Rapport hidjack

khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   -  
 gen-hackman -
Bonjour,
priere me dire si mon pc est infecté !!merciLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:35:17, on 04/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.inwi.ma/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [REVAService] C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{8CB9600F-E7E8-489D-BECB-82C4B7BA6FEF}: NameServer = 192.168.50.55 196.12.209.5
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 3471 bytes
Configuration: Windows XP
Firefox 3.0.10

13 réponses

  1. gen-hackman
     
    salut :

    ######## | XP _ Instal & recherche | #######

    Telecharge et install UsbFix (de C_XX & Chiquitine29)

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

    # Double clic sur le raccourci UsbFix présent sur ton bureau .

    # Choisi l option 1 ( Recherche )

    # Laisse travailler l outil.

    # Ensuite post le rapport UsbFix.txt qui apparaitra.

    # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    0
    1. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
       
      VOILA RAPPORT
      ############################## [ UsbFix V3.028 | Scan ]

      # User : omar (Administrateurs) # OMAR-B177C3CBC5
      # Update on 02/06/09 by Chiquitine29, C_XX & Chimay8
      # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
      # Start at: 14:25:35 | 04/06/2009

      # Processeur Intel Pentium III
      # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
      # Internet Explorer 6.0.2900.2180
      # Windows Firewall Status : Disabled

      # A:\ # Lecteur de disquettes 3 ½ pouces
      # C:\ # Disque fixe local # 6 Go (1,51 Go free) [OMAR] # NTFS
      # D:\ # Disque CD-ROM

      ############################## [ Processus actifs ]

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\System32\snmp.exe
      C:\WINDOWS\System32\TUProgSt.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      ################## [ Registre Startup ]

      HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
      HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      HKCU_Main: "Start Page"="https://www.google.com/?gws_rd=ssl"
      HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
      HKLM_logon: "DefaultUserName"="omar"
      HKLM_logon: "AltDefaultUserName"="omar"
      HKLM_logon: "LegalNoticeCaption"=""
      HKLM_logon: "LegalNoticeText"=""
      HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
      HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
      HKCU_Run: REVAService=C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
      HKCU_Run: MsnMsgr="C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

      ################## [ Fichiers # Dossiers infectieux ]


      ################## [ Registre # Clés Run infectieuses ]

      Found ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe

      ################## [ Registre # Mountpoints2 ]

      HKCU\...\Explorer\MountPoints2\{136974b0-2756-11de-96eb-c8c4cdefd065}\Shell\AutoRun\Command

      ################## [ ! Fin du rapport # UsbFix V3.028 ! ]
      0
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt
    un pc sans antivirus? sans windows a jour, .... tu prends des risques....
    0
    1. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
       
      bjr
      oui ta raison que me conseil tu comme antivirus gratuit et pour les mises a jour merci
      0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt

    gen-hackman ayant débuté je lui laisse la main il te dira que mettre

    bonne suite
    0
  4. gen-hackman
     
    ok merci et Salut jlpjlp :)

    khaldcasa :

    tu n as aucun periphérique usb ? cle usb,sdcard,mp3,mp4,diskdur externe....
    0
    1. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
       
      non aucun materiel externe
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    ######## | Suppression | ########

    Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

    # Double clic sur le raccourci UsbFix présent sur ton bureau

    # choisi l option 2 ( Suppression )

    # Ton bureau disparaitra et le pc redémarrera .

    # Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

    # Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    ######### | Désinstallation | #######

    # Double clic sur le raccourci UsbFix présent sur ton bureau

    # Choisi l option Désinstaller ....
    0
    1. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
       
      ############################## [ UsbFix V3.028 | Cleaning ]

      # User : omar (Administrateurs) # OMAR-B177C3CBC5
      # Update on 02/06/09 by Chiquitine29, C_XX & Chimay8
      # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
      # Start at: 15:14:37 | 04/06/2009

      # Processeur Intel Pentium III
      # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
      # Internet Explorer 6.0.2900.2180
      # Windows Firewall Status : Disabled

      # A:\ # Lecteur de disquettes 3 ½ pouces
      # C:\ # Disque fixe local # 6 Go (1,58 Go free) [OMAR] # NTFS
      # D:\ # Disque CD-ROM

      ############################## [ Processus actifs ]

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\System32\snmp.exe
      C:\WINDOWS\System32\TUProgSt.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      ################## [ Fichiers # Dossiers infectieux ]


      ################## [ Registre # Clés Run infectieuses ]

      Deleted ! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe

      ################## [ Registre # Mountpoints2 ]

      Deleted ! HKCU\...\Explorer\MountPoints2\{136974b0-2756-11de-96eb-c8c4cdefd065}\Shell\AutoRun\Command

      ################## [ Listing des fichiers présent ]

      [08/04/2006 12:15|--a------|0] - C:\AUTOEXEC.BAT
      [17/05/2009 18:10|---hs----|212] - C:\boot.ini
      [24/08/2001 13:00|-rahs----|4952] - C:\Bootfont.bin
      [08/04/2006 12:15|--a------|0] - C:\CONFIG.SYS
      [?|?|?] - C:\hiberfil.sys
      [08/04/2006 12:15|-rahs----|0] - C:\IO.SYS
      [08/04/2006 12:15|-rahs----|0] - C:\MSDOS.SYS
      [03/08/2004 21:38|-rahs----|47564] - C:\NTDETECT.COM
      [03/08/2004 21:59|-rahs----|251712] - C:\ntldr
      [?|?|?] - C:\pagefile.sys
      [13/04/2009 14:26|--a------|573] - C:\rapport.txt
      [04/06/2009 13:09|--a------|199] - C:\TCleaner.txt
      [04/06/2009 15:16|--a------|2237] - C:\UsbFix.txt
      [14/04/2007 19:12|--a------|150] - C:\YServer.txt

      ################## [ Vaccination ]

      # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

      ################## [ ! Fin du rapport # UsbFix V3.028 ! ]
      0
  7. gen-hackman
     
    Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:

    * Double clique sur l'exécutable téléchargé pour lancer l'installation.
    * À la fin de l'installation, clique sur Finish.
    * Ouvre Antivir, assure-toi qu’il soit bien à jour !
    * Dans l'onglet Protection Locale, choisis Contrôler.
    * Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
    * Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
    * Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
    * Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.

    Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

    Pourquoi changer ? :Avast Vs Antivir

    Tuto Antivir: Comment installer et utiliser AntiVir.

    ***************************************
    Une fois AntiVir ouvert, clique sur "configuration" et coche la case " mode expert " :
    * mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
    coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
    * toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :

    >secteur d'amorçage lecteurs de rech.

    >Contrôler secteurs d'amorçage maître

    >Suivre les liens symboliques

    >Rech.Rootkit au dém. de la recherche

    et décoche :

    ignorer les fichiers hors ligne

    * mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...

    ---> clique sur "OK" pour valider le réglage ...
    ****************************************
    0
    1. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
       
      bonsoir
      dsl je n'ai pu telecharger avira que ce matin et en voulant faire scan aprés avoir mis a jour celui ci ce blok a 40%du scann .j'ai essayer a 3 reprise sans résultat!!!
      la le pc est devenu plus lent et fenetres tardes a s'ouvrir ou se fermer

      !merci de m'aide je te joint nouveau rapprtLogfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:03:52, on 05/06/2009
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\System32\snmp.exe
      C:\WINDOWS\System32\TUProgSt.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Mobile Connect\HUAWEIDataCard.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.inwi.ma/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [REVAService] C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O17 - HKLM\System\CCS\Services\Tcpip\..\{8CB9600F-E7E8-489D-BECB-82C4B7BA6FEF}: NameServer = 192.168.50.55 196.12.209.5
      O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
      O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
      0
  8. gen-hackman
     
    mets windows et Internet Explorer à jour stp

    ensuite :

    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    ! Déconnecte toi et ferme toutes tes applications en cours !

    Double-clique sur " RSIT.exe " pour le lancer .

    -> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

    * Devant l'option "List files/folders created ..." , tu choisis : 2 months

    * clique ensuite sur " Continue " pour lancer l'analyse ...

    -> laisse faire le scan et ne touche pas au PC ...

    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

    Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

    Important : poste un rapport, puis l'autre dans la réponse suivante
    Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

    ( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
    0
    1. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
       
      bonsoir
      tu peut me dire comment mettre a jour wind et internet explere!!!merci
      0
  9. gen-hackman
     
    en allant sur

    demarrer/tous les programmmes/ete en haut windows update

    a-t-il été validé chez Microsoft ?
    0
    1. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
       
      Logfile of random's system information tool 1.06 (written by random/random)
      Run by omar at 2009-06-06 08:51:02
      Microsoft Windows XP Professionnel Service Pack 2
      System drive C: has 2 GB (29%) free of 6 GB
      Total RAM: 126 MB (37% free)

      HijackThis download failed

      ======Scheduled tasks folder======

      C:\WINDOWS\tasks\Maintenance en 1 clic.job

      ======Registry dump======

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
      Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
      Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-04-14 35840]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
      JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-04-14 73728]

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
      "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-04-14 148888]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-03 15360]
      "REVAService"=C:\Program Files\LG Electronics\LG EV-DO Rev.A USB Modem\Modem Software\REVAService.exe [2008-12-02 23040]
      "MsnMsgr"=C:\Program Files\MSN Messenger\MsnMsgr.Exe [2007-01-19 5674352]

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
      "dontdisplaylastusername"=0
      "legalnoticecaption"=
      "legalnoticetext"=
      "shutdownwithoutlogon"=1
      "undockwithoutlogon"=1

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
      "NoSMBalloonTip"=0
      "NoFind"=0
      "NoFolderOptions"=0
      "NoRun"=0
      "NoDrives"=0
      "NoDriveAutoRun"=FFFFFFFF
      "NoDriveTypeAutoRun"=145
      "HonorAutoRunSetting"=1

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
      "NoDriveAutoRun"=
      "NoDriveTypeAutoRun"=
      "HonorAutoRunSetting"=

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
      "C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
      "C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Mozilla Firefox"

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
      "C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

