Detournement de dns

Bonjour,
comment regler un detournement de dns , car j en suis victime , merci de votre collaboration
Configuration: Windows XP
Opera 9.64

34 réponses

Résumé de la discussion

Le détournement de DNS provoque une navigation redirigée et une série de demandes d’aide pour restaurer des paramètres réseau sûrs sur Windows XP et après l’installation de logiciels douteux. Des solutions proposées incluent UsbFix et SmitfraudFix, la vérification et la restauration des serveurs DNS, ainsi que l’examen des rapports générés par des analyses système. En cas d’échec, certains répondants recommandent des scans supplémentaires via RSIT, ToolsCleaner ou des rapports pour identifier les clés de registre et les hôtes modifiés, puis supprimer les éléments suspects. Pour finir, certaines recommandations préconisent de définir manuellement les serveurs DNS fournis par le fournisseur après nettoyage afin de prévenir toute réinfection lors des prochains redémarrages.

Bobot (l’IA à votre service)
  1. merci mais sa mavantage pas
    0
    1. salut :

      Télécharger Smitfraudfix par S!RI :

      Décompresser l'archive
      Exécuter le en double cliquant sur Smitfraudfix.cmd
      Appuyer sur une touche pour continuer
      Arriver à l'invite de commande, saisir la lettre L afin de basculer le fix en langue française
      Au menu, choisir l’option Recherche
      Poster le rapport ainsi généré
      0
      1. quand je le demare, mon anti virus,il detecte 2 virus

        ses des SPR/Tool.Reboot.F
        0
        1. normal il faut le desactiver
          0
          1. desactiver l anti virus
            0
            1. ok debord

              SmitFraudFix v2.418

              Rapport fait à 22:02:56,25, 2009-06-03
              Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» Process

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir Desktop\sched.exe
              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\WINDOWS\system32\igfxtray.exe
              C:\WINDOWS\system32\hkcmd.exe
              C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\Windows Live\Contacts\wlcomm.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix\Policies.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\system32\cmd.exe

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» C:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              o4Patch
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              IEDFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              Agent.OMZ.Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» VACFix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              VACFix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              404Fix
              Credits: Malware Analysis & Diagnostic
              Code: S!Ri

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""
              "LoadAppInit_DLLs"=dword:00000001

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

              »»»»»»»»»»»»»»»»»»»»»»»» RK

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» DNS

              Description: Ethernet intégré à base de Intel 82558 - Miniport d'ordonnancement de paquets
              DNS Server Search Order: 24.200.241.37
              DNS Server Search Order: 24.201.245.77
              DNS Server Search Order: 24.200.243.189

              HKLM\SYSTEM\CCS\Services\Tcpip\..\{3788D129-4AEC-4C30-8E8C-F50D563F52BE}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
              HKLM\SYSTEM\CS1\Services\Tcpip\..\{3788D129-4AEC-4C30-8E8C-F50D563F52BE}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
              HKLM\SYSTEM\CS2\Services\Tcpip\..\{3788D129-4AEC-4C30-8E8C-F50D563F52BE}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
              HKLM\SYSTEM\CS3\Services\Tcpip\..\{3788D129-4AEC-4C30-8E8C-F50D563F52BE}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
              HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
              HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
              HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
              HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. c'est pas un detournement de dns apparement :)

                0
                1. si je fais recherche de detournement de dns ssa donne seci

                  SmitFraudFix v2.418

                  Rapport fait à 15:36:25,21, 2009-06-04
                  Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                  Le type du système de fichiers est NTFS
                  Fix executé en mode normal

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS Avant Fix

                  Description: Ethernet intégré à base de Intel 82558 - Miniport d'ordonnancement de paquets
                  DNS Server Search Order: 24.200.241.37
                  DNS Server Search Order: 24.201.245.77
                  DNS Server Search Order: 24.200.243.189

