Adresse Ip utilisée pour Spammer !!

Résolu/Fermé
timmyyy Messages postés 1323 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 2 août 2012 - 17 mai 2009 à 14:41
timmyyy Messages postés 1323 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 2 août 2012 - 7 juin 2009 à 20:13
Bonjour, bonjour.

Je viens de faire une réinstall complète de mon windows ce matin .... et un site web officiel (sur lequel je poste qq commentaires de temps en temps) me signale cet aprem que je ne peux plus le faire parce que mon adresse ip (qu'il reconnait en affichant le numéro correspondant) a été utilisée pour poster des spams !!

--> " * The comment you posted has been flagged as potential spam. It will not be visible until the site administrator has a chance to review it.

* Your IP address (**.**.**.***) was recently used to post spam to this website. For this reason, you are currently not allowed to post new content. If you believe this is in error, please contact the site administrator." --> et je ne pense pas que ce soit une erreur .... hélas.

J'ai surement une crasse résidente sur mon pc .... Comment je peux faire pour m'en débarrasser ? J'utilise avira antivir personal, malwarebytes (version d'éval) et spyware terminator .... qui ne semblent pas avoir trouvé grand chose .... Je vais les faire tourner en attendant de vos nouvelles avec impatience ....

D'avance un tout grand merci pour vos réponses et suggestions !!

69 réponses

loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
17 mai 2009 à 22:13
Ensuite ,tu peux faire escan en mode sans echec
0
timmyyy Messages postés 1323 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 2 août 2012 103
17 mai 2009 à 22:14
c'est fait aussi .... mais à mon avis, je vais repartir pour une réinstall complète (je n'ai que le C: à formater, le reste étant sur d'autres partitions) ... parce que là j'ai toujours cet icône qui m'emmerde (alerte de sécurité windows) .... et une ptite lenteur ....

Mais bon, tout ça, ce sera pour demain.

Quoiqu'il en soit, merci pour ton aide et ta patience. ça n'aura pas été vain, tu m'as donné d'autres moyens importants pour résoudre des problèmes de sécurité.
0
timmyyy Messages postés 1323 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 2 août 2012 103
17 mai 2009 à 22:15
oui, il y a encore le scan en mode sans échec éventuellement.
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
17 mai 2009 à 22:16
Question bete ,tu n'aurais pas mis une extension sur ton moteur de recherche (internet explorer ou autres) pour accelerer la recherche et augmenter la vitesse de surf car ces extensions sont de plus en plus consideré par les sites comme des spam illicites (en effet le nombre de requete pour accelerer le surf de ces extensions peuvent etre prejudiciables pour les sites visités)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
timmyyy Messages postés 1323 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 2 août 2012 103
17 mai 2009 à 22:21
euh non du tout. J'utilise quasi exclusivement mozilla, et je n'ai pas installé d'extension.

EN fait, ce qui me tracasse, c'est que j'ai cette config (tant soft que Hard) depuis un moment (et j'en suis très satisfait) ....

... et là, tout ne me semble pas encore revenu à la normale ... comme cette erreur récurrente (due à avira apparemment) dans ccleaner, et cet icône (qui commence à me rendre dingue) dans la barrre des tâches.
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
17 mai 2009 à 22:22
Quelle erreur as tu dans ccleaner qui serait du a avira? bizarre ca
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
17 mai 2009 à 22:23
J'ai jamais vi un rapport comme ton rapport combofix,j'ai l'impression que tu as un derivé de conflicker
0
timmyyy Messages postés 1323 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 2 août 2012 103
17 mai 2009 à 22:29
Voici l'erreur en question:

"Extension de fichiers invalide
Données -->{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}
Clé Registre --> HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} "

j'ai fait une réinstall windwos en milieu de semaine .... j'ai fait tourner ccleaner avant et après l'install de avira .... elle y était pas avant mais bien après.

