Rechercher : dans
Par :

Pub qui s'ouvre régulièrement

Dernière réponse le 29 jun 2009 à 11:45:37 spinaroony, le 27 jun 2009 à 14:39:07 
 Signaler ce message aux modérateurs

Bonjour,

J'ai depuis hier des pub qui s'ouvre tout le temps, toujours avec le même petit icône que j'ai pris en faisant un Imprime écran :

http://img43.imageshack.us/img43/5623/sanstitre20.jpg

J'ai déjà passé un coup de scan avec mon anti-virus, un coup de Ccleaner, un coup de spybot, un rapport HijackThis et Navilog1 ne fonctionne pas chez moi quand je le lance il me dit :

http://img26.imageshack.us/img26/2751/sanstitre21ltx.jpg

Après avoir appuyé sur F :

http://img43.imageshack.us/img43/607/sanstitre22.jpg

J'avais évidement désactivé ma protection, mais rien n'a changé (...)

Quelqu'un peut m'aider a me débarrasser de ces pub s'il vous plaît.

Configuration: Windows Vista
Firefox 3.0.11

Meilleures réponses pour « Pub qui s'ouvre régulièrement » dans :
Fichier PUB Voir Format PUB Un fichier PUB est un fichier de bureautique créé avec Microsoft Publisher. Pour ouvrir un tel fichier en l'absence de Microsoft Publisher, il suffit d'utiliser OpenOffice.org Writer : OpenOffice.org Writer
Lire un fichier Publisher (.pub) sans Publisher VoirCela est techniquement impossible. Cependant il existe un moyen simple et pratique d’y parvenir. Il suffit de transformer le fichier .pub en .pdf. Pour cela, il existe un site très bien fait sur lequel on peut faire cette conversion...

1

anthony5151, le 27 jun 2009 à 14:48:12

Bonjour,


Peux-tu utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur ' continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés

Tutoriel illustré pour t'aider : http://forum-aide-contre-virus.be/tutoriel_RSIT.html

Attendez 24h pour reposter si vous n'avez pas de réponse.
Restez jusqu'à confirmation que l'ordinateur est désinfecté ­!

Répondre à anthony5151

2

spinaroony, le 27 jun 2009 à 14:54:06

Logfile of random's system information tool 1.06 (written by random/random)
Run by Nicolas at 2009-06-27 14:51:58
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 766 GB (81%) free of 940 GB
Total RAM: 4094 MB (52% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:52:11, on 27/06/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe
C:\Users\Nicolas\Program Files (x86)\DNA\btdna.exe
C:\Users\Nicolas\AppData\Local\augiugc.exe
C:\Program Files (x86)\Darty Sérénité\Darty Sauvegarde\oointray.exe
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe
C:\Program Files (x86)\Hewlett-Packard\Media\TV\TVAgent.exe
C:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe
C:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.e­xe
C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe
C:\Program Files (x86)\OrangeHSS\Launcher\Launcher.exe
C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files (x86)\OrangeHSS\systray\systrayapp.exe
C:\Program Files (x86)\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files (x86)\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files (x86)\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Program Files (x86)\Hewlett-Packard\KBD\kbd.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Darty Sérénité\Darty Protection\Common\FSM32.EXE
C:\Program Files (x86)\Darty Sérénité\Darty Protection\FSGUI\fsguidll.exe
C:\PROGRA~2\DARTYS~1\DARTYO~1\Darty.exe
C:\Program Files (x86)\BitTorrent\bittorrent.exe
C:\Users\Nicolas\Desktop\RSIT.exe
C:\Program Files (x86)\trend micro\Nicolas.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1750559
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files (x86)\OrangeHSS\SearchURLHook\SearchPageURL.dll
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files (x86)\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files (x86)\BS_Player\tbBS_P.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll
O3 - Toolbar: BS Player Toolbar - {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files (x86)\BS_Player\tbBS_P.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files (x86)\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\Program Files (x86)\Hewlett-Packard\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "c:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [TVAgent] "c:\Program Files (x86)\Hewlett-Packard\Media\TV\TVAgent.exe"
O4 - HKLM\..\Run: [UpdateLBPShortCut] "c:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
O4 - HKLM\..\Run: [UpdatePDIRShortCut] "c:\Program Files (x86)\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
O4 - HKLM\..\Run: [UpdatePSTShortCut] "c:\Program Files (x86)\CyberLink\CyberLink DVD Suite Deluxe\MUITransfer\MUIStartMenu.exe" "c:\Program Files (x86)\CyberLink\CyberLink DVD Suite Deluxe" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [TSMAgent] "c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe"
O4 - HKLM\..\Run: [CLMLServer for HP TouchSmart] "c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files (x86)\Darty Sérénité\Darty Protection\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files (x86)\Darty Sérénité\Darty Protection\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files (x86)\OrangeHSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [DVDAgent] "C:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Nicolas\Program Files (x86)\DNA\btdna.exe"
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files (x86)\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [augiugc] "c:\users\nicolas\appdata\local\augiugc.exe" augiugc
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: Darty Sauvegarde.lnk = ?
O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: http://*.mappy.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: http://orange.weborama.fr
O23 - Service: AdBackup (adbackup) - Unknown owner - C:\PROGRA~2\DARTYS~1\DARTYS~1\ooservice.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: Darty Optimisation Task Manager - Avanquest North America, Inc. - C:\PROGRA~2\DARTYS~1\DARTYO~1\mxtask.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files (x86)\Darty Sérénité\Darty Protection\Anti-Virus\fsgk32st.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files (x86)\Darty Sérénité\Darty Protection\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files (x86)\Darty Sérénité\Darty Protection\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files (x86)\Darty Sérénité\Darty Protection\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files (x86)\Darty Sérénité\Darty Protection\ORSP Client\fsorsp.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 2 Monitor\nlsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
End of file - 13123 bytes

======Scheduled tasks folder======

C:\Windows\tasks\PCDRScheduledMaintenance.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9}]
AOL Toolbar BHO - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll [2008-07-02 1185120]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}]
EpsonToolBandKicker Class - C:\Program Files (x86)\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-21 368640]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5}]
BS Player Toolbar - C:\Program Files (x86)\BS_Player\tbBS_P.dll [2009-05-20 2085400]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{DE9C389F-3316-41A7-809B-AA305ED9D922} - AOL Toolbar - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll [2008-07-02 1185120]
{fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - BS Player Toolbar - C:\Program Files (x86)\BS_Player\tbBS_P.dll [2009-05-20 2085400]
{EE5D279F-081B-4404-994D-C6B60AAEBA6D} - EPSON Web-To-Page - C:\Program Files (x86)\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll [2005-02-21 368640]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"hpsysdrv"=c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe [2008-11-20 62768]
"KBD"=C:\Program Files (x86)\Hewlett-Packard\KBD\KbdStub.EXE [2008-07-21 12288]
"HP Health Check Scheduler"=c:\Program Files (x86)\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2008-12-04 75016]
"UpdateP2GoShortCut"=c:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [2008-10-30 210216]
"TVAgent"=c:\Program Files (x86)\Hewlett-Packard\Media\TV\TVAgent.exe [2008-12-31 210216]
"UpdateLBPShortCut"=c:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [2008-06-13 210216]
"UpdatePDIRShortCut"=c:\Program Files (x86)\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe [2008-06-13 210216]
"UpdatePSTShortCut"=c:\Program Files (x86)\CyberLink\CyberLink DVD Suite Deluxe\MUITransfer\MUIStartMenu.exe [2008-11-26 210216]
"TSMAgent"=c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe [2008-12-15 1152296]
"CLMLServer for HP TouchSmart"=c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe [2008-12-15 189736]
"HP Software Update"=c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [2008-12-08 54576]
"F-Secure Manager"=C:\Program Files (x86)\Darty Sérénité\Darty Protection\Common\FSM32.EXE [2008-09-23 182936]
"F-Secure TNB"=C:\Program Files (x86)\Darty Sérénité\Darty Protection\FSGUI\TNBUtil.exe [2008-09-23 957024]
"ORAHSSSessionManager"=C:\Program Files (x86)\OrangeHSS\SessionManager\SessionManager.exe [2007-12-12 107248]
"DVDAgent"=C:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDAgent.exe [2008-11-28 1148200]
"Adobe Reader Speed Launcher"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-21 1555968]
"HPAdvisor"=C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe [2008-12-01 966656]
"msnmsgr"=C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
"DAEMON Tools Lite"=C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]
"BitTorrent DNA"=C:\Users\Nicolas\Program Files (x86)\DNA\btdna.exe [2009-06-15 321344]
"uTorrent"=C:\Program Files (x86)\uTorrent\uTorrent.exe [2009-06-23 287536]
"augiugc"=c:\users\nicolas\appdata\local\augiugc.exe [2009-06-23 286720]

