Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

virus "system check" . a l aide je suis infecté

 

2 utilisateurs anonymes et 103 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

virus "system check" . a l aide je suis infecté

Prévenir les modérateurs en cas d'abus 
jjjulllien
jjjulllien
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 31/12/2011 à 17:57:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour a tous et bonne fin d annee.
 je viens vous demander de l aide pour erradiquer ce virus que j ai chopé je ne sais pas comment. une fenetre se "soi disant" windows s ouvre avec : system check ordinateur infecté ....
 j ai plus rien sur le bureau, tous mes documents ont disparus mais j ai toujours la meme place sur le disque dur, donc je suppose que ca peut etre reccuperable.
 dans le menu demarrer, j ai plus la colonne de droite. j ai lancé malware byte et zhpdiag. je peux poster les rapports sur le forum ou pas?
 merci par avance pour vos reponses.

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 31/12/2011 à 18:42:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Utilise RogueKiller en suivant, scrupuleusement, ce qui est indiqué sur ce lien :

 http://www.sur-la-toile.com/RogueKiller/

 Fais le choix 1 et poste le rapport.

(Publicité)
del-crosseur
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 31/12/2011 à 18:42:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Oupss

 Bonne désinfection !  :super:

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 31/12/2011 à 18:44:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
....

 Excellente fin d'année à vous deux  :youpi:

 Del-Cro, je te le laisse ...

del-crosseur
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 31/12/2011 à 18:47:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Non non vas-y c'est pas grave , tu a posté avant moi  ;)

 Bonne fête à toi aussi  :youpi:

(Publicité)
jjjulllien
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 31/12/2011 à 18:48:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
RogueKiller V6.2.2 [31/12/2011] par Tigzy
 mail: tigzyRK<at>gmail<dot>com
 Remontees: http://www.sur-la-toile.com/di [...] ntees.html
 Blog: http://tigzyrk.blogspot.com

 Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 64 bits version
 Demarrage : Mode normal
 Utilisateur: julien [Droits d'admin]
 Mode: Recherche -- Date : 31/12/2011 18:48:31

 ¤¤¤ Processus malicieux: 0 ¤¤¤

 ¤¤¤ Entrees de registre: 0 ¤¤¤

 ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

 ¤¤¤ Driver: [NOT LOADED] ¤¤¤

 ¤¤¤ Infection :  ¤¤¤

 ¤¤¤ Fichier HOSTS: ¤¤¤
 127.0.0.1       localhost
 ::1             localhost


 ¤¤¤ MBR Verif: ¤¤¤

 +++++ PhysicalDrive0: +++++
 --- User ---
 [MBR] 8dff142e727fa15886cc33bb63b9c3​f6
 [BSP] 1bdaf3ffdd95751241e05f5732c5d7​1d : Windows Vista MBR Code
 Partition table:
 0 - [XXXXXX] NTFS [HIDDEN!] Offset (sectors): 2048 | Size: 15728 Mo
 1 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 30722048 | Size: 152196 Mo
 2 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 327981056 | Size: 152145 Mo
 User = LL1 ... OK!
 Error reading LL2 MBR!

 +++++ PhysicalDrive1: +++++
 --- User ---
 [MBR] 83b42057fb3fd1d945874c9bf1406a​5b
 [BSP] df4f83c1f72e36823a12b0dfc76173​13 : MBR Code unknown
 Partition table:
 0 - [XXXXXX] FAT32 [VISIBLE] Offset (sectors): 8192 | Size: 3960 Mo
 User = LL1 ... OK!
 Error reading LL2 MBR!

 Termine : << RKreport[2].txt >>
 RKreport[1].txt ; RKreport[2].txt



jjjulllien
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 31/12/2011 à 19:32:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
depuis que j ai executer malware byte, le probleme a l air d etre resolu. mais je me demande si il n y a pas de residus quelque part.
 de plus je voulais savoir si il etait possible de recuperer mes donnees.
 merci

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 02/01/2012 à 19:34:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Je ne pense pas que tes données ont disparu.

 -----
 Télécharge RSIT (de random/random) sur le bureau :

 - Sur le bureau, double clique sur RSIT.exe ;
 - Clique sur Continue (Disclaimer) dans la fenêtre ;

 Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.

 Lorsque l’ analyse sera achevée, 2 fichiers texte s’ ouvriront (avec le bloc-notes).

 Poste le contenu de log.txt (celui qui apparaît à l’ écran) ainsi que info.txt (que tu verras dans la Barre des tâches).

 Tutoriel ->  ici

 -----
 kmisol te souhaite une ...

 http://cheznadia.e-monsite.com/medias/images/bonne-et-heureu​se-annee-2012.gif

(Publicité)
jjjulllien
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 02/01/2012 à 19:39:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
enfait, j ai retrouvé mes fichiers, ils étaient en "caché".
 merci

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 02/01/2012 à 22:26:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
...

 Sans rancune, alors !

letizia972
  1. Posté le 04/01/2012 à 15:13:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 Il m'arrive exactement la même chose... Comment avez vous fait pour résoudre votre problème!?
 Je vous remercie,

 Laeticia

(Publicité)
Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 04/01/2012 à 18:26:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Laeticia et Bonne année ...

 Le mieux est encore d' ouvrir un sujet dans la cat. "Sécurité" de ce forum plutôt que de venir empiéter sur un sujet ; même si les symptômes sont similaires, ce n' est pas pour autant que l' on va utiliser les mêmes outils ...

 Donc, tu sais ce qu' il te restes à faire.

 Expose tes ennuis en expliquant, d' une manière claire et concise, les problèmes que tu rencontres (donne aussi des infos sur ta version Windows, l' antivirus, les outils que tu as déjà utilisés, etc ...).

 En revanche, ne poste pas de rapport sans qu' on te l' ait demandé.

 Merci de ta compréhension ;) .  

jjjulllien
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 05/01/2012 à 16:42:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
desole de ne pas avoir repondu, j avais une coupure internet.
 il me reste un petit souci:
 dans le menu "demarrer", tout a disparu sauf "ordinateur" qui est reapparu (je suis sous vista.
 merci et bonne année.

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 05/01/2012 à 19:31:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Télécharge RSIT (de random/random) sur le bureau :

 - Sur le bureau, double clique sur RSIT.exe ;
 - Clique sur Continue (Disclaimer) dans la fenêtre ;

 Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.

 Lorsque l’ analyse sera achevée, 2 fichiers texte s’ ouvriront (avec le bloc-notes).

 Poste le contenu de log.txt (celui qui apparaît à l’ écran) ainsi que info.txt (que tu verras dans la Barre des tâches).

 Tutoriel ->  ici

(Publicité)
jjjulllien
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 06/01/2012 à 19:46:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Logfile of random's system information tool 1.09 (written by random/random)
 Run by julien at 2012-01-06 19:38:35
 Microsoft® Windows Vista™ Édition Familiale Basique  Service Pack 2
 System drive C: has 2 GB (1%) free of 145 GB
 Total RAM: 4094 MB (37% free)

 Logfile of Trend Micro HijackThis v2.0.4
 Scan saved at 19:38:40, on 06/01/2012
 Platform: Windows Vista SP2 (WinNT 6.00.1906)
 MSIE: Internet Explorer v9.00 (9.00.8112.16421)
 Boot mode: Normal

 Running processes:
 C:\ACER\Preload\Autorun\DRV\Fi​ji Keyboard\ABoard.exe
 C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
 C:\Program Files (x86)\Nokia\Nokia PC Suite 7\PCSuite.exe
 C:\Program Files (x86)\uTorrent\uTorrent.exe
 C:\Program Files (x86)\Siber Systems\AI RoboForm\robotaskbaricon.exe
 C:\Program Files (x86)\PC Sync\Voxsync.exe
 C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD​8Serv.exe
 C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
 C:\ACER\Preload\Autorun\DRV\Fi​ji Keyboard\AOSD.exe
 C:\Program Files (x86)\Common Files\LogiShrd\LComMgr\Communi​cations_Helper.exe
 C:\Program Files (x86)\Labtec\WebCam10\WebCam10​.exe
 C:\Program Files (x86)\Common Files\Corel\Standby\Standby.ex​e
 C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
 C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
 C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
 C:\Program Files (x86)\Sony\PMB\PMBVolumeWatche​r.exe
 C:\PROGRA~2\COMMON~1\LogiShrd\​LComMgr\LVComSX.exe
 C:\Program Files (x86)\PC Sync\SyncManager.exe
 C:\Users\julien\Desktop\RSIT.e​xe
 C:\Program Files (x86)\trend micro\julien.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t = http://search.babylon.com/?bab [...] ffID=17160
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me =
 O1 - Hosts: ::1 localhost
 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578​C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\Ac​roIEHelperShim.dll
 O2 - BHO: RoboForm BHO - {724d43a9-0d85-11d4-9908-00400​523e39a} - C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll
 O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455C​BEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.d​ll
 O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F78​51A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
 O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B30​08E02FF} - C:\PROGRA~2\MICROS~1\Office14\​URLREDIR.DLL
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C​1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
 O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400​523e39a} - C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll
 O4 - HKLM\..\Run: [RemoteControl8] "C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD​8Serv.exe"
 O4 - HKLM\..\Run: [PDVD8LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD8\Lang​uage\Language.exe"
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
 O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
 O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files (x86)\Common Files\LogiShrd\LComMgr\Communi​cations_Helper.exe"
 O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files (x86)\Labtec\WebCam10\WebCam10​.exe" /hide
 O4 - HKLM\..\Run: [TrayServer] "C:\Program Files (x86)\MAGIX\Video_deluxe_17_Pr​emium_Version_a_telecharger\Tr​ayServer_fr.exe"
 O4 - HKLM\..\Run: [Standby] "c:\Program Files (x86)\Common Files\Corel\Standby\Standby.ex​e" -START
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.e​xe"
 O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
 O4 - HKLM\..\Run: [PMBVolumeWatcher] C:\Program Files (x86)\Sony\PMB\PMBVolumeWatche​r.exe
 O4 - HKCU\..\Run: [SpywareTerminatorUpdate] "C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorUp​date.exe"
 O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
 O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files (x86)\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
 O4 - HKCU\..\Run: [uTorrent] "C:\Program Files (x86)\uTorrent\uTorrent.exe"
 O4 - HKCU\..\Run: [RoboForm] "C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
 O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
 O4 - HKUS\S-1-5-21-2203072718-35557​0073-3531216237-1000\..\Run: [SmpcSys] C:\Program Files (x86)\Packard Bell\SetUpMyPC\SmpSys.exe (User 'Eloïse')
 O4 - HKUS\S-1-5-21-2203072718-35557​0073-3531216237-1000\..\Run: [SpywareTerminatorUpdate] "C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorUp​date.exe" (User 'Eloïse')
 O4 - S-1-5-21-2203072718-355570073-​3531216237-1000 Startup: Notification de cadeaux MSN.lnk = ? (User 'Eloïse')
 O4 - S-1-5-21-2203072718-355570073-​3531216237-1000 Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE (User 'Eloïse')
 O4 - S-1-5-21-2203072718-355570073-​3531216237-1000 Startup: OneNote 2010 - Capture d’écran et lancement.lnk = C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE (User 'Eloïse')
 O4 - S-1-5-21-2203072718-355570073-​3531216237-1000 User Startup: Notification de cadeaux MSN.lnk = ? (User 'Eloïse')
 O4 - S-1-5-21-2203072718-355570073-​3531216237-1000 User Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files (x86)\Microsoft Office\Office12\ONENOTEM.EXE (User 'Eloïse')
 O4 - S-1-5-21-2203072718-355570073-​3531216237-1000 User Startup: OneNote 2010 - Capture d’écran et lancement.lnk = C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE (User 'Eloïse')
 O4 - Global Startup: Agent Serveur Média.lnk = C:\Program Files (x86)\Serveur Media\twonkymediaserverconfig.​exe
 O4 - Global Startup: PC Sync.lnk = ?
 O8 - Extra context menu item: &Envoyer à OneNote - res://C:\PROGRA~2\MICROS~1\Off​ice14\ONBttnIE.dll/105
 O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboFormComShowToolba​r.html
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Off​ice14\EXCEL.EXE/3000
 O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboFormComSavePass.h​tml
 O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolba​rDynamic_mui_en_89D8574934B26A​C4.dll/cmsidewiki.html
 O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboFormComCustomizeI​EMenu.html
 O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboFormComFillForms.​html
 O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.d​ll,-600 - {0000036B-C524-4050-81A0-24366​9A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.d​ll
 O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterS​hortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterS​hortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663E​E0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
 O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663E​E0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
 O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF​3571F46} - file://C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboFormComFillForms.​html
 O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF​3571F46} - file://C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboFormComFillForms.​html
 O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF​3571F49} - file://C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboFormComSavePass.h​tml
 O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF​3571F49} - file://C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboFormComSavePass.h​tml
 O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400​523e39a} - file://C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboFormComShowToolba​r.html
 O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400​523e39a} - file://C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboFormComShowToolba​r.html
 O9 - Extra button: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0D​B0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinked​Notes.dll
 O9 - Extra 'Tools' menuitem: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0D​B0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinked​Notes.dll
 O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-08002​00c9a66} - C:\Windows\bdoscandel.exe
 O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-08002​00c9a66} - C:\Windows\bdoscandel.exe
 O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46​303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
 O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46​303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~2\MICROS~1\OFFICE11\​REFIEBAR.DLL
 O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
 O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD609​7610AEE} (CamfrogWEB Advanced Unicode Control) - http://www.visiogood.com/jalss [...] module.exe
 O16 - DPF: {32C3FEAE-0877-4767-8C20-62A58​29A0945} - http://www.facebook.com/fbplug [...] 5449976041
 O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730​F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
 O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F2​1721616} (DivXBrowserPlugin Object) - http://download.divx.com/playe [...] Plugin.cab
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46​475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/ [...] b56907.cab
 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-44455​3540000} (Shockwave Flash Object) - http://fpdownload2.macromedia. [...] wflash.cab
 O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228​F41C50A} - http://bobtv.fr/download/cfweb [...] module.exe
 O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF​37916A7} - http://platformdl.adobe.com/NO [...] 1.6/gp.cab
 O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617​B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C​7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKY​PE4~1.DLL
 O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89​B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolH​andler.dll
 O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D​022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
 O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-30783​02C2030} - C:\Windows\system32\browseui.d​ll
 O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files (x86)\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent​.exe
 O23 - Service: @%SystemRoot%\system32\aelupsv​c.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\Alg.exe​,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
 O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
 O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
 O23 - Service: @%systemroot%\system32\appinfo​.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\audiosr​v.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\audiosr​v.dll,-200 (AudioSrv) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\qmgr.dl​l,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%systemroot%\system32\browser​.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\System32\certpro​p.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: Crypkey License - Unknown owner - crypserv.exe (file missing)
 O23 - Service: @%SystemRoot%\system32\cryptsv​c.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: DeviceMonitorService - Nero AG - C:\Program Files (x86)\Motorola Media Link\NServiceEntry.exe
 O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
 O23 - Service: @%SystemRoot%\system32\dhcpcsv​c.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\System32\dnsapi.​dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%systemroot%\system32\dot3svc​.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%systemroot%\system32\dps.dll​,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%systemroot%\system32\eapsvc.​dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\emdmgmt​.dll,-1000 (EMDMgmt) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\wevtsvc​.dll,-200 (Eventlog) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: Easybits Shared Services for Windows (ezSharedSvc) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe
 O23 - Service: @%systemroot%\system32\fdPHost​.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%systemroot%\system32\fdrespu​b.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver​.exe
 O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.​exe
 O23 - Service: @%systemroot%\system32\FntCach​e.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - C:\Windows\SYSTEM32\HidService​.exe
 O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpda​te.exe
 O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpda​te.exe
 O23 - Service: @%SystemRoot%\System32\hidserv​.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\kmsvc.d​ll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\ikeext.​dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%systemroot%\system32\IPBusEn​um.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
 O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%systemroot%\system32\srvsvc.​dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%systemroot%\system32\wkssvc.​dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\lltdres​.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\lmhsvc.​dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch​.exe
 O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\x64\maconf​service.exe
 O23 - Service: @%systemroot%\system32\mmcss.d​ll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: MotoHelper Service (MotoHelper) - Unknown owner - C:\Program Files (x86)\Motorola\MotoHelper\Moto​HelperService.exe
 O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
 O23 - Service: @%SystemRoot%\system32\iscsids​c.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\msimsg.​dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.ex​e
 O23 - Service: @%SystemRoot%\system32\qagentr​t.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\System32\netlogo​n.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
 O23 - Service: @%SystemRoot%\system32\netman.​dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\netprof​.dll,-246 (netprofm) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\System32\nlasvc.​dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: NMSAccess - Unknown owner - C:\Program Files (x86)\CDBurnerXP\NMSAccessU.ex​e
 O23 - Service: @%SystemRoot%\system32\nsisvc.​dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
 O23 - Service: @%SystemRoot%\system32\p2psvc.​dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\p2psvc.​dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\pcasvc.​dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%systemroot%\sysWow64\perfhos​t.exe,-2 (PerfHost) - Unknown owner - C:\Windows\SysWow64\perfhost.e​xe
 O23 - Service: @%systemroot%\system32\pla.dll​,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\umpnpmg​r.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: PMBDeviceInfoProvider - Sony Corporation - C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoPr​ovider.exe
 O23 - Service: @%SystemRoot%\system32\p2psvc.​dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\p2psvc.​dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\System32\polstor​e.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%systemroot%\system32\profsvc​.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%systemroot%\system32\psbase.​dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
 O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
 O23 - Service: @%SystemRoot%\system32\qwave.d​ll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%Systemroot%\system32\rasauto​.dll,-200 (RasAuto) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%Systemroot%\system32\rasmans​.dll,-200 (RasMan) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%systemroot%\system32\Locator​.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.ex​e (file missing)
 O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\samsrv.​dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
 O23 - Service: @%SystemRoot%\System32\SCardSv​r.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\schedsv​c.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\System32\certpro​p.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\sdrsvc.​dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\seclogo​n.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\Sens.dl​l,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: Serveur Média - PacketVideo - C:\Program Files (x86)\Serveur Media\twonkymediaserverwatchdo​g.exe
 O23 - Service: ServiceLayer - Nokia - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
 O23 - Service: @%SystemRoot%\System32\SessEnv​.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\System32\shsvcs.​dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\SLsvc.e​xe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
 O23 - Service: @%SystemRoot%\system32\SLUINot​ify.dll,-103 (SLUINotify) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\snmptra​p.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.e​xe (file missing)
 O23 - Service: @%systemroot%\system32\spoolsv​.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.ex​e (file missing)
 O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files (x86)\Spyware Terminator\sp_rsser.exe
 O23 - Service: @%systemroot%\system32\ssdpsrv​.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\sstpsvc​.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
 O23 - Service: @%SystemRoot%\system32\wiaserv​c.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\System32\swprv.d​ll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\sysmain​.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\TabSvc.​dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\tapisrv​.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\tbssvc.​dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\System32\termsrv​.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\System32\shsvcs.​dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%systemroot%\system32\mmcss.d​ll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\trkwks.​dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\servicing\Truste​dInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedIn​staller.exe
 O23 - Service: @%SystemRoot%\system32\ui0dete​ct.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.​exe (file missing)
 O23 - Service: @%systemroot%\system32\upnphos​t.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\dwm.exe​,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\vds.exe​,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
 O23 - Service: @%systemroot%\system32\vssvc.e​xe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
 O23 - Service: @%SystemRoot%\system32\w32time​.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\wcncsvc​.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\WcsPlug​InService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%systemroot%\system32\wdi.dll​,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%systemroot%\system32\wdi.dll​,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%systemroot%\system32\webclnt​.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\wecsvc.​dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\System32\wercpls​upport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\System32\wersvc.​dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\winhttp​.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%Systemroot%\system32\wbem\wm​isvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%Systemroot%\system32\wsmsvc.​dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.ex​e
 O23 - Service: @%SystemRoot%\System32\wlansvc​.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%Systemroot%\system32\wbem\wm​iapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiAp​Srv.exe (file missing)
 O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
 O23 - Service: @%SystemRoot%\system32\wpcsvc.​dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\wpdbuse​num.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%systemroot%\system32\SearchI​ndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchInde​xer.exe
 O23 - Service: @%systemroot%\system32\wuaueng​.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.ex​e
 O23 - Service: @%SystemRoot%\system32\wudfsvc​.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.ex​e

 --
 End of file - 28727 bytes

 ======Scheduled tasks folder======

 C:\Windows\tasks\GoogleUpdateT​askMachineCore.job
 C:\Windows\tasks\GoogleUpdateT​askMachineUA.job

 =========Mozilla firefox=========

 ProfilePath - C:\Users\julien\AppData\Roamin​g\Mozilla\Firefox\Profiles\ia5​s78p7.default

 prefs.js - "extensions.enabledItems" -  "{d10d0bf8-f5b5-c8b4-a8b2-2b98​79e08c5d}:1.3.6, {b9db16a4-6edc-47ec-a1f4-b8629​2ed211d}:4.8.6, {62760FD6-B943-48C9-AB09-F99C6​FE96088}:2.1.8, {19503e42-ca3c-4c27-b1e2-9cdb2​170ee34}:1.2.9.2, {1392b8d2-5c05-419f-a8f6-b9f15​a596612}:3.3.3.2, {20a82645-c095-46ed-80e3-08825​760534b}:1.2.1, {2f17f610-5e97-4fed-828f-9940b​7b577a4}:1.6.5, {AB2CE124-6272-4b12-94A9-7303C​7397BD1}:5.2.0.7165, engine@conduit.com:3.3.3.2, {CAFEEFAC-0016-0000-0022-ABCDE​FFEDCBA}:6.0.22, {972ce4c6-7e08-4474-a285-32081​98ce6fd}:3.6.17"
 prefs.js - "keyword.URL" -  "chrome://browser-region/local​e/region.properties"

 "{20a82645-c095-46ed-80e3-0882​5760534b}"=C:\Windows\Microsof​t.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExte​nsion\
 "bkmrksync@nokia.com"=C:\Progr​am Files (x86)\Nokia\Nokia PC Suite 7\bkmrksync\
 "{22119944-ED35-4ab1-910B-E619​EA06A115}"=C:\Program Files (x86)\Siber Systems\AI RoboForm\Firefox


 [HKEY_LOCAL_MACHINE\SOFTWARE\Mo​zillaPlugins\@adobe.com/FlashP​layer]
 "Description"=Adobe® Flash® Player 10.1 Plugin
 "Path"=C:\Windows\SysWOW64\Mac​romed\Flash\NPSWF32.dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mo​zillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0]
 "Description"=DivX Plus Web Player
 "Path"=C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mo​zillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0]
 "Description"=DivX VOD Helper Plug-in
 "Path"=C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mo​zillaPlugins\@Google.com/Googl​eEarthPlugin]
 "Description"=Google Earth in your browser
 "Path"=C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mo​zillaPlugins\@java.com/JavaPlu​gin]
 "Description"=Oracle® Next Generation Java™ Plug-In
 "Path"=C:\Program Files (x86)\Java\jre6\bin\new_plugin​\npjp2.dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mo​zillaPlugins\@ma-config.com/Ha​rdwareDetection]
 "Description"=Détection matériel Ma-Config.com
 "Path"=C:\Program Files\ma-config.com\nphardware​detection.dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mo​zillaPlugins\@microsoft.com/Of​ficeAuthz,version=14.0]
 "Description"=Office Authorization plug-in for NPAPI browsers
 "Path"=C:\PROGRA~2\MICROS~1\Of​fice14\NPAUTHZ.DLL

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mo​zillaPlugins\@microsoft.com/Sh​arePoint,version=14.0]
 "Description"=Microsoft SharePoint Plug-in for Firefox
 "Path"=C:\PROGRA~2\MICROS~1\Of​fice14\NPSPWRAP.DLL

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mo​zillaPlugins\@microsoft.com/WL​PG,version=15.4.3502.0922]
 "Description"=WLPG Install MIME type
 "Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mo​zillaPlugins\@microsoft.com/WL​PG,version=15.4.3508.1109]
 "Description"=WLPG Install MIME type
 "Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mo​zillaPlugins\@microsoft.com/WL​PG,version=15.4.3538.0513]
 "Description"=WLPG Install MIME type
 "Path"=C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mo​zillaPlugins\@microsoft.com/WP​F,version=3.5]
 "Description"=Windows Presentation Foundation plug-in for Mozilla browsers
 "Path"=C:\Windows\Microsoft.NE​T\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mo​zillaPlugins\@nvidia.com/3DVis​ion]
 "Description"=NVIDIA stereo images plugin for Mozilla browsers
 "Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mo​zillaPlugins\@nvidia.com/3DVis​ionStreaming]
 "Description"=NVIDIA 3D Vision Streaming plugin for Mozilla browsers
 "Path"=C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mo​zillaPlugins\@pandasecurity.co​m/activescan]
 "Description"=Panda ActiveScan 2.0
 "Path"=C:\Program Files (x86)\Panda Security\ActiveScan 2.0\npwrapper.dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mo​zillaPlugins\@t-immersion.com/​DFusionHomeWebPlugIn]
 "Description"=D'Fusion @Home Web Plug-In
 "Path"=C:\Program Files (x86)\Total Immersion\DFusionHomeWebPlugIn​\NPDFusionWebFirefox.dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mo​zillaPlugins\@tools.google.com​/Google Update;version=3]
 "Description"=Google Update
 "Path"=C:\Program Files (x86)\Google\Update\1.3.21.79\​npGoogleUpdate3.dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mo​zillaPlugins\@tools.google.com​/Google Update;version=9]
 "Description"=Google Update
 "Path"=C:\Program Files (x86)\Google\Update\1.3.21.79\​npGoogleUpdate3.dll

 C:\Program Files (x86)\Mozilla Firefox\extensions\
 {972ce4c6-7e08-4474-a285-32081​98ce6fd}
 {AB2CE124-6272-4b12-94A9-7303C​7397BD1}

 C:\Program Files (x86)\Mozilla Firefox\components\
 binary.manifest
 browsercomps.dll
 npCouponPrinter.xpt

 C:\Program Files (x86)\Mozilla Firefox\plugins\
 np-mswmp.dll
 npCouponPrinter.dll
 npdeployJava1.dll
 NPOFFICE.DLL
 nppdf32.dll
 nppdf32.FRA
 WMP Firefox Plugin License.rtf
 WMP Firefox Plugin RelNotes.txt

 C:\Program Files (x86)\Mozilla Firefox\searchplugins\
 amazon-france.xml
 babylon.xml
 bing.xml
 cnrtl-tlfi-fr.xml
 crawlersrch.xml
 eBay-france.xml
 google.xml
 wikipedia-fr.xml
 yahoo-france.xml

 C:\Users\julien\AppData\Roamin​g\Mozilla\Firefox\Profiles\ia5​s78p7.default\extensions\
 capturefoxmovie@advancity.net
 screencaptureelite@plugin
 {1392b8d2-5c05-419f-a8f6-b9f15​a596612}
 {20a82645-c095-46ed-80e3-08825​760534b}
 {2f17f610-5e97-4fed-828f-9940b​7b577a4}
 {b9db16a4-6edc-47ec-a1f4-b8629​2ed211d}

