actions anti virus (avast, bitdefender et c cleaner ils ne trouvent rien.
            Alors je reviens vers toi pour les instructions et merci de prendre de ton temps pour me
            répondre
          4. info.txt logfile of random's system information tool 1.08 2010-11-12 13:54:00

            ======Uninstall list======

            -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {1206EF92-2E83-4859-ACCB-2048C3CB7DA6}
            -->C:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
            -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
            Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil10l_ActiveX.exe -maintain activex
            Adobe Photoshop 7.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Adobe\Photoshop 7.0\Uninst.isu" -c"C:\Program Files\Adobe\Photoshop 7.0\Uninst.dll"
            Adobe Reader 9.4.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A94000000001}
            Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
            Assist TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{12B3A009-A080-4619-9A2A-C6DB151D8D67}\Setup.exe" -l0x40c
            Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
            Audacity 1.2.6-->"C:\Program Files\Audacity\unins000.exe"
            avast! Free Antivirus-->C:\Program Files\Alwil Software\Avast5\aswRunDll.exe "C:\Program Files\Alwil Software\Avast5\Setup\setiface.dll" RunSetup
            Barre d'outils MSN Search-->MsiExec.exe /X{9F1868CA-BF34-45A7-A2C6-AF9EB7A8007E}
            BitTorrent-->"C:\Program Files\BitTorrent\BitTorrent.exe" /UNINSTALL
            Bluetooth Stack for Windows by Toshiba-->MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
            CaptEcran V 2.0.2-->"C:\Program Files\CaptEcran\unins000.exe"
            CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
            Commandes TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A6690C0E-B96E-4F0F-A8EB-D5B332454AC6}\Setup.exe" -l0x40c UNINSTALL
            Correctif n° 2 pour Windows XP Édition Media Center 2005-->C:\WINDOWS\$NtUninstallKB900325$\spuninst\spuninst.exe
            Correctif pour Lecteur Windows Media 10 (KB910393)-->"C:\WINDOWS\$NtUninstallKB910393$\spuninst\spuninst.exe"
            Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB2158563)-->"C:\WINDOWS\$NtUninstallKB2158563$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
            Correctif pour Windows XP (KB981793)-->"C:\WINDOWS\$NtUninstallKB981793$\spuninst\spuninst.exe"
            dBpoweramp Music Converter-->"C:\WINDOWS\system32\SpoonUninstall.exe" <uninstall>C:\WINDOWS\system32\SpoonUninstall-dBpoweramp Music Converter.dat
            Formatage de carte mémoire SD TOSHIBA-->MsiExec.exe /X{48CF9A66-5F03-4025-ABD0-B3A3FA095A59}
            Galerie de photos Windows Live-->MsiExec.exe /X{1EE04769-91C4-4A06-92B7-FCAFE6BABDD9}
            Gestion d'énergie TOSHIBA-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\TOSHIBA\Power Saver\Uninst.isu" -c"C:\WINDOWS\system32\TPSDel.dll"
            Google Chrome-->"C:\Program Files\Google\Chrome\Application\7.0.517.44\Installer\setup.exe" --uninstall --system-level
            Google Earth Plug-in-->MsiExec.exe /X{171E6C1E-B5FC-11DF-B115-005056C00008}
            Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_AC0049E063DE2AEA.exe" /uninstall
            Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
            Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
            High Definition Audio Driver Package - KB888111-->"C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe"
            Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
            Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
            Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
            Hotfix for Windows Media Player 10 (KB903157)-->"C:\WINDOWS\$NtUninstallKB903157$\spuninst\spuninst.exe"
            Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
            Installation Windows Live-->MsiExec.exe /I{133742BA-6F46-4D3E-85AF-78631D9AD8B8}
            Intel(R) PRO Network Connections Drivers-->Prounstl.exe
            InterVideo WinDVD Creator 2-->"C:\Program Files\InstallShield Installation Information\{2FCE4FC5-6930-40E7-A4F1-F862207424EF}\setup.exe" REMOVEALL
            InterVideo WinDVD for TOSHIBA-->"C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
            J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
            Junk Mail filter update-->MsiExec.exe /I{8E5233E1-7495-44FB-8DEB-4BE906D59619}
            Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
            Logiciel Intel(R) PROSet/Wireless-->C:\WINDOWS\Installer\iProInst.exe
            Logiciel QuickCam de Logitech-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EF1B5DF7-8DF5-4D38-BFF0-FDC7B7847C00}\setup.exe" -l0x40c
            Logitech Desktop Messenger-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{900B1197-53F5-4F46-A882-2CFFFE2EEDCB}\setup.exe" -l0x40c UNINSTALL
            Macromedia Flash Player-->MsiExec.exe /X{0456ebd7-5f67-4ab6-852e-63781e3f389c}
            Manuels TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3EB6332B-AF02-457C-A31C-835458C5B48B}\setup.exe" -l0x40c -removeonly
            McAfee Security Scan Plus-->"C:\Program Files\McAfee Security Scan\uninstall.exe"
            mCore-->MsiExec.exe /I{E81667C6-2856-46D6-ABEA-6A2F42166779}
            mDrWiFi-->MsiExec.exe /I{90CC4231-94AC-45CD-991A-0253BFAC0650}
            mHelp-->MsiExec.exe /I{8C6BB412-D3A8-4AAE-A01B-35B681789D68}
            Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
            Microsoft .NET Framework 1.1 Security Update (KB2416447)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M2416447\M2416447Uninstall.msp"
            Microsoft .NET Framework 1.1 Security Update (KB979906)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M979906\M979906Uninstall.msp"
            Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
            Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
            Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
            Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
            Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
            Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
            Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
            Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
            Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
            Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
            Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
            Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
            Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
            Microsoft Office OneNote 2003-->MsiExec.exe /I{91A1040C-6000-11D3-8CFE-0150048383C9}
            Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
            Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
            Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
            Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
            Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
            Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
            Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
            Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
            Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
            Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
            Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
            Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
            Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
            Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
            Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
            Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
            Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
            Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
            Mise à jour de sécurité pour Lecteur Windows Media (KB2378111)-->"C:\WINDOWS\$NtUninstallKB2378111_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB975558)-->"C:\WINDOWS\$NtUninstallKB975558_WM8$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media (KB978695)-->"C:\WINDOWS\$NtUninstallKB978695_WM9$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB982381)-->"C:\WINDOWS\ie7updates\KB982381-IE7\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 8 (KB2360131)-->"C:\WINDOWS\ie8updates\KB2360131-IE8\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 8 (KB981332)-->"C:\WINDOWS\ie8updates\KB981332-IE8\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows Internet Explorer 8 (KB982381)-->"C:\WINDOWS\ie8updates\KB982381-IE8\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB2079403)-->"C:\WINDOWS\$NtUninstallKB2079403$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB2115168)-->"C:\WINDOWS\$NtUninstallKB2115168$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB2121546)-->"C:\WINDOWS\$NtUninstallKB2121546$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB2229593)-->"C:\WINDOWS\$NtUninstallKB2229593$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB2259922)-->"C:\WINDOWS\$NtUninstallKB2259922$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB2279986)-->"C:\WINDOWS\$NtUninstallKB2279986$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB2286198)-->"C:\WINDOWS\$NtUninstallKB2286198$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB2296011)-->"C:\WINDOWS\$NtUninstallKB2296011$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB2347290)-->"C:\WINDOWS\$NtUninstallKB2347290$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB2360937)-->"C:\WINDOWS\$NtUninstallKB2360937$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB2387149)-->"C:\WINDOWS\$NtUninstallKB2387149$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB975562)-->"C:\WINDOWS\$NtUninstallKB975562$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB977816)-->"C:\WINDOWS\$NtUninstallKB977816$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB978338)-->"C:\WINDOWS\$NtUninstallKB978338$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB978542)-->"C:\WINDOWS\$NtUninstallKB978542$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB978601)-->"C:\WINDOWS\$NtUninstallKB978601$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB979309)-->"C:\WINDOWS\$NtUninstallKB979309$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB979482)-->"C:\WINDOWS\$NtUninstallKB979482$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB979559)-->"C:\WINDOWS\$NtUninstallKB979559$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB979683)-->"C:\WINDOWS\$NtUninstallKB979683$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB979687)-->"C:\WINDOWS\$NtUninstallKB979687$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB980195)-->"C:\WINDOWS\$NtUninstallKB980195$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB980218)-->"C:\WINDOWS\$NtUninstallKB980218$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB980232)-->"C:\WINDOWS\$NtUninstallKB980232$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB980436)-->"C:\WINDOWS\$NtUninstallKB980436$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB981322)-->"C:\WINDOWS\$NtUninstallKB981322$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB981349)-->"C:\WINDOWS\$NtUninstallKB981349$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB981852)-->"C:\WINDOWS\$NtUninstallKB981852$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB981957)-->"C:\WINDOWS\$NtUninstallKB981957$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB981997)-->"C:\WINDOWS\$NtUninstallKB981997$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB982132)-->"C:\WINDOWS\$NtUninstallKB982132$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB982214)-->"C:\WINDOWS\$NtUninstallKB982214$\spuninst\spuninst.exe"
            Mise à jour de sécurité pour Windows XP (KB982665)-->"C:\WINDOWS\$NtUninstallKB982665$\spuninst\spuninst.exe"
            Mise à jour pour Lecteur Windows Media 10 (KB913800)-->"C:\WINDOWS\$NtUninstallKB913800$\spuninst\spuninst.exe"
            Mise à jour pour Lecteur Windows Media 10 (KB926251)-->"C:\WINDOWS\$NtUninstallKB926251$\spuninst\spuninst.exe"
            Mise à jour pour Windows Internet Explorer 8 (KB976662)-->"C:\WINDOWS\ie8updates\KB976662-IE8\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB2141007)-->"C:\WINDOWS\$NtUninstallKB2141007$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB2345886)-->"C:\WINDOWS\$NtUninstallKB2345886$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
            Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
            mIWA-->MsiExec.exe /I{3E9D596A-61D4-4239-BD19-2DB984D2A16F}
            mLogView-->MsiExec.exe /I{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}
            mMHouse-->MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
            morphemuleversion-->"C:\Program Files\eMule\unins000.exe"
            mPfMgr-->MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
            mPfWiz-->MsiExec.exe /I{90B0D222-8C21-4B35-9262-53B042F18AF9}
            mProSafe-->MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
            MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
            MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
            MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
            MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
            mWlsSafe-->MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
            mXML-->MsiExec.exe /I{9CC89556-3578-48DD-8408-04E66EBEF401}
            mZConfig-->MsiExec.exe /I{94658027-9F16-4509-BBD7-A59FE57C3023}
            Nero Suite-->C:\Program Files\Fichiers communs\Ahead\Uninstall\setup.exe /uninstall
            Notification Mail-->"C:\Program Files\Orange\MailNotifier\UninstallMailNotifier.exe"
            NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI
            Orange Installeur version 1.2.1.0-->rundll32 C:\WINDOWS\system32\advpack.dll,LaunchINFSection C:\WINDOWS\INF\OrangeInstaller_1.2.1.0.inf,DefaultUninstall
