Word dit n'est pas une application win32

Fermé
aurada Messages postés 109 Date d'inscription mercredi 16 janvier 2008 Statut Membre Dernière intervention 27 mars 2014 - 28 janv. 2009 à 16:48
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 11 févr. 2009 à 17:25
Bonjour, quand je clique pour ouvrir un doc word sa met ce message "n'est pas une application Win32 valide". Donc je suis obligé d'ouvrir un doc vierge et d'allé d'en ouvrir....
Est-ce que je peux faire quelque chose ???
A voir également:

81 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
1 févr. 2009 à 09:31
Bonjour,

il y a donc une solution, pas très élégante et dont je ne sais pas quelles conséquences elle a si tu veux aller relire ou modifer ce fichier sur un autre ordi.

On va prendre une sécurité. Tu va exporter les deux clés une nouvelle fois, les enregistrer (ce sont des sauvegardes) et même les copier ici (autre sauvegarde).

les 2 clés :

HKEY_CLASSES_ROOT\.doc

HKEY_LOCAL_MACHINE\Software\classes\.doc

===================

Tu édites aussi

HKEY_LOCAL_MACHINE\Software\classes\.docx (elle va me servir de modèle).
0
aurada Messages postés 109 Date d'inscription mercredi 16 janvier 2008 Statut Membre Dernière intervention 27 mars 2014 12
1 févr. 2009 à 20:21
Dsl mais là j'ai rien compri
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
1 févr. 2009 à 20:28
Re,

on va refaire ce que tu as déjà fait.

Ouvre le registre et navigue avec les + et les - jusqu'à la clé
HKEY_LOCAL_MACHINE\Software\classes\.docx

Clique successivement sur Fichier puis sur Exporter et choisis un nom (XXXXXX par exemple). Tu retiens le nom du répertoire (Mes documents par défaut).

Ferme le registre et ouvre l'explorateur Windows.

Clique droit sur le fichier et choisis Modifier.

Le bloc-notes s'ouvre avec le contenu de la clé.

Copie le dans ta réponse.

=================

Tu fais de même avec :

HKEY_CLASSES_ROOT\.doc

et

HKEY_LOCAL_MACHINE\Software\classes\.doc

0
aurada Messages postés 109 Date d'inscription mercredi 16 janvier 2008 Statut Membre Dernière intervention 27 mars 2014 12
1 févr. 2009 à 20:40
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.docx]
"Content Type"="application/vnd.openxmlformats-officedocument.wordprocessingml.document"
@="Word.Document.12"
"PerceivedType"="document"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.docx\PersistentHandler]
@="{D3B41FA1-01E3-49AF-AA25-1D0D824275AE}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.docx\ShellEx]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.docx\ShellEx\PropertyHandler]
@="{993BE281-6695-4BA5-8A2A-7AACBFAAB69E}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.docx\ShellEx\{8895b1c6-b41f-4c1c-a562-0d564250836f}]
@="{84F66100-FF7C-4fb4-B0C0-02CD7FB668FE}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.docx\ShellEx\{BB2E617C-0920-11d1-9A0B-00C04FC2D6C1}]
@="{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.docx\Word.Document.12]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.docx\Word.Document.12\ShellNew]
"NullFile"=""



Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\.doc]
"Content Type"="application/msword"
@="Word.Document.8"

[HKEY_CLASSES_ROOT\.doc\PersistentHandler]
@="{98DE59A0-D175-11CD-A7BD-00006B827D94}"

[HKEY_CLASSES_ROOT\.doc\shellex]

[HKEY_CLASSES_ROOT\.doc\shellex\{8895b1c6-b41f-4c1c-a562-0d564250836f}]
@="{84F66100-FF7C-4fb4-B0C0-02CD7FB668FE}"

[HKEY_CLASSES_ROOT\.doc\Word.Document.8]

[HKEY_CLASSES_ROOT\.doc\Word.Document.8\ShellNew]





Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc]
"Content Type"="application/msword"
@="Word.Document.8"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc\PersistentHandler]
@="{98DE59A0-D175-11CD-A7BD-00006B827D94}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc\shellex]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc\shellex\{8895b1c6-b41f-4c1c-a562-0d564250836f}]
@="{84F66100-FF7C-4fb4-B0C0-02CD7FB668FE}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc\Word.Document.8]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc\Word.Document.8\ShellNew]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
1 févr. 2009 à 21:45
Re,

nouvelle tentative;

Ouvre le Bloc Notes.
Copie le texte ci-dessous avec le texte qui se trouve dans l'espace ci-dessous (copie/colle) :

Windows Registry Editor Version 5.00

[-HKEY_CLASSES_ROOT\.doc]

[HKEY_CLASSES_ROOT\.doc]
"Content Type"="application/vnd.openxmlformats-officedocument.wordprocessingml.document"
@="Word.Document.12"
"PerceivedType"="document"

[HKEY_CLASSES_ROOT\.doc\PersistentHandler]
@="{D3B41FA1-01E3-49AF-AA25-1D0D824275AE}"

[HKEY_CLASSES_ROOT\.doc\ShellEx]

[HKEY_CLASSES_ROOT\.doc\ShellEx\PropertyHandler]
@="{993BE281-6695-4BA5-8A2A-7AACBFAAB69E}"

[HKEY_CLASSES_ROOT\.doc\ShellEx\{8895b1c6-b41f-4c1c-a562-0d564250836f}]
@="{84F66100-FF7C-4fb4-B0C0-02CD7FB668FE}"

[HKEY_CLASSES_ROOT\.doc\ShellEx\{BB2E617C-0920-11d1-9A0B-00C04FC2D6C1}]
@="{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97}"

[HKEY_CLASSES_ROOT\.doc\Word.Document.12]

[HKEY_CLASSES_ROOT\.doc\Word.Document.12\ShellNew]
"NullFile"=""


[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc]
"Content Type"="application/vnd.openxmlformats-officedocument.wordprocessingml.document"
@="Word.Document.12"
"PerceivedType"="document"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc\PersistentHandler]
@="{D3B41FA1-01E3-49AF-AA25-1D0D824275AE}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc\ShellEx]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc\ShellEx\PropertyHandler]
@="{993BE281-6695-4BA5-8A2A-7AACBFAAB69E}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc\ShellEx\{8895b1c6-b41f-4c1c-a562-0d564250836f}]
@="{84F66100-FF7C-4fb4-B0C0-02CD7FB668FE}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc\ShellEx\{BB2E617C-0920-11d1-9A0B-00C04FC2D6C1}]
@="{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc\Word.Document.12]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc\Word.Document.12\ShellNew]
"NullFile"=""


Clique sur "Fichier", "Enregistrer sous".
Clique sur Bureau (dans la colonne de gauche)
Dans Nom du fichier tu écris fix.reg
Pour Type tu choisis "tous les fichiers" avec le menu déroulant.
Tu cliques sur Enregistrer.
Tu fermes le Bloc-notes

Sur ton bureau, tu double-clique sur l'icône de Fix.reg
Tu acceptes l'avertissement concernant la fusion
Le fix va travailler sans se manifester.
A la fin, tu vas voir un message disant que la fusion est terminée. Tu valides.
0
aurada Messages postés 109 Date d'inscription mercredi 16 janvier 2008 Statut Membre Dernière intervention 27 mars 2014 12
2 févr. 2009 à 14:57
Sa ne marche pas
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
2 févr. 2009 à 15:19
Bonjour,

je viens de reparcourir le topic.