 ======Registry dump======

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
 Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\Ac​roIEHelperShim.dll [2010-09-22 75200]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{724d43a9-0d85-11d4-9908-00400523e39a}]
 C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll [2011-12-08 16265720]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
 Programme d'aide de l'Assistant de connexion Windows Live ID - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28 441216]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{9FDDE16B-836F-4806-AB1F-1455CBEFF289}]
 Windows Live Messenger Companion Helper - C:\Program Files (x86)\Windows Live\Companion\companioncore.d​ll [2011-05-13 393600]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
 Skype Plug-In - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2011-02-11 1246600]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
 Office Document Cache Handler - C:\PROGRA~2\MICROS~1\Office14\​URLREDIR.DLL [2010-12-21 561552]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
 Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll [2011-04-12 41760]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Internet Explorer\Toolbar]
 {724d43a0-0d85-11d4-9908-00400​523e39a} - &RoboForm - C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll [2011-12-08 16265720]

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Run]
 "RemoteControl8"=C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD​8Serv.exe [2008-10-17 91432]
 "PDVD8LanguageShortcut"=C:\Pro​gram Files (x86)\CyberLink\PowerDVD8\Lang​uage\Language.exe [2007-12-14 50472]
 "avgnt"=C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
 "Malwarebytes Anti-Malware (reboot)"=C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe [2011-12-24 981680]
 "LogitechCommunicationsManager​"=C:\Program Files (x86)\Common Files\LogiShrd\LComMgr\Communi​cations_Helper.exe [2007-03-06 488984]
 ""= []
 "LogitechQuickCamRibbon"=C:\Pr​ogram Files (x86)\Labtec\WebCam10\WebCam10​.exe [2007-03-06 1060376]
 "TrayServer"=C:\Program Files (x86)\MAGIX\Video_deluxe_17_Pr​emium_Version_a_telecharger\Tr​ayServer_fr.exe [2008-09-01 90112]
 "Standby"=c:\Program Files (x86)\Common Files\Corel\Standby\Standby.ex​e [2009-12-17 105632]
 "Adobe Reader Speed Launcher"=C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-09-23 35760]
 "Adobe ARM"=C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.e​xe [2010-09-20 932288]
 "DivXUpdate"=C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [2011-03-21 1230704]
 "SunJavaUpdateSched"=C:\Progra​m Files (x86)\Common Files\Java\Java Update\jusched.exe [2010-05-14 248552]
 "PMBVolumeWatcher"=C:\Program Files (x86)\Sony\PMB\PMBVolumeWatche​r.exe [2010-03-24 599328]
 "PCTuto"= []

 [HKEY_CURRENT_USER\Software\Mic​rosoft\Windows\CurrentVersion\​Run]
 "AdobeBridge"= []
 "SpywareTerminatorUpdate"=C:\P​rogram Files (x86)\Spyware Terminator\SpywareTerminatorUp​date.exe [2011-11-24 3318784]
 "msnmsgr"=C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe [2011-05-13 4283256]
 "PC Suite Tray"=C:\Program Files (x86)\Nokia\Nokia PC Suite 7\PCSuite.exe [2010-05-14 1479680]
 "uTorrent"=C:\Program Files (x86)\uTorrent\uTorrent.exe [2011-04-01 399736]
 "RoboForm"=C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe [2011-12-08 107000]

 C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\Startup
 Agent Serveur Média.lnk - C:\Program Files (x86)\Serveur Media\twonkymediaserverconfig.​exe
 PC Sync.lnk - C:\Program Files (x86)\PC Sync\Voxsync.exe

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\ShellExecuteHooks]
 "{E54729E8-BB3D-4270-9D49-7389​EA579090}"= []

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\Minimal\PEVSystemStart]

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\Minimal\procexp90.Sys]

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\Minimal\WudfPf]

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\Minimal\WudfRd]

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\Minimal\WudfSvc]

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\network\PEVSystemStart]

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\network\procexp90.Sys]

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\network\WudfPf]

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\network\WudfRd]

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\network\WudfSvc]

 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\network\WudfUsbccidDriver]

 [HKEY_CURRENT_USER\Software\Mic​rosoft\Windows\CurrentVersion\​Policies\System]
 "DisableTaskmgr"=0

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Policies\System]
 "dontdisplaylastusername"=0
 "legalnoticecaption"=
 "legalnoticetext"=
 "shutdownwithoutlogon"=1
 "undockwithoutlogon"=1
 "EnableUIADesktopToggle"=0

 [HKEY_CURRENT_USER\Software\Mic​rosoft\Windows\CurrentVersion\​Policies\explorer]
 "NoFolderOptions"=0

 [HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Policies\explorer]
 "NoActiveDesktop"=1
 "ForceActiveDesktopOn"=0
 "NoActiveDesktopChanges"=0
 "BindDirectlyToPropertySetStor​age"=0

 [HKEY_LOCAL_MACHINE\system\curr​entcontrolset\services\shareda​ccess\parameters\firewallpolic​y\standardprofile\authorizedap​plications\list]

 [HKEY_LOCAL_MACHINE\system\curr​entcontrolset\services\shareda​ccess\parameters\firewallpolic​y\domainprofile\authorizedappl​ications\list]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Drivers32]
 "vidc.mrle"=msrle32.dll
 "vidc.msvc"=msvidc32.dll
 "msacm.imaadpcm"=imaadp32.acm
 "msacm.msg711"=msg711.acm
 "msacm.msgsm610"=msgsm32.acm
 "msacm.msadpcm"=msadp32.acm
 "midimapper"=midimap.dll
 "wavemapper"=msacm32.drv
 "vidc.uyvy"=msyuv.dll
 "vidc.yuy2"=msyuv.dll
 "vidc.yvyu"=msyuv.dll
 "vidc.iyuv"=iyuv_32.dll
 "vidc.i420"=lvcodec2.dll
 "vidc.yvu9"=tsbyuv.dll
 "msacm.l3acm"=C:\Windows\SysWO​W64\l3codeca.acm
 "vidc.cvid"=iccvid.dll
 "wave1"=wdmaud.drv
 "midi1"=wdmaud.drv
 "mixer1"=wdmaud.drv
 "aux"=wdmaud.drv
 "wave5"=wdmaud.drv
 "midi5"=wdmaud.drv
 "mixer5"=wdmaud.drv
 "aux1"=wdmaud.drv
 "vidc.DIVX"=DivX.dll
 "vidc.yv12"=DivX.dll
 "msacm.siren"=sirenacm.dll
 "wave"=wdmaud.drv
 "midi"=wdmaud.drv
 "mixer"=wdmaud.drv
 "wave2"=wdmaud.drv
 "midi2"=wdmaud.drv
 "mixer2"=wdmaud.drv
 "wave3"=wdmaud.drv
 "midi3"=wdmaud.drv
 "mixer3"=wdmaud.drv
 "wave4"=wdmaud.drv
 "midi4"=wdmaud.drv
 "mixer4"=wdmaud.drv
 "VIDC.FFDS"=ff_vfw.dll
 "vidc.XVID"=xvidvfw.dll
 "msacm.ac3filter"=ac3filter.ac​m
 "msacm.avis"=ff_acm.acm
 "wave6"=wdmaud.drv
 "midi6"=wdmaud.drv
 "mixer6"=wdmaud.drv
 "aux2"=wdmaud.drv
 "wave7"=wdmaud.drv
 "midi7"=wdmaud.drv
 "mixer7"=wdmaud.drv
 "aux3"=wdmaud.drv
 "wave8"=wdmaud.drv
 "midi8"=wdmaud.drv
 "mixer8"=wdmaud.drv
 "aux4"=wdmaud.drv
 "msacm.dvacm"=c:\PROGRA~2\COMM​ON~1\ULEADS~1\Vio\Dvacm.acm
 "VIDC.FPS1"=frapsvid.dll
 "VIDC.NSVI"=nsvideo.dll

 ======File associations======

 .js - edit - C:\Windows\SysWOW64\Notepad.ex​e %1
 .js - open - C:\Windows\SysWOW64\WScript.ex​e "%1" %*

 ======List of files/folders created in the last 1 month======

 2012-01-06 19:38:35 ----D---- C:\rsit
 2012-01-06 19:38:35 ----D---- C:\Program Files (x86)\trend micro
 2012-01-01 13:17:45 ----RSHD---- C:\Autorun.inf
 2012-01-01 12:51:03 ----D---- C:\Program Files (x86)\VirusSecureLab
 2011-12-31 17:38:02 ----D---- C:\ZHP
 2011-12-31 17:37:45 ----D---- C:\Program Files (x86)\ZHPDiag
 2011-12-27 17:15:30 ----D---- C:\Users\julien\AppData\Roamin​g\RoboForm
 2011-12-27 12:38:00 ----D---- C:\Program Files (x86)\ISO to USB
 2011-12-22 13:22:29 ----D---- C:\Users\julien\AppData\Roamin​g\Convertisseur PDF Pro
 2011-12-22 11:04:29 ----D---- C:\AdobeTemp
 2011-12-15 03:09:58 ----A---- C:\Windows\SysWOW64\mshtmled.d​ll
 2011-12-15 03:09:56 ----A---- C:\Windows\SysWOW64\iertutil.d​ll
 2011-12-15 03:09:54 ----A---- C:\Windows\SysWOW64\url.dll
 2011-12-15 03:09:54 ----A---- C:\Windows\SysWOW64\ieui.dll
 2011-12-15 03:09:53 ----A---- C:\Windows\SysWOW64\urlmon.dll
 2011-12-15 03:09:49 ----A---- C:\Windows\SysWOW64\wininet.dl​l
 2011-12-15 03:09:47 ----A---- C:\Windows\SysWOW64\jscript9.d​ll
 2011-12-15 03:09:47 ----A---- C:\Windows\SysWOW64\jscript.dl​l
 2011-12-15 03:09:45 ----A---- C:\Windows\SysWOW64\jsproxy.dl​l
 2011-12-15 03:09:44 ----A---- C:\Windows\SysWOW64\mshtml.dll
 2011-12-15 03:09:36 ----A---- C:\Windows\SysWOW64\ieframe.dl​l
 2011-12-14 12:06:30 ----A---- C:\Windows\SysWOW64\tzres.dll
 2011-12-14 12:06:26 ----A---- C:\Windows\SysWOW64\EncDec.dll
 2011-12-12 15:11:59 ----A---- C:\Windows\vx86036.dat
 2011-12-12 15:11:48 ----A---- C:\CKINFO.TXT
 2011-12-12 15:11:39 ----D---- C:\ProgramData\CrypKey
 2011-12-12 15:10:30 ----D---- C:\Log
 2011-12-12 15:10:30 ----A---- C:\Windows\spwdr.INI
 2011-12-12 15:10:21 ----A---- C:\Windows\Crypkey.ini
 2011-12-12 15:10:18 ----RA---- C:\Windows\Setup_ck.exe
 2011-12-12 15:10:18 ----A---- C:\Windows\Setup_ck.dll
 2011-12-12 15:10:18 ----A---- C:\Windows\Ckrfresh.exe
 2011-12-12 15:10:18 ----A---- C:\Windows\Ckconfig.exe
 2011-12-12 15:10:11 ----A---- C:\Windows\SysWOW64\StellarPro​file.dll
 2011-12-12 15:10:10 ----A---- C:\Windows\SysWOW64\PhoenixDll​.dll
 2011-12-12 15:10:08 ----D---- C:\Program Files (x86)\Stellar Phoenix Windows Data Recovery
 2011-12-12 13:22:45 ----D---- C:\Program Files (x86)\Convar
 2011-12-12 12:43:41 ----D---- C:\Program Files (x86)\Recover Files
 2011-12-08 14:24:51 ----D---- C:\Program Files (x86)\UnH Solutions

 ======List of files/folders modified in the last 1 month======

 2012-01-06 19:38:40 ----D---- C:\Windows\Prefetch
 2012-01-06 19:38:35 ----RD---- C:\Program Files (x86)
 2012-01-06 19:38:32 ----D---- C:\Windows\Temp
 2012-01-06 19:38:22 ----D---- C:\Users\julien\AppData\Roamin​g\uTorrent
 2012-01-06 17:37:24 ----D---- C:\ProgramData\Serveur Média
 2012-01-06 17:28:44 ----D---- C:\Program Files (x86)\Serveur Media
 2012-01-06 17:28:41 ----D---- C:\ProgramData\NVIDIA
 2012-01-06 17:28:27 ----SHD---- C:\System Volume Information
 2012-01-06 13:10:38 ----D---- C:\ProgramData\Spyware Terminator
 2012-01-05 14:27:33 ----D---- C:\Windows\System32
 2012-01-05 14:27:33 ----D---- C:\Windows\inf
 2012-01-01 13:16:37 ----D---- C:\Windows\PolicyDefinitions
 2012-01-01 12:51:05 ----SHD---- C:\Windows\Installer
 2011-12-31 17:26:06 ----D---- C:\Windows
 2011-12-31 17:26:06 ----D---- C:\ProgramData
 2011-12-31 14:26:29 ----D---- C:\Program Files (x86)\Malwarebytes' Anti-Malware
 2011-12-31 14:10:54 ----HD---- C:\Program Files (x86)\Spyware Terminator
 2011-12-31 13:59:23 ----D---- C:\Users\julien\AppData\Roamin​g\Spyware Terminator
 2011-12-31 13:58:13 ----A---- C:\Windows\VECalc.INI
 2011-12-26 18:22:44 ----D---- C:\ProgramData\Microsoft Help
 2011-12-26 18:22:33 ----SD---- C:\Users\julien\AppData\Roamin​g\Microsoft
 2011-12-22 13:24:37 ----D---- C:\Program Files (x86)\IrfanView
 2011-12-22 13:23:04 ----D---- C:\Windows\SysWOW64
 2011-12-22 13:22:40 ----D---- C:\ProgramData\Smart Soft
 2011-12-22 13:21:37 ----D---- C:\Program Files (x86)\BlueGriffon
 2011-12-22 13:21:12 ----SD---- C:\ProgramData\Microsoft
 2011-12-22 13:21:12 ----D---- C:\Program Files (x86)\Microsoft
 2011-12-22 11:15:00 ----D---- C:\Program Files (x86)\AVS4YOU
 2011-12-22 11:06:49 ----D---- C:\Program Files (x86)\Common Files\Adobe
 2011-12-22 11:05:57 ----D---- C:\Users\julien\AppData\Roamin​g\Adobe
 2011-12-22 11:05:56 ----D---- C:\Program Files (x86)\Adobe
 2011-12-22 11:05:05 ----D---- C:\ProgramData\Adobe
 2011-12-22 11:02:26 ----D---- C:\Windows\SysWOW64\drivers
 2011-12-15 12:31:38 ----D---- C:\Windows\rescache
 2011-12-15 12:24:47 ----D---- C:\Windows\winsxs
 2011-12-15 05:01:53 ----D---- C:\Windows\SysWOW64\fr-FR
 2011-12-15 05:01:52 ----D---- C:\Program Files (x86)\Windows Mail
 2011-12-15 05:01:51 ----D---- C:\Windows\SysWOW64\migration
 2011-12-15 05:01:51 ----D---- C:\Program Files (x86)\Internet Explorer
 2011-12-15 03:38:00 ----RSD---- C:\Windows\assembly
 2011-12-15 03:27:05 ----A---- C:\Windows\win.ini
 2011-12-12 11:55:16 ----D---- C:\Program Files (x86)\Mozilla Firefox
 2011-12-08 14:02:44 ----SD---- C:\Windows\Downloaded Program Files
 2011-12-08 14:02:35 ----D---- C:\Program Files (x86)\CFWebAdvancedU

 ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 R0 Achernar;Achernar - SCSI Command Filter Drivers; C:\Windows\system32\Drivers\Ac​hernar.sys []
 R0 nvstor64;nvstor64; C:\Windows\system32\DRIVERS\nv​stor64.sys []
 R0 pavboot;pavboot; C:\Windows\system32\drivers\pa​vboot64.sys []
 R0 PxHlpa64;PxHlpa64; C:\Windows\System32\Drivers\Px​Hlpa64.sys []
 R1 NetworkX;NetworkX; C:\Windows\system32\ckldrv.sys []
 R2 adfs;adfs; C:\Windows\SysWOW64\drivers\ad​fs.sys [2010-04-17 73312]
 R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\av​gntflt.sys []
 R3 ezplay;VSO Software ezplay; C:\Windows\System32\Drivers\ez​play.sys []
 R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RT​KVHD64.sys []
 R3 NVENETFD;NVIDIA nForce 10/100/1000 Mbps Ethernet ; C:\Windows\system32\DRIVERS\nv​mfdx64.sys []
 R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nv​hda64v.sys []
 R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nv​lddmkm.sys []
 R3 WudfPf;User Mode Driver Frameworks Platform Driver; C:\Windows\system32\drivers\Wu​dfPf.sys []
 R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WU​DFRd.sys []
 S2 Ca1528av;SPCA1528 Video Camera Service; C:\Windows\System32\Drivers\Ca​1528av.sys []
 S3 BTCFilterService;USB Networking Driver Filter Service; C:\Windows\system32\DRIVERS\mo​tfilt.sys []
 S3 Bulk1528;SPCA1528 Still Camera Service; C:\Windows\System32\Drivers\Bu​lk1528.sys []
 S3 catchme;catchme; \??\C:\Users\julien\AppData\Lo​cal\Temp\catchme.sys []
 S3 driverhardwarev2x64;driverhard​warev2x64; \??\C:\Program Files\ma-config.com\Drivers\dr​iverhardwarev2x64.sys [2010-08-30 15872]
 S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\dr​mkaud.sys []
 S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fs​sfltr.sys []
 S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\Hd​Audio.sys []
 S3 LVcKap64;Logitech AEC Driver; C:\Windows\system32\DRIVERS\LV​cKap64.sys []
 S3 LVMVDrv;Logitech Machine Vision Engine Loader; C:\Windows\system32\DRIVERS\LV​MVDrv.sys []
 S3 lvpepf64;Volume Adapter; C:\Windows\system32\DRIVERS\lv​302a64.sys []
 S3 LVUSBS64;Logitech USB Monitor Filter; C:\Windows\system32\drivers\LV​USBS64.sys []
 S3 motandroidusb;Mot ADB Interface Driver; C:\Windows\System32\Drivers\mo​toandroid.sys []
 S3 motccgp;Motorola USB Composite Device Driver; C:\Windows\system32\DRIVERS\mo​tccgp.sys []
 S3 motccgpfl;MotCcgpFlService; C:\Windows\system32\DRIVERS\mo​tccgpfl.sys []
 S3 MotDev;Motorola Inc. USB Device; C:\Windows\system32\DRIVERS\mo​todrv.sys []
 S3 motmodem;Motorola USB CDC ACM Driver; C:\Windows\system32\DRIVERS\mo​tmodem.sys []
 S3 MotoSwitchService;MotoSwitch Service; C:\Windows\system32\DRIVERS\mo​tswch.sys []
 S3 Motousbnet;Motorola USB Networking Driver Service; C:\Windows\system32\DRIVERS\Mo​tousbnet.sys []
 S3 motusbdevice;Motorola USB Dev Driver; C:\Windows\system32\DRIVERS\mo​tusbdevice.sys []
 S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MS​KSSRV.sys []
 S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MS​PCLOCK.sys []
 S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MS​PQM.sys []
 S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MS​TEE.sys []
 S3 nmwcdcx64;Nokia USB Generic; C:\Windows\system32\drivers\cc​dcmbox64.sys []
 S3 nmwcdnsucx64;Nokia USB Flashing Generic; C:\Windows\system32\drivers\nm​wcdnsucx64.sys []
 S3 nmwcdnsux64;Nokia USB Flashing Phone Parent; C:\Windows\system32\drivers\nm​wcdnsux64.sys []
 S3 nmwcdx64;Nokia USB Phone Parent; C:\Windows\system32\drivers\cc​dcmbx64.sys []
 S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\Windows\system32\DRIVERS\pc​csmcfdx64.sys []
 S3 PID_PEPI;Logitech QuickCam IM(PID_PEPI); C:\Windows\system32\DRIVERS\LV​302V64.SYS []
 S3 StarOpen;StarOpen; C:\Windows\SysWOW64\drivers\St​arOpen.sys [2009-11-12 7168]
 S3 StkTMini;Syntek AVStream USB2.0 ATV; C:\Windows\System32\Drivers\St​kTMini.sys []
 S3 upperdev;upperdev; C:\Windows\system32\DRIVERS\us​bser_lowerfltx64.sys []
 S3 usbaudio;Pilote USB audio (WDM); C:\Windows\system32\drivers\us​baudio.sys []
 S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\us​bscan.sys []
 S3 usbser;USB Modem Driver; C:\Windows\system32\DRIVERS\us​bser.sys []
 S3 UsbserFilt;UsbserFilt; C:\Windows\system32\DRIVERS\us​bser_lowerfltx64j.sys []
 S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wp​dusb.sys []
 S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\er​rdev.sys []
 S4 MegaSR;MegaSR; C:\Windows\system32\drivers\me​gasr.sys []

 ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 R2 AdobeActiveFileMonitor6.0;Adob​e Active File Monitor V6; C:\Program Files (x86)\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent​.exe [2007-09-10 124832]
 R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2009-10-21 108289]
 R2 AntiVirService;Avira AntiVir Guard; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2009-10-21 185089]
 R2 Crypkey License;Crypkey License; crypserv.exe []
 R2 DeviceMonitorService;DeviceMon​itorService; C:\Program Files (x86)\Motorola Media Link\NServiceEntry.exe [2010-12-17 87368]
 R2 Fabs;FABS - Helping agent for MAGIX media database; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [2009-08-27 1253376]
 R2 FontCache;@%systemroot%\system​32\FntCache.dll,-100; C:\Windows\system32\svchost.ex​e [2008-01-21 21504]
 R2 GenericHidService;Generic Service for HID Keyboard Input Collections; C:\Windows\system32\HidService​.exe [2008-05-29 83264]
 R2 MotoHelper;MotoHelper Service; C:\Program Files (x86)\Motorola\MotoHelper\Moto​HelperService.exe [2011-04-26 223088]
 R2 NMSAccess;NMSAccess; C:\Program Files (x86)\CDBurnerXP\NMSAccessU.ex​e [2010-03-04 71096]
 R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe []
 R2 PMBDeviceInfoProvider;PMBDevic​eInfoProvider; C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoPr​ovider.exe [2009-10-24 360224]
 R2 PSI_SVC_2;Protexis Licensing V2; c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe [2007-07-24 185632]
 R2 Serveur Média;Serveur Média; C:\Program Files (x86)\Serveur Media\twonkymediaserverwatchdo​g.exe [2010-12-14 501336]
 R2 sp_rssrv;Spyware Terminator Realtime Shield Service; C:\Program Files (x86)\Spyware Terminator\sp_rsser.exe [2011-11-24 496128]
 R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service; C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-07-09 248936]
 R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2011-03-28 2292096]
 R3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectio​nPlatform\OSPPSVC.EXE [2010-01-09 4925184]
 R3 ServiceLayer;ServiceLayer; C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe [2010-06-14 615936]
 S2 clr_optimization_v4.0.30319_32​;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Frame​work\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
 S2 clr_optimization_v4.0.30319_64​;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Frame​work64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
 S2 ezSharedSvc;Easybits Shared Services for Windows; C:\Windows\system32\svchost.ex​e [2008-01-21 21504]
 S2 gupdate;Google Update Service (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpda​te.exe [2010-12-27 136176]
 S2 LVSrvLauncher;LVSrvLauncher; C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch​.exe [2007-03-06 173344]
 S3 FirebirdServerMAGIXInstance;Fi​rebird Server - MAGIX Instance; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver​.exe [2008-08-07 3276800]
 S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.​exe [2009-10-21 655624]
 S3 fsssvc;Windows Live Family Safety Service; C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe [2011-05-13 1492840]
 S3 gupdatem;Service Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpda​te.exe [2010-12-27 136176]
 S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\x64\maconf​service.exe [2011-05-01 420864]
 S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
 S3 ose;Office  Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
 S3 PerfHost;@%systemroot%\sysWow6​4\perfhost.exe,-2; C:\Windows\SysWow64\perfhost.e​xe [2008-01-21 19968]
 S3 WPFFontCache_v0400;@C:\Windows​\Microsoft.NET\Framework64\v4.​0.30319\WPF\WPFFontCache_v0400​.exe,-100; C:\Windows\Microsoft.NET\Frame​work64\v4.0.30319\WPF\WPFFontC​ache_v0400.exe [2010-03-18 1020768]
 S4 wlcrasvc;Windows Live Mesh remote connections service; C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]

 -----------------EOF----------​-------
 

kmisol a écrit :

:hello:

 Télécharge RSIT (de random/random) sur le bureau :

 - Sur le bureau, double clique sur RSIT.exe ;
 - Clique sur Continue (Disclaimer) dans la fenêtre ;

 Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.

 Lorsque l&#146; analyse sera achevée, 2 fichiers texte s&#146; ouvriront (avec le bloc-notes).

 Poste le contenu de log.txt (celui qui apparaît à l&#146; écran) ainsi que info.txt (que tu verras dans la Barre des tâches).