            Outil de diagnostic PC TOSHIBA-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1050\INTEL3~1\IDriver.exe /M{2C38F661-26B7-445D-B87D-B53FE2D3BD42}
            Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
            PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
            Programme de gestion Camera de Logitech-->"C:\Program Files\Fichiers communs\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT -l040c
            Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
            Réducteur de bruit lect. CD/DVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}\Setup.exe" -l0x40c
            SD Secure Module-->MsiExec.exe /X{C45F4811-31D5-4786-801D-F79CD06EDD85}
            Search Settings v1.2.3-->MsiExec.exe /X{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
            Security Update for 2007 Microsoft Office System (KB2288621)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5C497F0B-2061-4CC9-A61C-6B45B867354D}
            Security Update for 2007 Microsoft Office System (KB2289158)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {210B16C0-CEBD-4DE9-B474-04A7E8735E16}
            Security Update for 2007 Microsoft Office System (KB2344875)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {6FC5C4C1-D7AE-44C3-94B7-6424FC3E752F}
            Security Update for 2007 Microsoft Office System (KB2345043)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {536FB502-775F-4494-BACE-C02CC90B7A5B}
            Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
            Security Update for 2007 Microsoft Office System (KB976321)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7F207DCA-3399-40CB-A968-6E5991B1421A}
            Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
            Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
            Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A8894F19-59C8-38D2-8A75-36C0CCE56A5B} /qb+ REBOOTPROMPT=""
            Security Update for Microsoft Office Access 2007 (KB979440)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {1142CCEC-ACA9-484B-BA90-C3A5CA1988C5}
            Security Update for Microsoft Office Access 2007 (KB979440)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5A4E43D5-858F-49BD-BA72-8F30E1793060}
            Security Update for Microsoft Office Excel 2007 (KB2345035)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B23002DD-34EC-4988-B810-A5E2A0BF04F1}
            Security Update for Microsoft Office InfoPath 2007 (KB979441)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {1109D0B3-EFA3-4553-AAED-4C3E9AD130E8}
            Security Update for Microsoft Office InfoPath 2007 (KB979441)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {8CCB781A-CF6B-4FCB-B6D8-59C64DF5C6DB}
            Security Update for Microsoft Office Outlook 2007 (KB2288953)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {8B772E1C-7C05-42D2-839D-3EC2D39EFF22}
            Security Update for Microsoft Office PowerPoint 2007 (KB982158)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F5B70033-E79C-4569-90BF-BC9B4E4F3F46}
            Security Update for Microsoft Office PowerPoint Viewer (KB2413381)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {3DED0A62-44C8-4E00-A785-5212F297A9D9}
            Security Update for Microsoft Office Publisher 2007 (KB982124)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {289FA8BC-6A8E-4341-B194-EB26B49E9F5D}
            Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
            Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
            Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
            Security Update for Microsoft Office Word 2007 (KB2344993)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7A5B74FA-7A92-4FC9-821A-2DD5D4E73E48}
            Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
            SLD Codec Pack-->C:\Program Files\SLD Codec Pack\uninstall.exe
            Son virtuel TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8B12BA86-ADAC-4BA6-B441-FFC591087252}\setup.exe" /uninstall
            Sonic DLA-->MsiExec.exe /I{1206EF92-2E83-4859-ACCB-2048C3CB7DA6}
            Sonic Encoders-->MsiExec.exe /I{9941F0AA-B903-4AF4-A055-83A9815CC011}
            Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
            Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
            Texas Instruments PCIxx21/x515/xx12 drivers.-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{4497AFF6-98C4-4F49-B073-F48F42BCBF9E} /l1036
            TOSHIBA ConfigFree-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BDD83DC9-BEE9-4654-A5DA-CC46C250088D}\setup.exe" -l0x40c UNINSTALL
            TOSHIBA Hotkey Utility-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{64DD71BC-3109-4C88-9AD3-D5422644B722}\setup.exe" -l0x40c
            TOSHIBA Software Modem-->Tosmreg -U
            TOSHIBA TouchPad ON/Off Utility-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{69BE47C2-36FE-4397-8199-85D8EAE69982}\setup.exe" -l0x40c
            TOSHIBA Utilities-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{78C68CB9-3DF5-44F3-AB9D-FA305C5EB85C}\setup.exe" -l0x40c
            Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
            Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
            Update for Outlook 2007 Junk Email Filter (KB2443839)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {E8CFA21A-2D44-446D-8324-ADFA3C9FCAD2}
            Utilitaire de zoom TOSHIBA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{64212898-097F-4F3F-AECA-6D34A7EF82DF}\Setup.exe" -l0x40c
            VideoLAN VLC media player 0.8.6d-->C:\Program Files\VideoLAN\VLC\uninstall.exe
            Windows Desktop Search -->"C:\WINDOWS\$NtUninstallKB911993-V2$\spuninst\spuninst.exe"
            Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
            Windows Live Call-->MsiExec.exe /I{B3B487E7-6171-4376-9074-B28082CEB504}
            Windows Live Communications Platform-->MsiExec.exe /I{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}
            Windows Live FolderShare-->MsiExec.exe /X{76810709-A7D3-468D-9167-A1780C1E766C}
            Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
            Windows Live Messenger-->MsiExec.exe /X{445B183D-F4F1-45C8-B9DB-F11355CA657B}
            Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
            Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
            Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
            Windows XP Édition Media Center 2005 KB888316-->C:\WINDOWS\$NtUninstallKB888316$\spuninst\spuninst.exe
            Windows XP Media Center Edition 2005 KB894553-->C:\WINDOWS\$NtUninstallKB894553$\spuninst\spuninst.exe
            Windows XP Media Center Edition 2005 KB895678-->C:\WINDOWS\$NtUninstallKB895678$\spuninst\spuninst.exe
            Windows XP Media Center Edition 2005 KB925766-->"C:\WINDOWS\$NtUninstallKB925766$\spuninst\spuninst.exe"
            Windows XP Media Center Edition 2005 KB973768-->"C:\WINDOWS\$NtUninstallKB973768$\spuninst\spuninst.exe"
            Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
            X10 Hardware(TM)-->C:\WINDOWS\UNWISE.EXE C:\PROGRA~1\X10HAR~1\Install.log