Sinon c'est quoi conflicker ? connais pas ...
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
17 mai 2009 à 22:31
Ah ca va si c'est des erreurs de registre detectés par ccleaner,c'est pas inquietant car il suffit que tu charges l'icone d'installation de avira sur le bureau pour qu'apres la suppression du fichier,tu te retrouve avec une erreur de registre
0
timmyyy Messages postés 1323 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 2 août 2012 103
17 mai 2009 à 22:33
ah tiens ... Bon ben la nuit porte conseil.

Merci pour ton aide en tout cas.

Bonne fin de soirée.
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
17 mai 2009 à 22:37
Ok bonne fin de soirée
0
timmyyy Messages postés 1323 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 2 août 2012 103
18 mai 2009 à 09:46
connexion ce matin --> j'ai toujours cet icône qui m'emmerde, mais le reste à l'air de tourner tranquille.

surtout, je ne suis plus considéré comme un spammeur par google ou par le site où je postais des commentaires .... ça c'est la bonne nouvelle de la journée.

Je me tâte pour une éventuelle réinstall ou pas .... je verrai bien. Cela dit, Je vais marquer cette discussion en "résolu".

Encore merci.

A+.
0
timmyyy Messages postés 1323 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 2 août 2012 103
18 mai 2009 à 18:28
bon ben hélas ça recommence .... à nouveau considéré comme un spammeur ....
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
21 mai 2009 à 00:53
De retour,si tu as besoin
0
timmyyy Messages postés 1323 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 2 août 2012 103
21 mai 2009 à 09:13
c'est gentil merci.

En fait j'ai fait une toute grosse réinstall il y a qq jours. .... en changeant d'antispyware. Jusqu'à présent ça a l'air de tenir.

J'ai au passage découvert PC security test 2008 .... pas mal; dans le genre "test", c'est un soft intéressant.

Donc voilà, j'espère ne plus avoir un tel soucis à l'avenir (être considéré comme spammeur, franchement ...).

a+.
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
21 mai 2009 à 13:52
Ok si ca recommence ,fais moi signe,je serais de retour semaine prochaine ,beaucoup de taf en ce moment.Bonne surf!!!
0
timmyyy Messages postés 1323 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 2 août 2012 103
22 mai 2009 à 10:59
C'est sympa merci.

Si tu as une idée concernant ce sujet --> http://www.commentcamarche.net/forum/affich 12396666 pour expert en messagerie?#4

.... et qui sait, c'est peut être liée à cette conversation .... on ne sait jamais.
0
timmyyy Messages postés 1323 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 2 août 2012 103
3 juin 2009 à 17:08
Si une aide est encore possible ....

Le problème revient hélas .... avec cette variante --> un site sur lequel je postais me restreint donc l'accès .... mais me renseigne une mauvais adresse ip .... comme si, pour lui, mon pc avait une autre adresse ip .... j'ai vérifié ça n'est pas le cas.

Je ne sais plus quoi faire.

D'avance merci pour les réponses.
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
4 juin 2009 à 22:53
Repostes un rsit (supprimes les anciens rapports avant de relancer le scan)
0
timmyyy Messages postés 1323 Date d'inscription dimanche 9 décembre 2007 Statut Membre Dernière intervention 2 août 2012 103
5 juin 2009 à 09:10
voilà info.txt