 Tutoriel ->  ici


 



jjjulllien
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 06/01/2012 à 19:47:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
info.txt logfile of random's system information tool 1.09 2012-01-06 19:38:42

 ======Uninstall list======

 Update for Microsoft Office 2007 (KB2508958)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {0C5823AA-7B6F-44E1-8D5B-8FD1F​F0E6438}
 -->"C:\Program Files (x86)\InstallShield Installation Information\{BB8AE808-F003-4C7​F-B56B-8C80EEAFFE23}\setup.exe​" --u:{BB8AE808-F003-4C7F-B56B-8​C80EEAFFE23}
 -->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\​PROFES~1\RunTime\11\00\Intel32​\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{3BB529C7-855D-11D​7-8444-0050BA1D384D}\setup.exe​" -l0x40c
 µTorrent-->"C:\Program Files (x86)\uTorrent\uTorrent.exe" /UNINSTALL
 Adobe AIR-->C:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\Ado​be AIR Updater.exe -arp:uninstall
 Adobe AIR-->MsiExec.exe /I{197A3012-8C85-4FD3-AB66-9EC​7E13DB92E}
 Adobe Flash Player 10 Plugin-->C:\Windows\SysWOW64\M​acromed\Flash\FlashUtil10v_Plu​gin.exe -maintain plugin
 Adobe Media Player-->msiexec /qb /x {39F6E2B4-CFE8-C30A-66E8-48965​1F0F34C}
 Adobe Media Player-->MsiExec.exe /I{39F6E2B4-CFE8-C30A-66E8-489​651F0F34C}
 Adobe Photoshop Elements 6.0-->msiexec /I {F54AC413-D2C6-4A24-B324-370C2​23C6250}
 Adobe Reader 9.4.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A94​000000001}
 Avira AntiVir Personal - Free Antivirus-->C:\Program Files (x86)\Avira\AntiVir Desktop\setup.exe /REMOVE
 AVS Video ReMaker 3.1.2.102-->"C:\Program Files (x86)\AVS4YOU\AVSVideoReMaker\​unins000.exe"
 BlindWrite 6-->"C:\Program Files (x86)\VSO\BlindWrite6\unins000​.exe"
 CamfrogWEB Advanced ActiveX Plugin (remove only)-->"C:\Program Files (x86)\CFWebAdvancedU\Uninstall​.exe"
 CCleaner (remove only)-->"C:\Program Files (x86)\CCleaner\uninst.exe"
 CDBurnerXP-->"C:\Program Files (x86)\CDBurnerXP\unins000.exe"
 Complément Messenger-->MsiExec.exe /I{6E5324C1-84FC-4F76-9A3A-C65​E07F80EE6}
 Configuration DivX-->C:\ProgramData\DivX\Set​up\DivXSetup.exe /uninstall /bundleGroupId divx.com
 Contents-->MsiExec.exe /I{F6A76E9C-C299-4CFA-AD2A-57F​E9DD68B70}
 Contrôle ActiveX Windows Live Mesh pour connexions à distance-->MsiExec.exe /I{55D003F4-9599-44BF-BA9E-95D​060730DD3}
 Corel VideoStudio Pro X3-->c:\Program Files (x86)\Corel\Corel VideoStudio Pro X3\Setup\{F072CA07-A781-45E4-9​975-C033A73019CF}\SetupARP.exe /arp
 Coupon Printer-->"C:\Program Files (x86)\Coupon Printer\uninstall.exe" "/U:C:\Program Files (x86)\Coupon Printer\Uninstall\uninstall.xm​l"
 CyberLink PowerDVD 8-->"C:\Program Files (x86)\InstallShield Installation Information\{2BF2E31F-B8BB-40A​7-B650-98D28E0F7D47}\setup.exe​" /z-uninstall
 CyberLink PowerDVD 8-->"C:\Program Files (x86)\InstallShield Installation Information\{2BF2E31F-B8BB-40A​7-B650-98D28E0F7D47}\setup.exe​" /z-uninstall
 D3DX10-->MsiExec.exe /X{E09C4DB7-630C-4F06-A631-8EA​7239923AF}
 Definition update for Microsoft Office 2010 (KB982726) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{D9CCC2EB-F15B-4459-838D-09DE​0BD5754F}" "1036" "0"
 DeviceIO-->MsiExec.exe /I{F4E9851F-765E-40B7-9859-237​C2724E62C}
 EasyBits Magic Desktop-->C:\Windows\system32\​ezMDUninstall.exe
 Firebird SQL Server - MAGIX Edition-->MsiExec.exe /X{34EB6245-C8D0-4D8A-B8D8-EEB​FF7A91485}
 Free Audio Editor 2009 v6.0.1-->"C:\Program Files (x86)\Free Audio Editor\unins000.exe"
 Freecorder 4.0 Application-->"C:\Windows\Free​corder\uninstall.exe" "/U:C:\Program Files (x86)\Freecorder\Uninstall\uni​nstall.xml"
 FreeUndelete 2.1.36867.1-->MsiExec.exe /X{0F5ADA2F-C0B2-4AD6-8FF7-7DF​A9D6B4CBA}
 Galerie de photos Windows Live-->MsiExec.exe /X{488F0347-C4A7-4374-91A7-308​18BEDA710}
 GIMP 2.6.11-->"C:\Program Files (x86)\GIMP-2.0\setup\unins000.​exe"
 Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC4​4E68B55E2}
 Google Earth-->MsiExec.exe /X{5A3C1721-F8ED-11E0-8AFB-B8A​C6F97B88E}
 GPS TrackMaker-->MsiExec.exe /X{79ED0EE7-098C-465F-A853-B17​F6FC6CDD8}
 Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\SysWOW​64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DC​F5C5BD9} /uninstall  /qb+ REBOOTPROMPT=""
 Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\SysWOW​64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DC​F5C5BD9} /uninstall {08155812-0202-4D5F-A7FF-12A27​82DC548} /qb+ REBOOTPROMPT=""
 ICA-->MsiExec.exe /I{F072CA07-A781-45E4-9975-C03​3A73019CF}
 Identity Card-->C:\Program Files (x86)\Packard Bell\Identity Card\Uninstall.exe
 InfoCentre-->C:\Program Files (x86)\Packard Bell\InfoCentre\Uninstall.exe
 IPM_VS_Pro-->MsiExec.exe /I{FD67D9F3-FED6-4A2E-9D6C-8C8​C44DEF8FF}
 ISO to USB-->"C:\Program Files (x86)\ISO to USB\unins000.exe"
 Java(TM) 6 Update 22-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F8​3216022FF}
 Junk Mail filter update-->MsiExec.exe /I{1F6AB0E7-8CDD-4B93-8A23-AA9​EB2FEFCE4}
 Logiciel d'archivage WinRAR-->C:\Program Files (x86)\WinRAR\uninstall.exe
 Logitech Video Enumerator-->MsiExec.exe /X{EA516024-D84D-41F1-814F-831​75A6188F2}
 MAGIX Screenshare-->MsiExec.exe /X{3677B336-9F6D-45DF-9543-C04​9E35EE590}
 MAGIX Speed burnR (MSI)-->MsiExec.exe /X{A72DAA6B-A81F-4EE5-B1B2-C76​20888776B}
 MAGIX Vidéo deluxe 17 Premium (proDAD Mercalli 2)-->MsiExec.exe /X{666220EC-403E-40BC-AB99-551​81845E343}
 MAGIX Vidéo deluxe 17 Premium Version à télécharger-->"C:\Program Files (x86)\MAGIX\Video_deluxe_17_Pr​emium_Version_a_telecharger\Vi​deo_deluxe_17_premium_fr-FR_se​tup.exe"
 MAGIX Vidéo deluxe 17 Premium Version à télécharger-->MsiExec.exe /I{655513BD-A11F-4937-BCD4-A21​E316E66AC}
 Malwarebytes Anti-Malware version 1.60.0.1800-->"C:\Program Files (x86)\Malwarebytes' Anti-Malware\unins000.exe"
 Mesh Runtime-->MsiExec.exe /I{8C6D6116-B724-4810-8F2D-D04​7E6B7D68E}
 MetaBoli-->"C:\Program Files (x86)\InstallShield Installation Information\{709817E4-5439-420​6-8738-796B34B623BD}\setup.exe​" -runfromtemp -l0x040c -removeonly
 Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-00000​00FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A5​77CB24C}
 Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-00000​00FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A5​77CB24C}
 Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-00000​00FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A5​77CB24C}
 Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-002A-0000-1000-00000​00FF1CE} /uninstall {E64BA721-2310-4B55-BE5A-2925F​9706192}
 Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-002A-040C-1000-00000​00FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87​C4264C0}
 Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-00000​00FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87​C4264C0}
 Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-00000​00FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A5​77CB24C}
 Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A​230AD5B}
 Microsoft Office 2010 Service Pack 1 (SP1)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0015-040C-0000-0000​000FF1CE}" "{C3AE9E57-4CD3-44FB-802F-9B46​1B26E3EB}" "1036" "0"
 Microsoft Office 2010 Service Pack 1 (SP1)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0016-040C-0000-0000​000FF1CE}" "{C3AE9E57-4CD3-44FB-802F-9B46​1B26E3EB}" "1036" "0"
 Microsoft Office 2010 Service Pack 1 (SP1)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0018-040C-0000-0000​000FF1CE}" "{C3AE9E57-4CD3-44FB-802F-9B46​1B26E3EB}" "1036" "0"
 Microsoft Office 2010 Service Pack 1 (SP1)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-0019-040C-0000-0000​000FF1CE}" "{C3AE9E57-4CD3-44FB-802F-9B46​1B26E3EB}" "1036" "0"
 Microsoft Office 2010 Service Pack 1 (SP1)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001A-040C-0000-0000​000FF1CE}" "{C3AE9E57-4CD3-44FB-802F-9B46​1B26E3EB}" "1036" "0"
 Microsoft Office 2010 Service Pack 1 (SP1)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001B-040C-0000-0000​000FF1CE}" "{C3AE9E57-4CD3-44FB-802F-9B46​1B26E3EB}" "1036" "0"
 Microsoft Office 2010 Service Pack 1 (SP1)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0401-0000-0000​000FF1CE}" "{1A43C155-3DDA-43C9-92C5-0E7D​0B2B156D}" "1036" "0"
 Microsoft Office 2010 Service Pack 1 (SP1)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0407-0000-0000​000FF1CE}" "{65A2328E-FDFB-4CA3-8582-357E​A6825FEA}" "1036" "0"
 Microsoft Office 2010 Service Pack 1 (SP1)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0409-0000-0000​000FF1CE}" "{99ACCA38-6DD3-48A8-96AE-A283​C9759279}" "1036" "0"
 Microsoft Office 2010 Service Pack 1 (SP1)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-040C-0000-0000​000FF1CE}" "{46298F6A-1E7E-4D4A-B5F5-106A​4F0E48C6}" "1036" "0"
 Microsoft Office 2010 Service Pack 1 (SP1)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0413-0000-0000​000FF1CE}" "{5072FEA2-862C-4BF0-9654-CB0D​CBE2BE28}" "1036" "0"
 Microsoft Office 2010 Service Pack 1 (SP1)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0C0A-0000-0000​000FF1CE}" "{DEA87BE2-FFCC-4F33-9946-FCBE​55A1E998}" "1036" "0"
 Microsoft Office 2010 Service Pack 1 (SP1)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-002A-0000-1000-0000​000FF1CE}" "{967EF02C-5C7E-4718-8FCB-BDC0​50190CCF}" "1036" "0"
 Microsoft Office 2010 Service Pack 1 (SP1)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-002A-040C-1000-0000​000FF1CE}" "{0CCCD9C7-637C-41CA-A293-6E99​92109B09}" "1036" "0"
 Microsoft Office 2010 Service Pack 1 (SP1)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-002C-040C-0000-0000​000FF1CE}" "{C8E4AA87-3E5A-4C70-8CB7-43FE​25C99B74}" "1036" "0"
 Microsoft Office 2010 Service Pack 1 (SP1)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{047B0968-E622-4FAA-9B4B-121F​A109EDDE}" "1036" "0"
 Microsoft Office 2010 Service Pack 1 (SP1)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-006E-040C-0000-0000​000FF1CE}" "{7C5C7E8C-F6D2-43AC-93A4-89E4​FF7367E6}" "1036" "0"
 Microsoft Office 2010 Service Pack 1 (SP1)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-00A1-040C-0000-0000​000FF1CE}" "{C3AE9E57-4CD3-44FB-802F-9B46​1B26E3EB}" "1036" "0"
 Microsoft Office Access MUI (French) 2010-->MsiExec.exe /X{90140000-0015-040C-0000-000​0000FF1CE}
 Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-000​0000FF1CE}
 Microsoft Office Excel MUI (French) 2010-->MsiExec.exe /X{90140000-0016-040C-0000-000​0000FF1CE}
 Microsoft Office Famille et Petite Entreprise 2010-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Office Setup Controller\setup.exe" /uninstall SINGLEIMAGE /dll OSETUP.DLL
 Microsoft Office File Validation Add-In-->MsiExec.exe /I{90140000-2005-0000-0000-000​0000FF1CE}
 Microsoft Office Home and Student 2007-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
 Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-000​0000FF1CE}
 Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-000​0000FF1CE}
 Microsoft Office OneNote MUI (French) 2010-->MsiExec.exe /X{90140000-00A1-040C-0000-000​0000FF1CE}
 Microsoft Office Outlook Connector-->MsiExec.exe /X{95140000-007A-040C-0000-000​0000FF1CE}
 Microsoft Office Outlook MUI (French) 2010-->MsiExec.exe /X{90140000-001A-040C-0000-000​0000FF1CE}
 Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-000​0000FF1CE}
 Microsoft Office PowerPoint MUI (French) 2010-->MsiExec.exe /X{90140000-0018-040C-0000-000​0000FF1CE}
 Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-000​0000FF1CE}
 Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-015​0048383C9}
 Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-000​0000FF1CE}
 Microsoft Office Proof (Arabic) 2010-->MsiExec.exe /X{90140000-001F-0401-0000-000​0000FF1CE}
 Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-000​0000FF1CE}
 Microsoft Office Proof (Dutch) 2010-->MsiExec.exe /X{90140000-001F-0413-0000-000​0000FF1CE}
 Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-000​0000FF1CE}
 Microsoft Office Proof (English) 2010-->MsiExec.exe /X{90140000-001F-0409-0000-000​0000FF1CE}
 Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-000​0000FF1CE}
 Microsoft Office Proof (French) 2010-->MsiExec.exe /X{90140000-001F-040C-0000-000​0000FF1CE}
 Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-000​0000FF1CE}
 Microsoft Office Proof (German) 2010-->MsiExec.exe /X{90140000-001F-0407-0000-000​0000FF1CE}
 Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-000​0000FF1CE}
 Microsoft Office Proof (Spanish) 2010-->MsiExec.exe /X{90140000-001F-0C0A-0000-000​0000FF1CE}
 Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-000​0000FF1CE}
 Microsoft Office Proofing (French) 2010-->MsiExec.exe /X{90140000-002C-040C-0000-000​0000FF1CE}
 Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-00000​00FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8F​AA964C5}
 Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-00000​00FF1CE} /uninstall {A0516415-ED61-419A-981D-93596​DA74165}
 Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-00000​00FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B​7B5C045}
 Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-00000​00FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76​BB86787}
 Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-00000​00FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F​6B30EBB}
 Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-00000​00FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D2903​83A10D9}
 Microsoft Office Publisher MUI (French) 2010-->MsiExec.exe /X{90140000-0019-040C-0000-000​0000FF1CE}
 Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-000​0000FF1CE}
 Microsoft Office Shared MUI (French) 2010-->MsiExec.exe /X{90140000-006E-040C-0000-000​0000FF1CE}
 Microsoft Office Single Image 2010-->MsiExec.exe /X{90140000-003D-0000-0000-000​0000FF1CE}
 Microsoft Office Suite Activation Assistant-->MsiExec.exe /X{E50AE784-FABE-46DA-A1F8-7B6​B56DCB22E}
 Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-000​0000FF1CE}
 Microsoft Office Word MUI (French) 2010-->MsiExec.exe /X{90140000-001B-040C-0000-000​0000FF1CE}
 Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3​DD01FD0B8}
 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C8​3EC895118}
 Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-512​40c89a1a2}
 Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0​f04e2912c}
 Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7​D6DBC735C}
 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570-->MsiExec.exe /X{86CE85E6-DBAC-3FFD-B977-E4B​79F83C909}
 Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{CC1DB186-550F-3CFE-A2A9-EBA​5E5A34BC1}
 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E​6EC160475}
 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-877​55C07200F}
 Microsoft Works-->MsiExec.exe /I{0214A441-A4AB-43A8-8DEF-2F7​3C5364673}
 Mise à jour Microsoft Office Excel 2007 Help  (KB963678)-->msiexec /package {90120000-0016-040C-0000-00000​00FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE7​8AC8F2C}
 Mise à jour Microsoft Office Powerpoint 2007 Help  (KB963669)-->msiexec /package {90120000-0018-040C-0000-00000​00FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C342​9F351C3}
 Mise à jour Microsoft Office Word 2007 Help  (KB963665)-->msiexec /package {90120000-001B-040C-0000-00000​00FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284​590C223}
 MLE-->MsiExec.exe /I{7E4CB404-F1E4-4E81-A1CB-2CB​B310481D1}
 Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-000​0000FF1CE}
 MotoHelper 2.0.51 Driver 5.2.0-->C:\Program Files (x86)\Motorola\MotoHelper\unin​stall.exe
 MotoHelper MergeModules-->MsiExec.exe /I{6F3D2F66-F050-45E3-BEB1-652​3FE6D6690}
 MotoHelper MergeModules-->MsiExec.exe /I{94CAC2F1-C856-47F4-AF24-65A​1E75AEDB9}
 MOTOROLA MEDIA LINK-->MsiExec.exe /X{D9DC70B6-BE13-41DD-9053-9E6​17E72D085}
 Motorola Software Update-->MsiExec.exe /I{E38DA569-3CC2-4E9A-BAE2-77D​9295DE734}
 Mozilla Firefox 8.0.1 (x86 fr)-->C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe
 MSVC80_x86_v2-->MsiExec.exe /I{6D3245B1-8DB8-4A23-9CD2-2C9​0F40ABAF6}
 MSVCRT_amd64-->MsiExec.exe /I{D0B44725-3666-492D-BEF6-587​A14BD9BD9}
 msvcrt_installer-->MsiExec.exe /I{6068A42A-C1CF-45F2-9859-5DB​16287FE5D}
 MSVCRT-->MsiExec.exe /I{8DD46C6A-0056-4FEC-B70A-28B​B16A1F11F}
 MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5​DCDC52A71}
 MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C1​1F044BDEC}
 MultiViewer-->"C:\Program Files (x86)\MultiViewer\unins000.exe​"
 NAVIGON Fresh 3.4.1-->C:\Program Files (x86)\NAVIGON\NAVIGON Fresh\uninst.exe
 neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-975​4A3E60F9B}
 Nokia Connectivity Cable Driver-->MsiExec.exe /I{F1FDAA01-988C-423F-AC12-0D8​F333943FD}
 Nokia PC Suite-->C:\ProgramData\Install​ations\{225DB4AA-3CFF-47E8-B3C​8-6DAD713E986E}\Nokia_PC_Suite​_fre_web.exe
 Nokia PC Suite-->MsiExec.exe /I{225DB4AA-3CFF-47E8-B3C8-6DA​D713E986E}
 Nokia Software Updater-->MsiExec.exe /X{7239A06F-235B-43B1-970D-7A4​11FD95683}
 NVIDIA Stereoscopic 3D Driver-->"C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvStInst.exe" /uninstall /ask
 Packard Bell Customer Registration-->C:\Program Files (x86)\Packard Bell\Packard Bell Customer Registration\Uninstall.exe
 Packard Bell Recovery Management-->"C:\Program Files (x86)\InstallShield Installation Information\{7F811A54-5A09-457​9-90E1-C93498E230D9}\setup.exe​" -runfromtemp -l0x040c -removeonly
 PackardBell ScreenSaver-->C:\Windows\Scree​nsavers\PackardBell\Uninstall.​exe
 PC Connectivity Solution-->MsiExec.exe /I{D0A858BE-A665-4C0D-BC5F-C37​E534B7669}
 PC Sync-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\​PROFES~1\RunTime\11\00\Intel32​\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{A4DCAA77-151D-4CE​9-8D79-E4ADB48031A2}\setup.exe​" -l0x40c  -removeonly
 PCTuto1.0-->"C:\Users\julien\A​ppData\Local\Temp\is-QJOGN.tmp​\PCTuto\unins000.exe"
 PMB-->MsiExec.exe /X{B6A98E5F-D6A7-46FB-9E9D-1F7​BF443491C}
 PowerDyn 2.72-->"C:\Program Files (x86)\PowerDyn\setup\uninst.ex​e"
 Presto! VideoWorks 6-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\​PROFES~1\RunTime\11\00\Intel32​\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{B0C0F5E6-10B1-11D​6-9296-0050BA073EEC}\SETUP.EXE​" -l0x40c anything /deleter -removeonly
 Programme de gestion Camera de Labtec®-->"C:\Program Files (x86)\Common Files\Labtec\QCDRV\BIN\SETUP.E​XE" UNINSTALL REMOVEPROMPT
 PureHD-->MsiExec.exe /I{F8423392-2296-4748-9B66-344​432459632}
 Realtek High Definition Audio Driver-->C:\Program Files\Realtek\Audio\HDA\RtlUpd​64.exe -r -m -nrg2709
 Recover Files 3.28-->"C:\Program Files (x86)\Recover Files\unins000.exe"
 RoboForm 7-6-5 (All Users)-->"C:\Program Files (x86)\Siber Systems\AI RoboForm\rfwipeout.exe"
 Scribus 1.3.3.14-->C:\Program Files (x86)\Scribus 1.3.3.14\uninst.exe
 Security Update for 2007 Microsoft Office System (KB2288621)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {5C497F0B-2061-4CC9-A61C-6B45B​867354D}
 Security Update for 2007 Microsoft Office System (KB2288931)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {CD769337-C8AC-46DB-A7DC-643E5​0089263}
 Security Update for 2007 Microsoft Office System (KB2345043)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {536FB502-775F-4494-BACE-C02CC​90B7A5B}
 Security Update for 2007 Microsoft Office System (KB2553089)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {01D4CA59-7070-4420-9BCC-0EFA7​C5D76BE}
 Security Update for 2007 Microsoft Office System (KB2553090)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {643C12A2-AF9A-4712-B8BE-3B765​0AFE00A}
 Security Update for 2007 Microsoft Office System (KB2584063)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {BF3F1CBD-B05C-4644-AE43-6EE0F​CC227A4}
 Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DE​AF3DD08}
 Security Update for 2007 Microsoft Office System (KB976321)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {7F207DCA-3399-40CB-A968-6E599​1B1421A}
 Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038​BD3F1FB2A}
 Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038​BD3F1FB2A}
 Security Update for Microsoft .NET Framework 3.5 SP1 (KB2416473)-->C:\Windows\SysWO​W64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DC​F5C5BD9} /uninstall {8EAF4926-5B5D-398A-BA46-4603D​8095BDE} /qb+ REBOOTPROMPT=""
 Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\Client\setup.exe /uninstallpatch {FD8D7C9A-E56A-3E7B-BA6D-FE68F​13296E3} /parameterfolder Client
 Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\Client\setup.exe /uninstallpatch {F66C3466-1FDB-347C-B3AE-FB6C5​0627B10} /parameterfolder Client
 Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\Client\setup.exe /uninstallpatch {B5BD3CA1-11AB-35A6-B22A-6A219​DC0668E} /parameterfolder Client
 Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\Client\setup.exe /uninstallpatch {E720AD01-93D5-3E8E-BB8D-E4EF5​AF4E5DD} /parameterfolder Client
 Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\Client\setup.exe /uninstallpatch {BCD37DCB-F479-3D4D-A90E-A0F75​75549C4} /parameterfolder Client
 Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\Client\setup.exe /uninstallpatch {FF811680-AECE-3F35-A98C-1B84B​6E09168} /parameterfolder Client
 Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {A0D5F849-D9D5-48ED-99D0-C74D7​BFA6A09}
 Security Update for Microsoft Office 2010 (KB2553091)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{07CA44F3-F5B3-4D12-8C91-EDC5​FE91D45C}" "1036" "0"
 Security Update for Microsoft Office 2010 (KB2553096)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{10802A6D-EDBF-4383-BCBD-9D5B​32F56D35}" "1036" "0"
 Security Update for Microsoft Office 2010 (KB2553353) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{02421C16-2C31-47F8-81FA-CF3B​25999D31}" "1036" "0"
 Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{DCE6D0BF-93E4-46C5-9A7C-F1EF​F9707C02}" "1036" "0"
 Security Update for Microsoft Office InfoPath 2007 (KB979441)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {8CCB781A-CF6B-4FCB-B6D8-59C64​DF5C6DB}
 Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {AEA16A27-0B97-4670-818F-A98D0​6EC0A6F}
 Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {0EF0D4FB-BB23-4515-AAEA-1240A​C2DA525}
 Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B7​03B84FF}
 Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F​21FEDDC}
 Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8C​AC8224D}
 Security Update for Microsoft Office Word 2007 (KB2344993)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {7A5B74FA-7A92-4FC9-821A-2DD5D​4E73E48}
 Security Update for Microsoft PowerPoint 2010 (KB2553185) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{61461470-8168-4F4B-97B7-617A​F354F028}" "1036" "0"
 Security Update for Microsoft SharePoint Workspace 2010 (KB2566445)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-002A-0000-1000-0000​000FF1CE}" "{337A3FB9-281D-4EC8-9CC1-7F6D​DAC2359F}" "1036" "0"
 Security Update for Windows Media Encoder (KB2447961)-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B​5B1DF0E} MSIPATCHREMOVE={6139D160-F916-​4708-953E-68B213BE6B7A} /qb
 Segoe UI-->MsiExec.exe /I{5DD4FCBD-A3C1-4155-9E17-416​1C70AAABA}
 Serveur Média-->C:\Program Files (x86)\Serveur Media\UninstallServeur Média.exe
 Setup-->MsiExec.exe /I{F069C491-69E6-4D9B-9A0C-B78​94A1FA97C}
 SetUpMyPC-->C:\Program Files (x86)\Packard Bell\SetUpMyPC\Uninstall.exe
 Share-->MsiExec.exe /I{F909BD3C-8684-4ACF-B7C3-33F​4F9F901B7}
 Skype Toolbars-->MsiExec.exe /I{A29549FD-65F3-440C-A552-6B8​114CF319D}
 Skype™ 5.1-->MsiExec.exe /X{E633D396-5188-4E9D-8F6B-BFB​8BF3467E8}
 SmartSound Common Data-->"C:\Program Files (x86)\InstallShield Installation Information\{B8A2869E-30CA-40C​5-9CF8-BD7354E57EF8}\setup.exe​" -runfromtemp -l0x0409 -removeonly
 SmartSound Common Data-->MsiExec.exe /I{B8A2869E-30CA-40C5-9CF8-BD7​354E57EF8}
 SmartSound Quicktracks 5-->"C:\Program Files (x86)\InstallShield Installation Information\{2F8BA3FD-1FA9-427​9-B696-712ABB12F09F}\setup.exe​" -runfromtemp -l0x0409 -removeonly
 SmartSound Quicktracks 5-->MsiExec.exe /I{2F8BA3FD-1FA9-4279-B696-712​ABB12F09F}
 SPCA1528 PC Driver-->"C:\Program Files (x86)\InstallShield Installation Information\{570C2A84-A145-4DF​0-AE9D-012584DF09DC}\setup.exe​" -runfromtemp -l0x0009 -removeonly
 Spelling Dictionaries Support For Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-900​000000004}
 Spyware Terminator-->"C:\Program Files (x86)\Spyware Terminator\unins000.exe"
 Stellar Phoenix Windows Data Recovery-->"C:\Program Files (x86)\Stellar Phoenix Windows Data Recovery\unins000.exe"
 SWF Opener-->"C:\Program Files (x86)\UnH Solutions\SWF Opener\unins000.exe"
 The Logo Creator v5-->C:\Windows\unvise32.exe C:\Program Files (x86)\The Logo Creator v5\uninstal.log
 TopWin Programmer-->C:\Top\topwinen\U​NWISE.EXE C:\Top\topwinen\INSTALL.LOG
 TopWin Ver5.xx-->C:\Top\topwin5\UNWIS​E.EXE C:\Top\topwin5\INSTALL.LOG
 TopWin Ver6.xx-->C:\Top\TOPWIN~1\UNWI​SE.EXE C:\Top\TOPWIN~1\INSTALL.LOG
 Total Immersion D'Fusion @Home Web Plug-In-->"C:\Program Files (x86)\Total Immersion\DFusionHomeWebPlugIn​\uninstall.exe"
 Ultra MKV Converter 3.6.0525-->"C:\Program Files (x86)\Ultra MKV Converter\unins000.exe"
 Update for 2007 Microsoft Office System (KB2284654)-->msiexec /package {90120000-002A-0000-1000-00000​00FF1CE} /uninstall {FB166E7C-8AA6-48C8-B726-1F25B​EE7825A}
 Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAA​A68E92D}
 Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\SysWOW​64\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DC​F5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275​C4F3607} /qb+ REBOOTPROMPT=""
 Update for Microsoft .NET Framework 4 Client Profile (KB2468871)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\Client\setup.exe /uninstallpatch {29C7BE97-DE59-37A2-A687-2ADD5​321948A} /parameterfolder Client
 Update for Microsoft .NET Framework 4 Client Profile (KB2533523)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\Client\setup.exe /uninstallpatch {7D799A81-5661-3159-BF92-75416​1CED6E6} /parameterfolder Client
 Update for Microsoft Excel 2010 (KB2553439) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{3D1F379C-AA64-4823-90A4-A8DD​D4B48C21}" "1036" "0"
 Update for Microsoft Office 2007 suites (KB2596651) 32-Bit Edition-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {B7873DF5-9E1C-45EE-8895-D29C6​AE01202}
 Update for Microsoft Office 2007 suites (KB2596789) 32-Bit Edition-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {C20964A7-5181-45E5-9E82-72F5D​400DEBF}
 Update for Microsoft Office 2007 System (KB2539530)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {0B4CEEAE-AA88-490C-BCB2-AAC34​21981A4}
 Update for Microsoft Office 2010 (KB2494150)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{3FCFD88F-4D13-4F38-8625-ABAB​EA7F61EA}" "1036" "0"
 Update for Microsoft Office 2010 (KB2553065)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{A8686D24-1E89-43A1-973E-05A2​58D2B3F8}" "1036" "0"
 Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{48E1B6C2-7299-4F3F-AA63-42F0​ACE55AA4}" "1036" "0"
 Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0401-0000-0000​000FF1CE}" "{57820349-C59E-45FF-BDDC-C683​84C39FE0}" "1036" "0"
 Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0407-0000-0000​000FF1CE}" "{E6EAF5E1-5E2A-4E4F-847E-97B4​5179E45B}" "1036" "0"
 Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0409-0000-0000​000FF1CE}" "{17E7B9AB-2DD2-457D-8D8E-CD14​ACA973FE}" "1036" "0"
 Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-040C-0000-0000​000FF1CE}" "{15058154-469F-4794-ACD5-94F8​420F9B80}" "1036" "0"
 Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0413-0000-0000​000FF1CE}" "{AC5C66AB-7561-4D7E-9EAD-0204​DE4EEC9B}" "1036" "0"
 Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001F-0C0A-0000-0000​000FF1CE}" "{995A7832-B512-46D5-87C9-2D71​FB541435}" "1036" "0"
 Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{C8694FF0-8203-483B-A07A-2BC4​0433167D}" "1036" "0"
 Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-006E-040C-0000-0000​000FF1CE}" "{B9A75D61-A9B7-452A-9FFB-BA8A​C6697C99}" "1036" "0"
 Update for Microsoft Office 2010 (KB2553385) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{28FAC187-7C0E-413A-B90A-76F1​9D0FBF30}" "1036" "0"
 Update for Microsoft Office 2010 (KB2553455) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-002A-0000-1000-0000​000FF1CE}" "{147E3669-1EA6-454C-B53E-A2BE​51D8E520}" "1036" "0"
 Update for Microsoft Office 2010 (KB2553455) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{147E3669-1EA6-454C-B53E-A2BE​51D8E520}" "1036" "0"
 Update for Microsoft Office 2010 (KB2566458)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{EFB525A0-E1C0-4E32-9968-FE40​1BC87363}" "1036" "0"
 Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{ED31DE9A-3E13-4E2C-9106-E0D8​AFFB9FA6}" "1036" "0"
 Update for Microsoft Office Excel 2007 (KB2596596) 32-Bit Edition-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {567103D1-96CD-4B76-93B9-2681A​187DEFF}
 Update for Microsoft Office OneNote 2007 (KB980729)-->msiexec /package {91120000-002F-0000-0000-00000​00FF1CE} /uninstall {329050A9-EF80-40F9-B633-74508​F54C1FF}
 Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-002A-0000-1000-0000​000FF1CE}" "{BEBC2484-290C-46AD-9834-6DAD​1FA80273}" "1036" "0"
 Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{BEBC2484-290C-46AD-9834-6DAD​1FA80273}" "1036" "0"
 Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-00A1-040C-0000-0000​000FF1CE}" "{FD88F03A-5684-4BF7-A01F-8514​F8D3CB59}" "1036" "0"
 Update for Microsoft Outlook 2010 (KB2553323) 32-Bit Edition-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{29E94638-D92F-4C40-BDA1-FEDC​C92F478D}" "1036" "0"
 Update for Microsoft Outlook Social Connector (KB2583935)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-001A-040C-0000-0000​000FF1CE}" "{23639AE1-CE0D-4ED2-9110-9957​96F53580}" "1036" "0"
 Update for Microsoft Outlook Social Connector (KB2583935)-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\Oarpmany.exe" /removereleaseinpatch "{90140000-003D-0000-0000-0000​000FF1CE}" "{EDF9874C-9E37-4110-9FC3-0942​47E114DF}" "1036" "0"
 Updator-->C:\Program Files (x86)\Packard Bell\Updator\Uninstall.exe
 USB2.0 ATV-->C:\Program Files (x86)\InstallShield Installation Information\{3C873221-12B9-475​D-8DCB-62D0B2179AF9}\setup.exe -runfromtemp -l0x040c -removeonly
 USB2.0 Capture Device-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\​PROFES~1\RunTime\0701\Intel32\​Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{E337B156-DF81-48D​8-8977-B1574EE87BCF}\Setup.exe​" -l0x40c
 VC80CRTRedist - 8.0.50727.4053-->MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F​432EC0421}
 Video mp3 Extractor-->"C:\Program Files (x86)\Video mp3 Extractor\unins000.exe"
 VIO-->MsiExec.exe /I{F95C8C1F-25BB-44EC-A7E6-5C1​7ABC6BC71}
 Virtual Engine Calculator 2.20j-->MsiExec.exe /I{F8F1B270-0647-461C-B9EB-D04​C14F3A3CC}
 Virtual Engine Calculator Advanced-->MsiExec.exe /I{13FC7B28-A757-4E4B-A25B-9D0​078518893}
 Virus Effect Remover 3.1.3.10-->MsiExec.exe /I{97F5672C-0D16-40ED-8F0C-485​5C09AC272}
 Vista Codec Package-->MsiExec.exe /I{F9FD80CE-0448-4D4F-8BCD-77F​C514C3F99}
 Visual C++ 8.0 Runtime Setup Package (x64)-->MsiExec.exe /I{2FDBBCEA-62DB-45F4-B6E5-0E1​FB2A1F29D}
 VLC media player 1.1.0-rc-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.e​xe
 VSClassic-->MsiExec.exe /I{FB0B6DDD-DF3E-4CD6-927C-724​AB854E322}
 VSPro-->MsiExec.exe /I{F206FEC3-F5DD-43FD-A8CF-9C4​6B8A6A92C}
 Windows Live Communications Platform-->MsiExec.exe /I{D45240D3-B6B3-4FF9-B243-54E​CE3E10066}
 Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-507​9296B43BA}
 Windows Live Installer-->MsiExec.exe /I{0B0F231F-CE6A-483D-AA23-77B​364F75917}
 Windows Live Mail-->MsiExec.exe /I{9D56775A-93F3-44A3-8092-840​E3826DE30}
 Windows Live Mail-->MsiExec.exe /I{9FAE6E8D-E686-49F5-A574-0A5​8DFD9580C}
 Windows Live Mesh-->MsiExec.exe /I{841F1FB4-FDF8-461C-A496-3E1​CFD84C0B5}
 Windows Live Mesh-->MsiExec.exe /I{DECDCB7C-58CC-4865-91AF-627​F9798FE48}
 Windows Live Messenger Companion Core-->MsiExec.exe /I{78A96B4C-A643-4D0F-98C2-A8E​16A6669F9}
 Windows Live Messenger-->MsiExec.exe /X{AB61A2E9-37D3-485D-9085-19F​BDF8CEF4A}
 Windows Live Messenger-->MsiExec.exe /X{E5B21F11-6933-4E0B-A25C-796​3E3C07D11}
 Windows Live Movie Maker-->MsiExec.exe /X{6DEC8BD5-7574-47FA-B080-492​BBBE2FEA3}
 Windows Live Movie Maker-->MsiExec.exe /X{92EA4134-10D1-418A-91E1-5A0​453131A38}
 Windows Live Photo Common-->MsiExec.exe /X{A9BDCA6B-3653-467B-AC83-943​67DA3BFE3}
 Windows Live Photo Common-->MsiExec.exe /X{C893D8C0-1BA0-4517-B11C-E89​B65E72F70}
 Windows Live Photo Gallery-->MsiExec.exe /X{3336F667-9049-4D46-98B6-4C7​43EEBC5B1}
 Windows Live PIMT Platform-->MsiExec.exe /I{83C292B7-38A5-440B-A731-070​70E81A64F}
 Windows Live SOXE Definitions-->MsiExec.exe /I{200FEC62-3C34-4D60-9CE8-EC3​72E01C08F}
 Windows Live SOXE-->MsiExec.exe /I{682B3E4F-696A-42DE-A41C-4C0​7EA1678B4}
 Windows Live UX Platform Language Pack-->MsiExec.exe /I{05E379CC-F626-4E7D-8354-463​865B303BF}
 Windows Live UX Platform-->MsiExec.exe /I{CE95A79E-E4FC-4FFF-8A75-29F​04B942FF2}
 Windows Live Writer Resources-->MsiExec.exe /X{62687B11-58B5-4A18-9BC3-9DF​4CE03F194}
 Windows Live Writer-->MsiExec.exe /X{3B9A92DA-6374-4872-B646-253​F18624D5F}
 Windows Live Writer-->MsiExec.exe /X{A726AE06-AAA3-43D1-87E3-70F​510314F04}
 Windows Live Writer-->MsiExec.exe /X{AAAFC670-569B-4A2F-82B4-429​45E0DE3EF}
 Windows Live-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
 Windows Live-->MsiExec.exe /I{34319F1F-7CF2-4CC9-B357-1AE​7D2FF3AC5}
 Windows Media Encoder 9 Series-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B​5B1DF0E}
 Windows Media Encoder 9 Series-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D​4B5B1DF0E}
 Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867​DC9D0A2A4}
 ZHPDiag 1.28-->"C:\Program Files (x86)\ZHPDiag\unins000.exe"