      ======List of files/folders created in the last 2 months======

      2009-06-06 08:51:12 ----D---- C:\Program Files\trend micro
      2009-06-06 08:51:02 ----D---- C:\rsit
      2009-06-04 15:16:42 ----RASHD---- C:\autorun.inf
      2009-06-02 18:53:15 ----D---- C:\Program Files\Auslogics
      2009-06-01 19:53:46 ----D---- C:\WINDOWS\Minidump
      2009-05-29 14:16:36 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\avg8
      2009-05-27 18:08:36 ----D---- C:\Program Files\CCleaner
      2009-05-19 20:25:55 ----A---- C:\WINDOWS\system32\TUProgSt.exe
      2009-05-19 20:25:51 ----A---- C:\WINDOWS\system32\uxtuneup.dll
      2009-05-19 20:25:46 ----A---- C:\WINDOWS\system32\TuneUpDefragService.exe
      2009-05-19 20:24:52 ----D---- C:\Documents and Settings\omar\Application Data\TuneUp Software
      2009-05-19 20:21:43 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\TuneUp Software
      2009-05-19 20:20:53 ----D---- C:\Program Files\TuneUp Utilities 2009
      2009-05-19 20:16:50 ----SHD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\{55A29068-F2CE-456C-9148-C869879E2357}
      2009-05-16 12:41:55 ----D---- C:\Program Files\Fichiers communs\Wise Installation Wizard
      2009-05-14 16:44:46 ----AD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP
      2009-05-14 16:44:08 ----A---- C:\WINDOWS\system32\MSSTDFMT.DLL
      2009-05-11 19:37:05 ----A---- C:\WINDOWS\ModemLog_LGE EVDOM USB Modem #3.txt
      2009-05-05 14:16:00 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\SUPERAntiSpyware.com
      2009-05-04 18:49:29 ----A---- C:\WINDOWS\system32\Thawbrkr.dll
      2009-05-04 18:49:28 ----RA---- C:\WINDOWS\system32\kbdgeo.dll
      2009-05-04 18:49:28 ----RA---- C:\WINDOWS\system32\kbdarmw.dll
      2009-05-04 18:49:28 ----RA---- C:\WINDOWS\system32\kbdarme.dll
      2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdintel.dll
      2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinpun.dll
      2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinkan.dll
      2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinhin.dll
      2009-05-04 18:49:27 ----RA---- C:\WINDOWS\system32\kbdinguj.dll
      2009-05-04 18:49:26 ----RA---- C:\WINDOWS\system32\kbdintam.dll
      2009-05-04 18:49:26 ----RA---- C:\WINDOWS\system32\kbdinmar.dll
      2009-05-04 18:49:26 ----RA---- C:\WINDOWS\system32\kbdindev.dll
      2009-05-04 18:49:25 ----RA---- C:\WINDOWS\system32\kbdvntc.dll
      2009-05-04 18:49:25 ----A---- C:\WINDOWS\system32\c_iscii.dll
      2009-05-04 18:49:23 ----RA---- C:\WINDOWS\system32\kbdsyr2.dll
      2009-05-04 18:49:23 ----RA---- C:\WINDOWS\system32\kbdsyr1.dll
      2009-05-04 18:49:23 ----RA---- C:\WINDOWS\system32\kbddiv2.dll
      2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbdurdu.dll
      2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbdfa.dll
      2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbddiv1.dll
      2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbda3.dll
      2009-05-04 18:49:22 ----RA---- C:\WINDOWS\system32\kbda2.dll
      2009-05-04 18:49:22 ----A---- C:\WINDOWS\system32\kbdusa.dll
      2009-05-04 18:49:21 ----RA---- C:\WINDOWS\system32\kbda1.dll
      2009-05-04 18:49:10 ----RA---- C:\WINDOWS\system32\kbdheb.dll
      2009-05-04 18:48:46 ----RA---- C:\WINDOWS\system32\kbdth3.dll
      2009-05-04 18:48:46 ----RA---- C:\WINDOWS\system32\kbdth2.dll
      2009-05-04 18:48:46 ----RA---- C:\WINDOWS\system32\kbdth1.dll
      2009-05-04 18:48:45 ----RA---- C:\WINDOWS\system32\kbdth0.dll
      2009-05-04 18:48:45 ----A---- C:\WINDOWS\system32\ftlx041e.dll
      2009-04-30 17:49:11 ----D---- C:\WINDOWS\system32\PreInstall
      2009-04-30 17:48:56 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
      2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxsfs.dll
      2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxinsa64.exe
      2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxhpinst.exe
      2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxdrv.dll
      2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxcpya64.exe
      2009-04-30 16:48:00 ----N---- C:\WINDOWS\system32\pxafs.dll
      2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\vxblock.dll
      2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\pxwave.dll
      2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\pxmas.dll
      2009-04-30 16:47:59 ----N---- C:\WINDOWS\system32\px.dll
      2009-04-29 18:44:46 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\ma-config.com
      2009-04-24 16:37:52 ----A---- C:\WINDOWS\system32\write.exe
      2009-04-24 16:37:28 ----A---- C:\WINDOWS\system32\sndvol32.exe
      2009-04-24 16:37:28 ----A---- C:\WINDOWS\system32\hticons.dll
      2009-04-24 16:37:22 ----A---- C:\WINDOWS\system32\avwav.dll
      2009-04-24 16:37:22 ----A---- C:\WINDOWS\system32\avtapi.dll
      2009-04-24 16:37:22 ----A---- C:\WINDOWS\system32\avmeter.dll
      2009-04-24 16:37:21 ----A---- C:\WINDOWS\system32\winchat.exe
      2009-04-24 16:37:06 ----A---- C:\WINDOWS\system32\getuname.dll
      2009-04-24 16:37:05 ----A---- C:\WINDOWS\system32\charmap.exe
      2009-04-24 16:37:05 ----A---- C:\WINDOWS\system32\calc.exe
      2009-04-24 16:37:04 ----A---- C:\WINDOWS\system32\sol.exe
      2009-04-24 16:37:03 ----A---- C:\WINDOWS\system32\winmine.exe
      2009-04-24 16:37:02 ----A---- C:\WINDOWS\system32\mshearts.exe
      2009-04-24 16:37:01 ----A---- C:\WINDOWS\system32\freecell.exe
      2009-04-24 16:36:59 ----A---- C:\WINDOWS\system32\accwiz.exe
      2009-04-24 16:36:58 ----A---- C:\WINDOWS\system32\sndrec32.exe
      2009-04-24 16:36:56 ----A---- C:\WINDOWS\system32\mplay32.exe
      2009-04-24 16:36:51 ----A---- C:\WINDOWS\system32\hypertrm.dll
      2009-04-24 16:36:50 ----A---- C:\WINDOWS\system32\mspaint.exe
      2009-04-24 16:36:49 ----A---- C:\WINDOWS\system32\clipbrd.exe
      2009-04-24 16:36:33 ----A---- C:\WINDOWS\system32\spider.exe
      2009-04-24 16:28:20 ----D---- C:\WINDOWS\Prefetch
      2009-04-24 16:15:09 ----D---- C:\Program Files\msn gaming zone
      2009-04-24 16:10:45 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