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{3788D129-4AEC-4C30-8E8C-F50D563F52BE}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{3788D129-4AEC-4C30-8E8C-F50D563F52BE}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{3788D129-4AEC-4C30-8E8C-F50D563F52BE}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{3788D129-4AEC-4C30-8E8C-F50D563F52BE}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189

                  »»»»»»»»»»»»»»»»»»»»»»»» DNS Après Fix

                  Description: Ethernet intégré à base de Intel 82558 - Miniport d'ordonnancement de paquets
                  DNS Server Search Order: 24.200.241.37
                  DNS Server Search Order: 24.201.245.77
                  DNS Server Search Order: 24.200.243.189

                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{3788D129-4AEC-4C30-8E8C-F50D563F52BE}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{3788D129-4AEC-4C30-8E8C-F50D563F52BE}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{3788D129-4AEC-4C30-8E8C-F50D563F52BE}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{3788D129-4AEC-4C30-8E8C-F50D563F52BE}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
                  0
                  1. et bien oui ce sont les memes avant et apres

                    l'outils smitfraudfix te remets les dns d'origine (avec l'option 5)mais comme ils y sont deja il ne fait rien :)

                    sinon explique le souci que tu as on pourra peut-etre , eventuellement utiliser les outils adequats s'il y a lieu
                    0
                    1. bocoup de page web ne marche pas et sa fait
                      *******
                      0
                      1. Contributeur sécurité
                        Bonsoir,

                        pour avancer gen-hackman, fais un rapport RSIT pour qu'il puisse vérifier à son retour si il y a des infections dans ton PC...

                        ▶ Télécharge Random's System Information Tool (RSIT).

                        ▶ Un tutoriel sera à ta disposition sur mon site web pour l'installer et l'utiliser correctement.

                        ▶ Double clique sur RSIT.exe pour lancer l'outil.

                        ▶ Clique sur 'Continue' à l'écran Disclaimer.

                        ▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

                        ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.

                        ( C:\RSIT\log.txt et C:\RSIT\info.txt )

                        CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
                        0
                        1. Logfile of random's system information tool 1.06 (written by random/random)
                          Run by Administrateur at 2009-06-04 21:51:38
                          Microsoft Windows XP Professionnel Service Pack 3
                          System drive C: has 464 GB (97%) free of 477 GB
                          Total RAM: 1022 MB (39% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 21:51:59, on 2009-06-04
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          C:\WINDOWS\system32\igfxtray.exe
                          C:\WINDOWS\system32\hkcmd.exe
                          C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                          C:\Program Files\Java\jre6\bin\jusched.exe
                          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Windows Live\Contacts\wlcomm.exe
                          C:\WINDOWS\system32\wbem\wmiapsrv.exe
                          C:\Program Files\Opera\opera.exe
                          C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
                          C:\Program Files\trend micro\Administrateur.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.commentcamarche.net/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                          O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
                          O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
                          O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini"
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                          O4 - HKLM\..\Run: [WordQ carat flag] C:\Program Files\WordQ2Fr\WordQcrs.exe
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: WordQCRS.lnk = C:\Program Files\WordQ2Fr\WordQcrs.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/s/ESD7/JSCDL/jdk/6u13-b03/jinstall-6u13-windows-i586-jc.cab?e=1241471793108&h=5e9149890a727e694596ac442cdf2e9f/&filename=jinstall-6u13-windows-i586-jc.cab
                          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                          0
                          1. Contributeur sécurité
                            Il lui faudra aussi le rapport info.txt

                            C:\RSIT\info.txt
                            0
                            1. Contributeur sécurité
                              Quand tu as lancé RSIT, il a du générer 2 rapports ( C:\RSIT\log.txt et C:\RSIT\info.txt )

                              Il faut les 2 rapports... Vas voir sur ton disque C dans le dossier RSIT
                              0
                              1. le probleme , ses qui en laisse que un

                                et ses le log
                                0
                                1. Contributeur sécurité
                                  Tu viens de télécharger RSIT ou tu l'avais déjà ??
                                  0
                                  • 1
                                  • 2