 ======Security center information======

 AS: Windows Defender
 AS: Spyware Terminator

 ======System event log======

 Computer Name: PC-de-Eloïse
 Event Code: 4101
 Message: Le pilote d’affichage nvlddmkm ne répondait plus et a été récupéré correctement.
 Record Number: 243348
 Source Name: Display
 Time Written: 20110614181057.000000-000
 Event Type: Avertissement
 User:

 Computer Name: PC-de-Eloïse
 Event Code: 7023
 Message: Le service Easybits Shared Services for Windows s'est arrêté avec l'erreur :
 Le module spécifié est introuvable.
 Record Number: 243287
 Source Name: Service Control Manager
 Time Written: 20110614171559.000000-000
 Event Type: Erreur
 User:

 Computer Name: PC-de-Eloïse
 Event Code: 7000
 Message: Le service SPCA1528 Video Camera Service n'a pas pu démarrer en raison de l'erreur :
 Le fichier spécifié est introuvable.
 Record Number: 243281
 Source Name: Service Control Manager
 Time Written: 20110614171559.000000-000
 Event Type: Erreur
 User:

 Computer Name: PC-de-Eloïse
 Event Code: 7023
 Message: Le service Easybits Shared Services for Windows s'est arrêté avec l'erreur :
 Le module spécifié est introuvable.
 Record Number: 243160
 Source Name: Service Control Manager
 Time Written: 20110614151037.000000-000
 Event Type: Erreur
 User:

 Computer Name: PC-de-Eloïse
 Event Code: 7000
 Message: Le service SPCA1528 Video Camera Service n'a pas pu démarrer en raison de l'erreur :
 Le fichier spécifié est introuvable.
 Record Number: 243154
 Source Name: Service Control Manager
 Time Written: 20110614151037.000000-000
 Event Type: Erreur
 User:

 =====Application event log=====

 Computer Name: PC-de-Eloïse
 Event Code: 33
 Message: La création du contexte d’activation a échoué pour « C:\Windows\Installer\{0214A441​-A4AB-43A8-8DEF-2F73C5364673}\​WksWP.exe ». Assembly dépendant msadctls,processorArchitecture​="x86",type="win32",version="1​.0.1801.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé.
 Record Number: 59755
 Source Name: SideBySide
 Time Written: 20110129133438.000000-000
 Event Type: Erreur
 User:

 Computer Name: PC-de-Eloïse
 Event Code: 33
 Message: La création du contexte d’activation a échoué pour « C:\Windows\Installer\{0214A441​-A4AB-43A8-8DEF-2F73C5364673}\​WksWP.exe ». Assembly dépendant msadctls,processorArchitecture​="x86",type="win32",version="1​.0.1801.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé.
 Record Number: 59747
 Source Name: SideBySide
 Time Written: 20110129125321.000000-000
 Event Type: Erreur
 User:

 Computer Name: PC-de-Eloïse
 Event Code: 33
 Message: La création du contexte d’activation a échoué pour « C:\Windows\Installer\{0214A441​-A4AB-43A8-8DEF-2F73C5364673}\​wksss.exe ». Assembly dépendant msadctls,processorArchitecture​="x86",type="win32",version="1​.0.1801.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé.
 Record Number: 59746
 Source Name: SideBySide
 Time Written: 20110129125321.000000-000
 Event Type: Erreur
 User:

 Computer Name: PC-de-Eloïse
 Event Code: 33
 Message: La création du contexte d’activation a échoué pour « C:\Windows\Installer\{0214A441​-A4AB-43A8-8DEF-2F73C5364673}\​WksCal.exe ». Assembly dépendant msadctls,processorArchitecture​="x86",type="win32",version="1​.0.1801.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé.
 Record Number: 59745
 Source Name: SideBySide
 Time Written: 20110129125321.000000-000
 Event Type: Erreur
 User:

 Computer Name: PC-de-Eloïse
 Event Code: 10
 Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
 Record Number: 59741
 Source Name: Microsoft-Windows-WMI
 Time Written: 20110129125240.000000-000
 Event Type: Erreur
 User:

 =====Security event log=====

 Computer Name: PC-de-Eloïse
 Event Code: 4624
 Message: L’ouverture de session d’un compte s’est correctement déroulée.

 Sujet :
  ID de sécurité :  S-1-5-18
  Nom du compte :  PC-DE-ELOÏSE$
  Domaine du compte :  WORKGROUP
  ID d’ouverture de session :  0x3e7

 Type d’ouverture de session :   5

 Nouvelle ouverture de session :
  ID de sécurité :  S-1-5-18
  Nom du compte :  SYSTEM
  Domaine du compte :  AUTORITE NT
  ID d’ouverture de session :  0x3e7
  GUID d’ouverture de session :  {00000000-0000-0000-0000-00000​0000000}

 Informations sur le processus :
  ID du processus :  0x294
  Nom du processus :  C:\Windows\System32\services.e​xe

 Informations sur le réseau :
  Nom de la station de travail :  
  Adresse du réseau source : -
  Port source :  -

 Informations détaillées sur l’authentification :
  Processus d’ouverture de session :  Advapi  
  Package d’authentification : Negotiate
  Services en transit : -
  Nom du package (NTLM uniquement) : -
  Longueur de la clé :  0

 Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

 Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

 Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

 Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

 Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

 Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
  - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
  - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
  - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
  - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
 Record Number: 76880
 Source Name: Microsoft-Windows-Security-Aud​iting
 Time Written: 20110531054844.678928-000
 Event Type: Succès de l'audit
 User:

 Computer Name: PC-de-Eloïse
 Event Code: 4648
 Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

 Sujet :
  ID de sécurité :  S-1-5-18
  Nom du compte :  PC-DE-ELOÏSE$
  Domaine du compte :  WORKGROUP
  ID d’ouverture de session :  0x3e7
  GUID d’ouverture de session :  {00000000-0000-0000-0000-00000​0000000}

 Compte dont les informations d’identification ont été utilisées :
  Nom du compte :  SYSTEM
  Domaine du compte :  AUTORITE NT
  GUID d’ouverture de session :  {00000000-0000-0000-0000-00000​0000000}

 Serveur cible :
  Nom du serveur cible : localhost
  Informations supplémentaires : localhost

 Informations sur le processus :
  ID du processus :  0x294
  Nom du processus :  C:\Windows\System32\services.e​xe

 Informations sur le réseau :
  Adresse du réseau : -
  Port :   -

 Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
 Record Number: 76879
 Source Name: Microsoft-Windows-Security-Aud​iting
 Time Written: 20110531054844.678928-000
 Event Type: Succès de l'audit
 User:

 Computer Name: PC-de-Eloïse
 Event Code: 4647
 Message: Fermeture de session initiée par l’utilisateur :

 Sujet :
  ID de sécurité :  S-1-5-21-2203072718-355570073-​3531216237-1001
  Nom du compte :  julien
  Domaine du compte :  PC-de-Eloïse
  ID d’ouverture de session :  0x6776e

 Cet événement est généré lorsqu’une fermeture de session est initiée, mais que le nombre de références du jeton n’étant pas zéro, la session ouverte ne peut pas être supprimée. Aucune autre activité initiée par l’utilisateur ne peut se produire. Cet événement peut être interprété comme un événement de fermeture de session.
 Record Number: 76878
 Source Name: Microsoft-Windows-Security-Aud​iting
 Time Written: 20110531054844.117328-000
 Event Type: Succès de l'audit
 User:

 Computer Name: PC-de-Eloïse
 Event Code: 4672
 Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

 Sujet :
  ID de sécurité :  S-1-5-21-2203072718-355570073-​3531216237-1001
  Nom du compte :  julien
  Domaine du compte :  PC-de-Eloïse
  ID d’ouverture de session :  0x67748

 Privilèges :  SeSecurityPrivilege
    SeTakeOwnershipPrivilege
    SeLoadDriverPrivilege
    SeBackupPrivilege
    SeRestorePrivilege
    SeDebugPrivilege
    SeSystemEnvironmentPrivilege
    SeImpersonatePrivilege
 Record Number: 76877
 Source Name: Microsoft-Windows-Security-Aud​iting
 Time Written: 20110531053943.998728-000
 Event Type: Succès de l'audit
 User:

 Computer Name: PC-de-Eloïse
 Event Code: 4624
 Message: L’ouverture de session d’un compte s’est correctement déroulée.

 Sujet :
  ID de sécurité :  S-1-5-18
  Nom du compte :  PC-DE-ELOÏSE$
  Domaine du compte :  WORKGROUP
  ID d’ouverture de session :  0x3e7

 Type d’ouverture de session :   2

 Nouvelle ouverture de session :
  ID de sécurité :  S-1-5-21-2203072718-355570073-​3531216237-1001
  Nom du compte :  julien
  Domaine du compte :  PC-de-Eloïse
  ID d’ouverture de session :  0x6776e
  GUID d’ouverture de session :  {00000000-0000-0000-0000-00000​0000000}

 Informations sur le processus :
  ID du processus :  0x318
  Nom du processus :  C:\Windows\System32\winlogon.e​xe

 Informations sur le réseau :
  Nom de la station de travail : PC-DE-ELOÏSE
  Adresse du réseau source : 127.0.0.1
  Port source :  0

 Informations détaillées sur l’authentification :
  Processus d’ouverture de session :  User32
  Package d’authentification : Negotiate
  Services en transit : -
  Nom du package (NTLM uniquement) : -
  Longueur de la clé :  0

 Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

 Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

 Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

 Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

 Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

 Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
  - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
  - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
  - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
  - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
 Record Number: 76876
 Source Name: Microsoft-Windows-Security-Aud​iting
 Time Written: 20110531053943.998728-000
 Event Type: Succès de l'audit
 User:

 ======Environment variables======

 "ComSpec"=%SystemRoot%\system3​2\cmd.exe
 "FP_NO_HOST_CHECK"=NO
 "OS"=Windows_NT
 "Path"=C:\Program Files\Common Files\Microsoft Shared\Windows Live;C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live;C:\Program Files (x86)\PC Connectivity Solution\;%SystemRoot%\system3​2;%SystemRoot%;%SystemRoot%\Sy​stem32\Wbem;C:\Program Files (x86)\Windows Live\Shared;c:\Program Files (x86)\Common Files\Ulead Systems\MPEG;%SYSTEMROOT%\Syst​em32\WindowsPowerShell\v1.0\
 "PATHEXT"=.COM;.EXE;.BAT;.CMD;​.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.​MSC
 "PROCESSOR_ARCHITECTURE"=AMD64
 "TEMP"=%SystemRoot%\TEMP
 "TMP"=%SystemRoot%\TEMP
 "USERNAME"=SYSTEM
 "windir"=%SystemRoot%
 "PROCESSOR_LEVEL"=6
 "PROCESSOR_IDENTIFIER"=Intel64 Family 6 Model 23 Stepping 10, GenuineIntel
 "PROCESSOR_REVISION"=170a
 "NUMBER_OF_PROCESSORS"=2
 "TRACE_FORMAT_SEARCH_PATH"=\\N​TREL202.ntdev.corp.microsoft.c​om\34FB5F65-FFEB-4B61-BF0E-A6A​76C450FAA\TraceFormat
 "DFSTRACINGON"=FALSE
 "PSModulePath"=%SystemRoot%\sy​stem32\WindowsPowerShell\v1.0\​Modules\
 "MOZ_PLUGIN_PATH"=C:\Program Files (x86)\Total Immersion\DFusionHomeWebPlugIn

 -----------------EOF----------​-------

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 06/01/2012 à 22:14:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Tu as téléchargé/installé un programme/logiciel à partir du site de PCTuto ou Tuto4PC qui propose des tutoriels !

 Ce qui fait que tu es e**erdé par cela ...

 



R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t = http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}​&



 Merci de ne pas cliquer sur le lien, ci-dessus !

 On voit aussi, cela ...

 



{AB2CE124-6272-4b12-94A9-7303C​7397BD1}:5.2.0.7165, engine@conduit.com:3.3.3.2, {CAFEEFAC-0016-0000-0022-ABCDE​FFEDCBA}:6.0.22, {972ce4c6-7e08-4474-a285-32081​98ce6fd}:3.6.17"
 




 Merci de ne pas cliquer sur l'adresse, ci-dessus !

 Un peu plus loin, on voit également ...

 



C:\Program Files (x86)\Mozilla Firefox\searchplugins\
 amazon-france.xml
 babylon.xml
 bing.xml
 cnrtl-tlfi-fr.xml
 crawlersrch.xml
 eBay-france.xml
 





 Et aussi (dans le fichier texte info.txt), ceci ...

 



PCTuto1.0-->"C:\Users\julien\AppData\Lo​cal\Temp\is-QJOGN.tmp\PCTuto\u​nins000.exe"
 





 Télécharge SX Check&Update (par Igor 51) sur le bureau ...

 Au menu principal, clique sur l'option Rapport.

 Un rapport va s'afficher.

 Si tu vois que des programmes ne sont pas à jour, il te suffit de cliquer sur le bouton correspondant au programme en question pour lancer la mise à jour.

 Le programme va télécharger le(s) programmes(s) faisant défaut.

 Au besoin, redémarre le PC après la mise à jour (conseillé).

 A lire (important)

 Ensuite, ...

 Télécharge AdwCleaner (by Xplode) et enregistre-le sur le bureau.

 Puis, clique sur l'icône AdwCleaner qui est sur le bureau.

 Choisis l'option "Recherche".

 Patiente le temps du scan ...

 Une fois le scan achevé, le rapport s'affiche.

 Poste (copie colle) celui-ci dans ta prochaine réponse.

jjjulllien
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/01/2012 à 14:00:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
merci.
 desole du retard, j avais des souci avec ma ligne.
 voici le rapport.

 # AdwCleaner v1.406 - Rapport créé le 14/01/2012 à 13:59:06
 # Mis à jour le 09/01/2012 par Xplode
 # Système d'exploitation : Windows (TM) Vista Home Basic Service Pack 2 (64 bits)
 # Nom d'utilisateur : julien - PC-DE-ELOÏSE (Administrateur)
 # Exécuté depuis : C:\Users\julien\Desktop\adwcle​aner.exe
 # Option [Recherche]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****

 Dossier Présent : C:\Users\julien\AppData\Roamin​g\OpenCandy
 Dossier Présent : C:\Users\julien\AppData\Roamin​g\Mozilla\Extensions\{ec8030f7​-c20a-464f-9b0e-13a3a9e97384}
 Dossier Présent : C:\Users\julien\AppData\Local\​OpenCandy
 Dossier Présent : C:\Users\julien\AppData\LocalL​ow\BabylonToolbar
 Dossier Présent : C:\Users\julien\AppData\LocalL​ow\Conduit
 Dossier Présent : C:\Program Files (x86)\Conduit
 Dossier Présent : C:\Users\julien\AppData\Roamin​g\Mozilla\Firefox\Profiles\ia5​s78p7.default\Conduit
 Dossier Présent : C:\Users\julien\AppData\Roamin​g\Mozilla\Firefox\Profiles\ia5​s78p7.default\ConduitCommon
 Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.​xml
 Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\crawlers​rch.xml

 ***** [Registre] *****

 
  • Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.​CT1060933
Clé Présente : HKCU\Software\Conduit
 Clé Présente : HKCU\Software\AppDataLow\Softw​are\Conduit
 Clé Présente : HKLM\SOFTWARE\Conduit
 Clé Présente : HKLM\SOFTWARE\PCTuto
 Clé Présente : HKLM\SOFTWARE\Classes\AppID\es​cort.DLL
 Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B​DB69379-802F-4eaf-B541-F8DE92D​D98DB}
 Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3​c471948-f874-49f5-b338-4f214a2​ee0b1}
 Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2​EECD738-5844-4a99-B4B6-146BF80​2613B}
 Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E​46C8196-B634-44a1-AF6E-957C642​78AB1}
 Clé Présente : HKLM\SOFTWARE\Microsoft\RFC115​6Agent
 Clé Présente : HKLM\SOFTWARE\Microsoft\System​Certificates\AuthRoot\Certific​ates\2796BAE63F1801E277261BA0D​77770028F20EEE4
 Clé Présente : HKLM\SOFTWARE\Microsoft\System​Certificates\AuthRoot\Certific​ates\DE28F4A4FFE5B92FA3C503D1A​349A7F9962A8212
 Clé Présente : HKLM\SOFTWARE\Classes\Interfac​e\{813A22E0-3E2B-4188-9BDA-ECA​9878B8D48}
 Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\​{2D5E2D34-BED5-4B9F-9793-A31E2​6E6806E}
 Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\​{09C554C3-109B-483C-A06B-F1417​2F1A947}
 Clé Présente : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{afdbdda​a-5d3f-42ee-b79c-185a7020515b}
 Clé Présente : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\SearchScopes\{afdbdda​a-5d3f-42ee-b79c-185a7020515b}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{87​36C681-37A0-40C6-A0F0-4C083409​151C}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{2E​ECD738-5844-4a99-B4B6-146BF802​613B}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{88​56F961-340A-11D0-A96B-00C04FD7​05A2}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{2EECD738-5844-4a99-B4B6-146BF​802613B}
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\PcT​uto_is1
 Valeur Présente : HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser [{4B3803EA-5230-4DC3-A7FC-33638​F3D3542}]
 Valeur Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Run [PcTuto]

 ***** [Registre (x64)] *****

 Clé Présente : HKCU\Software\Conduit
 Clé Présente : HKCU\Software\AppDataLow\Softw​are\Conduit
 Clé Présente : HKLM\SOFTWARE\Classes\AppID\es​cort.DLL
 Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B​DB69379-802F-4eaf-B541-F8DE92D​D98DB}
 Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2​EECD738-5844-4a99-B4B6-146BF80​2613B}
 Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E​46C8196-B634-44a1-AF6E-957C642​78AB1}
 Clé Présente : HKLM\SOFTWARE\Microsoft\System​Certificates\AuthRoot\Certific​ates\2796BAE63F1801E277261BA0D​77770028F20EEE4
 Clé Présente : HKLM\SOFTWARE\Microsoft\System​Certificates\AuthRoot\Certific​ates\DE28F4A4FFE5B92FA3C503D1A​349A7F9962A8212
 Clé Présente : HKLM\SOFTWARE\Classes\Interfac​e\{813A22E0-3E2B-4188-9BDA-ECA​9878B8D48}
 Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\​{2D5E2D34-BED5-4B9F-9793-A31E2​6E6806E}
 Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\​{09C554C3-109B-483C-A06B-F1417​2F1A947}
 Clé Présente : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{afdbdda​a-5d3f-42ee-b79c-185a7020515b}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{87​36C681-37A0-40C6-A0F0-4C083409​151C}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{2E​ECD738-5844-4a99-B4B6-146BF802​613B}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{88​56F961-340A-11D0-A96B-00C04FD7​05A2}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{2EECD738-5844-4a99-B4B6-146BF​802613B}
 Valeur Présente : HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser [{4B3803EA-5230-4DC3-A7FC-33638​F3D3542}]