            ======Security center information======

            AV: avast! Antivirus

            ======System event log======

            Computer Name: YOUR-6FBB7B0EF0
            Event Code: 18
            Message: Prêt pour l'installation : les mises à jour suivantes ont été téléchargées et sont prêtes pour l'installation. L'installation de ces mises à jour est actuellement planifiée pour le vendredi 29 octobre 2010 à 03:00 :
            - Mise à jour pour Windows XP (KB968389)
            - Mise à jour de sécurité pour Windows XP (KB923561)
            - Mise à jour de sécurité pour Windows XP (KB944338)
            - Mise à jour de sécurité pour Microsoft .NET Framework version 1.0 Service Pack 3 pour Windows XP Tablet PC et Media Center (KB953295)
            - Mise à jour de sécurité pour Microsoft XML Core Services 4.0 Service Pack 2 (KB954430)
            - Mise à jour de sécurité pour Windows XP (KB955069)
            - Mise à jour de sécurité pour Windows XP (KB958644)
            - Mise à jour de sécurité pour Windows XP (KB960803)
            - Mise à jour de sécurité pour Windows XP (KB978706)
            - Mise à jour de sécurité pour le Module d'exécution de format Windows Media 9, 9.5 et 11 pour Windows XP SP2 (KB978695)
            - Mise à jour de sécurité pour Windows XP (KB979309)
            - Mise à jour de sécurité pour Windows XP (KB973768)
            - Mise à jour de sécurité pour Jscript 5.6 pour Windows XP (KB971961)
            - Mise à jour de sécurité pour Windows XP (KB951748)
            - Mise à jour de l'écran de sélection du navigateur Microsoft po

            Record Number: 226
            Source Name: Windows Update Agent
            Time Written: 20101028142715.000000+120
            Event Type: Informations
            User:

            Computer Name: YOUR-6FBB7B0EF0
            Event Code: 18
            Message: Prêt pour l'installation : les mises à jour suivantes ont été téléchargées et sont prêtes pour l'installation. L'installation de ces mises à jour est actuellement planifiée pour le vendredi 29 octobre 2010 à 03:00 :
            - Mise à jour pour Windows XP (KB968389)
            - Mise à jour de sécurité pour Windows XP (KB923561)
            - Mise à jour de sécurité pour Microsoft .NET Framework version 1.0 Service Pack 3 pour Windows XP Tablet PC et Media Center (KB953295)
            - Mise à jour de sécurité pour Microsoft XML Core Services 4.0 Service Pack 2 (KB954430)
            - Mise à jour de sécurité pour Windows XP (KB955069)
            - Mise à jour de sécurité pour Windows XP (KB958644)
            - Mise à jour de sécurité pour Windows XP (KB960803)
            - Mise à jour de sécurité pour Windows XP (KB978706)
            - Mise à jour de sécurité pour le Module d'exécution de format Windows Media 9, 9.5 et 11 pour Windows XP SP2 (KB978695)
            - Mise à jour de sécurité pour Windows XP (KB979309)
            - Mise à jour de sécurité pour Windows XP (KB973768)
            - Mise à jour de sécurité pour Jscript 5.6 pour Windows XP (KB971961)
            - Mise à jour de sécurité pour Windows XP (KB951748)
            - Mise à jour de l'écran de sélection du navigateur Microsoft pour les utilisateurs EEA de Windows XP (KB976002)
            - Mi

            Record Number: 225
            Source Name: Windows Update Agent
            Time Written: 20101028142706.000000+120
            Event Type: Informations
            User:

            Computer Name: YOUR-6FBB7B0EF0
            Event Code: 18
            Message: Prêt pour l'installation : les mises à jour suivantes ont été téléchargées et sont prêtes pour l'installation. L'installation de ces mises à jour est actuellement planifiée pour le vendredi 29 octobre 2010 à 03:00 :
            - Mise à jour pour Windows XP (KB968389)
            - Mise à jour de sécurité pour Windows XP (KB923561)
            - Mise à jour de sécurité pour Microsoft .NET Framework version 1.0 Service Pack 3 pour Windows XP Tablet PC et Media Center (KB953295)
            - Mise à jour de sécurité pour Microsoft XML Core Services 4.0 Service Pack 2 (KB954430)
            - Mise à jour de sécurité pour Windows XP (KB955069)
            - Mise à jour de sécurité pour Windows XP (KB958644)
            - Mise à jour de sécurité pour Windows XP (KB960803)
            - Mise à jour de sécurité pour Windows XP (KB978706)
            - Mise à jour de sécurité pour le Module d'exécution de format Windows Media 9, 9.5 et 11 pour Windows XP SP2 (KB978695)
            - Mise à jour de sécurité pour Windows XP (KB979309)
            - Mise à jour de sécurité pour Windows XP (KB973768)
            - Mise à jour de sécurité pour Jscript 5.6 pour Windows XP (KB971961)
            - Mise à jour de sécurité pour Windows XP (KB951748)
            - Mise à jour de l'écran de sélection du navigateur Microsoft pour les utilisateurs EEA de Windows XP (KB976002)
            - Mi

            Record Number: 224
            Source Name: Windows Update Agent
            Time Written: 20101028142653.000000+120
            Event Type: Informations
            User:

            Computer Name: YOUR-6FBB7B0EF0
            Event Code: 18
            Message: Prêt pour l'installation : les mises à jour suivantes ont été téléchargées et sont prêtes pour l'installation. L'installation de ces mises à jour est actuellement planifiée pour le vendredi 29 octobre 2010 à 03:00 :
            - Mise à jour pour Windows XP (KB968389)
            - Mise à jour de sécurité pour Windows XP (KB923561)
            - Mise à jour de sécurité pour Microsoft .NET Framework version 1.0 Service Pack 3 pour Windows XP Tablet PC et Media Center (KB953295)
            - Mise à jour de sécurité pour Microsoft XML Core Services 4.0 Service Pack 2 (KB954430)
            - Mise à jour de sécurité pour Windows XP (KB955069)
            - Mise à jour de sécurité pour Windows XP (KB958644)
            - Mise à jour de sécurité pour Windows XP (KB960803)
            - Mise à jour de sécurité pour Windows XP (KB978706)
            - Mise à jour de sécurité pour le Module d'exécution de format Windows Media 9, 9.5 et 11 pour Windows XP SP2 (KB978695)
            - Mise à jour de sécurité pour Windows XP (KB979309)
            - Mise à jour de sécurité pour Windows XP (KB973768)
            - Mise à jour de sécurité pour Jscript 5.6 pour Windows XP (KB971961)
            - Mise à jour de sécurité pour Windows XP (KB951748)
            - Mise à jour de l'écran de sélection du navigateur Microsoft pour les utilisateurs EEA de Windows XP (KB976002)
            - Mi

            Record Number: 223
            Source Name: Windows Update Agent
            Time Written: 20101028142642.000000+120
            Event Type: Informations
            User:

            Computer Name: YOUR-6FBB7B0EF0
            Event Code: 18
            Message: Prêt pour l'installation : les mises à jour suivantes ont été téléchargées et sont prêtes pour l'installation. L'installation de ces mises à jour est actuellement planifiée pour le vendredi 29 octobre 2010 à 03:00 :
            - Mise à jour pour Windows XP (KB968389)
            - Mise à jour de sécurité pour Windows XP (KB923561)
            - Mise à jour de sécurité pour Microsoft .NET Framework version 1.0 Service Pack 3 pour Windows XP Tablet PC et Media Center (KB953295)
            - Mise à jour de sécurité pour Microsoft XML Core Services 4.0 Service Pack 2 (KB954430)
            - Mise à jour de sécurité pour Windows XP (KB955069)
            - Mise à jour de sécurité pour Windows XP (KB958644)
            - Mise à jour de sécurité pour Windows XP (KB960803)
            - Mise à jour de sécurité pour Windows XP (KB978706)
            - Mise à jour de sécurité pour le Module d'exécution de format Windows Media 9, 9.5 et 11 pour Windows XP SP2 (KB978695)
            - Mise à jour de sécurité pour Windows XP (KB979309)
            - Mise à jour de sécurité pour Windows XP (KB973768)
            - Mise à jour de sécurité pour Jscript 5.6 pour Windows XP (KB971961)
            - Mise à jour de sécurité pour Windows XP (KB951748)
            - Mise à jour de l'écran de sélection du navigateur Microsoft pour les utilisateurs EEA de Windows XP (KB976002)
            - Mi

            Record Number: 222
            Source Name: Windows Update Agent
            Time Written: 20101028142632.000000+120
            Event Type: Informations
            User:

            =====Application event log=====

            Computer Name: YOUR-6FBB7B0EF0
            Event Code: 11707
            Message: Produit : Segoe UI -- L'installation s'est terminée correctement.

            Record Number: 133
            Source Name: MsiInstaller
            Time Written: 20101028144214.000000+120
            Event Type: Informations
            User: YOUR-6FBB7B0EF0\michelle

            Computer Name: YOUR-6FBB7B0EF0
            Event Code: 11707
            Message: Produit : Windows Live Communications Platform -- L'installation s'est terminée correctement.

            Record Number: 132
            Source Name: MsiInstaller
            Time Written: 20101028144208.000000+120
            Event Type: Informations
            User: YOUR-6FBB7B0EF0\michelle

            Computer Name: YOUR-6FBB7B0EF0
            Event Code: 11707
            Message: Product: MSVCRT -- Installation completed successfully.

            Record Number: 131
            Source Name: MsiInstaller
            Time Written: 20101028144201.000000+120
            Event Type: Informations
            User: YOUR-6FBB7B0EF0\michelle

            Computer Name: YOUR-6FBB7B0EF0
            Event Code: 11707
            Message: Product: Microsoft Application Error Reporting -- Installation completed successfully.

            Record Number: 130
            Source Name: MsiInstaller
            Time Written: 20101028144154.000000+120
            Event Type: Informations
            User: YOUR-6FBB7B0EF0\michelle

            Computer Name: YOUR-6FBB7B0EF0
            Event Code: 11728
            Message: Product: Windows Live Sign-in Assistant -- Configuration completed successfully.

            Record Number: 129
            Source Name: MsiInstaller
            Time Written: 20101028144047.000000+120
            Event Type: Informations
            User: YOUR-6FBB7B0EF0\michelle

            ======Environment variables======

            "ComSpec"=%SystemRoot%\system32\cmd.exe
            "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
            "windir"=%SystemRoot%
            "FP_NO_HOST_CHECK"=NO
            "OS"=Windows_NT
            "PROCESSOR_ARCHITECTURE"=x86
            "PROCESSOR_LEVEL"=6
            "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 6, GenuineIntel
            "PROCESSOR_REVISION"=0f06
            "NUMBER_OF_PROCESSORS"=2
            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
            "TEMP"=%SystemRoot%\TEMP
            "TMP"=%SystemRoot%\TEMP

            -----------------EOF-----------------
        2. Results of screen317's Security Check version 0.99.6
          Windows XP Service Pack 3
          Internet Explorer 8
          [b]''''''''''''''''''''''''''''''
          [u]Antivirus/Firewall Check:[/u][/b]
          avast! Free Antivirus
          [size=1]WMI entry may not exist for antivirus; attempting automatic update.[/size]
          [b]'''''''''''''''''''''''''''''''
          [u]Anti-malware/Other Utilities Check:[/u][/b]
          CCleaner
          Adobe Flash Player
          Adobe Reader 9.4.0 - Français
          [b]''''''''''''''''''''''''''''''''
          Process Check:
          [u]objlist.exe by Laurent[/u][/b]
          Alwil Software Avast5 AvastSvc.exe
          Alwil Software Avast5 avastUI.exe
          [b]''''''''''''''''''''''''''''''''
          [u]DNS Vulnerability Check:[/u][/b]
          [color=red][b]Request Timed Out (Wireless Internet connection/Disconnected Internet/Proxy?)[/b][/color]

          [b]''''''''''End of Log''''''''''''[/b]
          1. Oki,

            Tu utilises le pare feu de WINDOWS ??? ou alors est-ce que ta connexion était déconnecté lors de l'analyse ???