info.txt logfile of random's system information tool 1.06 2009-06-05 09:10:09

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.1.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
aMSN 0.97.2-->C:\Program Files\aMSN\uninstall.exe
ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
ATI HydraVision-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3EA9D975-BFDC-4E8E-B88B-0446FBC8CA66}\setup.exe"
Avance AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
CachemanXP 1.1-->C:\PROGRA~1\CachemanXP\Uninstall\UNWISE.EXE C:\PROGRA~1\CachemanXP\Uninstall\install.log
CANYON CN-WCAM21 PC-Camera-->C:\WINDOWS\PAC207\unins000.exe
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Delta Force Xtreme 2-->"C:\Program Files\InstallShield Installation Information\{193C41B9-1A0F-45E6-8546-41C91C99A5F8}\setup.exe" -runfromtemp -l0x0009 -removeonly
EVEREST Ultimate Edition v4.00-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
FIFA 08-->MsiExec.exe /X{0A2A5039-B37F-489D-B1DC-A5258DF9E697}
HD Tune 2.10-->"C:\Program Files\HD Tune\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
IcoSauve-->"C:\Program Files\IcoSauve\unins000.exe"
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Lexmark Supplies Monitor-->C:\WINDOWS\system32\LXSMUNIN.EXE
Lexmark Z25-Z35-->C:\WINDOWS\system32\spool\drivers\w32x86\3\LXAXUN5C.EXE -dLexmark Z25-Z35
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33}
PC SECURITY TEST 2008-->"C:\Program Files\AxBx\PC Security Test 2008\unins000.exe"
Registry Mechanic 7.0-->"C:\Program Files\Registry Mechanic\unins000.exe"
Satsuki Decoder Pack-->C:\Program Files\Satsuki Decoder Pack\Uninstall.exe
SopCast 3.0.1-->C:\Program Files\SopCast\uninst.exe
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
Tweak UI-->"C:\WINDOWS\system32\mshta.exe" "res://C:\WINDOWS\system32\TweakUI.exe/uninstall.hta"
VoptXP v7.22-->C:\PROGRA~1\VoptXP v7\UNWISE.EXE C:\PROGRA~1\VoptXP v7\INSTALL.LOG
Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
WinAVI Video Converter 8.0-->"C:\Program Files\WinAVI Video Converter\unins000.exe"
Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
ZoneAlarm-->C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe

======Hosts File======

127.0.0.1 localhost

======Security center information======

AV: AntiVir Desktop
FW: ZoneAlarm Firewall

======System event log======

Computer Name: LSDBOT-III
Event Code: 45062
Message: CRT invalid display type

Record Number: 85
Source Name: ati2mtag
Time Written: 20090519155009.000000+120
Event Type: error
User:

Computer Name: LSDBOT-III
Event Code: 45062
Message: CRT invalid display type

Record Number: 83
Source Name: ati2mtag
Time Written: 20090519154955.000000+120
Event Type: error
User:

Computer Name: LSDBOT-III
Event Code: 20
Message: Le pilote d'imprimante Lexmark Z25-Z35 pour Windows NT x86 Version-3 a été ajouté ou mis à jour. Fichiers :- LXAXDR5C.DLL, LXAXUI5C.DLL, LXAXUI5C.DLL, LXAXDRV.HLP, LXAXUN5C.EXE, LXAXUNRS.DLL, LXAXFC5C.DLL, LXAXICUR.DLL, LXAXCLR1.DLL, LXAXCLR2.DLL, LXAXCLR3.DLL, LXAXSTRN.DLL, LXAXLPA.HLP, LXAXDRV.CNT, LXAXLPA.CNT, LXAXMA.CNT, CONTACT.HTM, LXAXJSWX.EXE, LXAXPSWX.EXE, LXAXJSW.DLL, LXAXJSWR.DLL, LXAXLPA.DLL, LXAXLPAR.DLL, LXAXPRP.DLL, LXAXPRPR.DLL, LXAXPSW.DLL, LXAXPSWR.DLL, LXAXUTIL.DLL, LXAXUPD.DLL, LXAXUPDR.DLL, LXAXPP5C.DLL, LEXEDF.DLL, lexgo.EXE, LXAXCLN.OUT, LXAXALGN.OUT, LXAXKALN.OUT, LXAXCALN.OUT, lxaxsply.htm, lxaxlegl.htm, lxaxsk0.dll, lxaxsk1.dll, lxaxsk2.dll, license.txt, lexwww.htm, ptzipw32.dll, lexedf.dll, WAVS.EXE, duplex1.prn, duplex2.prn, LXAXGF.DLL, cjz25-35.doc, LXSUPMON.EXE, LXSUPMON.HLP, LXSMUNIN.EXE, LXSUPMON.DLL, LXSMUNIN.DLL, lxaxweb.exe, HLP256.DLL, LEXBCE.DLL, LEXBCES.EXE, lexlmpm.dll, LEXPPS.EXE, LEXP2P32.DLL, LEX2KUSB.DLL, lxaxpmnt.dll, lxaxlcnt.dll, lxaxlcnp.dll, lxaxlsnt.exe, lxaxcomm.dll, INSTMON.EXE, lxaxw2k.ini, lexdrvin.exe, lxaxver.web, lxaxcfg.exe, lxaxcu.dll, lxaxcur.dll, lxaxih.exe, lexping.exe, lxaxpwr.dll, lxax.loc.