Tu peux remettre un rapport RSIT.
0
aurada Messages postés 109 Date d'inscription mercredi 16 janvier 2008 Statut Membre Dernière intervention 27 mars 2014 12
2 févr. 2009 à 15:21
c quoi un rapport RSIT ????
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
2 févr. 2009 à 16:18
0
aurada Messages postés 109 Date d'inscription mercredi 16 janvier 2008 Statut Membre Dernière intervention 27 mars 2014 12
2 févr. 2009 à 16:28
Logfile of random's system information tool 1.05 (written by random/random)
Run by AURADA at 2009-02-02 16:27:10
Microsoft® Windows Vista™ Édition Familiale Premium
System drive C: has 101 GB (44%) free of 228 GB
Total RAM: 958 MB (41% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:27:19, on 02/02/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16764)
Boot mode: Normal

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\CyberLink\PCM4Everio\EverioService.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
C:\Windows\System32\alg.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\AURADA\Desktop\RSIT.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\AURADA.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: (no name) - {FCADDC14-BD46-408A-9842-CDBE1C6D37EB} - C:\PROGRA~1\CONTRO~1\zeropop.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [EverioService] "C:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [Hold option boob bin] "C:\ProgramData\two htm help.hb9uqy"
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [list okay] "C:\ProgramData\show 2 2.i9fy8e"
O4 - HKCU\..\Run: [Grey pop cake audio] "C:\ProgramData\Live load debug.c0xii6s"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: officejet 6100.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A1B5D5D-F5A8-479F-9138-34AF1A7A08E9}: NameServer = 212.27.40.241,212.27.40.240
O18 - Filter hijack: text/html - {C6F62B7A-5450-4A2F-8687-6CEEC3AEB055} - C:\Windows\system32\controlkids2.dll
O23 - Service: DSBrokerService - Unknown owner - C:\Program Files\DellSupport\brkrsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
2 févr. 2009 à 16:57
Re,

pas d'incidence sur ton problème, mais il faut l'éliminer.


Télécharge Lop S&D ici :

https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

Double-clique dessus pour lancer l'installation

Puis double-clique sur le raccourci Lop S&D présent sur ton bureau

Séléctionne la langue souhaitée , puis choisis l'Option 2 ( Suppression )

Ne ferme pas la fenêtre lors de la suppression !

Poste le rapport généré ( C:\lopR.txt )

( Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier,

Nouvelle tâche, tape explorer.exe et valide )
0
aurada Messages postés 109 Date d'inscription mercredi 16 janvier 2008 Statut Membre Dernière intervention 27 mars 2014 12
2 févr. 2009 à 17:10
--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : AURADA ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
C:\ (Local Disk) - NTFS - Total:222 Go (Free:97 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:6 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 02/02/2009|17:00 )

[ UAC => 1 ]


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\ProgramData\Part Hide Grey Pop\Burn Audio.dat
Supprime! - C:\ProgramData\Part Hide Grey Pop\Burn Audio.exe
Supprime! - C:\Users\AURADA\AppData\Local\Temp\staDA47.exe
Supprime! - C:\ProgramData\Live load debug.c0xii6s
Supprime! - C:\ProgramData\Part Hide Grey Pop

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans Local

[12/02/2008|21:29] C:\Users\AURADA\AppData\Local\{B734406A-61B5-4E1D-A964-81B07B93BB70}
[17/12/2008|16:15] C:\Users\AURADA\AppData\Local\Adobe
[04/05/2007|16:27] C:\Users\AURADA\AppData\Local\Ahead
[12/03/2007|18:26] C:\Users\AURADA\AppData\Local\Application Data
[29/01/2009|17:11] C:\Users\AURADA\AppData\Local\Apps
[01/02/2009|19:54] C:\Users\AURADA\AppData\Local\d3d9caps.dat
[19/01/2009|12:54] C:\Users\AURADA\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[13/03/2008|18:21] C:\Users\AURADA\AppData\Local\eMule
[29/01/2009|01:00] C:\Users\AURADA\AppData\Local\GDIPFONTCACHEV1.DAT
[23/01/2009|18:48] C:\Users\AURADA\AppData\Local\Google
[12/03/2007|18:26] C:\Users\AURADA\AppData\Local\Historique
[01/02/2009|20:49] C:\Users\AURADA\AppData\Local\IconCache.db
[18/04/2008|22:50] C:\Users\AURADA\AppData\Local\IM
[28/01/2009|23:27] C:\Users\AURADA\AppData\Local\Microsoft
[01/08/2007|13:13] C:\Users\AURADA\AppData\Local\Microsoft Games
[21/11/2008|21:22] C:\Users\AURADA\AppData\Local\Microsoft Help
[21/03/2008|18:10] C:\Users\AURADA\AppData\Local\MicroVision Applications
[20/05/2007|18:16] C:\Users\AURADA\AppData\Local\MigWiz
[18/01/2009|19:01] C:\Users\AURADA\AppData\Local\Mozilla
[28/01/2009|12:15] C:\Users\AURADA\AppData\Local\paalvwiclu.bat
[12/02/2008|21:29] C:\Users\AURADA\AppData\Local\Pando
[07/04/2007|15:53] C:\Users\AURADA\AppData\Local\PCM4Everio
[12/03/2007|20:07] C:\Users\AURADA\AppData\Local\Protexis
[12/03/2007|18:27] C:\Users\AURADA\AppData\Local\Roxio
[09/10/2008|11:15] C:\Users\AURADA\AppData\Local\Shareaza
[26/10/2007|22:04] C:\Users\AURADA\AppData\Local\Sony Corporation
[02/02/2009|17:00] C:\Users\AURADA\AppData\Local\Temp
[12/03/2007|18:26] C:\Users\AURADA\AppData\Local\Temporary Internet Files
[19/01/2008|00:44] C:\Users\AURADA\AppData\Local\TomTom
[14/03/2007|01:18] C:\Users\AURADA\AppData\Local\VirtualStore