      2009-04-24 15:53:48 ----A---- C:\WINDOWS\system32\spxcoins.dll
      2009-04-24 15:53:48 ----A---- C:\WINDOWS\system32\irclass.dll
      2009-04-24 15:53:04 ----RA---- C:\WINDOWS\SET38.tmp
      2009-04-24 15:52:56 ----RA---- C:\WINDOWS\SET2C.tmp
      2009-04-24 15:52:48 ----RA---- C:\WINDOWS\SET29.tmp
      2009-04-24 15:09:14 ----D---- C:\WINDOWS\system32\URTTemp
      2009-04-24 13:28:14 ----A---- C:\TCleaner.txt
      2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\snmpmib.dll
      2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\evntwin.exe
      2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\evntcmd.exe
      2009-04-23 17:48:57 ----A---- C:\WINDOWS\system32\evntagnt.dll
      2009-04-23 17:48:56 ----A---- C:\WINDOWS\system32\hostmib.dll
      2009-04-23 17:00:49 ----D---- C:\Program Files\MSN Messenger
      2009-04-23 15:52:39 ----D---- C:\WINDOWS\IIS Temporary Compressed Files
      2009-04-23 15:51:12 ----D---- C:\WINDOWS\system32\Cache
      2009-04-23 15:46:58 ----D---- C:\WINDOWS\system32\Logfiles
      2009-04-23 15:40:12 ----A---- C:\WINDOWS\UPGRADE.TXT
      2009-04-21 09:11:32 ----A---- C:\WINDOWS\ModemLog_HUAWEI Mobile Connect - 3G Modem.txt
      2009-04-21 09:06:01 ----D---- C:\Program Files\Mobile Connect
      2009-04-18 12:32:28 ----D---- C:\WINDOWS\ie8updates
      2009-04-18 12:13:05 ----A---- C:\WINDOWS\system32\MRT.exe
      2009-04-18 12:05:54 ----D---- C:\Program Files\Microsoft Silverlight
      2009-04-17 14:32:16 ----D---- C:\Documents and Settings\omar\Application Data\Malwarebytes
      2009-04-17 14:31:58 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
      2009-04-17 10:45:33 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
      2009-04-17 10:39:03 ----A---- C:\WINDOWS\system32\spupdsvc.exe
      2009-04-17 10:31:22 ----D---- C:\Program Files\Microsoft
      2009-04-17 09:54:29 ----RSD---- C:\WINDOWS\assembly
      2009-04-17 09:49:47 ----D---- C:\WINDOWS\Microsoft.NET
      2009-04-17 09:16:42 ----A---- C:\WINDOWS\system32\spmsg.dll
      2009-04-16 11:35:04 ----A---- C:\WINDOWS\system32\wups2.dll
      2009-04-15 13:10:49 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Spybot - Search & Destroy
      2009-04-14 15:35:35 ----A---- C:\WINDOWS\system32\wmpns.dll
      2009-04-14 14:10:41 ----D---- C:\Documents and Settings\omar\Application Data\Auslogics
      2009-04-14 13:37:09 ----A---- C:\WINDOWS\system32\javaws.exe
      2009-04-14 13:37:09 ----A---- C:\WINDOWS\system32\deploytk.dll
      2009-04-14 13:37:08 ----A---- C:\WINDOWS\system32\javaw.exe
      2009-04-14 13:37:08 ----A---- C:\WINDOWS\system32\java.exe
      2009-04-14 13:35:26 ----D---- C:\Program Files\Java
      2009-04-14 13:08:36 ----D---- C:\Documents and Settings\omar\Application Data\Macromedia
      2009-04-14 13:08:36 ----D---- C:\Documents and Settings\omar\Application Data\Adobe
      2009-04-14 12:52:32 ----D---- C:\Documents and Settings\omar\Application Data\Sun
      2009-04-14 12:45:55 ----SHD---- C:\RECYCLER
      2009-04-14 12:20:13 ----A---- C:\WINDOWS\system32\h323log.txt
      2009-04-14 12:16:02 ----A---- C:\WINDOWS\system32\ksuser.dll
      2009-04-14 12:15:32 ----A---- C:\WINDOWS\system32\i81xdnt5.dll
      2009-04-14 12:12:19 ----D---- C:\Documents and Settings\omar\Application Data\Mozilla
      2009-04-14 12:11:00 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
      2009-04-14 12:10:57 ----A---- C:\WINDOWS\ODBCINST.INI
      2009-04-14 12:10:32 ----A---- C:\WINDOWS\system32\EqnClass.Dll
      2009-04-14 12:10:32 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
      2009-04-14 12:10:29 ----A---- C:\WINDOWS\system32\CONFIG.TMP
      2009-04-14 12:10:25 ----A---- C:\WINDOWS\system32\storprop.dll
      2009-04-14 12:10:08 ----ASH---- C:\Documents and Settings\All Users.WINDOWS\Application Data\desktop.ini
      2009-04-14 12:09:56 ----RA---- C:\WINDOWS\SET8.tmp
      2009-04-14 12:09:48 ----RA---- C:\WINDOWS\SET4.tmp
      2009-04-14 12:09:44 ----RA---- C:\WINDOWS\SET3.tmp
      2009-04-14 12:09:28 ----SD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft
      2009-04-14 11:58:32 ----A---- C:\WINDOWS\ModemLog_LGE EVDOM USB Modem.txt
      2009-04-14 11:49:30 ----D---- C:\Documents and Settings\omar\Application Data\Identities
      2009-04-14 11:49:11 ----ASH---- C:\Documents and Settings\omar\Application Data\desktop.ini
      2009-04-14 11:49:10 ----SD---- C:\Documents and Settings\omar\Application Data\Microsoft
      2009-04-14 11:46:52 ----A---- C:\WINDOWS\SchedLgU.Txt
      2009-04-14 11:34:27 ----A---- C:\WINDOWS\control.ini
      2009-04-14 11:33:36 ----A---- C:\WINDOWS\system32\mapi32.dll
      2009-04-14 11:29:42 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
      2009-04-14 11:28:04 ----A---- C:\WINDOWS\system32\atrace.dll
      2009-04-14 11:28:01 ----A---- C:\WINDOWS\system32\desktop.ini
      2009-04-14 11:28:01 ----A---- C:\WINDOWS\desktop.ini
      2009-04-14 11:27:53 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
      2009-04-14 11:27:52 ----A---- C:\WINDOWS\system32\icfgnt5.dll
      2009-04-14 11:27:52 ----A---- C:\WINDOWS\system32\acctres.dll
      2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wuweb.dll
      2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wucltui.dll
      2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wuauserv.dll
      2009-04-14 11:27:45 ----A---- C:\WINDOWS\system32\wuaueng1.dll
      2009-04-14 11:27:44 ----A---- C:\WINDOWS\system32\wups.dll
      2009-04-14 11:27:44 ----A---- C:\WINDOWS\system32\wuaueng.dll
      2009-04-14 11:27:44 ----A---- C:\WINDOWS\system32\wuauclt1.exe
      2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\wuauclt.exe
      2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\wuapi.dll
      2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
      2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\bitsprx3.dll
      2009-04-14 11:27:43 ----A---- C:\WINDOWS\system32\bitsprx2.dll
      2009-04-14 11:27:42 ----A---- C:\WINDOWS\system32\qmgr.dll
      2009-04-14 11:27:37 ----A---- C:\WINDOWS\system32\safrslv.dll
      2009-04-14 11:27:37 ----A---- C:\WINDOWS\system32\safrdm.dll