            Pas de Console Java d'installer ????
            Pas de version de Flash Player ???
            Tes mises à jour de AVAST fonctionne BIEN (deux à trois par jour) avec la petite voix pour te le dire ???

            Je verrais ta réponse demain.

            Vérifies dans Ajout/suppression de programme les versions de.

            Console JAVA
            Flash Player (tu devrais avoir deux lignes)

            A+Lusche Philippe
          2. alors lorsque j'ai fait security check je n'ai plus eu de connection internet ca me disait pas de problème de connection mais ca ne me connectait pas il a fallu que je fasse restauration pour pouvoir lire ton message donc peut être tout ce qu'on a fait c'est fichu j'ai restauré à 13H 30 aujourd'hui car il n'y avait que cette heure là. et j'ai pu me reconnecter.
            alors pour java j'ai 5.0 update 6 et 6 update 22
            et adobe flash player 10 activex
            pour ce qui est de avast j'ai la fenêtre verte qui aparait et qui me dit la base virale vps a été mise à jour
            oui mon pare feu windows est activé
            merci beaucoup pour tout à demain bonne soirée
        3. Bonjour,

          Bizarre cette histoire avec sécurity check, peut être une incompatibilité avec XP PRO ???

          Bon donc on va reprendre AD-REMOVER:
          https://forums.commentcamarche.net/forum/affich-19781948-virus-avec-avast#61

          Tu le télécharges et tu fais directement l'option de Nettoyer en fermant toutes tes fenêtres du NET et toutes tes apllications.

          Tu Post le rapport sur ta prochaine réponse.

          Après on enlèvera les anciennes versions de Console JAVA

          PS: on arrive au Bout :) mais on y va doucement, il n'y a pas le feu au LAC

          A+Lusche Philippe
          1. bonjour
            je suis désolée de vous tracasser, lorsque j'ai chargé sécurity check je n'ai plus eu de connection donc j'ai été obligé de restaurer et ensuite j'ai eu beaucoup de problèmes à chaque fois que j'allais sur une adresse http on me disait de réécrire l'adresse et mon ordi ramait.
            ====== RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 11/11/10 à 11:40
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:19:38 le 14/11/2010, Mode normal

            Microsoft Windows XP Professionnel Service Pack 3 (X86)
            michelle@YOUR-6FBB7B0EF0 ( )

            ============== ACTION(S) ==============

            Service: "Application Updater" Stoppé et supprimé

            Dossier supprimé: C:\Program Files\Application Updater
            Dossier supprimé: C:\Documents and Settings\michelle\Application Data\Search Settings
            Dossier supprimé: C:\Program Files\Search Settings

            (!) -- Fichiers temporaires supprimés.

            Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
            Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
            Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
            Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
            Clé supprimée: HKLM\Software\Application Updater
            Clé supprimée: HKLM\Software\Search Settings
            Clé supprimée: HKCU\Software\Search Settings
            Clé supprimée: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}

            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
            Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

            ============== SCAN ADDITIONNEL ==============

            ** Internet Explorer Version [8.0.6001.18702] **

            [HKCU\Software\Microsoft\Internet Explorer\Main]
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Do404Search: 0x01000000
            Enable Browser Extensions: yes
            Local Page: C:\WINDOWS\system32\blank.htm
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Show_ToolBar: yes
            Start Page: hxxp://fr.msn.com/
            Use Custom Search URL: 1
            Use Search Asst: no

            [HKLM\Software\Microsoft\Internet Explorer\Main]
            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Delete_Temp_Files_On_Exit: yes
            Local Page: C:\WINDOWS\system32\blank.htm
            Search bar: hxxp://search.msn.com/spbasic.htm
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start Page: hxxp://fr.msn.com/

            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
            Tabs: res://ieframe.dll/tabswelcome.htm
            Blank: res://mshtml.dll/blank.htm

            ========================================

            C:\Program Files\Ad-Remover\Quarantine: 6 Fichier(s)
            C:\Program Files\Ad-Remover\Backup: 12 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 14/11/2010 (738 Octet(s))

            Fin à: 12:20:43, 14/11/2010

            ============== E.O.F ==============
            1. You have version 10,1,102,64 installed
            2. Oki,

              Tu peux ouvrir Ccleaner et me dire quelle est ta version, tu trouveras le numéro de ta version en Haut à Gauche.

              Comment va le PC sur le Net ???

              A+Lusche Philippe
            3. Oy,

              Je mets un Lien mais ne l'utilise pas pour le Moment SVP:
              http://www.vista-xp.fr/forum/topic2490.html

              Juste les questions du Post ci-dessus

              A+Lusche Philippe
          2. la version c cleaner v3.00.1310
            je vais sur le net par internet explorer
            1. je suis désolée car fait 3 fois que j'envoie le message mais ça ne fonctionnait pas
              1. Bonjour,

                1) Tu ouvres AD-REMOVER et tu fais l'option Désinstaller.
                2) Tu redémarres le PC
                3) Tu ouvres Ccleaner, Icône OUTILS, Onglet Désinstallation de Programme, Onglet enregistrer la liste (en bas à droite), sauvegarde le fichier sur le Bureau et tu copies le rapport dans ta prochaine réponse.