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[30/01/2009 18:15][--a------] C:\Windows\tasks\Norton Security Scan.job
[02/02/2009 14:48][--ah-----] C:\Windows\tasks\SA.DAT
[01/02/2009 20:49][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[01/01/2009|21:08] C:\ProgramData\.zreglib
[17/12/2008|15:07] C:\ProgramData\Adobe
[28/04/2007|21:58] C:\ProgramData\Ahead
[12/03/2007|18:22] C:\ProgramData\Application Data
[02/02/2009|16:47] C:\ProgramData\Avira
[31/05/2008|15:32] C:\ProgramData\AVS4YOU
[12/03/2007|18:22] C:\ProgramData\Bureau
[07/03/2007|13:22] C:\ProgramData\Corel
[21/03/2008|01:36] C:\ProgramData\Cyberlink
[09/02/2008|00:10] C:\ProgramData\Dell
[12/03/2007|18:22] C:\ProgramData\Documents
[22/01/2009|19:54] C:\ProgramData\Droppix
[08/01/2009|19:00] C:\ProgramData\DVD Shrink
[18/03/2008|22:53] C:\ProgramData\Elaborate Bytes
[13/03/2008|18:26] C:\ProgramData\eMule
[12/03/2007|18:22] C:\ProgramData\Favoris
[17/12/2008|14:44] C:\ProgramData\FLEXnet
[18/01/2009|21:20] C:\ProgramData\Google
[01/02/2009|20:10] C:\ProgramData\Google Updater
[07/03/2007|13:29] C:\ProgramData\Gtek
[18/04/2008|21:59] C:\ProgramData\IM
[18/04/2008|21:57] C:\ProgramData\IncrediMail
[07/03/2007|13:25] C:\ProgramData\InstallShield
[15/11/2008|15:49] C:\ProgramData\LauncherAccess.dt
[27/03/2008|21:34] C:\ProgramData\Lavasoft
[13/08/2008|23:52] C:\ProgramData\LightScribe
[18/01/2009|20:57] C:\ProgramData\McAfee
[12/03/2007|18:22] C:\ProgramData\Menu D‚marrer
[18/01/2008|22:58] C:\ProgramData\Messenger Plus!
[18/12/2008|02:08] C:\ProgramData\Microsoft
[15/01/2009|02:16] C:\ProgramData\Microsoft Help
[12/03/2007|18:22] C:\ProgramData\ModŠles
[08/03/2008|15:12] C:\ProgramData\Mozilla
[31/10/2008|02:10] C:\ProgramData\MPK
[31/01/2009|21:35] C:\ProgramData\Proc Win
[12/02/2008|21:10] C:\ProgramData\RapidSolution
[17/01/2009|22:51] C:\ProgramData\Roxio
[05/12/2008|17:26] C:\ProgramData\show 2 2.0gvoen
[19/09/2008|15:01] C:\ProgramData\show 2 2.1hq9utr
[05/06/2008|19:59] C:\ProgramData\show 2 2.1noydr
[31/01/2009|21:35] C:\ProgramData\show 2 2.3lau7
[05/12/2008|17:04] C:\ProgramData\show 2 2.6dlwgv
[21/08/2008|20:39] C:\ProgramData\show 2 2.7a27px
[05/12/2008|16:42] C:\ProgramData\show 2 2.7b27re
[23/07/2008|09:43] C:\ProgramData\show 2 2.adgec
[18/01/2008|22:26] C:\ProgramData\show 2 2.akegx
[25/06/2008|00:32] C:\ProgramData\show 2 2.b877q
[05/12/2008|18:32] C:\ProgramData\show 2 2.c0qq2
[05/12/2008|16:20] C:\ProgramData\show 2 2.ck22mdj
[05/12/2008|17:48] C:\ProgramData\show 2 2.cufea
[05/12/2008|15:58] C:\ProgramData\show 2 2.feypbzc
[31/01/2009|21:35] C:\ProgramData\show 2 2.i9fy8e
[28/04/2008|23:12] C:\ProgramData\show 2 2.jqpo4
[27/09/2008|10:42] C:\ProgramData\show 2 2.me13n1m
[26/01/2009|15:51] C:\ProgramData\show 2 2.mru4q
[31/08/2008|13:07] C:\ProgramData\show 2 2.mw8un2d
[22/02/2008|23:12] C:\ProgramData\show 2 2.n61b850
[29/03/2008|14:09] C:\ProgramData\show 2 2.nphtb
[15/11/2008|13:48] C:\ProgramData\show 2 2.nvaykl
[05/12/2008|19:00] C:\ProgramData\show 2 2.ohshqi4
[28/04/2008|23:12] C:\ProgramData\show 2 2.rlqmkn
[12/11/2008|21:15] C:\ProgramData\show 2 2.sebys
[26/01/2009|16:09] C:\ProgramData\show 2 2.woldg
[05/12/2008|18:10] C:\ProgramData\show 2 2.xhfkk
[15/11/2008|13:48] C:\ProgramData\show 2 2.yd5xy2