      2009-04-14 11:27:37 ----A---- C:\WINDOWS\system32\safrcdlg.dll
      2009-04-14 11:27:36 ----A---- C:\WINDOWS\system32\racpldlg.dll
      2009-04-14 11:27:31 ----A---- C:\WINDOWS\system32\fltMc.exe
      2009-04-14 11:27:31 ----A---- C:\WINDOWS\system32\fltlib.dll
      2009-04-14 11:27:30 ----A---- C:\WINDOWS\system32\srsvc.dll
      2009-04-14 11:27:30 ----A---- C:\WINDOWS\system32\srrstr.dll
      2009-04-14 11:27:30 ----A---- C:\WINDOWS\system32\srclient.dll
      2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\nmmkcert.dll
      2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\mnmdd.dll
      2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\isrdbg32.dll
      2009-04-14 11:27:29 ----A---- C:\WINDOWS\system32\ils.dll
      2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\msoert2.dll
      2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\msoeacct.dll
      2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\msconf.dll
      2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
      2009-04-14 11:27:28 ----A---- C:\WINDOWS\system32\inetres.dll
      2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\schedsvc.dll
      2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\mstinit.exe
      2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\mstask.dll
      2009-04-14 11:27:27 ----A---- C:\WINDOWS\system32\inetcomm.dll
      2009-04-14 11:27:26 ----A---- C:\WINDOWS\system32\isign32.dll
      2009-04-14 11:27:26 ----A---- C:\WINDOWS\system32\icwphbk.dll
      2009-04-14 11:27:26 ----A---- C:\WINDOWS\system32\icwdial.dll
      2009-04-14 11:27:25 ----A---- C:\WINDOWS\system32\inetcfg.dll
      2009-04-14 11:25:09 ----A---- C:\WINDOWS\vbaddin.ini
      2009-04-14 11:25:09 ----A---- C:\WINDOWS\vb.ini
      2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\usrlogon.cmd
      2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\tsshutdn.exe
      2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\tskill.exe
      2009-04-14 11:23:57 ----A---- C:\WINDOWS\system32\reset.exe
      2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\tslabels.ini
      2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\tsdiscon.exe
      2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\tscon.exe
      2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\shadow.exe
      2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\rwinsta.exe
      2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\regini.exe
      2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
      2009-04-14 11:23:56 ----A---- C:\WINDOWS\system32\qwinsta.exe
      2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\qappsrv.exe
      2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\msg.exe
      2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\msdtcprf.ini
      2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\logoff.exe
      2009-04-14 11:23:55 ----A---- C:\WINDOWS\system32\cdmodem.dll
      2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\mtxlegih.dll
      2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\mtxex.dll
      2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\mtxdm.dll
      2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
      2009-04-14 11:23:54 ----A---- C:\WINDOWS\system32\comaddin.dll
      2009-04-14 11:23:53 ----A---- C:\WINDOWS\system32\stclient.dll
      2009-04-14 11:23:53 ----A---- C:\WINDOWS\system32\comsnap.dll
      2009-04-14 11:23:53 ----A---- C:\WINDOWS\system32\comrepl.dll
      2009-04-14 11:23:45 ----A---- C:\WINDOWS\system32\wmimgmt.msc
      2009-04-14 11:23:32 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
      2009-04-14 11:23:32 ----A---- C:\WINDOWS\system32\mstscax.dll
      2009-04-14 11:23:32 ----A---- C:\WINDOWS\system32\mstsc.exe
      2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\tscupgrd.exe
      2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\termsrv.dll
      2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\sessmgr.exe
      2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\remotepg.dll
      2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\rdshost.exe
      2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\rdsaddin.exe
      2009-04-14 11:23:31 ----A---- C:\WINDOWS\system32\rdchost.dll
      2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\rdpwsx.dll
      2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\rdpsnd.dll
      2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\rdpclip.exe
      2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\qprocess.exe
      2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\icaapi.dll
      2009-04-14 11:23:30 ----A---- C:\WINDOWS\system32\cfgbkend.dll
      2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\mtxoci.dll
      2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
      2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\msdtctm.dll
      2009-04-14 11:23:29 ----A---- C:\WINDOWS\system32\msdtcprx.dll
      2009-04-14 11:23:28 ----A---- C:\WINDOWS\system32\xolehlp.dll
      2009-04-14 11:23:28 ----A---- C:\WINDOWS\system32\msdtclog.dll
      2009-04-14 11:23:28 ----A---- C:\WINDOWS\system32\msdtc.exe
      2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\colbact.dll
      2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\clbcatex.dll
      2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\catsrvut.dll
      2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\catsrvps.dll
      2009-04-14 11:23:27 ----A---- C:\WINDOWS\system32\catsrv.dll
      2009-04-14 11:23:26 ----A---- C:\WINDOWS\system32\comuid.dll
      2009-04-14 11:23:26 ----A---- C:\WINDOWS\system32\comsvcs.dll
      2009-04-14 11:23:26 ----A---- C:\WINDOWS\system32\clbcatq.dll
      2009-04-14 11:23:15 ----A---- C:\WINDOWS\system32\servdeps.dll
      2009-04-14 11:23:15 ----A---- C:\WINDOWS\system32\mmfutil.dll
      2009-04-14 11:23:15 ----A---- C:\WINDOWS\system32\licwmi.dll
      2009-04-14 11:23:14 ----A---- C:\WINDOWS\system32\cmprops.dll
      2009-04-12 13:36:55 ----D---- C:\Program Files\LG Electronics
      2009-04-12 13:36:08 ----D---- C:\LG Electronics