C:\Users\Nicolas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Darty Sauvegarde.lnk - C:\Program Files (x86)\Darty Sérénité\Darty Sauvegarde\oointray.exe

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=95000000

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=
"NoActiveDesktopChanges"=
"ForceActiveDesktopOn"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files (x86)\BitTorrent\bittorrent.exe"="C:\Program Files (x86)\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
"C:\Program Files (x86)\OrangeHSS\Connectivity\ConnectivityManager.exe"="C:\Program Files (x86)\OrangeHSS\Connectivity\ConnectivityManager.exe:*:enabled:CSS"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\SysWOW64\Notepad.exe %1
.js - open - C:\Windows\SysWOW64\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2009-06-27 14:51:58 ----D---- C:\rsit
2009-06-27 14:51:58 ----D---- C:\Program Files (x86)\trend micro
2009-06-27 14:35:27 ----D---- C:\Program Files (x86)\Navilog1
2009-06-26 19:13:27 ----D---- C:\ProgramData\Spybot - Search & Destroy
2009-06-26 19:13:27 ----D---- C:\Program Files (x86)\Spybot - Search & Destroy
2009-06-26 13:49:03 ----D---- C:\Program Files (x86)\CCleaner
2009-06-26 12:54:00 ----A---- C:\Windows\system32\Autodial2000.dll
2009-06-26 10:35:57 ----D---- C:\Program Files (x86)\OrangeHSS(17)
2009-06-24 23:31:29 ----D---- C:\Program Files (x86)\StuffPlug3
2009-06-24 13:37:05 ----D---- C:\Windows\IP Changer
2009-06-24 13:37:05 ----D---- C:\Program Files (x86)\IP Changer
2009-06-24 11:00:42 ----D---- C:\Downloads
2009-06-23 20:37:53 ----D---- C:\Program Files (x86)\uTorrent
2009-06-23 20:36:17 ----D---- C:\Users\Nicolas\AppData\Roaming\uTorrent
2009-06-23 19:54:58 ----D---- C:\Users\Nicolas\AppData\Roaming\EPSON
2009-06-20 22:53:09 ----A---- C:\Windows\system32\urlmon.dll
2009-06-20 22:53:09 ----A---- C:\Windows\system32\ieui.dll
2009-06-20 22:53:09 ----A---- C:\Windows\system32\iernonce.dll
2009-06-20 22:53:08 ----A---- C:\Windows\system32\iertutil.dll
2009-06-20 22:53:08 ----A---- C:\Windows\system32\ie4uinit.exe
2009-06-20 22:53:07 ----A---- C:\Windows\system32\wininet.dll
2009-06-20 22:53:07 ----A---- C:\Windows\system32\iesetup.dll
2009-06-20 22:53:07 ----A---- C:\Windows\system32\iedkcs32.dll
2009-06-20 22:53:06 ----A---- C:\Windows\system32\jsproxy.dll
2009-06-20 22:53:05 ----A---- C:\Windows\system32\ieframe.dll
2009-06-20 22:53:02 ----A---- C:\Windows\system32\mshtml.dll
2009-06-20 22:49:06 ----A---- C:\Windows\system32\icardie.dll
2009-06-20 22:49:06 ----A---- C:\Windows\system32\advpack.dll
2009-06-20 22:49:06 ----A---- C:\Windows\system32\admparse.dll
2009-06-20 22:49:05 ----A---- C:\Windows\system32\ieakeng.dll
2009-06-20 22:49:05 ----A---- C:\Windows\system32\corpol.dll
2009-06-20 22:49:04 ----A---- C:\Windows\system32\wextract.exe
2009-06-20 22:49:04 ----A---- C:\Windows\system32\msls31.dll
2009-06-20 22:49:04 ----A---- C:\Windows\system32\msfeedssync.exe
2009-06-20 22:49:04 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-06-20 22:49:03 ----A---- C:\Windows\system32\pngfilt.dll
2009-06-20 22:49:03 ----A---- C:\Windows\system32\ieapfltr.dll
2009-06-20 22:49:02 ----A---- C:\Windows\system32\msfeeds.dll
2009-06-20 22:49:02 ----A---- C:\Windows\system32\imgutil.dll
2009-06-20 22:49:02 ----A---- C:\Windows\system32\dxtrans.dll
2009-06-20 22:49:02 ----A---- C:\Windows\system32\dxtmsft.dll
2009-06-20 22:49:01 ----A---- C:\Windows\system32\occache.dll
2009-06-20 22:49:01 ----A---- C:\Windows\system32\mstime.dll
2009-06-20 22:49:01 ----A---- C:\Windows\system32\licmgr10.dll
2009-06-20 22:49:01 ----A---- C:\Windows\system32\iepeers.dll
2009-06-20 22:49:00 ----A---- C:\Windows\system32\webcheck.dll
2009-06-20 22:49:00 ----A---- C:\Windows\system32\msrating.dll
2009-06-20 22:49:00 ----A---- C:\Windows\system32\mshtmled.dll
2009-06-20 22:49:00 ----A---- C:\Windows\system32\inseng.dll
2009-06-20 22:49:00 ----A---- C:\Windows\system32\ieakui.dll
2009-06-20 22:49:00 ----A---- C:\Windows\system32\ieaksie.dll
2009-06-20 22:48:59 ----A---- C:\Windows\system32\WinFXDocObj.exe
2009-06-20 22:48:59 ----A---- C:\Windows\system32\vbscript.dll
2009-06-20 22:48:59 ----A---- C:\Windows\system32\jscript.dll
2009-06-20 22:48:58 ----A---- C:\Windows\system32\url.dll
2009-06-20 22:48:58 ----A---- C:\Windows\system32\mshtmler.dll
2009-06-20 22:48:56 ----A---- C:\Windows\system32\mshta.exe
2009-06-20 22:48:56 ----A---- C:\Windows\system32\iexpress.exe
2009-06-20 22:48:55 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2009-06-20 22:48:55 ----A---- C:\Windows\system32\SetDepNx.exe
2009-06-20 22:48:55 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2009-06-20 22:48:55 ----A---- C:\Windows\system32\PDMSetup.exe
2009-06-20 22:48:55 ----A---- C:\Windows\system32\ieUnatt.exe
2009-06-20 22:48:55 ----A---- C:\Windows\system32\iesysprep.dll
2009-06-20 20:58:17 ----A---- C:\Windows\system32\icardres.dll
2009-06-20 20:58:14 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2009-06-20 20:58:13 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2009-06-20 20:58:12 ----A---- C:\Windows\system32\infocardapi.dll
2009-06-20 20:58:12 ----A---- C:\Windows\system32\icardagt.exe
2009-06-20 20:57:50 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-06-20 20:57:42 ----A---- C:\Windows\system32\PresentationHost.exe
2009-06-20 20:48:04 ----A---- C:\Windows\system32\netfxperf.dll
2009-06-20 20:47:32 ----A---- C:\Windows\system32\dfshim.dll
2009-06-20 20:47:12 ----A---- C:\Windows\system32\mscoree.dll
2009-06-20 20:46:39 ----A---- C:\Windows\system32\mscorier.dll
2009-06-20 20:46:15 ----A---- C:\Windows\system32\mscories.dll