[07/03/2007|13:25] C:\ProgramData\Sonic
[04/04/2008|14:04] C:\ProgramData\Symantec
[02/02/2009|15:10] C:\ProgramData\TEMP
[09/04/2008|22:25] C:\ProgramData\TomTom
[18/01/2009|18:34] C:\ProgramData\Vso
[14/08/2008|00:13] C:\ProgramData\vsosdk
[17/01/2008|22:02] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[17/12/2008|14:21] C:\Program Files\Adobe
[13/08/2008|23:21] C:\Program Files\Ahead
[20/04/2008|22:02] C:\Program Files\AskTBar
[02/02/2009|16:47] C:\Program Files\Avira
[22/01/2009|19:58] C:\Program Files\AVS4YOU
[31/05/2008|15:32] C:\Program Files\AVSMedia
[07/03/2007|13:31] C:\Program Files\BAE
[29/01/2009|12:16] C:\Program Files\CCleaner
[22/01/2009|17:06] C:\Program Files\CleanUp
[22/01/2009|19:54] C:\Program Files\Common Files
[26/03/2008|14:18] C:\Program Files\Control Kids
[07/03/2007|13:23] C:\Program Files\Corel
[07/04/2007|15:33] C:\Program Files\CyberLink
[07/03/2007|13:33] C:\Program Files\Dell
[07/03/2007|13:29] C:\Program Files\DellSupport
[07/04/2007|15:27] C:\Program Files\Digital Photo Navigator 1.5
[26/12/2008|19:29] C:\Program Files\DivX
[21/03/2008|00:29] C:\Program Files\DVD Shrink
[05/08/2007|23:00] C:\Program Files\EA Games
[22/01/2009|19:56] C:\Program Files\Elaborate Bytes
[05/08/2007|22:59] C:\Program Files\Electronic Arts
[13/03/2008|18:21] C:\Program Files\eMule
[12/03/2007|18:22] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[12/02/2008|21:28] C:\Program Files\Free Audio Pack
[25/01/2008|16:20] C:\Program Files\Freeplayer
[20/04/2008|18:14] C:\Program Files\Fx Audio Conveter
[23/01/2009|18:48] C:\Program Files\Google
[16/12/2008|11:58] C:\Program Files\Hewlett-Packard
[13/08/2008|23:51] C:\Program Files\illiminable
[18/04/2008|21:58] C:\Program Files\IncrediMail
[15/01/2009|19:01] C:\Program Files\InstallShield Installation Information
[11/12/2008|09:21] C:\Program Files\Internet Explorer
[07/03/2007|13:18] C:\Program Files\Java
[26/03/2008|14:20] C:\Program Files\keycl
[31/10/2008|02:13] C:\Program Files\KGB
[13/03/2008|18:15] C:\Program Files\Macrogaming
[07/03/2007|13:33] C:\Program Files\MAKEMSI Package Documentation
[14/03/2007|20:04] C:\Program Files\Maxis
[26/01/2009|16:09] C:\Program Files\Messenger Plus! Live
[18/12/2008|02:09] C:\Program Files\Microsoft
[19/05/2008|21:39] C:\Program Files\Microsoft FrontPage
[02/11/2006|13:37] C:\Program Files\Microsoft Games
[24/03/2008|16:21] C:\Program Files\Microsoft Office
[24/10/2008|15:52] C:\Program Files\Microsoft Silverlight
[17/01/2008|22:10] C:\Program Files\Microsoft SQL Server Compact Edition
[18/12/2008|02:08] C:\Program Files\Microsoft Sync Framework
[24/03/2008|16:21] C:\Program Files\Microsoft Visual Studio
[24/03/2008|16:14] C:\Program Files\Microsoft Visual Studio 8
[10/09/2008|16:38] C:\Program Files\Microsoft Works
[24/03/2008|16:19] C:\Program Files\Microsoft.NET
[02/11/2006|13:42] C:\Program Files\Movie Maker
[20/11/2008|17:05] C:\Program Files\Mozilla Firefox
[24/03/2008|16:21] C:\Program Files\MSBuild
[28/01/2009|15:54] C:\Program Files\MSECache
[02/11/2006|13:37] C:\Program Files\MSN
[07/03/2007|13:18] C:\Program Files\MSXML 4.0
[28/01/2009|23:27] C:\Program Files\Navilog1
[14/01/2009|21:38] C:\Program Files\NETGEAR
[30/01/2009|15:00] C:\Program Files\Norton Security Scan
[07/03/2007|13:33] C:\Program Files\Orange