      ======List of files/folders modified in the last 2 months======

      2009-06-06 08:51:12 ----D---- C:\Program Files
      2009-06-06 08:45:45 ----D---- C:\Program Files\Mozilla Firefox
      2009-06-06 08:43:12 ----D---- C:\WINDOWS\Temp
      2009-06-05 17:46:32 ----D---- C:\WINDOWS\system32\drivers
      2009-06-05 17:41:46 ----D---- C:\WINDOWS\system32\CatRoot2
      2009-06-05 17:41:30 ----D---- C:\WINDOWS
      2009-06-04 19:54:44 ----HD---- C:\WINDOWS\inf
      2009-06-04 19:54:44 ----D---- C:\WINDOWS\system32\CatRoot
      2009-06-04 19:29:31 ----SHD---- C:\WINDOWS\Installer
      2009-06-04 19:29:00 ----D---- C:\WINDOWS\WinSxS
      2009-06-03 10:57:32 ----SD---- C:\WINDOWS\Tasks
      2009-06-02 10:26:14 ----D---- C:\WINDOWS\system32\config
      2009-06-02 10:25:54 ----D---- C:\WINDOWS\system32\wbem
      2009-06-02 10:25:53 ----D---- C:\WINDOWS\Registration
      2009-06-02 10:24:00 ----D---- C:\WINDOWS\system32\Restore
      2009-06-01 15:07:53 ----D---- C:\WINDOWS\system32
      2009-05-29 10:36:10 ----D---- C:\Program Files\Fichiers communs
      2009-05-29 10:14:23 ----D---- C:\WINDOWS\Debug
      2009-05-28 17:23:51 ----HD---- C:\WINDOWS\$hf_mig$
      2009-05-23 15:38:20 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
      2009-05-23 09:18:15 ----RSHDC---- C:\WINDOWS\system32\dllcache
      2009-05-23 09:17:40 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
      2009-05-17 18:10:04 ----SH---- C:\boot.ini
      2009-05-17 18:10:04 ----A---- C:\WINDOWS\win.ini
      2009-05-17 18:10:04 ----A---- C:\WINDOWS\system.ini
      2009-05-13 17:56:47 ----D---- C:\WINDOWS\pss
      2009-05-04 18:49:24 ----RSD---- C:\WINDOWS\Fonts
      2009-05-04 18:49:24 ----D---- C:\WINDOWS\Help
      2009-05-02 14:48:05 ----D---- C:\WINDOWS\security
      2009-04-30 17:33:04 ----D---- C:\WINDOWS\SoftwareDistribution
      2009-04-30 17:06:55 ----D---- C:\Program Files\Windows Media Player
      2009-04-30 17:06:52 ----D---- C:\WINDOWS\RegisteredPackages
      2009-04-27 13:16:08 ----SD---- C:\WINDOWS\Downloaded Program Files
      2009-04-24 16:48:12 ----D---- C:\WINDOWS\system
      2009-04-24 16:48:11 ----D---- C:\WINDOWS\system32\Setup
      2009-04-24 16:47:56 ----D---- C:\WINDOWS\system32\usmt
      2009-04-24 16:47:28 ----D---- C:\WINDOWS\AppPatch
      2009-04-24 16:47:24 ----D---- C:\WINDOWS\ehome
      2009-04-24 16:47:23 ----D---- C:\WINDOWS\ime
      2009-04-24 16:47:20 ----D---- C:\WINDOWS\Media
      2009-04-24 16:46:56 ----D---- C:\WINDOWS\PeerNet
      2009-04-24 16:46:29 ----D---- C:\WINDOWS\system32\npp
      2009-04-24 16:46:08 ----D---- C:\WINDOWS\msagent
      2009-04-24 16:42:40 ----D---- C:\WINDOWS\system32\1036
      2009-04-24 16:42:30 ----D---- C:\WINDOWS\twain_32
      2009-04-24 16:42:00 ----D---- C:\WINDOWS\system32\icsxml
      2009-04-24 16:41:06 ----D---- C:\WINDOWS\system32\1033
      2009-04-24 16:39:47 ----D---- C:\WINDOWS\Driver Cache
      2009-04-24 16:37:42 ----D---- C:\WINDOWS\Cursors
      2009-04-24 16:37:27 ----D---- C:\Program Files\Windows NT
      2009-04-24 16:28:28 ----SHD---- C:\System Volume Information
      2009-04-24 16:12:22 ----D---- C:\WINDOWS\system32\ias
      2009-04-24 16:10:54 ----RD---- C:\WINDOWS\Web
      2009-04-24 16:09:30 ----D---- C:\WINDOWS\system32\oobe
      2009-04-24 16:06:55 ----D---- C:\WINDOWS\system32\Com
      2009-04-24 15:10:08 ----D---- C:\WINDOWS\system32\mui
      2009-04-24 15:10:08 ----D---- C:\Program Files\Internet Explorer
      2009-04-23 16:27:12 ----D---- C:\WINDOWS\system32\inetsrv
      2009-04-23 16:04:57 ----SD---- C:\WINDOWS\system32\Microsoft
      2009-04-23 15:30:38 ----D---- C:\WINDOWS\SxsCaPendDel
      2009-04-23 15:03:07 ----D---- C:\Program Files\Windows Live
      2009-04-20 11:29:55 ----D---- C:\Documents and Settings
      2009-04-19 18:25:44 ----D---- C:\WINDOWS\system32\fr-fr
      2009-04-19 18:19:10 ----D---- C:\WINDOWS\WBEM
      2009-04-18 14:57:27 ----D---- C:\WINDOWS\system32\appmgmt
      2009-04-18 12:33:44 ----HD---- C:\WINDOWS\msdownld.tmp
      2009-04-17 12:05:52 ----D---- C:\Program Files\Microsoft Office
      2009-04-17 10:46:08 ----D---- C:\WINDOWS\system32\DirectX
      2009-04-14 12:22:17 ----DC---- C:\WINDOWS\system32\DRVSTORE
      2009-04-14 11:35:59 ----D---- C:\WINDOWS\repair
      2009-04-14 11:30:06 ----RD---- C:\WINDOWS\Offline Web Pages
      2009-04-14 11:28:52 ----D---- C:\WINDOWS\srchasst
      2009-04-14 11:24:55 ----D---- C:\WINDOWS\system32\MsDtc
      2009-04-13 14:26:04 ----A---- C:\rapport.txt

      ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

      R3 es1371;Creative AudioPCI (ES1371,ES1373) (WDM); C:\WINDOWS\system32\drivers\es1371mp.sys [2001-08-17 40704]
      R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-24 9600]
      R3 hwdatacard;Huawei DataCard USB Modem and USB Serial; C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys [2007-02-25 88960]
      R3 i81x;i81x; C:\WINDOWS\system32\DRIVERS\i81xnt5.sys [2004-08-03 161020]
      R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-24 12288]
      R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
      R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
      R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
      S3 EL90XBC;Pilote de la carte EtherLink XL 90XB/C 3Com; C:\WINDOWS\system32\DRIVERS\el90xbc5.sys [2001-08-17 66591]
      S3 iAimFP0;iAimFP0; C:\WINDOWS\system32\DRIVERS\wADV01nt.sys [2004-08-03 12415]
      S3 iAimFP1;iAimFP1; C:\WINDOWS\system32\DRIVERS\wADV02NT.sys [2004-08-03 12127]
      S3 iAimFP2;iAimFP2; C:\WINDOWS\system32\DRIVERS\wADV05NT.sys [2004-08-03 11775]
      S3 iAimFP3;iAimFP3; C:\WINDOWS\system32\DRIVERS\wSiINTxx.sys [2004-08-03 12063]
      S3 iAimFP4;iAimFP4; C:\WINDOWS\system32\DRIVERS\wVchNTxx.sys [2004-08-03 19455]
      S3 iAimFP5;iAimFP5; C:\WINDOWS\system32\DRIVERS\wADV07nt.sys [2004-08-03 11807]
      S3 iAimFP6;iAimFP6; C:\WINDOWS\system32\DRIVERS\wADV08nt.sys [2004-08-03 11295]
      S3 iAimFP7;iAimFP7; C:\WINDOWS\system32\DRIVERS\wADV09nt.sys [2004-08-03 11871]
      S3 iAimTV0;iAimTV0; C:\WINDOWS\system32\DRIVERS\wATV01nt.sys [2004-08-03 29311]
      S3 iAimTV1;iAimTV1; C:\WINDOWS\system32\DRIVERS\wATV02NT.sys [2004-08-03 19551]
      S3 iAimTV3;iAimTV3; C:\WINDOWS\system32\DRIVERS\wATV04nt.sys [2004-08-03 33599]
      S3 iAimTV4;iAimTV4; C:\WINDOWS\system32\DRIVERS\wCh7xxNT.sys [2004-08-03 23615]
      S3 iAimTV5;iAimTV5; C:\WINDOWS\system32\DRIVERS\wATV10nt.sys [2004-08-03 25471]
      S3 iAimTV6;iAimTV6; C:\WINDOWS\system32\DRIVERS\wATV06nt.sys [2004-08-03 22271]
      S3 UsbEvdomAtc;LGE EVDOM USB Serial Port; C:\WINDOWS\system32\DRIVERS\lgevdomatc.sys []
      S3 usbevdombus;LGE EVDOM Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgevdombus.sys []
      S3 UsbEvdomDiag;LGE EVDOM USB Serial DM Port; C:\WINDOWS\system32\DRIVERS\lgevdomdiag.sys []
      S3 USBEVDOmModem;LGE EVDOM USB Modem; C:\WINDOWS\system32\DRIVERS\lgevdommodem.sys []
      S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]

      ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

      R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-04-14 152984]
      R2 SNMP;Service SNMP; C:\WINDOWS\System32\snmp.exe [2004-08-03 32768]
      R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service; C:\WINDOWS\System32\TUProgSt.exe [2009-05-19 604416]
      R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
      R2 UxTuneUp;TuneUp Extension de thème; C:\WINDOWS\System32\svchost.exe [2004-08-03 14336]
      S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe []
      S3 SNMPTRAP;Service d'interruption SNMP; C:\WINDOWS\System32\snmptrap.exe [2004-08-03 8704]
      S3 TuneUp.Defrag;TuneUp Drive Defrag Service; C:\WINDOWS\System32\TuneUpDefragService.exe [2009-05-19 361216]
      S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]

      -----------------EOF-----------------
      0
  10. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
     
    info.txt logfile of random's system information tool 1.06 2009-06-06 08:51:40

    ======Uninstall list======

    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
    Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
    AusLogics Disk Defrag-->"C:\Program Files\Auslogics\AusLogics Disk Defrag\unins000.exe"
    CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
    Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
    Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft Office PowerPoint Viewer 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
    Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
    Mobile Connect-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2C27866B-00E1-4AFF-A199-C7E978A10FC6}\Setup.exe" -l0x9 -removeonly
    Modem LG LDU-1900D-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{43DB077F-C85F-42CC-8302-17CBEE4A6BC6}\setup.exe" -l0x40c -removeonly
    Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    TuneUp Utilities 2009-->MsiExec.exe /I{55A29068-F2CE-456C-9148-C869879E2357}
    Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
    Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
    Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll

    ======Hosts File======

    127.0.0.1 www.007guard.com
    127.0.0.1 007guard.com
    127.0.0.1 008i.com
    127.0.0.1 www.008k.com
    127.0.0.1 008k.com
    127.0.0.1 www.00hq.com
    127.0.0.1 00hq.com
    127.0.0.1 010402.com
    127.0.0.1 www.032439.com
    127.0.0.1 032439.com

    ======System event log======

    Computer Name: OMAR-B177C3CBC5
    Event Code: 18
    Message:
    Record Number: 5606
    Source Name: avgntflt
    Time Written: 20090520155728.000000+060
    Event Type: Avertissement
    User:

    Computer Name: OMAR-B177C3CBC5
    Event Code: 18
    Message:
    Record Number: 5605
    Source Name: avgntflt
    Time Written: 20090520155608.000000+060
    Event Type: Avertissement
    User:

    Computer Name: OMAR-B177C3CBC5
    Event Code: 18
    Message:
    Record Number: 5604
    Source Name: avgntflt
    Time Written: 20090520155535.000000+060
    Event Type: Avertissement
    User:

    Computer Name: OMAR-B177C3CBC5
    Event Code: 18
    Message:
    Record Number: 5603
    Source Name: avgntflt
    Time Written: 20090520155431.000000+060
    Event Type: Avertissement
    User:

    Computer Name: OMAR-B177C3CBC5
    Event Code: 18
    Message:
    Record Number: 5602
    Source Name: avgntflt
    Time Written: 20090520155352.000000+060
    Event Type: Avertissement
    User:

    =====Application event log=====

    Computer Name: OMAR-B177C3CBC5
    Event Code: 1041
    Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}.

    Record Number: 1248
    Source Name: Userenv
    Time Written: 20090501184324.000000+060
    Event Type: erreur
    User: AUTORITE NT\SYSTEM

    Computer Name: OMAR-B177C3CBC5
    Event Code: 1041
    Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {7B849a69-220F-451E-B3FE-2CB811AF94AE}.

    Record Number: 1247
    Source Name: Userenv
    Time Written: 20090501184324.000000+060
    Event Type: erreur
    User: AUTORITE NT\SYSTEM

    Computer Name: OMAR-B177C3CBC5
    Event Code: 1041
    Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}.

    Record Number: 1246
    Source Name: Userenv
    Time Written: 20090501171221.000000+060
    Event Type: erreur
    User: AUTORITE NT\SYSTEM

    Computer Name: OMAR-B177C3CBC5
    Event Code: 1041
    Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {7B849a69-220F-451E-B3FE-2CB811AF94AE}.

    Record Number: 1245
    Source Name: Userenv
    Time Written: 20090501171221.000000+060
    Event Type: erreur
    User: AUTORITE NT\SYSTEM

    Computer Name: OMAR-B177C3CBC5
    Event Code: 1041
    Message: Windows ne peut pas effectuer de requête sur l'entrée DllName du Registre pour {CF7639F3-ABA2-41DB-97F2-81E2C5DBFC5D}.

    Record Number: 1244
    Source Name: Userenv
    Time Written: 20090501170228.000000+060
    Event Type: erreur
    User: AUTORITE NT\SYSTEM

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM
    "windir"=%SystemRoot%
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=6
    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 7 Stepping 3, GenuineIntel
    "PROCESSOR_REVISION"=0703
    "NUMBER_OF_PROCESSORS"=1
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP

    -----------------EOF-----------------
    0
  11. gen-hackman
     
    salut tu peux répondre à ma question du post14 stp ?
    0
    1. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
       
      salut
      oui j'ai telechargé les mises ajour:
      win inst. 3.1 (kb893803
      " " kb 890830
      kb 958644 x86 fra
      kb 898461
      c'est tout ce que j'ai trouvé!!!ya t'il d'autres??
      merci
      0
  12. gen-hackman
     
    oui le service pack 3 , internet explorer 8....
    0
    1. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
       
      sce pack3 et ie 8 occupent bcp de place et demande memoire a mon avis??
      0
  13. gen-hackman
     
    non

    tu l'as validé ton windows chez microsoft ?
    0
    1. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
       
      oui ya longtempsmais comme j'avais formater j'ai perdu mises a jour
      0
  14. gen-hackman
     
    ben il faut revalider sinon tu les recevras pas
    0