2009-06-20 17:34:22 ----D---- C:\Users\Nicolas\AppData\Roaming\WinBatch
2009-06-19 15:28:54 ----D---- C:\Program Files (x86)\OrangeHSS
2009-06-19 15:27:47 ----D---- C:\Program Files (x86)\Common Files\France Telecom
2009-06-18 10:07:54 ----D---- C:\ProgramData\UDL
2009-06-18 10:02:20 ----D---- C:\ProgramData\EPtemp
2009-06-17 23:00:08 ----D---- C:\Program Files (x86)\epson
2009-06-17 22:59:52 ----A---- C:\Windows\CDE DX4000EFDG.ini
2009-06-17 15:01:04 ----D---- C:\Users\Nicolas\AppData\Roaming\vlc
2009-06-15 15:26:23 ----D---- C:\Windows\system32\Samsung_USB_Drivers
2009-06-15 15:12:32 ----A---- C:\Windows\ODBCINST.INI
2009-06-15 15:12:32 ----A---- C:\Windows\ODBC.INI
2009-06-15 15:12:28 ----D---- C:\ProgramData\Samsung
2009-06-15 15:11:55 ----D---- C:\Windows\Downloaded Installations
2009-06-15 15:07:11 ----D---- C:\Program Files (x86)\Samsung
2009-06-15 11:28:37 ----D---- C:\Program Files (x86)\MSXML 4.0
2009-06-15 11:16:13 ----D---- C:\Users\Nicolas\AppData\Roaming\Locktime
2009-06-14 21:02:15 ----D---- C:\Users\Nicolas\AppData\Roaming\Sports Interactive
2009-06-14 21:02:00 ----D---- C:\ProgramData\Sports Interactive
2009-06-14 21:01:40 ----A---- C:\Windows\system32\XAudio2_1.dll
2009-06-14 21:01:40 ----A---- C:\Windows\system32\XAPOFX1_0.dll
2009-06-14 21:01:40 ----A---- C:\Windows\system32\xactengine3_1.dll
2009-06-14 21:01:39 ----A---- C:\Windows\system32\X3DAudio1_4.dll
2009-06-14 21:01:38 ----A---- C:\Windows\system32\d3dx10_38.dll
2009-06-14 21:01:38 ----A---- C:\Windows\system32\D3DCompiler_38.dll
2009-06-14 21:01:36 ----A---- C:\Windows\system32\D3DX9_38.dll
2009-06-14 21:01:35 ----A---- C:\Windows\system32\XAudio2_0.dll
2009-06-14 21:01:35 ----A---- C:\Windows\system32\xactengine3_0.dll
2009-06-14 21:01:34 ----A---- C:\Windows\system32\X3DAudio1_3.dll
2009-06-14 21:01:33 ----A---- C:\Windows\system32\d3dx10_37.dll
2009-06-14 21:01:33 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2009-06-14 21:01:32 ----A---- C:\Windows\system32\D3DX9_37.dll
2009-06-14 21:01:31 ----A---- C:\Windows\system32\xactengine2_10.dll
2009-06-14 21:01:30 ----A---- C:\Windows\system32\d3dx10_36.dll
2009-06-14 21:01:30 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2009-06-14 21:01:29 ----A---- C:\Windows\system32\d3dx9_36.dll
2009-06-14 21:01:27 ----A---- C:\Windows\system32\xactengine2_9.dll
2009-06-14 21:01:23 ----A---- C:\Windows\system32\xactengine2_8.dll
2009-06-14 21:01:23 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2009-06-14 21:01:18 ----A---- C:\Windows\system32\xactengine2_7.dll
2009-06-14 21:01:17 ----A---- C:\Windows\system32\d3dx10_33.dll
2009-06-14 21:01:16 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2009-06-14 21:01:14 ----A---- C:\Windows\system32\d3dx9_33.dll
2009-06-14 21:01:10 ----A---- C:\Windows\system32\xactengine2_6.dll
2009-06-14 21:01:09 ----A---- C:\Windows\system32\xactengine2_5.dll
2009-06-14 21:01:08 ----A---- C:\Windows\system32\d3dx10.dll
2009-06-14 21:01:05 ----A---- C:\Windows\system32\d3dx9_32.dll
2009-06-14 21:01:04 ----A---- C:\Windows\system32\xactengine2_4.dll
2009-06-14 21:01:04 ----A---- C:\Windows\system32\x3daudio1_1.dll
2009-06-14 21:01:02 ----A---- C:\Windows\system32\d3dx9_31.dll
2009-06-14 21:01:01 ----A---- C:\Windows\system32\xactengine2_3.dll
2009-06-14 21:01:00 ----A---- C:\Windows\system32\xinput1_2.dll
2009-06-14 21:00:58 ----A---- C:\Windows\system32\xactengine2_2.dll
2009-06-14 21:00:57 ----A---- C:\Windows\system32\xinput1_1.dll
2009-06-14 21:00:56 ----A---- C:\Windows\system32\xactengine2_1.dll
2009-06-14 21:00:39 ----A---- C:\Windows\system32\d3dx9_30.dll
2009-06-14 21:00:36 ----A---- C:\Windows\system32\xactengine2_0.dll
2009-06-14 21:00:36 ----A---- C:\Windows\system32\x3daudio1_0.dll
2009-06-14 21:00:34 ----A---- C:\Windows\system32\d3dx9_29.dll
2009-06-14 21:00:32 ----A---- C:\Windows\system32\d3dx9_28.dll
2009-06-14 21:00:30 ----A---- C:\Windows\system32\d3dx9_27.dll
2009-06-14 21:00:28 ----A---- C:\Windows\system32\d3dx9_26.dll
2009-06-14 21:00:26 ----A---- C:\Windows\system32\d3dx9_25.dll
2009-06-14 21:00:24 ----A---- C:\Windows\system32\d3dx9_24.dll
2009-06-14 20:57:20 ----HD---- C:\Program Files (x86)\Zero G Registry
2009-06-14 20:57:20 ----D---- C:\Program Files (x86)\Sports Interactive
2009-06-14 19:37:10 ----D---- C:\ProgramData\Locktime
2009-06-14 18:34:46 ----D---- C:\Users\Nicolas\AppData\Roaming\BitTorrent
2009-06-14 18:34:09 ----D---- C:\Users\Nicolas\AppData\Roaming\DNA
2009-06-14 18:34:09 ----D---- C:\Program Files (x86)\DNA
2009-06-14 18:34:09 ----D---- C:\Program Files (x86)\BitTorrent
2009-06-14 17:52:38 ----D---- C:\Users\Nicolas\AppData\Roaming\Mozilla
2009-06-14 17:11:22 ----D---- C:\ProgramData\Adobe
2009-06-14 17:10:51 ----D---- C:\Program Files (x86)\Bonjour
2009-06-14 17:06:00 ----D---- C:\Windows\system32\spool
2009-06-14 17:02:38 ----D---- C:\Program Files (x86)\Adobe
2009-06-14 17:02:04 ----D---- C:\Program Files (x86)\Common Files\Macrovision Shared
2009-06-14 17:01:19 ----D---- C:\Program Files (x86)\Common Files\Adobe
2009-06-14 14:06:43 ----A---- C:\Windows\system32\sdohlp.dll
2009-06-14 14:06:43 ----A---- C:\Windows\system32\iasrecst.dll
2009-06-14 14:06:43 ----A---- C:\Windows\system32\iashost.exe
2009-06-14 14:06:43 ----A---- C:\Windows\system32\iasdatastore.dll
2009-06-14 14:06:43 ----A---- C:\Windows\system32\iasads.dll
2009-06-14 14:06:30 ----A---- C:\Windows\system32\secur32.dll
2009-06-14 14:06:30 ----A---- C:\Windows\system32\kernel32.dll
2009-06-14 14:06:30 ----A---- C:\Windows\system32\apilogen.dll
2009-06-14 14:06:30 ----A---- C:\Windows\system32\amxread.dll