                Pour JAVA 5 update 6 pour l'instant on le laisse tranquille ne sachant pas d'où il vient, comme tu as formater le PC en théorie il ne devrait pas se trouver là, sauf si il vient avec la suite Microsoft Visuel Studio 8, donc par prudence on le laisse.

                PS: Ne passe pas Ccleaner tant qu'on ne te le demande pas

                La question sur le Net était comment se comporte le PC lorsque tu navigues sur des sites, pas avec quel Navigateur :)

                A+Lusche Philippe
                1. bonjour ,
                  Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.1.102.64
                  Adobe Photoshop 7.0 Adobe Systems, Inc. 7.0
                  Adobe Reader 9.4.0 - Français Adobe Systems Incorporated 9.4.0
                  Archiveur WinRAR
                  Assist TOSHIBA
                  Assistant de connexion Windows Live Microsoft Corporation 5.000.818.5
                  Audacity 1.2.6
                  avast! Free Antivirus Alwil Software 5.0.677.0
                  Barre d'outils MSN Search Microsoft Corporation 02.06.0000
                  BitTorrent 7.1.0
                  Bluetooth Stack for Windows by Toshiba v4.00.40(T)
                  CaptEcran V 2.0.2 Olivier RAVET
                  CCleaner Piriform 3.00
                  Commandes TOSHIBA
                  dBpoweramp Music Converter Illustrate Release 13.5
                  Formatage de carte mémoire SD TOSHIBA TOSHIBA 2.2.0.0
                  Gestion d'énergie TOSHIBA 7.03.07.I
                  Google Chrome Google Inc. 7.0.517.44
                  Google Earth Plug-in Google 5.2.1.1588
                  Google Toolbar for Internet Explorer Google Inc. 6.6.1015.36
                  High Definition Audio Driver Package - KB888111 Microsoft Corporation 20040219.000000
                  Installation Windows Live Microsoft Corporation 14.0.8117.0416
                  Intel(R) PRO Network Connections Drivers
                  InterVideo WinDVD Creator 2 InterVideo Inc. 2.0.14.400
                  InterVideo WinDVD for TOSHIBA InterVideo Inc. 5.0-B11.561
                  J2SE Runtime Environment 5.0 Update 6 Sun Microsystems, Inc. 1.5.0.60
                  Java(TM) 6 Update 22 Oracle 6.0.220
                  Lecteur Windows Media 11
                  Logiciel Intel(R) PROSet/Wireless Intel Corporation 10.50.0000
                  Logiciel QuickCam de Logitech Logitech, Inc. 9.02.0000
                  Logitech Desktop Messenger Logitech, Inc. 2.01.02
                  Macromedia Flash Player Macromedia, Inc. 7.0.19.0
                  Manuels TOSHIBA TOSHIBA 7.06
                  McAfee Security Scan Plus McAfee, Inc. 2.0.181.2
                  Microsoft .NET Framework 1.1
                  Microsoft .NET Framework 1.1 French Language Pack Microsoft 1.1.4322
                  Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729
                  Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729
                  Microsoft .NET Framework 3.5 SP1 Microsoft Corporation
                  Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 1
                  Microsoft Office OneNote 2003 Microsoft Corporation 11.0.8173.0
                  Microsoft Office Professional Plus 2007 Microsoft Corporation 12.0.6425.1000
                  Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 3.1.0000
                  Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation
                  Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148
                  morphemuleversion Morph team
                  MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0
                  MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0
                  MSXML 6.0 Parser (KB933579) Microsoft Corporation 6.10.1200.0
                  Nero Suite
                  Notification Mail Orange 2.4.2
                  NVIDIA Drivers
                  Orange Inside Orange V1.0.5.1
                  Orange Installeur version 1.2.1.0 Orange
                  Outil de diagnostic PC TOSHIBA TOSHIBA 3.2.3
                  Outil de téléchargement Windows Live Microsoft Corporation 14.0.8014.1029
                  PhotoFiltre
                  Programme de gestion Camera de Logitech
                  Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2.09
                  Réducteur de bruit lect. CD/DVD TOSHIBA 1.00.008
                  SD Secure Module Nom de votre société 1.0.4
                  Skype(TM) 4.0 Skype Technologies S.A. 4.0.206
                  SLD Codec Pack
                  Son virtuel TOSHIBA
                  Sonic DLA Sonic Solutions 5.2.0
                  Sonic Encoders Sonic Solutions 1.00
                  Sonic RecordNow! Sonic Solutions 7.31
                  Synaptics Pointing Device Driver Synaptics 8.2.13.2
                  Texas Instruments PCIxx21/x515/xx12 drivers. Texas Instruments Inc. 1.16.0000
                  TOSHIBA ConfigFree 5.90.07
                  TOSHIBA Hotkey Utility 1.00.01ST
                  TOSHIBA Software Modem 2.1.63 (SM2163ALD04)
                  TOSHIBA TouchPad ON/Off Utility 1.00.01ST
                  TOSHIBA Utilities 1.00.08ST
                  Utilitaire de zoom TOSHIBA
                  VideoLAN VLC media player 0.8.6d VideoLAN Team 0.8.6d
                  Windows Desktop Search Microsoft Corporation 02.06.5000.5378
                  Windows Internet Explorer 8 Microsoft Corporation 20090308.140743
                  Windows Live FolderShare Microsoft Corporation 14.0.8117.416
                  Windows Media Format 11 runtime
                  Windows XP Service Pack 3 Microsoft Corporation 20080413.144513
                  X10 Hardware(TM)

                  voilà le rapport et pour la navigation sur le net depuis que j'ai eu le problème de connection j'ai des bugs et quelquefois mon pc rame et j'ai le message quand la page où je suis se bloque envoyer à microsoft je mets ne pas envoyer et pendant que je vous écrit le message d'avast vient d'aparaitre je mets ignorer et ok
                  1. Bonjour,

                    Il y en a du mode la dedans, enfin c'est vôtre PC :)

                    Google Chrome c'est vous qui l'avez installée ??? ou lors de l'installation de Ccleaner vous n'avez pas fait attention et vous avez laissée cocher la case installée Google Chrome (navigateur)

                    Comme mcAfee, il est venu par l'installation de Adobe reader, faut faire attention aux options en installation (ce qui a amené Search Settings probablement) pas vraiment méchant mais à éviter, enfin il a disparu :)

                    Pour AD-REMOVER, il est désinstallé comme demandé ????