[12/02/2008|21:29] C:\Program Files\Pando Networks
[01/10/2008|19:14] C:\Program Files\PhotoFiltre
[12/02/2008|00:57] C:\Program Files\PixiePack Codec Pack
[12/02/2008|00:53] C:\Program Files\RapidSolution
[16/12/2008|12:39] C:\Program Files\ReadIris
[10/09/2008|12:20] C:\Program Files\Real
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[20/05/2007|18:16] C:\Program Files\Rip It !
[07/03/2007|13:29] C:\Program Files\Roxio
[01/05/2008|17:27] C:\Program Files\Samsung
[09/10/2008|11:15] C:\Program Files\Shareaza
[07/03/2007|13:18] C:\Program Files\SigmaTel
[08/01/2009|16:56] C:\Program Files\SlySoft
[14/03/2007|01:12] C:\Program Files\Sony Corporation
[02/02/2009|15:11] C:\Program Files\Spyware Doctor
[18/01/2008|23:03] C:\Program Files\TomTom DesktopSuite
[19/01/2008|00:43] C:\Program Files\TomTom HOME
[09/04/2008|22:24] C:\Program Files\TomTom HOME 2
[02/02/2009|16:27] C:\Program Files\trend micro
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[08/01/2009|19:05] C:\Program Files\VSO
[20/04/2008|17:31] C:\Program Files\WinAVI MP4 Converter
[17/01/2008|23:55] C:\Program Files\Windows Calendar
[02/11/2006|13:42] C:\Program Files\Windows Collaboration
[17/01/2008|23:55] C:\Program Files\Windows Defender
[02/11/2006|13:42] C:\Program Files\Windows Journal
[18/12/2008|02:09] C:\Program Files\Windows Live
[18/12/2008|01:58] C:\Program Files\Windows Live SkyDrive
[15/01/2009|02:16] C:\Program Files\Windows Mail
[17/01/2008|23:55] C:\Program Files\Windows Media Player
[12/03/2007|18:22] C:\Program Files\Windows NT
[02/11/2006|13:42] C:\Program Files\Windows Photo Gallery
[17/01/2008|23:54] C:\Program Files\Windows Sidebar
[27/03/2008|20:09] C:\Program Files\WinPcap
[27/03/2008|21:34] C:\Program Files\Wireshark
[20/04/2008|17:14] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[22/01/2009|19:56] C:\Program Files\Common Files\Adobe
[13/08/2008|23:21] C:\Program Files\Common Files\Ahead
[22/01/2009|19:58] C:\Program Files\Common Files\AVSMedia
[07/03/2007|13:23] C:\Program Files\Common Files\Corel
[24/03/2008|16:20] C:\Program Files\Common Files\DESIGNER
[12/03/2007|18:55] C:\Program Files\Common Files\Hewlett-Packard
[07/03/2007|13:26] C:\Program Files\Common Files\InstallShield
[07/03/2007|13:18] C:\Program Files\Common Files\Java
[13/08/2008|23:51] C:\Program Files\Common Files\LightScribe
[18/12/2008|01:58] C:\Program Files\Common Files\microsoft shared
[12/03/2007|18:53] C:\Program Files\Common Files\MSSoap
[14/03/2007|01:11] C:\Program Files\Common Files\muvee Technologies
[26/12/2008|19:28] C:\Program Files\Common Files\PX Storage Engine
[10/09/2008|12:20] C:\Program Files\Common Files\Real
[07/03/2007|13:25] C:\Program Files\Common Files\Roxio Shared
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[07/03/2007|13:27] C:\Program Files\Common Files\Sonic Shared
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[07/03/2007|13:25] C:\Program Files\Common Files\SureThing Shared
[30/01/2009|15:02] C:\Program Files\Common Files\Symantec Shared
[24/03/2008|16:28] C:\Program Files\Common Files\System
[18/12/2008|01:31] C:\Program Files\Common Files\Windows Live
[17/01/2008|22:08] C:\Program Files\Common Files\WindowsLiveInstaller
[10/09/2008|12:20] C:\Program Files\Common Files\xing shared