2009-06-14 14:02:17 ----A---- C:\Windows\system32\rpcrt4.dll
2009-06-14 14:02:00 ----A---- C:\Windows\system32\localspl.dll
2009-06-14 13:57:54 ----A---- C:\Windows\system32\xolehlp.dll
2009-06-14 13:57:54 ----A---- C:\Windows\system32\msdtcprx.dll
2009-06-14 13:57:48 ----A---- C:\Windows\system32\schannel.dll
2009-06-14 13:57:22 ----A---- C:\Windows\system32\winhttp.dll
2009-06-14 12:16:48 ----A---- C:\Windows\system32\wups.dll
2009-06-14 12:16:47 ----A---- C:\Windows\system32\wudriver.dll
2009-06-14 12:16:47 ----A---- C:\Windows\system32\wuapi.dll
2009-06-14 12:16:22 ----A---- C:\Windows\system32\wuwebv.dll
2009-06-14 12:16:22 ----A---- C:\Windows\system32\wuapp.exe
2009-06-13 23:19:32 ----HD---- C:\_Backup
2009-06-13 23:19:15 ----D---- C:\Users\Nicolas\AppData\Roaming\F-Secure
2009-06-13 23:09:24 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-06-13 23:08:28 ----D---- C:\ProgramData\fssg
2009-06-13 23:08:03 ----D---- C:\ProgramData\f-secure
2009-06-13 23:07:04 ----D---- C:\ProgramData\BVRP Software
2009-06-13 23:06:41 ----D---- C:\Users\Nicolas\AppData\Roaming\Darty
2009-06-13 23:06:41 ----D---- C:\ProgramData\Darty
2009-06-13 23:05:33 ----D---- C:\Program Files (x86)\Common Files\Wise Installation Wizard
2009-06-13 23:05:08 ----D---- C:\Program Files (x86)\Darty Sérénité
2009-06-13 22:54:02 ----D---- C:\Program Files (x86)\Microsoft Visual Studio
2009-06-13 22:51:51 ----D---- C:\Program Files (x86)\Microsoft Visual Studio 8
2009-06-13 22:45:24 ----D---- C:\ProgramData\Messenger Plus!
2009-06-13 22:45:18 ----D---- C:\ProgramData\DAEMON Tools Lite
2009-06-13 22:45:14 ----D---- C:\Program Files (x86)\DAEMON Tools Toolbar
2009-06-13 22:45:11 ----D---- C:\Program Files (x86)\DAEMON Tools Lite
2009-06-13 22:36:56 ----D---- C:\Users\Nicolas\AppData\Roaming\WinRAR
2009-06-13 22:36:29 ----D---- C:\Program Files (x86)\WinRAR
2009-06-13 13:47:40 ----D---- C:\Users\Nicolas\AppData\Roaming\DAEMON Tools Lite
2009-06-13 13:26:01 ----D---- C:\Program Files (x86)\Conduit
2009-06-13 13:26:01 ----D---- C:\Program Files (x86)\BS_Player
2009-06-13 13:25:59 ----D---- C:\Users\Nicolas\AppData\Roaming\BSplayer Pro
2009-06-13 13:25:59 ----D---- C:\Users\Nicolas\AppData\Roaming\BSplayer
2009-06-13 13:25:59 ----D---- C:\Program Files (x86)\Webteh
2009-06-13 13:24:25 ----D---- C:\Program Files (x86)\VideoLAN
2009-06-13 11:59:47 ----D---- C:\Program Files (x86)\Messenger Plus! Live
2009-06-13 11:50:14 ----D---- C:\Program Files (x86)\Microsoft
2009-06-13 11:50:01 ----D---- C:\Program Files (x86)\Windows Live SkyDrive
2009-06-13 11:49:47 ----D---- C:\Program Files (x86)\Windows Live
2009-06-13 11:39:13 ----D---- C:\Program Files (x86)\Common Files\Windows Live
2009-06-13 11:31:11 ----D---- C:\Program Files (x86)\Mozilla Firefox
2009-06-13 11:26:23 ----D---- C:\Users\Nicolas\AppData\Roaming\Macromedia
2009-06-13 10:56:22 ----D---- C:\Users\Nicolas\AppData\Roaming\Adobe
2009-06-13 10:55:32 ----D---- C:\Program Files (x86)\Securitoo
2009-06-12 19:44:52 ----D---- C:\ProgramData\{B3C2C1CD-6B77-4A96-B670-F734AC2A1CBC}
2009-06-12 19:44:42 ----D---- C:\Program Files (x86)\Activation Assistant for the 2007 Microsoft Office suites
2009-06-12 19:43:43 ----D---- C:\Program Files (x86)\Common Files\DESIGNER
2009-06-12 19:43:33 ----D---- C:\Windows\PCHEALTH
2009-06-12 19:43:33 ----D---- C:\Program Files (x86)\Microsoft.NET
2009-06-12 19:41:33 ----D---- C:\ProgramData\Microsoft Help
2009-06-12 19:41:14 ----RHD---- C:\MSOCache
2009-06-12 18:58:03 ----RHD---- C:\Users\Nicolas\AppData\Roaming\SecuROM
2009-06-12 18:42:14 ----A---- C:\Windows\system32\PnkBstrB.exe
2009-06-12 18:42:14 ----A---- C:\Windows\system32\PnkBstrA.exe
2009-06-12 18:42:11 ----A---- C:\Windows\system32\pbsvc.exe
2009-06-12 18:42:00 ----A---- C:\Windows\system32\d3dx10_35.dll
2009-06-12 18:42:00 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2009-06-12 18:41:59 ----A---- C:\Windows\system32\d3dx9_35.dll
2009-06-12 18:41:57 ----A---- C:\Windows\system32\d3dx10_34.dll
2009-06-12 18:41:57 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2009-06-12 18:41:56 ----A---- C:\Windows\system32\d3dx9_34.dll
2009-06-12 18:41:55 ----A---- C:\Windows\system32\xinput1_3.dll
2009-06-12 18:41:17 ----D---- C:\ProgramData\Media Center Programs
2009-06-12 18:31:13 ----D---- C:\Program Files (x86)\Electronic Arts
2009-06-12 18:22:54 ----D---- C:\Users\Nicolas\AppData\Roaming\CyberLink
2009-06-12 18:03:56 ----D---- C:\Program Files (x86)\Common Files\SWF Studio
2009-06-12 18:03:55 ----SHD---- C:\Users\Nicolas\AppData\Roaming\.#
2009-06-12 15:34:24 ----A---- C:\Windows\kit.ini
2009-06-12 15:34:23 ----D---- C:\Program Files (x86)\Wanadoo
2009-06-12 15:30:29 ----D---- C:\Users\Nicolas\AppData\Roaming\Identities
2009-06-12 15:29:52 ----D---- C:\Users\Nicolas\AppData\Roaming\hewlett-packard
2009-06-12 15:26:49 ----D---- C:\Program Files (x86)\Microsoft Office
2009-06-12 15:26:33 ----D---- C:\Program Files (x86)\Microsoft Works
2009-06-12 15:24:56 ----D---- C:\Users\Nicolas\AppData\Roaming\HP TCS
2009-06-12 15:24:13 ----A---- C:\Windows\system32\difxapi.dll
2009-06-12 15:24:08 ----D---- C:\Intel
2009-06-12 15:24:03 ----D---- C:\Users\Nicolas\AppData\Roaming\InstallShield
2009-06-12 15:24:03 ----D---- C:\Program Files (x86)\Intel
2009-06-12 15:22:17 ----SD---- C:\Users\Nicolas\AppData\Roaming\Microsoft
2009-06-12 15:22:17 ----D---- C:\Users\Nicolas\AppData\Roaming\Media Center Programs
2009-06-12 15:22:08 ----SHD---- C:\ProgramData\Modèles
2009-06-12 15:22:08 ----SHD---- C:\ProgramData\Menu Démarrer
2009-06-12 15:22:08 ----SHD---- C:\ProgramData\Favoris
2009-06-12 15:22:08 ----SHD---- C:\ProgramData\Bureau