 ***** [Navigateurs] *****

 -\\ Internet Explorer v9.0.8112.16421

 [HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Search - SearchAssistant] = hxxp://search.babylon.com/?bab​src=SP_ss&q={searchTerms}&mntr​Id=ce2da4c00000000000000025113​41557&tlver=1.4.19.19&affID=17​160

 -\\ Mozilla Firefox v8.0.1 (fr)

 Profil : ia5s78p7.default
 Fichier : C:\Users\julien\AppData\Roamin​g\Mozilla\Firefox\Profiles\ia5​s78p7.default\prefs.js

 Présente : user_pref("CT1060933..clientLo​gIsEnabled", true);
 Présente : user_pref("CT1060933..clientLo​gServiceUrl", "hxxp://clientlog.users.condui​t.com/ClientDiagnostics.as[...]
 Présente : user_pref("CT1060933..uninstal​lLogServiceUrl", "hxxp://uninstall.users.condui​t.com/Uninstall.asmx/Re[...]
 Présente : user_pref("CT1060933.AboutPriv​acyUrl", "hxxp://www.conduit.com/privac​y/Default.aspx" );
 Présente : user_pref("CT1060933.AppTracki​ngLastCheckTime", "Fri Jul 22 2011 16:38:17 GMT+0200" );
 Présente : user_pref("CT1060933.CTID", "CT1060933" );
 Présente : user_pref("CT1060933.Communiti​esChangesLastCheckTime", "Fri Jul 22 2011 16:38:06 GMT+0200" );
 Présente : user_pref("CT1060933.Communiti​esChangesLastUrl", "hxxp://grouping.services.cond​uit.com/GroupingReque[...]
 Présente : user_pref("CT1060933.Community​Changed", true);
 Présente : user_pref("CT1060933.CurrentSe​rverDate", "22-7-2011" );
 Présente : user_pref("CT1060933.DialogsAl​ignMode", "LTR" );
 Présente : user_pref("CT1060933.DialogsGe​tterLastCheckTime", "Tue Jul 19 2011 23:04:59 GMT+0200" );
 Présente : user_pref("CT1060933.DownloadD​omainsCheckInterval", "168" );
 Présente : user_pref("CT1060933.DownloadD​omainsListLastCheckTime", "Fri Jul 22 2011 00:41:01 GMT+0200" );
 Présente : user_pref("CT1060933.DownloadD​omainsListLastServerUpdateTime​", "1201069983" );
 Présente : user_pref("CT1060933.DownloadR​eferralCookieData", "" );
 Présente : user_pref("CT1060933.FirstServ​erDate", "21-4-2010" );
 Présente : user_pref("CT1060933.FirstTime​", true);
 Présente : user_pref("CT1060933.FirstTime​FF3", true);
 Présente : user_pref("CT1060933.FirstTime​SettingsDone", true);
 Présente : user_pref("CT1060933.GroupingI​nvalidateCache", false);
 Présente : user_pref("CT1060933.GroupingL​astCheckTime", "0" );
 Présente : user_pref("CT1060933.GroupingL​astServerUpdateTime", "0" );
 Présente : user_pref("CT1060933.GroupingS​erverCheckInterval", 1440);
 Présente : user_pref("CT1060933.GroupingS​erviceUrl", "hxxp://grouping.services.cond​uit.com/" );
 Présente : user_pref("CT1060933.HasUserGl​obalKeys", true);
 Présente : user_pref("CT1060933.HomePageP​rotectorEnabled", false);
 Présente : user_pref("CT1060933.Initializ​e", true);
 Présente : user_pref("CT1060933.Initializ​eCommonPrefs", true);
 Présente : user_pref("CT1060933.Installat​ionAndCookieDataSentCount", 3);
 Présente : user_pref("CT1060933.Installed​Date", "Wed Apr 21 2010 21:14:00 GMT+0200" );
 Présente : user_pref("CT1060933.Invalidat​eCache", false);
 Présente : user_pref("CT1060933.IsAlertDB​Updated", true);
 Présente : user_pref("CT1060933.IsGroupin​g", false);
 Présente : user_pref("CT1060933.IsMultico​mmunity", true);
 Présente : user_pref("CT1060933.IsOpenTha​nkYouPage", true);
 Présente : user_pref("CT1060933.IsOpenUni​nstallPage", true);
 Présente : user_pref("CT1060933.LanguageP​ackLastCheckTime", "Fri Jul 22 2011 00:41:01 GMT+0200" );
 Présente : user_pref("CT1060933.LanguageP​ackReloadIntervalMM", 1440);
 Présente : user_pref("CT1060933.LanguageP​ackServiceUrl", "hxxp://translation.users.cond​uit.com/Translation.ashx[...]
 Présente : user_pref("CT1060933.LastLogin​_2.5.6.0", "Wed Sep 15 2010 22:15:49 GMT+0200" );
 Présente : user_pref("CT1060933.LastLogin​_2.7.2.0", "Fri Mar 25 2011 23:52:10 GMT+0100" );
 Présente : user_pref("CT1060933.LastLogin​_3.3.3.2", "Thu Jun 23 2011 17:41:24 GMT+0200" );
 Présente : user_pref("CT1060933.LastLogin​_3.5.0.12", "Fri Jul 22 2011 14:00:56 GMT+0200" );
 Présente : user_pref("CT1060933.LatestVer​sion", "3.3.3.2" );
 Présente : user_pref("CT1060933.Locale", "en-us" );
 Présente : user_pref("CT1060933.LoginCach​e", 4);
 Présente : user_pref("CT1060933.MCDetectT​ooltipHeight", "83" );
 Présente : user_pref("CT1060933.MCDetectT​ooltipShow", false);
 Présente : user_pref("CT1060933.MCDetectT​ooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank​/tooltip/?version=1" );
 Présente : user_pref("CT1060933.MCDetectT​ooltipWidth", "295" );
 Présente : user_pref("CT1060933.MyStuffEn​abledAtInstallation", true);
 Présente : user_pref("CT1060933.RadioIsPo​dcast", false);
 Présente : user_pref("CT1060933.RadioLast​CheckTime", "Fri Jul 22 2011 00:41:02 GMT+0200" );
 Présente : user_pref("CT1060933.RadioLast​UpdateIPServer", "0" );
 Présente : user_pref("CT1060933.RadioLast​UpdateServer", "129326918102570000" );
 Présente : user_pref("CT1060933.RadioMedi​aID", "21504191" );
 Présente : user_pref("CT1060933.RadioMedi​aType", "Media Player" );
 Présente : user_pref("CT1060933.RadioMenu​SelectedID", "EBRadioMenu_CT106093321504191​" );
 Présente : user_pref("CT1060933.RadioShri​nkedFromSetup", false);
 Présente : user_pref("CT1060933.RadioStat​ionName", "KFOG" );
 Présente : user_pref("CT1060933.RadioStat​ionURL", "hxxp://live.cumulusstreaming.​com/KFOG-FM" );
 Présente : user_pref("CT1060933.SHRINK_TO​OLBAR", 1);
 Présente : user_pref("CT1060933.SearchEng​ine", "Search||hxxp://search.conduit​.com/Results.aspx?q=UCM_SEARCH​_TER[...]
 Présente : user_pref("CT1060933.SearchEng​ineBeforeUnload", "chrome://browser-region/local​e/region.properties" );
 Présente : user_pref("CT1060933.SearchFro​mAddressBarIsInit", true);
 Présente : user_pref("CT1060933.SearchFro​mAddressBarUrl", "hxxp://search.conduit.com/Res​ultsExt.aspx?ctid=CT106[...]
 Présente : user_pref("CT1060933.SearchInN​ewTabEnabled", true);
 Présente : user_pref("CT1060933.SearchInN​ewTabIntervalMM", 1440);
 Présente : user_pref("CT1060933.SearchInN​ewTabLastCheckTime", "Fri Jul 22 2011 00:41:01 GMT+0200" );
 Présente : user_pref("CT1060933.SearchInN​ewTabServiceUrl", "hxxp://newtab.conduit-hosting​.com/newtab/?ctid=EB_T[...]
 Présente : user_pref("CT1060933.SearchInN​ewTabUsageUrl", "hxxp://Usage.Hosting.conduit-​services.com/UsageServic[...]
 Présente : user_pref("CT1060933.SearchPro​tectorEnabled", false);
 Présente : user_pref("CT1060933.SearchPro​tectorToolbarDisabled", false);
 Présente : user_pref("CT1060933.ServiceMa​pLastCheckTime", "Fri Jul 22 2011 00:41:01 GMT+0200" );
 Présente : user_pref("CT1060933.SettingsC​heckIntervalMin", 120);
 Présente : user_pref("CT1060933.SettingsL​astCheckTime", "Fri Jul 22 2011 15:46:10 GMT+0200" );
 Présente : user_pref("CT1060933.SettingsL​astUpdate", "1311168835" );
 Présente : user_pref("CT1060933.ThirdPart​yComponentsInterval", 504);
 Présente : user_pref("CT1060933.ThirdPart​yComponentsLastCheck", "Sun Jul 03 2011 23:25:07 GMT+0200" );
 Présente : user_pref("CT1060933.ThirdPart​yComponentsLastUpdate", "1278612552" );
 Présente : user_pref("CT1060933.TrusteLin​kUrl", "hxxp://trust.conduit.com/CT10​60933" );
 Présente : user_pref("CT1060933.TrustedAp​iDomains", "conduit.com,conduit-hosting.c​om,conduit-services.com,clien[...]
 Présente : user_pref("CT1060933.UserID", "UN04688223304909167" );
 Présente : user_pref("CT1060933.Validatio​nData_Search", 2);
 Présente : user_pref("CT1060933.Validatio​nData_Toolbar", 2);
 Présente : user_pref("CT1060933.alertChan​nelId", "15651" );
 Présente : user_pref("CT1060933.clientLog​IsEnabled", true);
 Présente : user_pref("CT1060933.clientLog​ServiceUrl", "hxxp://clientlog.users.condui​t.com/ClientDiagnostics.asm[...]
 Présente : user_pref("CT1060933.generalCo​nfigFromLogin", "{\"SocialDomains\":\"social.c​onduit.com;apps.conduit.[...]
 Présente : user_pref("CT1060933.globalFir​stTimeInfoLastCheckTime", "Fri Jul 22 2011 14:00:55 GMT+0200" );
 Présente : user_pref("CT1060933.homepageP​rotectorEnableByLogin", true);
 Présente : user_pref("CT1060933.initDone"​, true);
 Présente : user_pref("CT1060933.isAppTrac​kingManagerOn", true);
 Présente : user_pref("CT1060933.isFirstRa​dioInstallation", false);
 Présente : user_pref("CT1060933.myStuffEn​abled", true);
 Présente : user_pref("CT1060933.myStuffPu​blihserMinWidth", 400);
 Présente : user_pref("CT1060933.myStuffSe​archUrl", "hxxp://Apps.conduit.com/searc​h?q=SEARCH_TERM&SearchSourceOr[...]
 Présente : user_pref("CT1060933.myStuffSe​rviceIntervalMM", 1440);
 Présente : user_pref("CT1060933.myStuffSe​rviceUrl", "hxxp://mystuff.conduit-servic​es.com/MyStuffService.ashx?Co[...]
 Présente : user_pref("CT1060933.oldAppsLi​st", "200,128346981843587669,128280​995260143876,111,1292726741220​38321[...]
 Présente : user_pref("CT1060933.searchPro​tectorDialogDelayInSec", 10);
 Présente : user_pref("CT1060933.searchPro​tectorEnableByLogin", true);
 Présente : user_pref("CT1060933.testingCt​id", "" );
 Présente : user_pref("CT1060933.toolbarAp​pMetaDataLastCheckTime", "Fri Jul 22 2011 00:41:01 GMT+0200" );
 Présente : user_pref("CT1060933.toolbarCo​ntextMenuLastCheckTime", "Fri Jul 22 2011 00:41:01 GMT+0200" );
 Présente : user_pref("CT1060933.uninstall​LogServiceUrl", "hxxp://uninstall.users.condui​t.com/Uninstall.asmx/Reg[...]
 Présente : user_pref("CT1060933.usagesFla​g", 2);
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://alerts.conduit-servi​ces.com/root/15651/15317/FR", "\"0\"" );
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://alerts.conduit-servi​ces.com/root/909619/905414/FR"​, "\"0\"" )[...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://appsmetadata.toolbar​.conduit-services.com/?ctid=CT​1060933", [...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://contextmenu.toolbar.​conduit-services.com/?name=Got​tenApps&lo[...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://contextmenu.toolbar.​conduit-services.com/?name=Oth​erApps&loc[...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://contextmenu.toolbar.​conduit-services.com/?name=Sha​redApps&lo[...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://contextmenu.toolbar.​conduit-services.com/?name=Too​lbar&local[...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://dynamicdialogs.alert​.conduit-services.com/alert/dl​g.pkg", "\[...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://dynamicdialogs.engin​e.conduit-services.com/DLG.pkg​?ver=3.3.3[...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://dynamicdialogs.toolb​ar.conduit-services.com/DLG.pk​g?ver=3.3.[...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://dynamicdialogs.toolb​ar.conduit-services.com/DLG.pk​g?ver=3.5.[...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://servicemap.conduit-s​ervices.com/Toolbar/?ownerId=C​T1060933",[...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://settings.engine.cond​uit-services.com/?browser=FF&l​ut=0", "63[...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://settings.engine.cond​uit-services.com/?browser=FF&l​ut=3/13/20[...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://settings.toolbar.sea​rch.conduit.com/root/CT1060933​/CT1060933[...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://storage.conduit.com/​BankImages/RadioSkins/Cornflow​er/equaliz[...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://storage.conduit.com/​BankImages/RadioSkins/Cornflow​er/minimiz[...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://storage.conduit.com/​BankImages/RadioSkins/Cornflow​er/play.gi[...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://storage.conduit.com/​BankImages/RadioSkins/Cornflow​er/stop.gi[...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://storage.conduit.com/​BankImages/RadioSkins/Cornflow​er/vol.gif[...]
 Présente : user_pref("CommunityToolbar.ET​ag.hxxp://translation.toolbar.​conduit-services.com/?locale=e​n-us", "\"[...]
 Présente : user_pref("CommunityToolbar.En​gineOwner", "" );
 Présente : user_pref("CommunityToolbar.En​gineOwnerGuid", "{1392b8d2-5c05-419f-a8f6-b9f1​5a596612}" );
 Présente : user_pref("CommunityToolbar.En​gineOwnerToolbarId", "freecorder" );
 Présente : user_pref("CommunityToolbar.Is​EngineShown", true);
 Présente : user_pref("CommunityToolbar.Is​MyStuffImportedToEngine", true);
 Présente : user_pref("CommunityToolbar.La​testLibsPath", "file:///C:\\Users\\julien\\Ap​pData\\Roaming\\Mozilla\\[...]
 Présente : user_pref("CommunityToolbar.La​testToolbarVersionInstalled", "3.5.0.12" );
 Présente : user_pref("CommunityToolbar.Or​iginalEngineOwner", "CT1060933" );
 Présente : user_pref("CommunityToolbar.Or​iginalEngineOwnerGuid", "{1392b8d2-5c05-419f-a8f6-b9f1​5a596612}" );
 Présente : user_pref("CommunityToolbar.Or​iginalEngineOwnerToolbarId", "freecorder" );
 Présente : user_pref("CommunityToolbar.Se​archFromAddressBarSavedUrl", "chrome://browser-region/local​e/region.pr[...]
 Présente : user_pref("CommunityToolbar.To​olbarsList", "CT1060933" );
 Présente : user_pref("CommunityToolbar.To​olbarsList2", "CT1060933" );
 Présente : user_pref("CommunityToolbar.al​ert.alertDialogsGetterLastChec​kTime", "Sat Mar 26 2011 01:31:51 GMT+01[...]
 Présente : user_pref("CommunityToolbar.al​ert.alertInfoInterval", 1440);
 Présente : user_pref("CommunityToolbar.al​ert.alertInfoLastCheckTime", "Sun Jun 19 2011 13:59:43 GMT+0200" );
 Présente : user_pref("CommunityToolbar.al​ert.clientsServerUrl", "hxxp://alert.client.conduit.c​om" );
 Présente : user_pref("CommunityToolbar.al​ert.locale", "en" );
 Présente : user_pref("CommunityToolbar.al​ert.loginIntervalMin", 1440);
 Présente : user_pref("CommunityToolbar.al​ert.loginLastCheckTime", "Thu Jun 23 2011 19:07:47 GMT+0200" );
 Présente : user_pref("CommunityToolbar.al​ert.loginLastUpdateTime", "1305622559" );
 Présente : user_pref("CommunityToolbar.al​ert.messageShowTimeSec", 20);
 Présente : user_pref("CommunityToolbar.al​ert.servicesServerUrl", "hxxp://alert.services.conduit​.com" );
 Présente : user_pref("CommunityToolbar.al​ert.showTrayIcon", false);
 Présente : user_pref("CommunityToolbar.al​ert.userCloseIntervalMin", 300);
 Présente : user_pref("CommunityToolbar.al​ert.userId", "6bc61554-7dec-4817-9fa2-83409​2316602" );
 Présente : user_pref("CommunityToolbar.gl​obalUserId", "ec1cd666-3d4c-4817-b631-5108a​51ff5a3" );
 Présente : user_pref("CommunityToolbar.is​AlertUrlAddedToFeedItemTable", true);
 Présente : user_pref("CommunityToolbar.is​ClickActionAddedToFeedItemTabl​e", true);
 Présente : user_pref("CommunityToolbar.ki​lledEngine", true);
 Présente : user_pref("CommunityToolbar.no​tifications.alertDialogsGetter​LastCheckTime", "Sat Jul 16 2011 09:35:1[...]
 Présente : user_pref("CommunityToolbar.no​tifications.alertInfoInterval"​, 1440);
 Présente : user_pref("CommunityToolbar.no​tifications.alertInfoLastCheck​Time", "Fri Jul 22 2011 00:41:09 GMT+020[...]
 Présente : user_pref("CommunityToolbar.no​tifications.clientsServerUrl", "hxxp://alert.client.conduit.c​om" );
 Présente : user_pref("CommunityToolbar.no​tifications.locale", "en" );
 Présente : user_pref("CommunityToolbar.no​tifications.loginIntervalMin", 1440);
 Présente : user_pref("CommunityToolbar.no​tifications.loginLastCheckTime​", "Fri Jul 22 2011 00:41:01 GMT+0200" );
 Présente : user_pref("CommunityToolbar.no​tifications.loginLastUpdateTim​e", "1305622559" );
 Présente : user_pref("CommunityToolbar.no​tifications.messageShowTimeSec​", 20);
 Présente : user_pref("CommunityToolbar.no​tifications.servicesServerUrl"​, "hxxp://alert.services.conduit​.com" );
 Présente : user_pref("CommunityToolbar.no​tifications.showTrayIcon", false);
 Présente : user_pref("CommunityToolbar.no​tifications.userCloseIntervalM​in", 300);
 Présente : user_pref("CommunityToolbar.no​tifications.userId", "2d48b27a-38de-4f88-b7ce-a3a61​f69f67f" );
 Présente : user_pref("CommunityToolbar.un​defined", "" );

 *************************

 AdwCleaner[R1].txt - [20346 octets] - [14/01/2012 13:59:06]

 ########## EOF - C:\AdwCleaner[R1].txt - [20475 octets] ##########

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 14/01/2012 à 23:29:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Fais ce qui suit, dans l'ordre (merci de respecter cet ordre) :

 1/ Relance AdwCleaner et choisis l’option « Suppression ».

 Poste le rapport.

 -----
 2/ Télécharge AD-R (de Cyrildu17 / C_XX) sur ton Bureau.

 !! Déconnecte-toi du net et ferme toutes applications en cours !!

 Double-clique sur le programme d'installation ; laisse-le
 s’installer par défaut (C:\Program files).

 Clique droit sur l'icône AD-Remover située sur ton Bureau et choisis "Exécuter en tant qu'administrateur".

 Au menu principal, choisis l'option « Nettoyer ».

 L’outil débute le nettoyage … Laisse-le travailler !

 Le scan achevé, une fenêtre va s’afficher.
 Poste (copie-colle) le rapport qui apparaît à la fin.

 (tu trouveras aussi le rapport sous C:\Ad-report(date).log)

 Note : "Process.exe", une composante de l'outil peut être
 détecté par certains antivirus comme une infection ; donc, ne pas en tenir compte : il s'agit d'un faux positif.

minette13
  1. Posté le 22/01/2012 à 16:03:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour
 pouvez vous me dire comment vous avez fait pour justement retrouvez vos données et les reafficher là où elles etaient? merci!!

jjjulllien
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 22/01/2012 à 16:05:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
en faite je suis allé dans option des données, afficher les fichiers caches et j ai modifie les fichiers caches en decochant la case

jjjulllien
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 22/01/2012 à 16:06:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
quelqu un pourrait m aider a retrouver mon menu "demarrer"?
 merci

nnann
  1. Posté le 23/01/2012 à 08:43:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 j'ai le même problème que toi depuis hier soir. Virus System Check et tous les fichiers de mon bureau et documents sont "cachés", mais toujours présents + problèmes de RAM et problème de disque dur. Une solution est d'aller dans 'option des dossiers' et cocher "afficher les fichiers cachés". Tu pourras ainsi retrouver tous tes documents et les sauvegarder avant de réinstaller le système... Mon antivirus (AVG) ne le trouve pas sinon...

 Bon courage

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 23/01/2012 à 09:03:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello,

 Nnan,

 Le mieux est encore d' ouvrir un sujet dans la cat. "Sécurité" de ce forum plutôt que de venir empiéter sur un sujet ; même si les symptômes sont similaires, ce n' est pas pour autant que l' on va utiliser les mêmes outils ...

 Donc, tu sais ce qu' il te restes à faire.

 Expose tes ennuis en expliquant, d' une manière claire et concise, les problèmes que tu rencontres (donne aussi des infos sur ta version Windows, l' antivirus, les outils que tu as déjà utilisés, etc ...).

 En revanche, ne poste pas de rapport sans qu' on te l' ait demandé.

 Merci de ta compréhension.  

 -----
 jjjulien,

 Tu ne postes pas les rapports demandés ?

jjjulllien
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/01/2012 à 16:05:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
adw cleaner


 # AdwCleaner v1.406 - Rapport créé le 28/01/2012 à 15:58:54
 # Mis à jour le 09/01/2012 par Xplode
 # Système d'exploitation : Windows (TM) Vista Home Basic Service Pack 2 (64 bits)
 # Nom d'utilisateur : julien - PC-DE-ELOÏSE (Administrateur)
 # Exécuté depuis : C:\Users\julien\Desktop\adwcle​aner.exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****

 Dossier Supprimé : C:\Users\julien\AppData\Roamin​g\OpenCandy
 Dossier Supprimé : C:\Users\julien\AppData\Roamin​g\Mozilla\Extensions\{ec8030f7​-c20a-464f-9b0e-13a3a9e97384}
 Dossier Supprimé : C:\Users\julien\AppData\Local\​OpenCandy
 Dossier Supprimé : C:\Users\julien\AppData\LocalL​ow\BabylonToolbar
 Dossier Supprimé : C:\Users\julien\AppData\LocalL​ow\Conduit
 Dossier Supprimé : C:\Program Files (x86)\Conduit
 Dossier Supprimé : C:\Users\julien\AppData\Roamin​g\Mozilla\Firefox\Profiles\ia5​s78p7.default\Conduit
 Dossier Supprimé : C:\Users\julien\AppData\Roamin​g\Mozilla\Firefox\Profiles\ia5​s78p7.default\ConduitCommon
 Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.​xml
 Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\crawlers​rch.xml

 ***** [Registre] *****

 
  • Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.​CT1060933
Clé Supprimée : HKCU\Software\Conduit
 Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\Conduit
 Clé Supprimée : HKLM\SOFTWARE\Conduit
 Clé Supprimée : HKLM\SOFTWARE\PCTuto
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\es​cort.DLL
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B​DB69379-802F-4eaf-B541-F8DE92D​D98DB}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3​c471948-f874-49f5-b338-4f214a2​ee0b1}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2​EECD738-5844-4a99-B4B6-146BF80​2613B}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E​46C8196-B634-44a1-AF6E-957C642​78AB1}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC115​6Agent
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\System​Certificates\AuthRoot\Certific​ates\2796BAE63F1801E277261BA0D​77770028F20EEE4
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\System​Certificates\AuthRoot\Certific​ates\DE28F4A4FFE5B92FA3C503D1A​349A7F9962A8212
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{813A22E0-3E2B-4188-9BDA-ECA​9878B8D48}
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{2D5E2D34-BED5-4B9F-9793-A31E2​6E6806E}
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{09C554C3-109B-483C-A06B-F1417​2F1A947}
 Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{afdbdda​a-5d3f-42ee-b79c-185a7020515b}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\SearchScopes\{afdbdda​a-5d3f-42ee-b79c-185a7020515b}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{87​36C681-37A0-40C6-A0F0-4C083409​151C}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{2E​ECD738-5844-4a99-B4B6-146BF802​613B}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{88​56F961-340A-11D0-A96B-00C04FD7​05A2}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{2EECD738-5844-4a99-B4B6-146BF​802613B}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\PcT​uto_is1
 Valeur Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser [{4B3803EA-5230-4DC3-A7FC-33638​F3D3542}]
 Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Run [PcTuto]

 ***** [Registre (x64)] *****

 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B​DB69379-802F-4eaf-B541-F8DE92D​D98DB}

 ***** [Navigateurs] *****

 -\\ Internet Explorer v9.0.8112.16421

 Remplacé : [HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Search - SearchAssistant] = hxxp://search.babylon.com/?bab​src=SP_ss&q={searchTerms}&mntr​Id=ce2da4c00000000000000025113​41557&tlver=1.4.19.19&affID=17​160 --> hxxp://www.google.fr

 -\\ Mozilla Firefox v8.0.1 (fr)

 Profil : ia5s78p7.default
 Fichier : C:\Users\julien\AppData\Roamin​g\Mozilla\Firefox\Profiles\ia5​s78p7.default\prefs.js