--------------------\\ Process

( 73 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-02 17:01:12
Windows 6.0.6000 NTFS
detected NTDLL code modification:
ZwClose
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 49

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\AURADA\Music\Cl‚ USB Laury\WinRar 3.60 multi-languaje + crack + serial
C:\Users\AURADA\Music\Cl‚ USB Laury\WinRar 3.70 FINAL multi-languaje + crack + serial.rar
C:\Users\AURADA\Music\Cl‚ USB Laury\WinRar 3.60 multi-languaje + crack + serial\MoviMAPc.prc
C:\Users\AURADA\Music\Cl‚ USB Laury\WinRar 3.60 multi-languaje + crack + serial\PALM_Mapa Buenos Aires.exe
C:\Users\AURADA\Music\Cl‚ USB Laury\WinRar 3.60 multi-languaje + crack + serial\pdb10_db.pdb
C:\Users\AURADA\Music\Cl‚ USB Laury\WinRar 3.60 multi-languaje + crack + serial\pdb1_db.pdb
C:\Users\AURADA\Music\Cl‚ USB Laury\WinRar 3.60 multi-languaje + crack + serial\pdb2_db.pdb
C:\Users\AURADA\Music\Cl‚ USB Laury\WinRar 3.60 multi-languaje + crack + serial\pdb3_db.pdb
C:\Users\AURADA\Music\Cl‚ USB Laury\WinRar 3.60 multi-languaje + crack + serial\pdb4_db.pdb
C:\Users\AURADA\Music\Cl‚ USB Laury\WinRar 3.60 multi-languaje + crack + serial\pdb7_db.pdb
C:\Users\AURADA\Music\Cl‚ USB Laury\WinRar 3.60 multi-languaje + crack + serial\pdb8_db.pdb
C:\Users\AURADA\Music\Cl‚ USB Laury\WinRar 3.60 multi-languaje + crack + serial\pdb9_db.pdb
C:\Users\AURADA\Music\Cl‚ USB Laury\WinRar 3.60 multi-languaje + crack + serial\WinRAR.3.50.Corporativa.SP.darketernal.net.exe