======List of files/folders modified in the last 1 months======

2009-06-27 14:52:11 ----D---- C:\Windows\Prefetch
2009-06-27 14:52:08 ----D---- C:\Windows\Temp
2009-06-27 14:51:58 ----RD---- C:\Program Files (x86)
2009-06-27 14:36:50 ----D---- C:\Windows
2009-06-27 12:28:11 ----SHD---- C:\System Volume Information
2009-06-26 21:23:28 ----D---- C:\Windows\Tasks
2009-06-26 21:22:58 ----D---- C:\Windows\registration
2009-06-26 19:13:27 ----D---- C:\ProgramData
2009-06-26 13:53:08 ----D---- C:\Windows\Debug
2009-06-26 12:54:00 ----D---- C:\Windows\SysWOW64
2009-06-26 12:53:59 ----D---- C:\Windows\inf
2009-06-26 11:37:56 ----D---- C:\Windows\System32
2009-06-26 11:03:56 ----SD---- C:\ProgramData\Microsoft
2009-06-24 15:22:57 ----SHD---- C:\Windows\Installer
2009-06-21 11:24:46 ----D---- C:\Windows\Microsoft.NET
2009-06-21 11:24:41 ----RSD---- C:\Windows\assembly
2009-06-21 11:21:58 ----D---- C:\Windows\rescache
2009-06-21 11:01:11 ----D---- C:\Windows\system32\migration
2009-06-21 11:01:11 ----D---- C:\Program Files (x86)\Internet Explorer
2009-06-21 11:01:09 ----D---- C:\Windows\system32\fr-FR
2009-06-21 11:01:02 ----D---- C:\Windows\system32\en-US
2009-06-21 11:00:57 ----D---- C:\Windows\PolicyDefinitions
2009-06-21 11:00:50 ----D---- C:\Windows\system32\manifeststore
2009-06-21 11:00:49 ----D---- C:\Windows\AppPatch
2009-06-21 11:00:36 ----D---- C:\Windows\system32\XPSViewer
2009-06-21 11:00:31 ----D---- C:\Windows\system32\wbem
2009-06-20 23:39:14 ----D---- C:\Windows\winsxs
2009-06-19 15:27:47 ----D---- C:\Program Files (x86)\Common Files
2009-06-18 10:09:04 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2009-06-18 10:07:47 ----D---- C:\Program Files (x86)\Common Files\InstallShield
2009-06-17 23:00:04 ----D---- C:\Windows\twain_32
2009-06-14 20:58:56 ----D---- C:\Windows\Logs
2009-06-14 19:37:07 ----RD---- C:\Program Files
2009-06-14 17:09:01 ----RSD---- C:\Windows\Fonts
2009-06-14 16:48:07 ----D---- C:\Program Files (x86)\Common Files\microsoft shared
2009-06-14 16:44:43 ----A---- C:\Windows\win.ini
2009-06-14 16:44:42 ----D---- C:\Program Files (x86)\Common Files\System
2009-06-14 16:12:24 ----D---- C:\Windows\SoftwareDistribution
2009-06-14 11:29:15 ----D---- C:\Windows\system32\drivers
2009-06-13 22:54:06 ----D---- C:\Program Files (x86)\MSBuild
2009-06-13 22:54:00 ----D---- C:\Windows\ShellNew
2009-06-13 22:46:32 ----D---- C:\ProgramData\CyberLink
2009-06-13 13:26:01 ----RD---- C:\Users
2009-06-12 19:38:06 ----HD---- C:\hp
2009-06-12 19:36:04 ----D---- C:\ProgramData\Norton
2009-06-12 15:30:44 ----SHD---- C:\$Recycle.Bin
2009-06-12 15:24:38 ----D---- C:\Program Files (x86)\SMINST
2009-06-12 15:23:51 ----RD---- C:\Program Files (x86)\Online Services
2009-06-12 15:23:35 ----D---- C:\Program Files (x86)\Windows Sidebar
2009-06-12 15:19:03 ----D---- C:\ProgramData\Hewlett-Packard

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 F-Secure HIPS;F-Secure HIPS Driver; \??\C:\Program Files (x86)\Darty Sérénité\Darty Protection\HIPS\drivers\fshs.sys [2008-09-23 56288]
R1 FSES;F-Secure Email Scanning Driver; C:\Windows\System32\drivers\fses.sys []
R1 FSFW;F-Secure Firewall Driver; C:\Windows\System32\drivers\fsdfw.sys []
R1 fsvista;F-Secure Vista Support Driver; \??\C:\Program Files (x86)\Darty Sérénité\Darty Protection\Anti-Virus\minifilter\fsvista.sys [2008-09-23 12896]
R1 nltdi;nltdi; \??\C:\Windows\system32\drivers\nltdi.sys []
R2 {55662437-DA8C-40c0-AADA-2C816A897A49};Power Control [2009/06/20 17:37:41]; \??\C:\Program Files (x86)\Hewlett-Packard\Media\DVD\000.fcl [2008-11-28 146928]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper; \??\C:\Program Files (x86)\Darty Sérénité\Darty Protection\Anti-Virus\minifilter\fsgk.sys [2009-06-14 129152]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHD64.sys []
R3 ksthunk;Kernel Streaming Thunks; C:\Windows\system32\drivers\ksthunk.sys []
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys []
R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh64.sys []
R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys []
S3 aqocx77u;aqocx77u; C:\Windows\system32\drivers\aqocx77u.sys []
S3 athrusb6;Atheros Wireless LAN USB device driver 6 Series; C:\Windows\system32\DRIVERS\athrxu6.sys []
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys []
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys []
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys []
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys []
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys []
S3 PCAMp50a64;PCAMp50a64 NDIS Protocol Driver; C:\Windows\System32\Drivers\PCAMp50a64.sys []
S3 PCASp50a64;PCASp50a64 NDIS Protocol Driver; C:\Windows\System32\Drivers\PCASp50a64.sys []
S3 PCD5SRVC{8AAF211B-043E02A9-05040000};PCD5SRVC{8AAF211B-043E02A9-05040000} - PCDR Kernel Mode Service Helper Driver; \??\C:\PROGRA~1\PC-DOC~1\PCD5SRVC_x64.pkms [2008-11-05 25888]
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM); C:\Windows\system32\DRIVERS\ss_bus.sys []
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter; C:\Windows\system32\DRIVERS\ss_mdfl.sys []
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers; C:\Windows\system32\DRIVERS\ss_mdm.sys []
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys []
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys []
S4 F-Secure Filter;F-Secure File System Filter; \??\C:\Program Files (x86)\Darty Sérénité\Darty Protection\Anti-Virus\Win2K\FSfilter.sys [2008-09-23 39776]
S4 F-Secure Recognizer;F-Secure File System Recognizer; \??\C:\Program Files (x86)\Darty Sérénité\Darty Protection\Anti-Virus\Win2K\FSrec.sys [2008-09-23 25184]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys []
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 adbackup;AdBackup; C:\PROGRA~2\DARTYS~1\DARTYS~1\ooservice.exe [2008-10-20 192512]
R2 Bonjour Service;##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##; C:\Program Files (x86)\Bonjour\mDNSResponder.exe [2006-02-28 229376]
R2 Darty Optimisation Task Manager;Darty Optimisation Task Manager; C:\PROGRA~2\DARTYS~1\DARTYO~1\mxtask.exe [2008-10-16 496896]
R2 ezSharedSvc;Easybits Shared Services for Windows; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 F-Secure Gatekeeper Handler Starter;FSGKHS; C:\Program Files (x86)\Darty Sérénité\Darty Protection\Anti-Virus\fsgk32st.exe [2009-06-13 215648]
R2 FSMA;F-Secure Management Agent; C:\Program Files (x86)\Darty Sérénité\Darty Protection\Common\FSMA32.EXE [2008-09-23 117400]
R2 FTRTSVC;France Telecom Routing Table Service; C:\PROGRA~2\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe [2007-12-11 65536]
R2 HP Health Check Service;HP Health Check Service; c:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe [2008-12-04 94208]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe [2008-11-03 354840]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe [2008-10-22 73728]
R2 nlsvc;NetLimiter; C:\Program Files\NetLimiter 2 Monitor\nlsvc.exe [2007-05-21 832512]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe []
R2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2009-06-12 66872]
R3 FSAUA;F-Secure Automatic Update Agent; C:\Program Files (x86)\Darty Sérénité\Darty Protection\FSAUA\program\fsaua.exe [2008-09-23 490080]
R3 FSDFWD;F-Secure Anti-Virus Firewall Daemon; C:\Program Files (x86)\Darty Sérénité\Darty Protection\FWES\Program\fsdfwd.exe [2008-09-23 818784]
R3 FSORSPClient;F-Secure ORSP Client; C:\Program Files (x86)\Darty Sérénité\Darty Protection\ORSP Client\fsorsp.exe [2008-09-23 55904]
S3 clr_optimization_v2.0.50727_64;Microsoft .NET Framework NGEN v2.0.50727_X64; C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe [2008-07-27 93184]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2009-06-14 654848]
S3 GameConsoleService;GameConsoleService; C:\Program Files (x86)\HP Games\My HP Game Console\GameConsoleService.exe [2008-06-23 164600]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PerfHost;@%systemroot%\sysWow64\perfhost.exe,-2; C:\Windows\SysWow64\perfhost.exe [2008-01-21 19968]