 Supprimée : user_pref("CT1060933..clientLo​gIsEnabled", true);
 Supprimée : user_pref("CT1060933..clientLo​gServiceUrl", "hxxp://clientlog.users.condui​t.com/ClientDiagnostics.as[...]
 Supprimée : user_pref("CT1060933..uninstal​lLogServiceUrl", "hxxp://uninstall.users.condui​t.com/Uninstall.asmx/Re[...]
 Supprimée : user_pref("CT1060933.AboutPriv​acyUrl", "hxxp://www.conduit.com/privac​y/Default.aspx" );
 Supprimée : user_pref("CT1060933.AppTracki​ngLastCheckTime", "Fri Jul 22 2011 16:38:17 GMT+0200" );
 Supprimée : user_pref("CT1060933.CTID", "CT1060933" );
 Supprimée : user_pref("CT1060933.Communiti​esChangesLastCheckTime", "Fri Jul 22 2011 16:38:06 GMT+0200" );
 Supprimée : user_pref("CT1060933.Communiti​esChangesLastUrl", "hxxp://grouping.services.cond​uit.com/GroupingReque[...]
 Supprimée : user_pref("CT1060933.Community​Changed", true);
 Supprimée : user_pref("CT1060933.CurrentSe​rverDate", "22-7-2011" );
 Supprimée : user_pref("CT1060933.DialogsAl​ignMode", "LTR" );
 Supprimée : user_pref("CT1060933.DialogsGe​tterLastCheckTime", "Tue Jul 19 2011 23:04:59 GMT+0200" );
 Supprimée : user_pref("CT1060933.DownloadD​omainsCheckInterval", "168" );
 Supprimée : user_pref("CT1060933.DownloadD​omainsListLastCheckTime", "Fri Jul 22 2011 00:41:01 GMT+0200" );
 Supprimée : user_pref("CT1060933.DownloadD​omainsListLastServerUpdateTime​", "1201069983" );
 Supprimée : user_pref("CT1060933.DownloadR​eferralCookieData", "" );
 Supprimée : user_pref("CT1060933.FirstServ​erDate", "21-4-2010" );
 Supprimée : user_pref("CT1060933.FirstTime​", true);
 Supprimée : user_pref("CT1060933.FirstTime​FF3", true);
 Supprimée : user_pref("CT1060933.FirstTime​SettingsDone", true);
 Supprimée : user_pref("CT1060933.GroupingI​nvalidateCache", false);
 Supprimée : user_pref("CT1060933.GroupingL​astCheckTime", "0" );
 Supprimée : user_pref("CT1060933.GroupingL​astServerUpdateTime", "0" );
 Supprimée : user_pref("CT1060933.GroupingS​erverCheckInterval", 1440);
 Supprimée : user_pref("CT1060933.GroupingS​erviceUrl", "hxxp://grouping.services.cond​uit.com/" );
 Supprimée : user_pref("CT1060933.HasUserGl​obalKeys", true);
 Supprimée : user_pref("CT1060933.HomePageP​rotectorEnabled", false);
 Supprimée : user_pref("CT1060933.Initializ​e", true);
 Supprimée : user_pref("CT1060933.Initializ​eCommonPrefs", true);
 Supprimée : user_pref("CT1060933.Installat​ionAndCookieDataSentCount", 3);
 Supprimée : user_pref("CT1060933.Installed​Date", "Wed Apr 21 2010 21:14:00 GMT+0200" );
 Supprimée : user_pref("CT1060933.Invalidat​eCache", false);
 Supprimée : user_pref("CT1060933.IsAlertDB​Updated", true);
 Supprimée : user_pref("CT1060933.IsGroupin​g", false);
 Supprimée : user_pref("CT1060933.IsMultico​mmunity", true);
 Supprimée : user_pref("CT1060933.IsOpenTha​nkYouPage", true);
 Supprimée : user_pref("CT1060933.IsOpenUni​nstallPage", true);
 Supprimée : user_pref("CT1060933.LanguageP​ackLastCheckTime", "Fri Jul 22 2011 00:41:01 GMT+0200" );
 Supprimée : user_pref("CT1060933.LanguageP​ackReloadIntervalMM", 1440);
 Supprimée : user_pref("CT1060933.LanguageP​ackServiceUrl", "hxxp://translation.users.cond​uit.com/Translation.ashx[...]
 Supprimée : user_pref("CT1060933.LastLogin​_2.5.6.0", "Wed Sep 15 2010 22:15:49 GMT+0200" );
 Supprimée : user_pref("CT1060933.LastLogin​_2.7.2.0", "Fri Mar 25 2011 23:52:10 GMT+0100" );
 Supprimée : user_pref("CT1060933.LastLogin​_3.3.3.2", "Thu Jun 23 2011 17:41:24 GMT+0200" );
 Supprimée : user_pref("CT1060933.LastLogin​_3.5.0.12", "Fri Jul 22 2011 14:00:56 GMT+0200" );
 Supprimée : user_pref("CT1060933.LatestVer​sion", "3.3.3.2" );
 Supprimée : user_pref("CT1060933.Locale", "en-us" );
 Supprimée : user_pref("CT1060933.LoginCach​e", 4);
 Supprimée : user_pref("CT1060933.MCDetectT​ooltipHeight", "83" );
 Supprimée : user_pref("CT1060933.MCDetectT​ooltipShow", false);
 Supprimée : user_pref("CT1060933.MCDetectT​ooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank​/tooltip/?version=1" );
 Supprimée : user_pref("CT1060933.MCDetectT​ooltipWidth", "295" );
 Supprimée : user_pref("CT1060933.MyStuffEn​abledAtInstallation", true);
 Supprimée : user_pref("CT1060933.RadioIsPo​dcast", false);
 Supprimée : user_pref("CT1060933.RadioLast​CheckTime", "Fri Jul 22 2011 00:41:02 GMT+0200" );
 Supprimée : user_pref("CT1060933.RadioLast​UpdateIPServer", "0" );
 Supprimée : user_pref("CT1060933.RadioLast​UpdateServer", "129326918102570000" );
 Supprimée : user_pref("CT1060933.RadioMedi​aID", "21504191" );
 Supprimée : user_pref("CT1060933.RadioMedi​aType", "Media Player" );
 Supprimée : user_pref("CT1060933.RadioMenu​SelectedID", "EBRadioMenu_CT106093321504191​" );
 Supprimée : user_pref("CT1060933.RadioShri​nkedFromSetup", false);
 Supprimée : user_pref("CT1060933.RadioStat​ionName", "KFOG" );
 Supprimée : user_pref("CT1060933.RadioStat​ionURL", "hxxp://live.cumulusstreaming.​com/KFOG-FM" );
 Supprimée : user_pref("CT1060933.SHRINK_TO​OLBAR", 1);
 Supprimée : user_pref("CT1060933.SearchEng​ine", "Search||hxxp://search.conduit​.com/Results.aspx?q=UCM_SEARCH​_TER[...]
 Supprimée : user_pref("CT1060933.SearchEng​ineBeforeUnload", "chrome://browser-region/local​e/region.properties" );
 Supprimée : user_pref("CT1060933.SearchFro​mAddressBarIsInit", true);
 Supprimée : user_pref("CT1060933.SearchFro​mAddressBarUrl", "hxxp://search.conduit.com/Res​ultsExt.aspx?ctid=CT106[...]
 Supprimée : user_pref("CT1060933.SearchInN​ewTabEnabled", true);
 Supprimée : user_pref("CT1060933.SearchInN​ewTabIntervalMM", 1440);
 Supprimée : user_pref("CT1060933.SearchInN​ewTabLastCheckTime", "Fri Jul 22 2011 00:41:01 GMT+0200" );
 Supprimée : user_pref("CT1060933.SearchInN​ewTabServiceUrl", "hxxp://newtab.conduit-hosting​.com/newtab/?ctid=EB_T[...]
 Supprimée : user_pref("CT1060933.SearchInN​ewTabUsageUrl", "hxxp://Usage.Hosting.conduit-​services.com/UsageServic[...]
 Supprimée : user_pref("CT1060933.SearchPro​tectorEnabled", false);
 Supprimée : user_pref("CT1060933.SearchPro​tectorToolbarDisabled", false);
 Supprimée : user_pref("CT1060933.ServiceMa​pLastCheckTime", "Fri Jul 22 2011 00:41:01 GMT+0200" );
 Supprimée : user_pref("CT1060933.SettingsC​heckIntervalMin", 120);
 Supprimée : user_pref("CT1060933.SettingsL​astCheckTime", "Fri Jul 22 2011 15:46:10 GMT+0200" );
 Supprimée : user_pref("CT1060933.SettingsL​astUpdate", "1311168835" );
 Supprimée : user_pref("CT1060933.ThirdPart​yComponentsInterval", 504);
 Supprimée : user_pref("CT1060933.ThirdPart​yComponentsLastCheck", "Sun Jul 03 2011 23:25:07 GMT+0200" );
 Supprimée : user_pref("CT1060933.ThirdPart​yComponentsLastUpdate", "1278612552" );
 Supprimée : user_pref("CT1060933.TrusteLin​kUrl", "hxxp://trust.conduit.com/CT10​60933" );
 Supprimée : user_pref("CT1060933.TrustedAp​iDomains", "conduit.com,conduit-hosting.c​om,conduit-services.com,clien[...]
 Supprimée : user_pref("CT1060933.UserID", "UN04688223304909167" );
 Supprimée : user_pref("CT1060933.Validatio​nData_Search", 2);
 Supprimée : user_pref("CT1060933.Validatio​nData_Toolbar", 2);
 Supprimée : user_pref("CT1060933.alertChan​nelId", "15651" );
 Supprimée : user_pref("CT1060933.clientLog​IsEnabled", true);
 Supprimée : user_pref("CT1060933.clientLog​ServiceUrl", "hxxp://clientlog.users.condui​t.com/ClientDiagnostics.asm[...]
 Supprimée : user_pref("CT1060933.generalCo​nfigFromLogin", "{\"SocialDomains\":\"social.c​onduit.com;apps.conduit.[...]
 Supprimée : user_pref("CT1060933.globalFir​stTimeInfoLastCheckTime", "Fri Jul 22 2011 14:00:55 GMT+0200" );
 Supprimée : user_pref("CT1060933.homepageP​rotectorEnableByLogin", true);
 Supprimée : user_pref("CT1060933.initDone"​, true);
 Supprimée : user_pref("CT1060933.isAppTrac​kingManagerOn", true);
 Supprimée : user_pref("CT1060933.isFirstRa​dioInstallation", false);
 Supprimée : user_pref("CT1060933.myStuffEn​abled", true);
 Supprimée : user_pref("CT1060933.myStuffPu​blihserMinWidth", 400);
 Supprimée : user_pref("CT1060933.myStuffSe​archUrl", "hxxp://Apps.conduit.com/searc​h?q=SEARCH_TERM&SearchSourceOr[...]
 Supprimée : user_pref("CT1060933.myStuffSe​rviceIntervalMM", 1440);
 Supprimée : user_pref("CT1060933.myStuffSe​rviceUrl", "hxxp://mystuff.conduit-servic​es.com/MyStuffService.ashx?Co[...]
 Supprimée : user_pref("CT1060933.oldAppsLi​st", "200,128346981843587669,128280​995260143876,111,1292726741220​38321[...]
 Supprimée : user_pref("CT1060933.searchPro​tectorDialogDelayInSec", 10);
 Supprimée : user_pref("CT1060933.searchPro​tectorEnableByLogin", true);
 Supprimée : user_pref("CT1060933.testingCt​id", "" );
 Supprimée : user_pref("CT1060933.toolbarAp​pMetaDataLastCheckTime", "Fri Jul 22 2011 00:41:01 GMT+0200" );
 Supprimée : user_pref("CT1060933.toolbarCo​ntextMenuLastCheckTime", "Fri Jul 22 2011 00:41:01 GMT+0200" );
 Supprimée : user_pref("CT1060933.uninstall​LogServiceUrl", "hxxp://uninstall.users.condui​t.com/Uninstall.asmx/Reg[...]
 Supprimée : user_pref("CT1060933.usagesFla​g", 2);
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://alerts.conduit-servi​ces.com/root/15651/15317/FR", "\"0\"" );
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://alerts.conduit-servi​ces.com/root/909619/905414/FR"​, "\"0\"" )[...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://appsmetadata.toolbar​.conduit-services.com/?ctid=CT​1060933", [...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://contextmenu.toolbar.​conduit-services.com/?name=Got​tenApps&lo[...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://contextmenu.toolbar.​conduit-services.com/?name=Oth​erApps&loc[...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://contextmenu.toolbar.​conduit-services.com/?name=Sha​redApps&lo[...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://contextmenu.toolbar.​conduit-services.com/?name=Too​lbar&local[...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://dynamicdialogs.alert​.conduit-services.com/alert/dl​g.pkg", "\[...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://dynamicdialogs.engin​e.conduit-services.com/DLG.pkg​?ver=3.3.3[...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://dynamicdialogs.toolb​ar.conduit-services.com/DLG.pk​g?ver=3.3.[...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://dynamicdialogs.toolb​ar.conduit-services.com/DLG.pk​g?ver=3.5.[...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://servicemap.conduit-s​ervices.com/Toolbar/?ownerId=C​T1060933",[...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://settings.engine.cond​uit-services.com/?browser=FF&l​ut=0", "63[...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://settings.engine.cond​uit-services.com/?browser=FF&l​ut=3/13/20[...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://settings.toolbar.sea​rch.conduit.com/root/CT1060933​/CT1060933[...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://storage.conduit.com/​BankImages/RadioSkins/Cornflow​er/equaliz[...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://storage.conduit.com/​BankImages/RadioSkins/Cornflow​er/minimiz[...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://storage.conduit.com/​BankImages/RadioSkins/Cornflow​er/play.gi[...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://storage.conduit.com/​BankImages/RadioSkins/Cornflow​er/stop.gi[...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://storage.conduit.com/​BankImages/RadioSkins/Cornflow​er/vol.gif[...]
 Supprimée : user_pref("CommunityToolbar.ET​ag.hxxp://translation.toolbar.​conduit-services.com/?locale=e​n-us", "\"[...]
 Supprimée : user_pref("CommunityToolbar.En​gineOwner", "" );
 Supprimée : user_pref("CommunityToolbar.En​gineOwnerGuid", "{1392b8d2-5c05-419f-a8f6-b9f1​5a596612}" );
 Supprimée : user_pref("CommunityToolbar.En​gineOwnerToolbarId", "freecorder" );
 Supprimée : user_pref("CommunityToolbar.Is​EngineShown", true);
 Supprimée : user_pref("CommunityToolbar.Is​MyStuffImportedToEngine", true);
 Supprimée : user_pref("CommunityToolbar.La​testLibsPath", "file:///C:\\Users\\julien\\Ap​pData\\Roaming\\Mozilla\\[...]
 Supprimée : user_pref("CommunityToolbar.La​testToolbarVersionInstalled", "3.5.0.12" );
 Supprimée : user_pref("CommunityToolbar.Or​iginalEngineOwner", "CT1060933" );
 Supprimée : user_pref("CommunityToolbar.Or​iginalEngineOwnerGuid", "{1392b8d2-5c05-419f-a8f6-b9f1​5a596612}" );
 Supprimée : user_pref("CommunityToolbar.Or​iginalEngineOwnerToolbarId", "freecorder" );
 Supprimée : user_pref("CommunityToolbar.Se​archFromAddressBarSavedUrl", "chrome://browser-region/local​e/region.pr[...]
 Supprimée : user_pref("CommunityToolbar.To​olbarsList", "CT1060933" );
 Supprimée : user_pref("CommunityToolbar.To​olbarsList2", "CT1060933" );
 Supprimée : user_pref("CommunityToolbar.al​ert.alertDialogsGetterLastChec​kTime", "Sat Mar 26 2011 01:31:51 GMT+01[...]
 Supprimée : user_pref("CommunityToolbar.al​ert.alertInfoInterval", 1440);
 Supprimée : user_pref("CommunityToolbar.al​ert.alertInfoLastCheckTime", "Sun Jun 19 2011 13:59:43 GMT+0200" );
 Supprimée : user_pref("CommunityToolbar.al​ert.clientsServerUrl", "hxxp://alert.client.conduit.c​om" );
 Supprimée : user_pref("CommunityToolbar.al​ert.locale", "en" );
 Supprimée : user_pref("CommunityToolbar.al​ert.loginIntervalMin", 1440);
 Supprimée : user_pref("CommunityToolbar.al​ert.loginLastCheckTime", "Thu Jun 23 2011 19:07:47 GMT+0200" );
 Supprimée : user_pref("CommunityToolbar.al​ert.loginLastUpdateTime", "1305622559" );
 Supprimée : user_pref("CommunityToolbar.al​ert.messageShowTimeSec", 20);
 Supprimée : user_pref("CommunityToolbar.al​ert.servicesServerUrl", "hxxp://alert.services.conduit​.com" );
 Supprimée : user_pref("CommunityToolbar.al​ert.showTrayIcon", false);
 Supprimée : user_pref("CommunityToolbar.al​ert.userCloseIntervalMin", 300);
 Supprimée : user_pref("CommunityToolbar.al​ert.userId", "6bc61554-7dec-4817-9fa2-83409​2316602" );
 Supprimée : user_pref("CommunityToolbar.gl​obalUserId", "ec1cd666-3d4c-4817-b631-5108a​51ff5a3" );
 Supprimée : user_pref("CommunityToolbar.is​AlertUrlAddedToFeedItemTable", true);
 Supprimée : user_pref("CommunityToolbar.is​ClickActionAddedToFeedItemTabl​e", true);
 Supprimée : user_pref("CommunityToolbar.ki​lledEngine", true);
 Supprimée : user_pref("CommunityToolbar.no​tifications.alertDialogsGetter​LastCheckTime", "Sat Jul 16 2011 09:35:1[...]
 Supprimée : user_pref("CommunityToolbar.no​tifications.alertInfoInterval"​, 1440);
 Supprimée : user_pref("CommunityToolbar.no​tifications.alertInfoLastCheck​Time", "Fri Jul 22 2011 00:41:09 GMT+020[...]
 Supprimée : user_pref("CommunityToolbar.no​tifications.clientsServerUrl", "hxxp://alert.client.conduit.c​om" );
 Supprimée : user_pref("CommunityToolbar.no​tifications.locale", "en" );
 Supprimée : user_pref("CommunityToolbar.no​tifications.loginIntervalMin", 1440);
 Supprimée : user_pref("CommunityToolbar.no​tifications.loginLastCheckTime​", "Fri Jul 22 2011 00:41:01 GMT+0200" );
 Supprimée : user_pref("CommunityToolbar.no​tifications.loginLastUpdateTim​e", "1305622559" );
 Supprimée : user_pref("CommunityToolbar.no​tifications.messageShowTimeSec​", 20);
 Supprimée : user_pref("CommunityToolbar.no​tifications.servicesServerUrl"​, "hxxp://alert.services.conduit​.com" );
 Supprimée : user_pref("CommunityToolbar.no​tifications.showTrayIcon", false);
 Supprimée : user_pref("CommunityToolbar.no​tifications.userCloseIntervalM​in", 300);
 Supprimée : user_pref("CommunityToolbar.no​tifications.userId", "2d48b27a-38de-4f88-b7ce-a3a61​f69f67f" );
 Supprimée : user_pref("CommunityToolbar.un​defined", "" );

 *************************

 AdwCleaner[R1].txt - [20443 octets] - [14/01/2012 13:59:06]
 AdwCleaner[S1].txt - [19122 octets] - [28/01/2012 15:58:54]

 *************************

 Dossier Temporaire : 58 dossier(s) et 29 fichier(s) supprimés

 ########## EOF - C:\AdwCleaner[S1].txt - [19345 octets] ##########

jjjulllien
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 28/01/2012 à 16:12:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:04:05 le 28/01/2012, Mode normal

 Microsoft® Windows Vista™ Édition Familiale Basique  Service Pack 2 (X64)
 julien@PC-DE-ELOÏSE (Packard Bell imedia S1710)
 
 ============== ACTION(S) ==============



 (!) -- Fichiers temporaires supprimés.




 ============== SCAN ADDITIONNEL ==============

 **** Mozilla Firefox Version [8.0.1 (fr)] ****

 Plugins\npCouponPrinter.dll (Coupons, Inc.)
 HKLM_MozillaPlugins\@nvidia.co​m/3DVision (x)
 HKLM_MozillaPlugins\@nvidia.co​m/3DVisionStreaming (x)
 HKLM_MozillaPlugins\@t-immersi​on.com/DFusionHomeWebPlugIn (x)
 Searchplugins\bing.xml (    hxxp://www.bing.com/search)
 Components\browsercomps.dll (Mozilla Foundation)
 Extensions\{AB2CE124-6272-4b12​-94A9-7303C7397BD1} (Skype extension  )
 HKLM_Extensions|{22119944-ED35​-4ab1-910B-E619EA06A115} - C:\Program Files (x86)\Siber Systems\AI RoboForm\Firefox

 -- C:\Users\julien\AppData\Roamin​g\Mozilla\FireFox\Profiles\ia5​s78p7.default --
 Extensions\capturefoxmovie@adv​ancity.net (Capture Fox)
 Extensions\screencaptureelite@​plugin (Screen Capture Elite)
 Extensions\staged (?)
 Extensions\{1392b8d2-5c05-419f​-a8f6-b9f15a596612} (Freecorder Community Toolbar)
 Extensions\{2f17f610-5e97-4fed​-828f-9940b7b577a4} (TV-Fox)
 Prefs.js - browser.download.dir, C:\\Users\\julien
 Prefs.js - browser.download.lastDir, C:\\Users\\julien\\Desktop
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20111120135848
 Prefs.js - browser.startup.homepage_overr​ide.mstone, rv:8.0.1
 Prefs.js - keyword.URL, chrome://browser-region/locale​/region.properties

 -- C:\Users\Invité\AppData\Roamin​g\Mozilla\FireFox\Profiles\i2b​9qawn.default --
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20110413222027
 Prefs.js - browser.startup.homepage_overr​ide.mstone, rv:2.0.1

 ==============================​==========

 **** Internet Explorer Version [9.0.8112.16421] ****

 HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink​/?linkid=54896
 HKCU_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.​htm
 HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Start Page - hxxp://fr.msn.com/
 HKCU_Toolbar\WebBrowser|{724D4​3A0-0D85-11D4-9908-00400523E39​A} (C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll)
 HKLM_Toolbar|{724d43a0-0d85-11​d4-9908-00400523e39a} (C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll)
 HKCU_ElevationPolicy\{A0CE452E​-DA23-4DB9-9532-A4A9B44874C0} - C:\Program Files (x86)\DivX\DivX Plus Player\DivX Plus Player.exe (?)
 HKLM_ElevationPolicy\eb775256-​9b33-44fe-88fe-17c480e1028c - C:\Program Files (x86)\Freecorder\FreecorderToo​lbarHelper.exe (x)
 HKLM_ElevationPolicy\f68c9c3f-​b974-4099-8d8f-ad62fe5ee7fc - C:\Program Files (x86)\Freecorder\FreecorderToo​lbarHelper.exe (x)
 HKLM_ElevationPolicy\{70f641fd​-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
 HKLM_ElevationPolicy\{D802E3EF​-2513-4661-972E-BAD737EFBA88} - C:\Program Files (x86)\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
 HKLM_Extensions\{320AF880-6646​-11D3-ABEE-C5DBF3571F46} - "Remplir" (C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll,880)
 HKLM_Extensions\{320AF880-6646​-11D3-ABEE-C5DBF3571F49} - "Enregistrer" (C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll,873)
 HKLM_Extensions\{724d43aa-0d85​-11d4-9908-00400523e39a} - "Barre RoboForm" (C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll,201)
 HKLM_Extensions\{85d1f590-48f4​-11d9-9669-0800200c9a66} - "?" (?)
 BHO\{724d43a9-0d85-11d4-9908-0​0400523e39a} - "?" (C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll)

 ==============================​==========

 C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
 C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

 C:\Ad-Report-CLEAN[1].txt - 28/01/2012 16:05:35 (4447 Octet(s))

 Fin à: 16:06:43, 28/01/2012
 
 ============== E.O.F ==============

marly_22
  1. Posté le 19/02/2012 à 19:40:55  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir, j'ai le même soucis que celui décrit ci dessus : plus de fichier, plus d'icône, pas de barre à droite du menu . j'ai télécharger RSIT conseillé ci contre voici le rapport :