                    Pour les petits problèmes du Net ou le Pc qui rame, rien à voir avec sécurity check, il y a autres choses

                    P2P pas vraiment conseillé, m'enfin c'est vôtre PC

                    Donc maintenant on doit retrouver notre fichier dans le dossier Temp et on reprend les Opérations de ce LIEN
                    https://forums.commentcamarche.net/forum/affich-19781948-virus-avec-avast#55 A partir du N° 2

                    A+Lusche Philippe
                  2. dans le dossier temp pas de trace de dBP8D.tmp
                    oui je n'ai pas installé google chrome ni mc afee dois je les désinstaller ?
                  3. Oy,

                    ben mince alors, tu peux faire une recherche du Fichier par:
                    Menu démarrer, rechercher en tapant simplement dBP8D et également dBP8D.tmp

                    Pour Google Chrome et McAfee OUI (ne passe pas Ccleaner après la désinstallation)

                    A+Lusche Philippe
                2. non rien ni pour l'un ni pour l'autre pas de fichier
                  1. Oki,

                    Pour Google Chrome, McAfee et AD-Remover c'est bon la désinstallation.

                    AD-Remover tu passes directement par le Programme.
                    McAfee par Ccleaner
                    Google par Panneau de Config,Ajout/suppression ou Ccleaner (comme tu veux)

                    Tu Peux télécharger MBAM (malwarebytes)
                    https://www.commentcamarche.net/faq/19599-une-securite-gratuite-efficace-ca-existe#installer-un-anti-spyware-et-un-anti-malware à l'installation, tu auras une demande de mise à jour et une demande pour scanner le PC (tu acceptes) Examen Complet le scan peut être très long, tu post le rapport SVP (si il trouve quelque chose tu supprimes) il se peut qu'il demande un redémarrage du PC

                    Tuto pour t'aider:
                    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                    A+Lusche Philippe
                3. bein voila l'analyse est faite il y avait 3 trojans et je ne comprends pas pourquoi avast ne les a pas trouvés je t'envoie le resultat j'ai fait comme tu m'as dit j'ai supprimé
                  Malwarebytes' Anti-Malware 1.46
                  www.malwarebytes.org

                  Version de la base de données: 5120

                  Windows 5.1.2600 Service Pack 3
                  Internet Explorer 8.0.6001.18702

                  15/11/2010 16:23:15
                  mbam-log-2010-11-15 (16-23-15).txt

                  Type d'examen: Examen complet (C:\|)
                  Elément(s) analysé(s): 234070
                  Temps écoulé: 1 heure(s), 13 minute(s), 13 seconde(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 3

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\Program Files\Alwil Software\Avast5\chrome\ChromeInst.exe (Trojan.Startpage) -> No action taken.
                  C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP4\A0000870.rbf (Adware.WidgiToolbar) -> No action taken.
                  C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP4\A0000871.rbf (Adware.WidgiToolbar) -> No action taken.

                  j'ai sur mon bureau rsit que tu m'avais dit de telecharger est ce que je le laisse
                  et malwarebytes et c cleaner je les laisse ? J'attends tes instructions
                  1. au moment où je t'ai envoyé mon message la fenêtre d'avast a réapparu j'ai fait ignorer
                    1. Hello,

                      Tu cliques droit sur ton poste de Travail, Propriétés, restauration du système, Coche la case Désactiver la restauration du système, Appliquer et Ok, tu fermes la fenêtre.

                      même opération, mais cette fois, tu décoches la case, appliquer et OK, tu fermes la fenêtre.

                      Tu crées un point de restauration que tu appelleras PROPRE:
                      Menu Démarrer, tous les programmes, accessoires, outils système, créer un Point de Restauration.

                      Une fois cela fait, tu me le dis, je te donne la marche à suivre pour le reste

                      A+Lusche Philippe
                  2. ca y est c'est fait
                    1. Oki,

                      On vérifiera plus tard :)

                      Tu te rends sur ce site

                      Clique sur parcourir et cherche ce fichier ChromeInst.exe

                      Chemin d'accès: C:\Program Files\Alwil Software\Avast5\chrome\ChromeInst.exe

                      Clique sur Send File.

                      Un rapport va s'élaborer ligne à ligne.

                      Attends la fin. Il doit comprendre la taille du fichier envoyé.

                      Copie moi dans ta prochaine réponse TOUS les numéros se trouvant dans la ligne MD5
                      ou transmettre l'URL du rapport telle qu'elle est inscrite dans le navigateur.

                      Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant.

                      A+Lusche Philippe
                  3. le dossier chrome est vide dans le dossier avast 5, et le dossier avast 4 est vide aussi
                    1. Oki,

                      Supprime le dossier Chrome dans avast 5 et supprime le dossier Avast 4 complétement SVP, on finira par désinstaller Avast complétement si la situation ne s'améliore pas.

                      Tu as installer CHROME avec avast 5.0 (fais attention SVP aux options qui te sont proposés) lorsque tu installes des Logiciels

                      passe un coup de Ccleaner en NETTOYAGE et Registre.

                      Ouvres MBAM (malwarebytes) Fais un examen rapide et post le rapport SVP

                      A+Lusche Philippe
                  • 1
                  • 2
                  • 3