-----------------EOF-----------------

Répondre à spinaroony

3

spinaroony, le 27 jun 2009 à 14:55:12

Info.txt logfile of random's system information tool 1.06 2009-06-27 14:52:13

======Uninstall list======

-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Spyware Scanner"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Spyware"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Virus Client Security Installer"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Anti-Virus"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Automatic Update Agent"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure DAAS"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure DAAS2"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Diagnostics"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure E-mail Scanning"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure FWES"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Gadget"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure GateKeeper Interface"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Gemini"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure GUI"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Help"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure HIPS"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure ISP News"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Localization API"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Management Agent"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure ORSP Client"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Pegasus Engine"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Protocol Scanner"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure TNB"
-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\Uninstall\fsuninst.exe" /UninstRegKey:"F-Secure Uninstall"
-->"C:\Program Files (x86)\HP Games\5 Card Deluxe\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Agatha Christie - Death on the Nile\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Age of Castles\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Blasterball 3\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Build-a-lot 2\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Cake Mania\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Chuzzle Deluxe\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Diner Dash\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\FATE\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Fish Tycoon\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Gem Shop\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Granny in Paradise\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Insaniquarium Deluxe\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Mah Jong Quest\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Mahjongg Artifacts\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\My HP Game Console\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Ocean Express\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Peggle\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Polar Bowler\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Polar Golfer\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Polar Pool\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Puzzle Express\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Slingo Deluxe\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Sudoku Quest\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\The Treasures of Montezuma\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Tradewinds\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Virtual Villagers - The Secret City\Uninstall.exe"
-->"C:\Program Files (x86)\HP Games\Zuma Deluxe\Uninstall.exe"
Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{B3C2C1CD-6B77-4A96-B670-F734AC2A1CBC}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
ActiveCheck component for HP Active Support Library-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
Adobe Anchor Service CS3-->MsiExec.exe /I{90176341-0A8B-4CCC-A78D-F862228A6B95}
Adobe Asset Services CS3-->MsiExec.exe /I{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}
Adobe Bridge CS3-->MsiExec.exe /I{9C9824D9-9000-4373-A6A5-D0E5D4831394}
Adobe Bridge Start Meeting-->MsiExec.exe /I{08B32819-6EEF-4057-AEDA-5AB681A36A23}
Adobe Camera Raw 4.0-->MsiExec.exe /I{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}
Adobe CMaps-->MsiExec.exe /I{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}
Adobe Color - Photoshop Specific-->MsiExec.exe /I{A2D81E70-2A98-4A08-A628-94388B063C5E}
Adobe Color Common Settings-->MsiExec.exe /I{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}
Adobe Color EU Recommended Settings-->MsiExec.exe /I{73B5D990-04EA-4751-B10F-5534770B91F2}
Adobe Color JA Extra Settings-->MsiExec.exe /I{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}
Adobe Color NA Extra Settings-->MsiExec.exe /I{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}
Adobe Default Language CS3-->MsiExec.exe /I{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}
Adobe Device Central CS3-->MsiExec.exe /I{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}
Adobe ExtendScript Toolkit 2-->MsiExec.exe /I{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}
Adobe Flash Player 10 ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\Windows\SysWOW64\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Player 9 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
Adobe Fonts All-->MsiExec.exe /I{6ABE0BEE-D572-4FE8-B434-9E72A289431B}
Adobe Help Viewer CS3-->MsiExec.exe /I{04AF207D-9A77-465A-8B76-991F6AB66245}
Adobe Linguistics CS3-->MsiExec.exe /I{54793AA1-5001-42F4-ABB6-C364617C6078}
Adobe PDF Library Files-->MsiExec.exe /I{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}
Adobe Photoshop CS3-->C:\Program Files (x86)\Common Files\Adobe\Installers\32e9033392a51340b32fdc6ad893ab7\Setup.exe
Adobe Photoshop CS3-->MsiExec.exe /I{BF794769-8875-4E01-B7BE-E00104604F4A}
Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
Adobe Setup-->MsiExec.exe /I{926DEB4E-2B0A-4C5C-AE4A-BF6C06949702}
Adobe Stock Photos CS3-->MsiExec.exe /I{29E5EA97-5F74-4A57-B8B2-D4F169117183}
Adobe Type Support-->MsiExec.exe /I{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}
Adobe Update Manager CS3-->MsiExec.exe /I{E69AE897-9E0B-485C-8552-7841F48D42D8}
Adobe Version Cue CS3 Client-->MsiExec.exe /I{D0DFF92A-492E-4C40-B862-A74A173C25C5}
Adobe WinSoft Linguistics Plugin-->MsiExec.exe /I{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}
Adobe XMP Panels CS3-->MsiExec.exe /I{802771A9-A856-4A41-ACF7-1450E523C923}
AOL Toolbar 5.0-->"C:\Program Files (x86)\AOL\AOL Toolbar 5.0\uninstall.exe"
Archiveur WinRAR-->C:\Program Files (x86)\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
BS.Player FREE-->"C:\Program Files (x86)\Webteh\BSplayer\uninstall.exe"
BS_Player Toolbar-->C:\PROGRA~2\BS_PLA~1\UNWISE.EXE /U C:\PROGRA~2\BS_PLA~1\INSTALL.LOG
CCleaner (remove only)-->"C:\Program Files (x86)\CCleaner\uninst.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Crysis(R)-->MsiExec.exe /I{000E79B7-E725-4F01-870A-C12942B7F8E4}
CyberLink DVD Suite Deluxe-->"C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" /z-uninstall