 info.txt logfile of random's system information tool 1.09 2012-02-19 19:18:33

 ======Uninstall list======

 Update for Microsoft Office 2007 (KB2508958)-->msiexec /package {91120000-0031-0000-0000-00000​00FF1CE} /uninstall {0C5823AA-7B6F-44E1-8D5B-8FD1F​F0E6438}
 µTorrent-->"C:\Program Files (x86)\uTorrent\uTorrent.exe" /UNINSTALL
 2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0015-0C0A-0000-00000​00FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774​E2B50D1}
 2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0016-0C0A-0000-00000​00FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774​E2B50D1}
 2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0018-0C0A-0000-00000​00FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774​E2B50D1}
 2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-0019-0C0A-0000-00000​00FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774​E2B50D1}
 2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001A-0C0A-0000-00000​00FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774​E2B50D1}
 2007 Microsoft Office Suite Service Pack 1 (SP1)-->msiexec /package {90120000-001B-0C0A-0000-00000​00FF1CE} /uninstall {2CC8520D-6A74-4CCA-9539-8E774​E2B50D1}
 2007 Microsoft Office system-->"C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROHYBRIDR /dll OSETUP.DLL
 Acrobat.com-->MsiExec.exe /X{287ECFA4-719A-2143-A09B-D6A​12DE54E40}
 Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{1748​92B1-CBE7-44F5-86FF-AB555EFD73​A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
 Actualização do Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-0816-0000-00000​00FF1CE} /uninstall {CCDE3C71-5F35-477F-BA90-1A399​C91C10C}
 Actualização do Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-0816-0000-00000​00FF1CE} /uninstall {CF0BC77F-1B63-44BF-BCFE-3A8CB​B9077D1}
 Actualização do Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-0816-0000-00000​00FF1CE} /uninstall {A1A8C49E-BB40-4852-853E-B5A1F​6BB2A3C}
 Adobe AIR-->c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\Ado​be AIR Updater.exe -arp:uninstall
 Adobe AIR-->MsiExec.exe /I{FDB3B167-F4FA-461D-976F-286​304A57B2A}
 Adobe Flash Player 10 Plugin-->C:\Windows\SysWOW64\M​acromed\Flash\FlashUtil10y_Plu​gin.exe -maintain plugin
 Adobe Flash Player 11 ActiveX-->C:\Windows\SysWOW64\​Macromed\Flash\FlashUtil11e_Ac​tiveX.exe -maintain activex
 Adobe Reader 9.3.4 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A93​000000001}
 ÅíçìåñùìÝíç Ýêäïóç Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-0408-0000-00000​00FF1CE} /uninstall {08A4BDB3-7A63-4F59-B9FA-EE80A​DE88DC2}
 ÅíçìåñùìÝíç Ýêäïóç Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-0408-0000-00000​00FF1CE} /uninstall {C52A655D-F8AE-485D-908D-62CEC​754B6A4}
 ÅíçìåñùìÝíç Ýêäïóç Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-0408-0000-00000​00FF1CE} /uninstall {054186C0-F351-472E-84E8-D5E16​FA08241}
 Alcor Micro USB Card Reader-->C:\Program Files (x86)\InstallShield Installation Information\{331C520E-D8C3-4AB​9-ADF7-A666A3561922}\SETUP.EXE -runfromtemp -l0x0409
 Anti-phishing Domain Advisor-->C:\ProgramData\Anti-​phishing Domain Advisor\uninstall.exe
 Apple Application Support-->MsiExec.exe /I{343666E2-A059-48AC-AD67-230​BF74E2DB2}
 Apple Software Update-->MsiExec.exe /I{789A5B64-9DD9-4BA5-915A-F0F​C0A1B7BFE}
 Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23F​ED836E9F2}
 ASUS AI Recovery-->MsiExec.exe /I{06585B02-F20D-4AB2-9A64-86E​F2AE0F8F0}
 ASUS FancyStart-->MsiExec.exe /I{F0DF4513-3C4C-4EB8-8012-2C5​F70AF3988}
 ASUS LifeFrame3-->MsiExec.exe /I{1DBD1F12-ED93-49C0-A7CC-56C​BDE488158}
 ASUS Live Update-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\​engine\6\INTEL3~1\Ctor.dll,Lau​nchSetup "C:\Program Files (x86)\InstallShield Installation Information\{E657B243-9AD4-4EC​C-BE81-4CCF8D667FD0}\Setup.exe​" -l0x9
 ASUS MultiFrame-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\​engine\6\INTEL3~1\Ctor.dll,Lau​nchSetup "C:\Program Files (x86)\InstallShield Installation Information\{9D48531D-2135-49F​C-BC29-ACCDA5396A76}\setup.exe​" -l0x9
 ASUS SmartLogon-->MsiExec.exe /I{64452561-169F-4A36-A2FF-B5E​118EC65F5}
 ASUS Splendid Video Enhancement Technology-->MsiExec.exe /I{0969AF05-4FF6-4C00-9406-435​99238DE0D}
 Asus_ULSeries_ScreenSaver-->C:​\Windows\system32\Asus_ULSerie​s_ScreenSaver.scr /u
 Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver-->"C:\Program Files (x86)\InstallShield Installation Information\{3108C217-BE83-42E​4-AE9E-A56A2A92E549}\setup.exe​" -runfromtemp -l0x0009 -removeonly
 ATK Generic Function Service-->C:\Program Files (x86)\InstallShield Installation Information\{D3D54F3E-C5C3-443​D-978F-87A72E5616E8}\setup.exe -runfromtemp -l0x0009 -removeonly
 ATK Hotkey-->MsiExec.exe /I{7C05592D-424B-46CB-B505-E00​13E8E75C9}
 ATK Media-->MsiExec.exe /I{D1E5870E-E3E5-4475-98A6-ADD​614524ADF}
 ATKOSD2-->MsiExec.exe /I{3B05F2FB-745B-4012-ADF2-439​F36B2E70B}
 Audacity 1.2.6-->"C:\Program Files (x86)\Audacity\unins000.exe"
 Babylon toolbar on IE-->"C:\Program Files (x86)\BabylonToolbar\BabylonTo​olbar\1.5.3.17\uninstall.exe"
 CANAL+ CANALSAT A LA DEMANDE-->MsiExec.exe /X{04DA096D-6236-4A5D-8FB6-308​1E67009BA}
 Code de la Route Pratic-->MsiExec.exe /X{D374F8CD-E0F3-4810-A48F-3C9​6E86AF6B4}
 Code de la Route-->C:\Program Files (x86)\Micro Application\Code de la Route\Uninstall.exe
 Configuration DivX-->C:\ProgramData\DivX\Set​up\DivXSetup.exe /uninstall /bundleGroupId divx.com
 ControlDeck-->MsiExec.exe /I{5B65EF64-1DFA-414A-8C94-7BB​726158E21}
 CyberLink LabelPrint-->"C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A​9-B6EA-0121CCFC1243}\Setup.exe​" /z-uninstall
 CyberLink LabelPrint-->"C:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A​9-B6EA-0121CCFC1243}\Setup.exe​" /z-uninstall
 CyberLink Power2Go-->"C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D​8-97C5-0009C5020658}\Setup.exe​" /z-uninstall
 CyberLink Power2Go-->"C:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D​8-97C5-0009C5020658}\Setup.exe​" /z-uninstall
 Express Gate-->MsiExec.exe /X{865CD808-6D31-4269-9D36-693​CFE75D26A}
 Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F​0C37541F1}
 Google Chrome-->"C:\Program Files (x86)\Google\Chrome\Applicatio​n\17.0.963.56\Installer\setup.​exe" --uninstall --multi-install --chrome --system-level
 Google Toolbar for Internet Explorer-->"C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolba​rManager_A0AC09CE5247ECEF.exe" /uninstall
 Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34​B2F06600C}
 Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC4​4E68B55E2}
 HandBrake 0.9.5-->C:\Program Files (x86)\Handbrake\uninst.exe
 IMinent Toolbar-->MsiExec.exe /X{A76AA284-E52D-47E6-9E4F-B85​DBF8E35C3}
 Iminent-->C:\Program Files (x86)\Iminent\inst\Bootstrappe​r\Bootstrapper.exe uninstall
 Iminent-->MsiExec.exe /X{4BD8E034-E0F4-4509-A753-467​A8E854CD8}
 Installation Windows Live-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
 Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C​063A63F31}
 InstallBrain Updater Service-->"C:\Program Files (x86)\InstallBrainService\Inst​allBrainService.exe" /UNINSTALL
 Java(TM) 6 Update 19-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F8​3216016FF}
 Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C​48E991DE5}
 LauncherMA-->MsiExec.exe /X{C06EFB22-B5DB-46C5-9215-BCB​5C19C0858}
 Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C​8A0C4D570}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0015-0404-0000-00000​00FF1CE} /uninstall {7B317D54-6465-4DD1-9F08-41C3C​D537B4E}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0015-0407-0000-00000​00FF1CE} /uninstall {DB2ACBD1-65B1-4FC5-881E-4E75C​668E7E2}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0015-0408-0000-00000​00FF1CE} /uninstall {F86B508B-F1A2-4841-B906-CDDA3​A548A2A}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0015-0409-0000-00000​00FF1CE} /uninstall {AAA19365-932B-49BD-8138-BE28C​EE9C4B4}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0015-040C-0000-00000​00FF1CE} /uninstall {CF3C20A6-47B7-48DA-95C1-6FBB5​A439AF8}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0015-040D-0000-00000​00FF1CE} /uninstall {F328D99F-F535-4753-B2D4-3CD96​03715F6}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0015-0410-0000-00000​00FF1CE} /uninstall {7F40286D-09A7-4DC0-A2A4-AA18D​026D369}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0015-0413-0000-00000​00FF1CE} /uninstall {26257879-B20D-4D30-A429-B387A​4890929}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0015-0816-0000-00000​00FF1CE} /uninstall {F812A9CD-23C6-4BBC-B168-ED2C6​8B0F003}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0016-0404-0000-00000​00FF1CE} /uninstall {7B317D54-6465-4DD1-9F08-41C3C​D537B4E}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0016-0407-0000-00000​00FF1CE} /uninstall {DB2ACBD1-65B1-4FC5-881E-4E75C​668E7E2}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0016-0408-0000-00000​00FF1CE} /uninstall {F86B508B-F1A2-4841-B906-CDDA3​A548A2A}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0016-0409-0000-00000​00FF1CE} /uninstall {AAA19365-932B-49BD-8138-BE28C​EE9C4B4}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0016-040C-0000-00000​00FF1CE} /uninstall {CF3C20A6-47B7-48DA-95C1-6FBB5​A439AF8}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0016-040D-0000-00000​00FF1CE} /uninstall {F328D99F-F535-4753-B2D4-3CD96​03715F6}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0016-0410-0000-00000​00FF1CE} /uninstall {7F40286D-09A7-4DC0-A2A4-AA18D​026D369}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0016-0413-0000-00000​00FF1CE} /uninstall {26257879-B20D-4D30-A429-B387A​4890929}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0016-0816-0000-00000​00FF1CE} /uninstall {F812A9CD-23C6-4BBC-B168-ED2C6​8B0F003}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0018-0404-0000-00000​00FF1CE} /uninstall {7B317D54-6465-4DD1-9F08-41C3C​D537B4E}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0018-0407-0000-00000​00FF1CE} /uninstall {DB2ACBD1-65B1-4FC5-881E-4E75C​668E7E2}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0018-0408-0000-00000​00FF1CE} /uninstall {F86B508B-F1A2-4841-B906-CDDA3​A548A2A}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0018-0409-0000-00000​00FF1CE} /uninstall {AAA19365-932B-49BD-8138-BE28C​EE9C4B4}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0018-040C-0000-00000​00FF1CE} /uninstall {CF3C20A6-47B7-48DA-95C1-6FBB5​A439AF8}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0018-040D-0000-00000​00FF1CE} /uninstall {F328D99F-F535-4753-B2D4-3CD96​03715F6}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0018-0410-0000-00000​00FF1CE} /uninstall {7F40286D-09A7-4DC0-A2A4-AA18D​026D369}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0018-0413-0000-00000​00FF1CE} /uninstall {26257879-B20D-4D30-A429-B387A​4890929}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0018-0816-0000-00000​00FF1CE} /uninstall {F812A9CD-23C6-4BBC-B168-ED2C6​8B0F003}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0019-0404-0000-00000​00FF1CE} /uninstall {7B317D54-6465-4DD1-9F08-41C3C​D537B4E}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0019-0407-0000-00000​00FF1CE} /uninstall {DB2ACBD1-65B1-4FC5-881E-4E75C​668E7E2}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0019-0408-0000-00000​00FF1CE} /uninstall {F86B508B-F1A2-4841-B906-CDDA3​A548A2A}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0019-0409-0000-00000​00FF1CE} /uninstall {AAA19365-932B-49BD-8138-BE28C​EE9C4B4}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0019-040C-0000-00000​00FF1CE} /uninstall {CF3C20A6-47B7-48DA-95C1-6FBB5​A439AF8}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0019-040D-0000-00000​00FF1CE} /uninstall {F328D99F-F535-4753-B2D4-3CD96​03715F6}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0019-0410-0000-00000​00FF1CE} /uninstall {7F40286D-09A7-4DC0-A2A4-AA18D​026D369}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0019-0413-0000-00000​00FF1CE} /uninstall {26257879-B20D-4D30-A429-B387A​4890929}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0019-0816-0000-00000​00FF1CE} /uninstall {F812A9CD-23C6-4BBC-B168-ED2C6​8B0F003}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001A-0404-0000-00000​00FF1CE} /uninstall {7B317D54-6465-4DD1-9F08-41C3C​D537B4E}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001A-0407-0000-00000​00FF1CE} /uninstall {DB2ACBD1-65B1-4FC5-881E-4E75C​668E7E2}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001A-0408-0000-00000​00FF1CE} /uninstall {F86B508B-F1A2-4841-B906-CDDA3​A548A2A}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001A-0409-0000-00000​00FF1CE} /uninstall {AAA19365-932B-49BD-8138-BE28C​EE9C4B4}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001A-040C-0000-00000​00FF1CE} /uninstall {CF3C20A6-47B7-48DA-95C1-6FBB5​A439AF8}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001A-040D-0000-00000​00FF1CE} /uninstall {F328D99F-F535-4753-B2D4-3CD96​03715F6}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001A-0410-0000-00000​00FF1CE} /uninstall {7F40286D-09A7-4DC0-A2A4-AA18D​026D369}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001A-0413-0000-00000​00FF1CE} /uninstall {26257879-B20D-4D30-A429-B387A​4890929}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001A-0816-0000-00000​00FF1CE} /uninstall {F812A9CD-23C6-4BBC-B168-ED2C6​8B0F003}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001B-0404-0000-00000​00FF1CE} /uninstall {7B317D54-6465-4DD1-9F08-41C3C​D537B4E}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001B-0407-0000-00000​00FF1CE} /uninstall {DB2ACBD1-65B1-4FC5-881E-4E75C​668E7E2}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001B-0408-0000-00000​00FF1CE} /uninstall {F86B508B-F1A2-4841-B906-CDDA3​A548A2A}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001B-0409-0000-00000​00FF1CE} /uninstall {AAA19365-932B-49BD-8138-BE28C​EE9C4B4}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001B-040C-0000-00000​00FF1CE} /uninstall {CF3C20A6-47B7-48DA-95C1-6FBB5​A439AF8}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001B-040D-0000-00000​00FF1CE} /uninstall {F328D99F-F535-4753-B2D4-3CD96​03715F6}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001B-0410-0000-00000​00FF1CE} /uninstall {7F40286D-09A7-4DC0-A2A4-AA18D​026D369}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001B-0413-0000-00000​00FF1CE} /uninstall {26257879-B20D-4D30-A429-B387A​4890929}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001B-0816-0000-00000​00FF1CE} /uninstall {F812A9CD-23C6-4BBC-B168-ED2C6​8B0F003}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0028-0404-0000-00000​00FF1CE} /uninstall {55F3B092-C18B-4E04-9E53-F7946​41B39F4}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0028-0404-1000-00000​00FF1CE} /uninstall {490B52AE-965C-460C-9E0F-EE65C​96F7AA1}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-002A-0000-1000-00000​00FF1CE} /uninstall {664655D8-B9BB-455D-8A58-7EAF7​B0B2862}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-002A-0404-1000-00000​00FF1CE} /uninstall {B1249A88-9E86-41F6-8942-848B0​1D2C316}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-002A-0407-1000-00000​00FF1CE} /uninstall {A6353E8F-5B8D-47CC-8737-DFF03​2ED3973}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-002A-0408-1000-00000​00FF1CE} /uninstall {58D10C7E-20DE-47F0-BAFA-37A87​0A625F9}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-002A-0409-1000-00000​00FF1CE} /uninstall {98333358-268C-4164-B6D4-C96DF​5153727}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-002A-040C-1000-00000​00FF1CE} /uninstall {8283FD64-6A3B-4104-9E12-7CA25​EF29A1A}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-002A-040D-1000-00000​00FF1CE} /uninstall {CA35966E-C879-49CB-A61C-B2EF2​6AE54B7}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-002A-0410-1000-00000​00FF1CE} /uninstall {C0C7E58F-D0A1-4102-855B-0B7AA​2E8F1C1}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-002A-0413-1000-00000​00FF1CE} /uninstall {1D12BC91-360E-424C-97C4-81365​1313660}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-002A-0816-1000-00000​00FF1CE} /uninstall {5E03E01D-304F-474D-B85F-06B2C​9AE0583}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-002A-0C0A-1000-00000​00FF1CE} /uninstall {430AE3E6-E982-4958-90FC-1C062​BC74E22}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-006E-0404-0000-00000​00FF1CE} /uninstall {B1249A88-9E86-41F6-8942-848B0​1D2C316}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-006E-0407-0000-00000​00FF1CE} /uninstall {A6353E8F-5B8D-47CC-8737-DFF03​2ED3973}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-006E-0408-0000-00000​00FF1CE} /uninstall {58D10C7E-20DE-47F0-BAFA-37A87​0A625F9}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-006E-0409-0000-00000​00FF1CE} /uninstall {98333358-268C-4164-B6D4-C96DF​5153727}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-006E-040C-0000-00000​00FF1CE} /uninstall {8283FD64-6A3B-4104-9E12-7CA25​EF29A1A}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-006E-040D-0000-00000​00FF1CE} /uninstall {CA35966E-C879-49CB-A61C-B2EF2​6AE54B7}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-006E-0410-0000-00000​00FF1CE} /uninstall {C0C7E58F-D0A1-4102-855B-0B7AA​2E8F1C1}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-006E-0413-0000-00000​00FF1CE} /uninstall {1D12BC91-360E-424C-97C4-81365​1313660}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-006E-0816-0000-00000​00FF1CE} /uninstall {5E03E01D-304F-474D-B85F-06B2C​9AE0583}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-006E-0C0A-0000-00000​00FF1CE} /uninstall {430AE3E6-E982-4958-90FC-1C062​BC74E22}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0115-0409-0000-00000​00FF1CE} /uninstall {98333358-268C-4164-B6D4-C96DF​5153727}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0116-0409-1000-00000​00FF1CE} /uninstall {98333358-268C-4164-B6D4-C96DF​5153727}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-0117-0409-0000-00000​00FF1CE} /uninstall {AAA19365-932B-49BD-8138-BE28C​EE9C4B4}
 Microsoft Office 2007 Service Pack 3 (SP3)-->msiexec /package {91120000-0031-0000-0000-00000​00FF1CE} /uninstall {6E107EB7-8B55-48BF-ACCB-199F8​6A2CD93}
 Microsoft Office Access MUI (Chinese (Traditional)) 2007-->MsiExec.exe /X{90120000-0015-0404-0000-000​0000FF1CE}
 Microsoft Office Access MUI (Dutch) 2007-->MsiExec.exe /X{90120000-0015-0413-0000-000​0000FF1CE}
 Microsoft Office Access MUI (English) 2007-->MsiExec.exe /X{90120000-0015-0409-0000-000​0000FF1CE}
 Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-000​0000FF1CE}
 Microsoft Office Access MUI (German) 2007-->MsiExec.exe /X{90120000-0015-0407-0000-000​0000FF1CE}
 Microsoft Office Access MUI (Greek) 2007-->MsiExec.exe /X{90120000-0015-0408-0000-000​0000FF1CE}
 Microsoft Office Access MUI (Hebrew) 2007-->MsiExec.exe /X{90120000-0015-040D-0000-000​0000FF1CE}
 Microsoft Office Access MUI (Italian) 2007-->MsiExec.exe /X{90120000-0015-0410-0000-000​0000FF1CE}
 Microsoft Office Access MUI (Portuguese (Portugal)) 2007-->MsiExec.exe /X{90120000-0015-0816-0000-000​0000FF1CE}
 Microsoft Office Access MUI (Spanish) 2007-->MsiExec.exe /X{90120000-0015-0C0A-0000-000​0000FF1CE}
 Microsoft Office Access Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0117-0409-0000-000​0000FF1CE}
 Microsoft Office Excel 2007 Help - Aggiornamento (KB963678)-->msiexec /package {90120000-0016-0410-0000-00000​00FF1CE} /uninstall {9F57BDED-B51B-4D2F-B360-5B4EF​AAF0F1A}
 Microsoft Office Excel 2007 Help §ó·sµ{¦¡ (KB963678)-->msiexec /package {90120000-0016-0404-0000-00000​00FF1CE} /uninstall {15EEA099-97F0-4952-8597-88472​FF062D2}
 Microsoft Office Excel MUI (Chinese (Traditional)) 2007-->MsiExec.exe /X{90120000-0016-0404-0000-000​0000FF1CE}
 Microsoft Office Excel MUI (Dutch) 2007-->MsiExec.exe /X{90120000-0016-0413-0000-000​0000FF1CE}
 Microsoft Office Excel MUI (English) 2007-->MsiExec.exe /X{90120000-0016-0409-0000-000​0000FF1CE}
 Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-000​0000FF1CE}
 Microsoft Office Excel MUI (German) 2007-->MsiExec.exe /X{90120000-0016-0407-0000-000​0000FF1CE}
 Microsoft Office Excel MUI (Greek) 2007-->MsiExec.exe /X{90120000-0016-0408-0000-000​0000FF1CE}
 Microsoft Office Excel MUI (Hebrew) 2007-->MsiExec.exe /X{90120000-0016-040D-0000-000​0000FF1CE}
 Microsoft Office Excel MUI (Italian) 2007-->MsiExec.exe /X{90120000-0016-0410-0000-000​0000FF1CE}
 Microsoft Office Excel MUI (Portuguese (Portugal)) 2007-->MsiExec.exe /X{90120000-0016-0816-0000-000​0000FF1CE}
 Microsoft Office Excel MUI (Spanish) 2007-->MsiExec.exe /X{90120000-0016-0C0A-0000-000​0000FF1CE}
 Microsoft Office File Validation Add-In-->MsiExec.exe /I{90140000-2005-0000-0000-000​0000FF1CE}
 Microsoft Office IME (Chinese (Traditional)) 2007-->MsiExec.exe /X{90120000-0028-0404-0000-000​0000FF1CE}
 Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A6​6D0D1A9CC}
 Microsoft Office Outlook 2007 Help - Aggiornamento (KB963677)-->msiexec /package {90120000-001A-0410-0000-00000​00FF1CE} /uninstall {2278E02A-AB15-4BF7-B2B4-5C0EE​B4B7EEB}
 Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0122-040C-0000-000​0000FF1CE}
 Microsoft Office Outlook MUI (Chinese (Traditional)) 2007-->MsiExec.exe /X{90120000-001A-0404-0000-000​0000FF1CE}
 Microsoft Office Outlook MUI (Dutch) 2007-->MsiExec.exe /X{90120000-001A-0413-0000-000​0000FF1CE}
 Microsoft Office Outlook MUI (English) 2007-->MsiExec.exe /X{90120000-001A-0409-0000-000​0000FF1CE}
 Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-000​0000FF1CE}
 Microsoft Office Outlook MUI (German) 2007-->MsiExec.exe /X{90120000-001A-0407-0000-000​0000FF1CE}
 Microsoft Office Outlook MUI (Greek) 2007-->MsiExec.exe /X{90120000-001A-0408-0000-000​0000FF1CE}
 Microsoft Office Outlook MUI (Hebrew) 2007-->MsiExec.exe /X{90120000-001A-040D-0000-000​0000FF1CE}
 Microsoft Office Outlook MUI (Italian) 2007-->MsiExec.exe /X{90120000-001A-0410-0000-000​0000FF1CE}
 Microsoft Office Outlook MUI (Portuguese (Portugal)) 2007-->MsiExec.exe /X{90120000-001A-0816-0000-000​0000FF1CE}
 Microsoft Office Outlook MUI (Spanish) 2007-->MsiExec.exe /X{90120000-001A-0C0A-0000-000​0000FF1CE}
 Microsoft Office Powerpoint 2007 Help - Aggiornamento (KB963669)-->msiexec /package {90120000-0018-0410-0000-00000​00FF1CE} /uninstall {C76C02F1-B07F-4974-876A-A18DE​C9887C8}
 Microsoft Office Powerpoint 2007 Help §ó·sµ{¦¡ (KB963669)-->msiexec /package {90120000-0018-0404-0000-00000​00FF1CE} /uninstall {A7688131-70CB-4945-BAFA-11053​AC34D75}
 Microsoft Office PowerPoint MUI (Chinese (Traditional)) 2007-->MsiExec.exe /X{90120000-0018-0404-0000-000​0000FF1CE}
 Microsoft Office PowerPoint MUI (Dutch) 2007-->MsiExec.exe /X{90120000-0018-0413-0000-000​0000FF1CE}
 Microsoft Office PowerPoint MUI (English) 2007-->MsiExec.exe /X{90120000-0018-0409-0000-000​0000FF1CE}
 Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-000​0000FF1CE}
 Microsoft Office PowerPoint MUI (German) 2007-->MsiExec.exe /X{90120000-0018-0407-0000-000​0000FF1CE}
 Microsoft Office PowerPoint MUI (Greek) 2007-->MsiExec.exe /X{90120000-0018-0408-0000-000​0000FF1CE}
 Microsoft Office PowerPoint MUI (Hebrew) 2007-->MsiExec.exe /X{90120000-0018-040D-0000-000​0000FF1CE}
 Microsoft Office PowerPoint MUI (Italian) 2007-->MsiExec.exe /X{90120000-0018-0410-0000-000​0000FF1CE}
 Microsoft Office PowerPoint MUI (Portuguese (Portugal)) 2007-->MsiExec.exe /X{90120000-0018-0816-0000-000​0000FF1CE}
 Microsoft Office PowerPoint MUI (Spanish) 2007-->MsiExec.exe /X{90120000-0018-0C0A-0000-000​0000FF1CE}
 Microsoft Office Professional Hybrid 2007-->MsiExec.exe /X{91120000-0031-0000-0000-000​0000FF1CE}
 Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-000​0000FF1CE}
 Microsoft Office Proof (Basque) 2007-->MsiExec.exe /X{90120000-001F-042D-0000-000​0000FF1CE}
 Microsoft Office Proof (Catalan) 2007-->MsiExec.exe /X{90120000-001F-0403-0000-000​0000FF1CE}
 Microsoft Office Proof (Chinese (Traditional)) 2007-->MsiExec.exe /X{90120000-001F-0404-0000-000​0000FF1CE}
 Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-000​0000FF1CE}
 Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-000​0000FF1CE}
 Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-000​0000FF1CE}
 Microsoft Office Proof (Galician) 2007-->MsiExec.exe /X{90120000-001F-0456-0000-000​0000FF1CE}
 Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-000​0000FF1CE}
 Microsoft Office Proof (Greek) 2007-->MsiExec.exe /X{90120000-001F-0408-0000-000​0000FF1CE}
 Microsoft Office Proof (Hebrew) 2007-->MsiExec.exe /X{90120000-001F-040D-0000-000​0000FF1CE}
 Microsoft Office Proof (Italian) 2007-->MsiExec.exe /X{90120000-001F-0410-0000-000​0000FF1CE}
 Microsoft Office Proof (Portuguese (Brazil)) 2007-->MsiExec.exe /X{90120000-001F-0416-0000-000​0000FF1CE}
 Microsoft Office Proof (Portuguese (Portugal)) 2007-->MsiExec.exe /X{90120000-001F-0816-0000-000​0000FF1CE}
 Microsoft Office Proof (Russian) 2007-->MsiExec.exe /X{90120000-001F-0419-0000-000​0000FF1CE}
 Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-000​0000FF1CE}
 Microsoft Office Proofing (Chinese (Traditional)) 2007-->MsiExec.exe /X{90120000-002C-0404-0000-000​0000FF1CE}
 Microsoft Office Proofing (Dutch) 2007-->MsiExec.exe /X{90120000-002C-0413-0000-000​0000FF1CE}
 Microsoft Office Proofing (English) 2007-->MsiExec.exe /X{90120000-002C-0409-0000-000​0000FF1CE}
 Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-000​0000FF1CE}
 Microsoft Office Proofing (German) 2007-->MsiExec.exe /X{90120000-002C-0407-0000-000​0000FF1CE}
 Microsoft Office Proofing (Greek) 2007-->MsiExec.exe /X{90120000-002C-0408-0000-000​0000FF1CE}
 Microsoft Office Proofing (Hebrew) 2007-->MsiExec.exe /X{90120000-002C-040D-0000-000​0000FF1CE}
 Microsoft Office Proofing (Italian) 2007-->MsiExec.exe /X{90120000-002C-0410-0000-000​0000FF1CE}
 Microsoft Office Proofing (Portuguese (Portugal)) 2007-->MsiExec.exe /X{90120000-002C-0816-0000-000​0000FF1CE}
 Microsoft Office Proofing (Spanish) 2007-->MsiExec.exe /X{90120000-002C-0C0A-0000-000​0000FF1CE}
 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001F-0401-0000-00000​00FF1CE} /uninstall {3E8EA473-ECCE-405F-A9CA-59446​AEADD3A}
 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001F-0403-0000-00000​00FF1CE} /uninstall {BEADB115-DB47-4BD0-A9EC-AE585​AFAB2D8}
 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001F-0404-0000-00000​00FF1CE} /uninstall {E4E8AF9E-0F8C-40E8-950A-CA40B​7138049}
 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001F-0407-0000-00000​00FF1CE} /uninstall {928D7B99-2BEA-49F9-83B8-20FA5​7860643}
 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001F-0408-0000-00000​00FF1CE} /uninstall {DB0C1C5A-7998-4B95-8BD5-ACACD​18B0B53}
 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001F-0409-0000-00000​00FF1CE} /uninstall {1FF96026-A04A-4C3E-B50A-BB702​2654D0F}
 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001F-040C-0000-00000​00FF1CE} /uninstall {71F055E8-E2C6-4214-BB3D-BFE03​561B89E}
 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001F-040D-0000-00000​00FF1CE} /uninstall {51590837-F141-43A8-B0EC-AEF16​F1CBE78}
 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001F-0410-0000-00000​00FF1CE} /uninstall {A23BFC95-4A73-410F-9248-4C2B4​8E38C49}
 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001F-0413-0000-00000​00FF1CE} /uninstall {2C95E7EE-FEA7-4B3A-A6E5-DF90A​88B816A}
 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001F-0416-0000-00000​00FF1CE} /uninstall {8A524694-0CA4-476A-9301-B1E9D​70FC952}
 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001F-0419-0000-00000​00FF1CE} /uninstall {EFE123B8-9F0A-4C50-A67B-0BADF​3CB00DC}
 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001F-042D-0000-00000​00FF1CE} /uninstall {017A6981-5E03-4A97-830A-35FE0​927BB7F}
 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001F-0456-0000-00000​00FF1CE} /uninstall {A3A03B41-14EA-4E50-97D8-FCF42​9AE0CCB}
 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001F-0816-0000-00000​00FF1CE} /uninstall {C8246FCF-12F8-4212-BC89-6ED04​9BA2FB8}
 Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)-->msiexec /package {90120000-001F-0C0A-0000-00000​00FF1CE} /uninstall {2314F9A1-126F-45CC-8A5E-DFAF8​66F3FBC}
 Microsoft Office Publisher MUI (Chinese (Traditional)) 2007-->MsiExec.exe /X{90120000-0019-0404-0000-000​0000FF1CE}
 Microsoft Office Publisher MUI (Dutch) 2007-->MsiExec.exe /X{90120000-0019-0413-0000-000​0000FF1CE}
 Microsoft Office Publisher MUI (English) 2007-->MsiExec.exe /X{90120000-0019-0409-0000-000​0000FF1CE}
 Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-000​0000FF1CE}
 Microsoft Office Publisher MUI (German) 2007-->MsiExec.exe /X{90120000-0019-0407-0000-000​0000FF1CE}
 Microsoft Office Publisher MUI (Greek) 2007-->MsiExec.exe /X{90120000-0019-0408-0000-000​0000FF1CE}
 Microsoft Office Publisher MUI (Hebrew) 2007-->MsiExec.exe /X{90120000-0019-040D-0000-000​0000FF1CE}
 Microsoft Office Publisher MUI (Italian) 2007-->MsiExec.exe /X{90120000-0019-0410-0000-000​0000FF1CE}
 Microsoft Office Publisher MUI (Portuguese (Portugal)) 2007-->MsiExec.exe /X{90120000-0019-0816-0000-000​0000FF1CE}
 Microsoft Office Publisher MUI (Spanish) 2007-->MsiExec.exe /X{90120000-0019-0C0A-0000-000​0000FF1CE}
 Microsoft Office Shared MUI (Chinese (Traditional)) 2007-->MsiExec.exe /X{90120000-006E-0404-0000-000​0000FF1CE}
 Microsoft Office Shared MUI (Dutch) 2007-->MsiExec.exe /X{90120000-006E-0413-0000-000​0000FF1CE}
 Microsoft Office Shared MUI (English) 2007-->MsiExec.exe /X{90120000-006E-0409-0000-000​0000FF1CE}
 Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-000​0000FF1CE}
 Microsoft Office Shared MUI (German) 2007-->MsiExec.exe /X{90120000-006E-0407-0000-000​0000FF1CE}
 Microsoft Office Shared MUI (Greek) 2007-->MsiExec.exe /X{90120000-006E-0408-0000-000​0000FF1CE}
 Microsoft Office Shared MUI (Hebrew) 2007-->MsiExec.exe /X{90120000-006E-040D-0000-000​0000FF1CE}
 Microsoft Office Shared MUI (Italian) 2007-->MsiExec.exe /X{90120000-006E-0410-0000-000​0000FF1CE}
 Microsoft Office Shared MUI (Portuguese (Portugal)) 2007-->MsiExec.exe /X{90120000-006E-0816-0000-000​0000FF1CE}
 Microsoft Office Shared MUI (Spanish) 2007-->MsiExec.exe /X{90120000-006E-0C0A-0000-000​0000FF1CE}
 Microsoft Office Shared Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0115-0409-0000-000​0000FF1CE}
 Microsoft Office Word 2007 Help - Aggiornamento (KB963665)-->msiexec /package {90120000-001B-0410-0000-00000​00FF1CE} /uninstall {E5B82DB3-DD7D-4C45-BC5E-09864​B26F9BC}
 Microsoft Office Word 2007 Help §ó·sµ{¦¡ (KB963665)-->msiexec /package {90120000-001B-0404-0000-00000​00FF1CE} /uninstall {AD30F628-2AAE-43E0-A0D8-CDFA9​76E6A9E}
 Microsoft Office Word MUI (Chinese (Traditional)) 2007-->MsiExec.exe /X{90120000-001B-0404-0000-000​0000FF1CE}
 Microsoft Office Word MUI (Dutch) 2007-->MsiExec.exe /X{90120000-001B-0413-0000-000​0000FF1CE}
 Microsoft Office Word MUI (English) 2007-->MsiExec.exe /X{90120000-001B-0409-0000-000​0000FF1CE}
 Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-000​0000FF1CE}
 Microsoft Office Word MUI (German) 2007-->MsiExec.exe /X{90120000-001B-0407-0000-000​0000FF1CE}
 Microsoft Office Word MUI (Greek) 2007-->MsiExec.exe /X{90120000-001B-0408-0000-000​0000FF1CE}
 Microsoft Office Word MUI (Hebrew) 2007-->MsiExec.exe /X{90120000-001B-040D-0000-000​0000FF1CE}
 Microsoft Office Word MUI (Italian) 2007-->MsiExec.exe /X{90120000-001B-0410-0000-000​0000FF1CE}
 Microsoft Office Word MUI (Portuguese (Portugal)) 2007-->MsiExec.exe /X{90120000-001B-0816-0000-000​0000FF1CE}
 Microsoft Office Word MUI (Spanish) 2007-->MsiExec.exe /X{90120000-001B-0C0A-0000-000​0000FF1CE}
 Microsoft Primary Interoperability Assemblies 2005-->MsiExec.exe /X{D24DB8B9-BB6C-4334-9619-BA1​C650E13D3}
 Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5​A4BB71E00}
 Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3​DD01FD0B8}
 Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA​42211AAA5}
 Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCD​DF05208AB}
 Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C8​3EC895118}
 Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-512​40c89a1a2}
 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570-->MsiExec.exe /X{86CE85E6-DBAC-3FFD-B977-E4B​79F83C909}
 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725​134ADF989}
 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-877​55C07200F}
 Mise à jour Microsoft Office Excel 2007 Help  (KB963678)-->msiexec /package {90120000-0016-040C-0000-00000​00FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE7​8AC8F2C}
 Mise à jour Microsoft Office Outlook 2007 Help  (KB963677)-->msiexec /package {90120000-001A-040C-0000-00000​00FF1CE} /uninstall {51EFB347-1F3D-4BAC-8B79-F056B​904FE21}
 Mise à jour Microsoft Office Powerpoint 2007 Help  (KB963669)-->msiexec /package {90120000-0018-040C-0000-00000​00FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C342​9F351C3}
 Mise à jour Microsoft Office Word 2007 Help  (KB963665)-->msiexec /package {90120000-001B-040C-0000-00000​00FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284​590C223}
 Mozilla Firefox (3.6.9)-->C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe
 MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5​E3257BD94}
 Nero BackItUp and Burn-->MsiExec.exe /X{E08CC458-41FB-4BB5-9B08-2C8​3DB55A5B9}
 Nero BackItUp-->MsiExec.exe /X{0420F95C-11FF-4E02-B967-6CC​22B188F9F}
 Nero BurnRights-->MsiExec.exe /X{397516AE-7DFE-4F90-84E0-BD6​16D559434}
 Nero Express-->MsiExec.exe /X{6C3CF7AC-5AB0-42D9-93C0-681​66A57AFB6}
 Nero RescueAgent-->MsiExec.exe /X{51E2F9B3-A972-4F58-B4EF-4D9​676D9F5D1}
 Norton Internet Security-->C:\Program Files (x86)\NortonInstaller\{0C55C09​6-0F1D-4F28-AAA2-85EF591126E7}​\NIS\2454B0AB\17.9.0.12\InstSt​ub.exe /X
 òãëåï òáåø îñðï ãåàø äæáì ùì Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040D-0000-00000​00FF1CE} /uninstall {18E2D7BF-CC18-4CE8-B875-D2934​B6086E2}
 òãëåï òáåø îñðï ãåàø äæáì ùì Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040D-0000-00000​00FF1CE} /uninstall {54B50AC9-2088-4F43-B39A-0F10F​53D425E}
 òãëåï òáåø îñðï ãåàø äæáì ùì Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040D-0000-00000​00FF1CE} /uninstall {CAB664CE-BBA4-4A81-A358-6CC6F​7852FC9}
 OfferBox-->C:\Program Files (x86)\OfferBox\uninstaller.exe
 OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26F​E05F509B6}
 Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A0​93F35A238}
 Post-it® Software Notes Lite-->"C:\Program Files (x86)\3M\PSNLite\Uninstall.exe​" -Prog"C:\Program Files (x86)\3M\PSNLite\PsnLite.exe" -INI"C:\Program Files (x86)\3M\PSNLite\uninst.ini"
 QuickTime-->MsiExec.exe /I{7BE15435-2D3E-4B58-867F-9C7​5BED0208C}
 Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\​PROFES~1\RunTime\11\50\Intel32​\Ctor.dll,LaunchSetup "C:\Program Files (x86)\InstallShield Installation Information\{F132AF7F-7BCA-4ED​E-8A7C-958108FE7DBC}\setup.exe​"  -removeonly
 Safari-->MsiExec.exe /I{F2AF3E5D-9697-485C-A5AC-E2B​9468C446A}
 Samsung PC Studio 3 USB Driver Installer-->"C:\Program Files (x86)\InstallShield Installation Information\{EBA29752-DDD2-4B6​2-B2E3-9841F92A3E3A}\setup.exe​" -runfromtemp -l0x040c -removeonly
 Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\Client\setup.exe /uninstallpatch {FD8D7C9A-E56A-3E7B-BA6D-FE68F​13296E3} /parameterfolder Client
 Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\Client\setup.exe /uninstallpatch {F66C3466-1FDB-347C-B3AE-FB6C5​0627B10} /parameterfolder Client
 Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\Client\setup.exe /uninstallpatch {B5BD3CA1-11AB-35A6-B22A-6A219​DC0668E} /parameterfolder Client
 Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\Client\setup.exe /uninstallpatch {E720AD01-93D5-3E8E-BB8D-E4EF5​AF4E5DD} /parameterfolder Client
 Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\Client\setup.exe /uninstallpatch {BCD37DCB-F479-3D4D-A90E-A0F75​75549C4} /parameterfolder Client
 Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\Client\setup.exe /uninstallpatch {FF811680-AECE-3F35-A98C-1B84B​6E09168} /parameterfolder Client
 Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\Client\setup.exe /uninstallpatch {5D45782A-1099-317E-ABCC-FF63D​5B21386} /parameterfolder Client
 Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\Client\setup.exe /uninstallpatch {E59B2174-E924-311F-8549-AD714​C14664D} /parameterfolder Client
 Security Update for Microsoft Office 2007 suites (KB2596785) 32-Bit Edition-->msiexec /package {91120000-0031-0000-0000-00000​00FF1CE} /uninstall {A0D5F849-D9D5-48ED-99D0-C74D7​BFA6A09}
 Security Update for Microsoft Office PowerPoint 2007 (KB2596764) 32-Bit Edition-->msiexec /package {91120000-0031-0000-0000-00000​00FF1CE} /uninstall {AEA16A27-0B97-4670-818F-A98D0​6EC0A6F}
 Security Update for Microsoft Office PowerPoint 2007 (KB2596912) 32-Bit Edition-->msiexec /package {91120000-0031-0000-0000-00000​00FF1CE} /uninstall {0EF0D4FB-BB23-4515-AAEA-1240A​C2DA525}
 Security Update for Microsoft Office Publisher 2007 (KB2596705) 32-Bit Edition-->msiexec /package {91120000-0031-0000-0000-00000​00FF1CE} /uninstall {5A8732F0-C20F-4A9B-A2A9-66FE7​A586C35}
 Security Update for Module linguistique Microsoft .NET Framework 4 Client Profile FRA (KB2478663)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\ClientLP\setup.ex​e /uninstallpatch {B5BD3CA1-11AB-35A6-B22A-6A219​DC0668E} /parameterfolder ClientLP
 Security Update for Module linguistique Microsoft .NET Framework 4 Client Profile FRA (KB2518870)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\ClientLP\setup.ex​e /uninstallpatch {E720AD01-93D5-3E8E-BB8D-E4EF5​AF4E5DD} /parameterfolder ClientLP
 ShopperReports-->"C:\Program Files (x86)\ShopperReports3\bin\3.0.​517.0\ShopperReportsUninstalle​r.exe" Web
 Soft2PC 1.4-->"C:\Program Files (x86)\Soft2PC\unins000.exe"
 Software 1.3-->"C:\Users\marlene\AppDat​a\Roaming\Soft2PC\Software\uni​ns000.exe"
 SweetIM for Messenger 3.6-->MsiExec.exe /X{A81A974F-8A22-43E6-9243-519​8FF758DA1}
 SweetIM Toolbar for Internet Explorer 4.2-->MsiExec.exe /X{A7BC02AF-1128-4A31-BCF8-1A3​EE803D3B3}
 Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-0031-0000-0000-00000​00FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAA​A68E92D}
 Update for Microsoft .NET Framework 4 Client Profile (KB2468871)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\Client\setup.exe /uninstallpatch {29C7BE97-DE59-37A2-A687-2ADD5​321948A} /parameterfolder Client
 Update for Microsoft .NET Framework 4 Client Profile (KB2533523)-->C:\Windows\Micro​soft.NET\Framework64\v4.0.3031​9\SetupCache\Client\setup.exe /uninstallpatch {7D799A81-5661-3159-BF92-75416​1CED6E6} /parameterfolder Client
 Update for Microsoft Office 2007 Help for Common Features (KB963673)-->msiexec /package {90120000-006E-0409-0000-00000​00FF1CE} /uninstall {AB365889-0395-4FAD-B702-CA598​5D53D42}
 Update for Microsoft Office 2007 suites (KB2596651) 32-Bit Edition-->msiexec /package {91120000-0031-0000-0000-00000​00FF1CE} /uninstall {B7873DF5-9E1C-45EE-8895-D29C6​AE01202}
 Update for Microsoft Office 2007 suites (KB2596789) 32-Bit Edition-->msiexec /package {91120000-0031-0000-0000-00000​00FF1CE} /uninstall {C20964A7-5181-45E5-9E82-72F5D​400DEBF}
 Update for Microsoft Office 2007 suites (KB2597998) 32-Bit Edition-->msiexec /package {91120000-0031-0000-0000-00000​00FF1CE} /uninstall {97FF6C46-CE3A-47F6-BA6B-3D743​ACA4054}
 Update for Microsoft Office Access 2007 Help (KB963663)-->msiexec /package {90120000-0015-0409-0000-00000​00FF1CE} /uninstall {6B76A18A-AA1E-42AB-A7AD-6C84B​BB43987}
 Update for Microsoft Office Excel 2007 (KB2596596) 32-Bit Edition-->msiexec /package {91120000-0031-0000-0000-00000​00FF1CE} /uninstall {567103D1-96CD-4B76-93B9-2681A​187DEFF}
 Update for Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-0409-0000-00000​00FF1CE} /uninstall {199DF7B6-169C-448C-B511-10541​01BE9C9}
 Update for Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-0409-0000-00000​00FF1CE} /uninstall {0451F231-E3E3-4943-AB9F-58EB9​6171784}
 Update for Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-0409-0000-00000​00FF1CE} /uninstall {397B1D4F-ED7B-4ACA-A637-43B67​0843876}
 Update for Microsoft Office Publisher 2007 Help (KB963667)-->msiexec /package {90120000-0019-0409-0000-00000​00FF1CE} /uninstall {2E40DE55-B289-4C8B-8901-5D369​B16814F}
 Update for Microsoft Office Script Editor Help (KB963671)-->msiexec /package {90120000-006E-0409-0000-00000​00FF1CE} /uninstall {CD11C6A2-FFC6-4271-8EAB-79C35​82F505C}
 Update for Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-0409-0000-00000​00FF1CE} /uninstall {80E762AA-C921-4839-9D7D-DB62A​72C0726}
 Update für Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-0407-0000-00000​00FF1CE} /uninstall {BEC163EC-7A83-48A1-BFB6-3BF47​CC2F8CF}
 Update für Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-0407-0000-00000​00FF1CE} /uninstall {F6828576-6F79-470D-AB50-69D1B​BADBD30}
 Update für Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-0407-0000-00000​00FF1CE} /uninstall {EA160DA3-E9B5-4D03-A518-21D30​6665B96}
 Update für Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-0407-0000-00000​00FF1CE} /uninstall {38472199-D7B6-4833-A949-10E4E​E6365A1}
 Update voor Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-0413-0000-00000​00FF1CE} /uninstall {5CF7002F-6F49-4482-9564-5614F​BE560FA}
 Update voor Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-0413-0000-00000​00FF1CE} /uninstall {15D84E79-1ED7-42C5-B2FD-745C3​FBDDDC5}
 Update voor Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-0413-0000-00000​00FF1CE} /uninstall {A66AE6A1-8D8C-4102-BC18-38CBD​E40F809}
 VC80CRTRedist - 8.0.50727.4053-->MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F​432EC0421}
 Webblog-->C:\Program Files (x86)\wbtooltb\uninstall.exe
 WhiteSmokeTranslator-->C:\Prog​ram Files (x86)\WhiteSmokeTranslator\Uni​nst.exe
 Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD​3A3F9DF41}
 Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189​800823F52}
 Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-507​9296B43BA}
 Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E90​5E91AC818}
 Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8​525FFA3B1}
 Windows Live Movie Maker-->MsiExec.exe /X{53B20C18-D8D4-4588-8737-9BB​FE303C354}
 Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8​168661FEA}
 Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867​DC9D0A2A4}
 WinFlash-->RunDll32 C:\PROGRA~2\COMMON~1\INSTAL~1\​engine\6\INTEL3~1\Ctor.dll,Lau​nchSetup "C:\Program Files (x86)\InstallShield Installation Information\{DE10AB76-4756-491​3-BE25-55D1C1051F9A}\Setup.exe​" -l0x9
 WinZip 15.0-->MsiExec.exe /X{CD95F661-A5C4-44F5-A6AA-ECD​D91C240C0}
 Wireless Console 3-->MsiExec.exe /I{20FDF948-C8ED-4543-A539-F7F​4AEF5AFA2}