[F:35][D:5]-> C:\Users\AURADA\AppData\Local\Temp
[F:29][D:1]-> C:\Users\AURADA\AppData\Roaming\MICROS~1\Windows\Cookies
[F:8][D:3]-> C:\Users\AURADA\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:6][D:5]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 28/01/2009|21:07 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 28/01/2009|21:48 - Option : [2]
3 - "C:\Lop SD\LopR_3.txt" - 02/02/2009|17:08 - Option : [2]

--------------------\\ Fin du rapport a 17:08:28
[ UAC => 1 ]
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
2 févr. 2009 à 17:29
Re,

pas fini cette histoire d'infection lop.

Télécharge DirLook de jpshortstuff ici :

http://jpshortstuff.247fixes.com/DirLook.exe

[*]Double-clique sur DirLook.exe pour le lancer.
[*]Assure-toi que Show Hidden Files et BBCode Ouput soient tous les deux cochés.
[*]Copie le contenu de la boîte ci-dessous dans le champ texte principal :

C:\ProgramData\.zreglib


[*]Clique sur le bouton DirLook pour lancer l'examen.
[*]Quand il est terminé, une fenêtre du Bloc-notes s'ouvre avec le résultat du scan. Merci de poster ce rapport dans ta prochaine réponse.

Note : Le rapport peut aussi être trouvé dans C:dl_log.txt
Note :Il se peut que l'examen prenne plus de temps pour les gros répertoires.
0
aurada Messages postés 109 Date d'inscription mercredi 16 janvier 2008 Statut Membre Dernière intervention 27 mars 2014 12
2 févr. 2009 à 22:10
Sa ne marche pas le programme ce bloque a chaque fois.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
2 févr. 2009 à 22:37
Re,

il se bloque aussi si tu le lances par clic droit et "exécuter en tant qu'administrateur" ?

@+
0
aurada Messages postés 109 Date d'inscription mercredi 16 janvier 2008 Statut Membre Dernière intervention 27 mars 2014 12
2 févr. 2009 à 23:08
DirLook.exe v2.0 by jpshortstuff
Log created at 23:07 on 02/02/2009
==================================[b]
Contents of "C:\ProgramData\.zreglib"
[/b]
Unable to find directory.

==================================
[b][color=blue]=EOF=[/b][/color]
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
2 févr. 2009 à 23:22
Re,

On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


* Vérifie que tu as fermé/désactivé tous les programmes anti-virus, anti-malware ou anti-spyware afin qu'ils n'interfèrent pas avec le travail de ComboFix.

Envoie le contenu de C:\ComboFix.txt dans ta prochaine réponse afin que je l'examine.
0
aurada Messages postés 109 Date d'inscription mercredi 16 janvier 2008 Statut Membre Dernière intervention 27 mars 2014 12
7 févr. 2009 à 16:33
Depuis que j'ai fait combo fix, internet ne marche plus
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 févr. 2009 à 16:37
Bonjour,

si la maneuvre qui figure dans le lien que je t'ai donné ne suffit pas, fais redémarrer l'ordi.
0
aurada Messages postés 109 Date d'inscription mercredi 16 janvier 2008 Statut Membre Dernière intervention 27 mars 2014 12
11 févr. 2009 à 17:07
cela ne fait rien
0