CyberLink DVD Suite Deluxe-->"C:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" /z-uninstall
DAEMON Tools Toolbar-->C:\Program Files (x86)\DAEMON Tools Toolbar\uninst.exe
Darty Optimisation-->MsiExec.exe /I{5158974E-2D28-4018-9335-7694C2974746}
Darty Protection-->"C:\Program Files (x86)\Darty Sérénité\Darty Protection\FSGUI\PostInstall.exe" /tUnInstall
Darty Sauvegarde-->C:\Program Files (x86)\Darty Sérénité\Darty Sauvegarde\oouninst
Dongle Sagem 760N-->C:\PROGRA~2\COMMON~1\France Telecom\LIVEBOX_SAGEM_760N\2\uninstHardComponent.exe Uninstall.ini
EPSON Scan-->C:\Program Files (x86)\epson\escndv\setup\setup.exe /r
EPSON Web-To-Page-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\Setup.exe" -l0x40c -anything
Favorit-->c:\users\nicolas\appdata\local\augiugc.bat
Football Manager 2009-->"C:\Program Files (x86)\Sports Interactive\Football Manager 2009\Uninstall_Football Manager 2009\Uninstall Football Manager 2009.exe"
HijackThis 2.0.2-->"C:\Program Files (x86)\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->c:\Windows\SysWOW64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {08155812-0202-4D5F-A7FF-12A2782DC548} /qb+ REBOOTPROMPT=""
HP Active Support Library-->"C:\Program Files (x86)\InstallShield Installation Information\{0295F89F-F698-4101-9A7D-49F407EC2D82}\setup.exe" -runfromtemp -l0x0409 -removeonly
HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{E1591139-8B44-411B-A81B-D35F83A0565A}\setup.exe" -l0x9 -removeonly
HP MediaSmart DVD-->"C:\Program Files (x86)\InstallShield Installation Information\{DCCAD079-F92C-44DA-B258-624FC6517A5A}\setup.exe" /z-uninstall
HP MediaSmart DVD-->"C:\Program Files (x86)\InstallShield Installation Information\{DCCAD079-F92C-44DA-B258-624FC6517A5A}\setup.exe" /z-uninstall
HP MediaSmart Music/Photo/Video-->"C:\Program Files (x86)\InstallShield Installation Information\{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}\setup.exe" /z-uninstall
HP MediaSmart Music/Photo/Video-->"C:\Program Files (x86)\InstallShield Installation Information\{B2EE25B9-5B00-4ACF-94F0-92433C28C39E}\setup.exe" /z-uninstall /zMS
HP MediaSmart TV-->"C:\Program Files (x86)\InstallShield Installation Information\{67626E09-5366-4480-8F1E-93FADF50CA15}\setup.exe" /z-uninstall
HP MediaSmart TV-->"C:\Program Files (x86)\InstallShield Installation Information\{67626E09-5366-4480-8F1E-93FADF50CA15}\setup.exe" /z-uninstall
HP Picasso Media Center Add-In-->MsiExec.exe /X{03BF5CB1-B72E-4CA6-A278-F65680F05420}
HP Recovery Manager RSS-->MsiExec.exe /X{A0640EC2-B97E-4FC1-AD14-227C9E386BB4}
HP Total Care Advisor-->MsiExec.exe /X{154A4184-1A3D-4BF9-A5AE-4FA1660445F3}
HP Total Care Setup-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{95A747E0-DF19-46CB-A622-20A0107201BD}\setup.exe" -l0x9 -removeonly
HP Update-->MsiExec.exe /X{47F36D92-E58E-456D-B73C-3382737E4C42}
HPAsset component for HP Active Support Library-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
Installation Windows Live-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
IP Changer-->"C:\Windows\IP Changer\uninstall.exe" "/U:C:\Program Files (x86)\IP Changer\Uninstall\uninstall.xml"
LabelPrint-->"C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" /z-uninstall
LabelPrint-->"C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" /z-uninstall
LightScribe System Software 1.14.32.1-->MsiExec.exe /X{CF3D8718-EF21-4408-AE38-A6DA98E1E2B6}
Messenger Plus! Live-->"C:\Program Files (x86)\Messenger Plus! Live\Uninstall.exe"
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-002A-0000-1000-0000000FF1CE} /uninstall {E64BA721-2310-4B55-BE5A-2925F9706192}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-002A-0000-1000-0000000FF1CE} /uninstall {E64BA721-2310-4B55-BE5A-2925F9706192}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-002A-040C-1000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-002A-040C-1000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office Home and Student 2007-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
Microsoft Office Professional Plus 2007-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}
Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Mozilla Firefox (3.0.11)-->C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
muvee Reveal-->MsiExec.exe /X{D722CF4B-4B06-BF11-FDEA-BD1B319FEA57}
My HP Games-->"C:\Program Files (x86)\HP Games\Uninstall.exe"
Navilog1 4.0.0-->"C:\Program Files (x86)\Navilog1\unins000.exe"
NetLimiter 2 Monitor (remove only)-->"C:\Program Files\NetLimiter 2 Monitor\nl2uninst.exe"
Orange - Logiciels Internet-->C:\Program Files (x86)\OrangeHSS\installation\core\Installgui.exe -u
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
PDF Settings-->MsiExec.exe /I{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}
PIF DESIGNER-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{B90450DF-E781-46FD-B1F1-0C86DA40E443}\Setup.exe" -l0x40c anything
Power2Go-->"C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" /z-uninstall
Power2Go-->"C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" /z-uninstall
PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
PowerDirector-->"C:\Program Files (x86)\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
PunkBuster Services-->C:\Windows\system32\pbsvc.exe -u
Python 2.6 pywin32-212-->"C:\program files (x86)\Python\Removepywin32.exe" -u "C:\program files (x86)\Python\pywin32-wininst.log"
Python 2.6.1-->MsiExec.exe /I{9CC89170-000B-457D-91F1-53691F85B223}
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -removeonly
SAMSUNG Mobile USB Modem 1.0 Software-->C:\Program Files (x86)\SAMSUNG\SAMSUNG Mobile USB Modem 1.0\SS_Uninstall.exe
Samsung PC Studio 2.0 PIM & File Manager-->MsiExec.exe /I{4513F51E-3D1B-4791-B652-4C8B263ACD07}
Samsung PC Studio 3 USB Driver Installer-->"C:\Program Files (x86)\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -runfromtemp -l0x040c -removeonly
Samsung PC Studio PC Sync-->MsiExec.exe /X{F55F0EF4-A5DD-4469-80FA-7F03AC8B3E00}
Solution de clavier multimédia amélioré-->C:\Program Files (x86)\Hewlett-Packard\KBD\Install.exe /u
sp43204-->c:\hp\Softpaq\sp43204\sp43204.exe
Spybot - Search & Destroy-->"C:\Program Files (x86)\Spybot - Search & Destroy\unins000.exe"
StuffPlug 3-->C:\Program Files (x86)\StuffPlug3\Uninstall.exe
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Outlook 2007 Junk Email Filter (kb970012)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {DC4A962B-9EC2-469C-BC9C-87312ADAEE81}
VLC media player 0.9.9-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}

======Security center information======

AS: Windows Defender

======System event log======

Computer Name: PC-de-Nicolas
Event Code: 4226
Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.
Record Number: 19901
Source Name: Tcpip
Time Written: 20090627095113.872000-000
Event Type: Avertissement
User:

Computer Name: PC-de-Nicolas
Event Code: 4226
Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.
Record Number: 19913
Source Name: Tcpip
Time Written: 20090627105106.598000-000
Event Type: Avertissement
User:

Computer Name: PC-de-Nicolas
Event Code: 15016
Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
Record Number: 19936
Source Name: Microsoft-Windows-HttpEvent
Time Written: 20090627120407.443552-000
Event Type: Erreur
User:

Computer Name: PC-de-Nicolas
Event Code: 7026
Message: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
i8042prt
Record Number: 20012
Source Name: Service Control Manager
Time Written: 20090627120512.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-Nicolas
Event Code: 3004
Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
Pour plus d’informations, consultez les données suivantes :
Non applicable
ID d’analyse : {5B605C45-0CCF-4EBB-9F7A-6BAE885A79E2}
Utilisateur : PC-de-Nicolas\Nicolas
Nom : Unknown
ID :
ID de gravité :
ID de catégorie :
Chemin d’accès trouvé : iemain:HKCU@S-1-5-21-4219542559-3564146440-2945825656-1000\Software\Classes\VirtualStore\MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page
Type d’alerte : Logiciel non classifié
Type de détection :
Record Number: 20040
Source Name: Microsoft-Windows-Windows Defender
Time Written: 20090627121303.000000-000
Event Type: Avertissement
User:

=====Application event log=====

Computer Name: PC-de-Nicolas
Event Code: 10
Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
Record Number: 2225
Source Name: Microsoft-Windows-WMI
Time Written: 20090627093424.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-Nicolas
Event Code: 10
Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
Record Number: 2258
Source Name: Microsoft-Windows-WMI
Time Written: 20090627120512.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-Nicolas
Event Code: 3036
Message: La source de contenu <iehistory://{s-1-5-21-4219542559-3564146440-2945825656-1000}/> est inaccessible.

Contexte : Application , Catalogue SystemIndex

Détails :
Le filtrage a été arrêté du fait d'une action de l'utilisateur, comme par exemple l'arrêt de l'analyse. (0x80040d54)

Record Number: 2261
Source Name: Microsoft-Windows-Search
Time Written: 20090627121344.000000-000
Event Type: Avertissement
User:

Computer Name: PC-de-Nicolas
Event Code: 3023
Message: Impossible de démarrer l'analyse car toutes les sources de contenu ont été exclues par des règles de chemin d'accès au site ou supprimées de la configuration de l'index.

Contexte : Application , Catalogue SystemIndex

Détails :
Fonction incorrecte.
(0x00000001)

Record Number: 2262
Source Name: Microsoft-Windows-Search
Time Written: 20090627121450.000000-000
Event Type: Avertissement
User:

Computer Name: PC-de-Nicolas
Event Code: 3023
Message: Impossible de démarrer l'analyse car toutes les sources de contenu ont été exclues par des règles de chemin d'accès au site ou supprimées de la configuration de l'index.

Contexte : Application , Catalogue SystemIndex

Détails :
Fonction incorrecte.
(0x00000001)

Record Number: 2263
Source Name: Microsoft-Windows-Search
Time Written: 20090627121450.000000-000
Event Type: Avertissement
User:

=====Security event log=====

Computer Name: PC-de-Nicolas
Event Code: 4624
Message: L’ouverture de session d’un compte s’est correctement déroulée.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : PC-DE-NICOLAS$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7

Type d’ouverture de session : 5

Nouvelle ouverture de session :
ID de sécurité : S-1-5-18
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Informations sur le processus :
ID du processus : 0x2b4
Nom du processus : C:\Windows\System32\services.exe

Informations sur le réseau :
Nom de la station de travail :
Adresse du réseau source : -
Port source : -

Informations détaillées sur l’authentification :
Processus d’ouverture de session : Advapi
Package d’authentification : Negotiate
Services en transit : -
Nom du package (NTLM uniquement) : -
Longueur de la clé : 0

Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
- Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
Record Number: 3099
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090627120712.193556-000
Event Type: Succès de l'audit
User:

Computer Name: PC-de-Nicolas
Event Code: 4672
Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7

Privilèges : SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 3100
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090627120712.193556-000
Event Type: Succès de l'audit
User:

Computer Name: PC-de-Nicolas
Event Code: 4648
Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : PC-DE-NICOLAS$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Compte dont les informations d’identification ont été utilisées :
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Serveur cible :
Nom du serveur cible : localhost
Informations supplémentaires : localhost

Informations sur le processus :
ID du processus : 0x2b4
Nom du processus : C:\Windows\System32\services.exe

Informations sur le réseau :
Adresse du réseau : -
Port : -

Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
Record Number: 3101
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090627124253.359556-000
Event Type: Succès de l'audit
User:

Computer Name: PC-de-Nicolas
Event Code: 4624
Message: L’ouverture de session d’un compte s’est correctement déroulée.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : PC-DE-NICOLAS$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7

Type d’ouverture de session : 5

Nouvelle ouverture de session :
ID de sécurité : S-1-5-18
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Informations sur le processus :
ID du processus : 0x2b4
Nom du processus : C:\Windows\System32\services.exe

Informations sur le réseau :
Nom de la station de travail :
Adresse du réseau source : -
Port source : -

Informations détaillées sur l’authentification :
Processus d’ouverture de session : Advapi
Package d’authentification : Negotiate
Services en transit : -
Nom du package (NTLM uniquement) : -
Longueur de la clé : 0

Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
- Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
Record Number: 3102
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090627124253.359556-000
Event Type: Succès de l'audit
User:

Computer Name: PC-de-Nicolas
Event Code: 4672
Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7

Privilèges : SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 3103
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090627124253.359556-000
Event Type: Succès de l'audit
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files (x86)\Python
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=AMD64
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 23 Stepping 7, GenuineIntel
"PROCESSOR_REVISION"=1707
"NUMBER_OF_PROCESSORS"=4
"TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\34FB5F65-FFEB-4B61-BF0E-A6A76C450FAA\TraceFormat
"DFSTRACINGON"=FALSE
"OnlineServices"=Online Services
"Platform"=HPD
"PCBRAND"=Pavilion
"MSWorksProductCode"={3B160861-7250-451E-B5EE-8B92BF30A710}

-----------------EOF-----------------

Répondre à spinaroony

4

spinaroony, le 27 jun 2009 à 14:56:39

Voila les 2, j'espère que ça t'aideras =)

Répondre à spinaroony

5

spinaroony, le 27 jun 2009 à 17:56:54

Up Please

Répondre à spinaroony

6

spinaroony, le 28 jun 2009 à 11:26:10

Dernier up...

Répondre à spinaroony

7

anthony5151, le 29 jun 2009 à 01:44:58

Désolé pour le délai de réponse... Mais si ça n'est pas assez rapide, tu as toujours la possibilité de faire appel à un professionnel... en payant !

J'apporte mon aide bénévolement sur ce forum, et je suis toujours agacé de voir autant d'impatience (un UP au bout de 3h !) : je ne suis pas une machine tenue de répondre instantanément !

Rappel de la charte du forum, répété dans ma signature sous chaque message :
"Attendez 24h pour reposter si vous n'avez pas de réponse."


Bref...
Tu utilises Vista 64 bits, qui n'est pas compatible avec beaucoup d'outils de désinfection (pas avec navilog en tout cas). On va essayer une alternative :


• Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
• Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
• A la fin du scan, clique sur Afficher les résultats
• Coche tous les éléments détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer, clique sur Yes
• Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp

Attendez 24h pour reposter si vous n'avez pas de réponse.
Restez jusqu'à confirmation que l'ordinateur est désinfecté !

Répondre à anthony5151

8

 spinaroony, le 29 jun 2009 à 11:45:37

Nan mais je ne mettais pas de pression sur toi en particulier, un enfant utilise cette ordi, donc j'aurais apprécié quiconque voulait m'aider, mon up ne voulait pas dire : dépêche toi =) Les pages de cul qui apparaissent devant un gosse de 8 ans ça craint ^^

Quoi qu'il en soit, mon problème à l'air d'être réglé depuis ce matin, un amis a trafiqué dessus, merci de ton temps en tout cas =)

Répondre à spinaroony