 ======System event log======

 Computer Name: marlene-PC
 Event Code: 1014
 Message: La résolution du nom dns.msftncsi.com a expiré lorsqu’aucun des serveurs DNS configurés n’a répondu.
 Record Number: 104647
 Source Name: Microsoft-Windows-DNS-Client
 Time Written: 20110501171214.596273-000
 Event Type: Avertissement
 User: AUTORITE NT\SERVICE RÉSEAU

 Computer Name: marlene-PC
 Event Code: 1014
 Message: La résolution du nom dns.msftncsi.com a expiré lorsqu’aucun des serveurs DNS configurés n’a répondu.
 Record Number: 104629
 Source Name: Microsoft-Windows-DNS-Client
 Time Written: 20110501170948.732853-000
 Event Type: Avertissement
 User: AUTORITE NT\SERVICE RÉSEAU

 Computer Name: marlene-PC
 Event Code: 1014
 Message: La résolution du nom dns.msftncsi.com a expiré lorsqu’aucun des serveurs DNS configurés n’a répondu.
 Record Number: 104624
 Source Name: Microsoft-Windows-DNS-Client
 Time Written: 20110501170927.672816-000
 Event Type: Avertissement
 User: AUTORITE NT\SERVICE RÉSEAU

 Computer Name: marlene-PC
 Event Code: 1000
 Message: L’initialisation du client CBS a échoué. Dernière erreur : 0x80080005
 Record Number: 104600
 Source Name: Microsoft-Windows-LanguagePack​Setup
 Time Written: 20110501170608.748286-000
 Event Type: Erreur
 User: AUTORITE NT\Système

 Computer Name: marlene-PC
 Event Code: 10010
 Message: Le serveur {752073A1-23F2-4396-85F0-8FDB8​79ED0ED} ne s’est pas enregistré sur DCOM avant la fin du temps imparti.
 Record Number: 104593
 Source Name: Microsoft-Windows-DistributedC​OM
 Time Written: 20110501170608.000000-000
 Event Type: Erreur
 User:

 =====Application event log=====

 Computer Name: marlene-PC
 Event Code: 1530
 Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

 DÉTAIL -
 34 user registry handles leaked from \Registry\User\S-1-5-21-896906​298-2266331438-1118107416-1000​:
 Process 1160 (\Device\HarddiskVolume2\Windo​ws\System32\FBAgent.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000
 Process 1160 (\Device\HarddiskVolume2\Windo​ws\System32\FBAgent.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000
 Process 1160 (\Device\HarddiskVolume2\Windo​ws\System32\FBAgent.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000
 Process 1160 (\Device\HarddiskVolume2\Windo​ws\System32\FBAgent.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000
 Process 1160 (\Device\HarddiskVolume2\Windo​ws\System32\FBAgent.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\RunOn​ce
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows NT\CurrentVersion\Windows
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\Explorer\Browser Helper Objects
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\RunServices
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\RunSe​rvicesOnce
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\Internet Settings
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Search Assistant
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\RunServicesOnce
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\RunSe​rvices
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\RunSe​rvice
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Internet Explorer
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\RunSe​rviceOnce
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\RunOnce
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\Explo​rer\Browser Helper Objects
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\RunService
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\RunOnceEx
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\Explorer\ShellExe​cuteHooks
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\Explorer\UserAssi​st
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\Explo​rer\ShellExecuteHooks
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\Run
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\RunServiceOnce
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Search Assistant
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\Shell Extensions\Approved
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\Shell Extensions\Approved
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\Run
 Process 1160 (\Device\HarddiskVolume2\Windo​ws\System32\FBAgent.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\Explorer
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\RunOn​ceEx
 Process 1768 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\Policies

 Record Number: 4286
 Source Name: Microsoft-Windows-User Profiles Service
 Time Written: 20100109002906.190634-000
 Event Type: Avertissement
 User: AUTORITE NT\Système

 Computer Name: marlene-PC
 Event Code: 1530
 Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

 DÉTAIL -
 1 user registry handles leaked from \Registry\User\S-1-5-21-896906​298-2266331438-1118107416-1000​_Classes:
 Process 1172 (\Device\HarddiskVolume2\Windo​ws\System32\FBAgent.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​_CLASSES

 Record Number: 4248
 Source Name: Microsoft-Windows-User Profiles Service
 Time Written: 20100107233735.023218-000
 Event Type: Avertissement
 User: AUTORITE NT\Système

 Computer Name: marlene-PC
 Event Code: 1530
 Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

 DÉTAIL -
 32 user registry handles leaked from \Registry\User\S-1-5-21-896906​298-2266331438-1118107416-1000​:
 Process 1172 (\Device\HarddiskVolume2\Windo​ws\System32\FBAgent.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000
 Process 1172 (\Device\HarddiskVolume2\Windo​ws\System32\FBAgent.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000
 Process 1172 (\Device\HarddiskVolume2\Windo​ws\System32\FBAgent.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000
 Process 1172 (\Device\HarddiskVolume2\Windo​ws\System32\FBAgent.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\RunOn​ce
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows NT\CurrentVersion\Windows
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\Explorer\Browser Helper Objects
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\RunServices
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\RunSe​rvicesOnce
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\Internet Settings
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Search Assistant
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\RunServicesOnce
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\RunSe​rvices
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\RunSe​rvice
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Internet Explorer
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\RunSe​rviceOnce
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\RunOnce
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\Explo​rer\Browser Helper Objects
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\RunService
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\RunOnceEx
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\Explorer\ShellExe​cuteHooks
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\Explorer\UserAssi​st
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\Explo​rer\ShellExecuteHooks
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\Run
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\RunServiceOnce
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Search Assistant
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Wow6432Node\Microsof​t\Windows\CurrentVersion\Shell Extensions\Approved
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\Shell Extensions\Approved
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​298-2266331438-1118107416-1000​\Software\Microsoft\Windows\Cu​rrentVersion\Run
 Process 1800 (\Device\HarddiskVolume2\Progr​am Files\Trend Micro\Internet Security\SfCtlCom.exe) has opened key \REGISTRY\USER\S-1-5-21-896906​2

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 19/02/2012 à 19:46:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour Marly,

 Le mieux est encore d' ouvrir un sujet dans la cat. "Sécurité" de ce forum plutôt que de venir empiéter sur un sujet ; même si les symptômes sont similaires, ce n' est pas pour autant que l' on va utiliser les mêmes outils ...

 Donc, tu sais ce qu' il te restes à faire.

 Expose tes ennuis en expliquant, d' une manière claire et concise, les problèmes que tu rencontres (donne aussi des infos sur ta version Windows, l' antivirus, les outils que tu as déjà utilisés, etc ...).

 En revanche, ne poste pas de rapport sans qu' on te l' ait demandé.

 Un helper va te venir en aide.

 Merci de ta compréhension.  

 -----
 PS : replaces-toi sur ton message et clique sur le bouton "modifier".
 Une fois dans le message, rends-toi au bas de celui-ci et coche Supprimer ce message ; puis, clique sur "Envoyer".

jjjulllien
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/02/2012 à 19:52:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
toujours pas de soluce pour que je retrouve mon menu demarer?
 merci

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 19/02/2012 à 19:58:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello !

 Je crois qu'il y en a une avec la derniere version de RogueKiller :
 http://www.commentcamarche.net [...] oguekiller

ellon
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 06/03/2012 à 21:31:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour à tous, voilà moi aussi j'ai depuis 3 jours chopé le virus System check et quand je tape sur internet " virus system check " j'ai vu une page bien détaillée pour supprimer le virus sur le site  SpawareCenterHelp.com.  J'aimerai le faire mais je voudrais savoir si c'est bien fiable et si çà pourrai marcher.  Pour ceux qui s'y connaissent, j'aimerais quelques infos dessus.
 Merci pour votre aide.

Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 07/03/2012 à 00:08:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut Ellon !

 



j'ai vu une page bien détaillée pour supprimer le virus sur le site SpawareCenterHelp.com. J'aimerai le faire mais je voudrais savoir si c'est bien fiable



 Pas fiable du tout.

 -----
 Le mieux est encore d' ouvrir un sujet dans la cat. "Sécurité" de ce forum plutôt que de venir empiéter sur un sujet ; même si les symptômes sont similaires, ce n' est pas pour autant que l' on va utiliser les mêmes outils ...

 Donc, tu sais ce qu' il te restes à faire.

 Expose tes ennuis en expliquant, d' une manière claire et concise, les problèmes que tu rencontres (donne aussi des infos sur ta version Windows, l' antivirus, les outils que tu as déjà utilisés, etc ...).

 En revanche, ne poste pas de rapport sans qu' on te l' ait demandé.

 Merci de ta compréhension.

ellon
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 08/03/2012 à 21:50:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Heu... ya comme un pb sur ce site, car justement en allant dans " Sécurité " j'aterri ici, sur ce forum. Faudrait m'expliquer là... !!
 

kmisol a écrit :

Salut jjjulien !



 Pas fiable du tout.

 -----
 Le mieux est encore d' ouvrir un sujet dans la cat. "Sécurité" de ce forum plutôt que de venir empiéter sur un sujet ; même si les symptômes sont similaires, ce n' est pas pour autant que l' on va utiliser les mêmes outils ...

 Donc, tu sais ce qu' il te restes à faire.

 Expose tes ennuis en expliquant, d' une manière claire et concise, les problèmes que tu rencontres (donne aussi des infos sur ta version Windows, l' antivirus, les outils que tu as déjà utilisés, etc ...).

 En revanche, ne poste pas de rapport sans qu' on te l' ait demandé.

 Merci de ta compréhension.

 



Imagine ...
Profil : Equipe sécurité
kmisol
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 09/03/2012 à 00:15:40  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut !

 Pas compris ...

 Sur cette page ...

 http://forum.telecharger.01net [...] ets-1.html

 Clique sur le bouton "Nouveau sujet" pour exposer ton problème.

 Page :
1

Aller à :
 

Sujets relatifs
Virus "Ukash" VIRUS RECYCLER
Check-up pour PC + 1-2 Problèmes Infecté par Adware Gibmedia et Ecobar [résolu]
pc infecte par un virus que je n'arrive pas a supprimer besoin d'aide pour supprimer Trojan Win32
virus ?? c:// system volume information, virus ou autre ? malgrès le blocage trafic internet continue
Virus Michael Jackson  
Plus de sujets relatifs à : virus "system check" . a l aide je suis infecté

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Virus U-Kash + probléme explorer 4
Malwares : analyses contradictoires 0
Win32:pswtool-K[PUP] et Win32:Malware-gen [résolu] 23
[Résolu] Trojan WIN64 : comment m'en débarrasser ? 10
Infection par WIN32/RamnitAF 11