Record Number: 69
Source Name: Print
Time Written: 20090519154519.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM

Computer Name: LSDBOT-III
Event Code: 10005
Message: DCOM a reçu l'erreur "%1058" lors de la mise en route du service StiSvc avec les arguments ""
pour démarrer le serveur :
{A1F4E726-8CF1-11D1-BF92-0060081ED811}

Record Number: 46
Source Name: DCOM
Time Written: 20090519153300.000000+120
Event Type: error
User: LSDBOT-III\Administrateur

Computer Name: LSDBOT-III
Event Code: 7
Message: Le périphérique \Device\CdRom0 comporte un bloc défectueux.

Record Number: 33
Source Name: Cdrom
Time Written: 20090519153035.000000+120
Event Type: error
User:

=====Application event log=====

Computer Name: LSDBOT-III
Event Code: 5603
Message: Un fournisseur, Rsop Planning Mode Provider, était inscrit dans l'espace de noms WMI, root\RSOP, mais n'a pas spécifié la propriété HostingModel. Ce fournisseur sera exécuté avec le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur. Vérifiez que le comportement sécuritaire du fournisseur a été contrôlé, et mettez à jour la propriété HostingModel de l'inscription du fournisseur vers un compte disposant du moins d'autorisations possible pour la fonctionnalité requise.

Record Number: 18
Source Name: WinMgmt
Time Written: 20090519152441.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM

Computer Name: LSDBOT-III
Event Code: 5603
Message: Un fournisseur, Rsop Planning Mode Provider, était inscrit dans l'espace de noms WMI, root\RSOP, mais n'a pas spécifié la propriété HostingModel. Ce fournisseur sera exécuté avec le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur. Vérifiez que le comportement sécuritaire du fournisseur a été contrôlé, et mettez à jour la propriété HostingModel de l'inscription du fournisseur vers un compte disposant du moins d'autorisations possible pour la fonctionnalité requise.

Record Number: 17
Source Name: WinMgmt
Time Written: 20090519152441.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM

Computer Name: LSDBOT-III
Event Code: 63
Message: Un fournisseur, CmdTriggerConsumer, a été enregistré dans l'espace de noms WMI, Root\cimv2, afin d'utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur.

Record Number: 16
Source Name: WinMgmt
Time Written: 20090519152225.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM

Computer Name: LSDBOT-III
Event Code: 63
Message: Un fournisseur, CmdTriggerConsumer, a été enregistré dans l'espace de noms WMI, Root\cimv2, afin d'utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur.

Record Number: 15
Source Name: WinMgmt
Time Written: 20090519152225.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM

Computer Name: LSDBOT-III
Event Code: 63
Message: Un fournisseur, HiPerfCooker_v1, a été enregistré dans l'espace de noms WMI, Root\WMI, afin d'utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur.

Record Number: 14
Source Name: WinMgmt
Time Written: 20090519152223.000000+120
Event Type: warning
User: AUTORITE NT\SYSTEM

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\ATI Technologies\ATI Control Panel
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 0, AuthenticAMD
"PROCESSOR_REVISION"=0800
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"DEVMGR_SHOW_DETAILS"=1
"tvdumpflags"=8

-----------------EOF-----------------
0