PY WIN32

Résolu
MINETTE -  
 MINETTE -
Bonjour,

depuis que mon pc avait bloquer a cause de msn et yahoo toolbar j'ai un message d'erreur à chaque démarage, je voulais savoir si cela pouvait géner en quelque chose le fait de ne plus avoir un fichier car si je comprend bien le message cela veut dire ça.

voici le message que j'ai à chaque fois que j'allume mon pc :

microsoft windows
pywin32 a cessé de fonctionner et à été arrêté

un problème est à l'origine du dysfonctionnement de cette application.
Windows vous préviendra si une solution est disponible.


sauf que cela dur depuis plus d'un an ou presque et que je n'ai aucune solution


merci de m'aidez ce serez sympa

Configuration: Windows Vista Internet Explorer 7.0
Lire la suite

50 réponses

Utilisateur anonyme
 
tu as cliqué droit "executer en tant qu'administrateur" ?

si tel est le cas essaie en mode sans echec car là....il n'a pas fonctionné

ton antivirus doit bloquer ses actions

et comme en mode sans echec l'antivirus n'est pas actif , on aura peut etre plus de chances
0
MINETTE
 
honêtement j'ai un doute je refais donc en mode administrateur, sinon comment en mode sans echec ?
0
Utilisateur anonyme
 
Comment aller en Mode sans échec :

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )

(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
0
MINETTE
 
là cette fois c'est sur le rapport que je te post est fait en mode administrateur, et je me douter pour le mode sans echec que c'était la fameuse minpulation que je n'arrive jamais à faire
0
MINETTE > MINETTE
 
0
Utilisateur anonyme
 
ok.....refais avec OTL ce que je t'ai demandé ICI
0
MINETTE
 
0
Utilisateur anonyme
 
ok tu as du l actionner deux fois pensant qu'il n avait pas fonctionné.....

▶ Passer de Avast à AntiVir :

▶ Télécharge Désinstalleur d'Avast!.

▶ redemarre en mode sans echec :

Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)


▶ Désinstalle via Ajout/Suppression de Programmes (si présents) :

* Avast!


▶ ensuite execute le desinstaller

Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.

▶ redemarre

▶ Télécharge Ccleaner sur ton Bureau. :

▶ Clique sur "download the latest version"
▶ Installe-le en laissant seulement les options suivantes cochées :

- Ajouter un raccourci sur le Bureau
- Contrôler automatiquement les mises à jour de CCleaner

▶ Lance le Nettoyage
▶ Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.

plus de precision sur la configuration de ccleaner te seront donnees plus tard


tuto Comment utiliser CCleaner.
***************

▶ Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:



▶ Double clique sur l'exécutable téléchargé pour lancer l'installation.
▶ À la fin de l'installation, clique sur Finish.
▶ Ouvre Antivir, assure-toi qu’il soit bien à jour !
▶ Dans l'onglet Protection Locale, choisis Contrôler.
▶ Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
▶ Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
▶ Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
▶ Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.


▶ Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

Pourquoi changer ? :Avast Vs Antivir

Tuto de configuration en vidéo (Merci Nico)

0
MINETTE
 
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 4 novembre 2009 15:08

La recherche porte sur 1284893 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : USER
Nom de l'ordinateur : PC-DE-USER

Informations de version :
BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 13:20:54
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 12:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 20:33:26
ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 03/03/2009 07:41:14
ANTIVIR3.VDF : 7.1.2.127 110592 Bytes 05/03/2009 14:58:20
Version du moteur : 8.2.0.100
AEVDF.DLL : 8.1.1.0 106868 Bytes 27/01/2009 17:36:42
AESCRIPT.DLL : 8.1.1.56 352634 Bytes 26/02/2009 20:01:56
AESCN.DLL : 8.1.1.7 127347 Bytes 12/02/2009 11:44:25
AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 18:24:41
AEPACK.DLL : 8.1.3.10 397686 Bytes 04/03/2009 13:06:10
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 20:01:56
AEHEUR.DLL : 8.1.0.100 1618295 Bytes 25/02/2009 15:49:16
AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 20:01:56
AEGEN.DLL : 8.1.1.24 336244 Bytes 04/03/2009 13:06:10
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 14:32:40
AECORE.DLL : 8.1.6.6 176501 Bytes 17/02/2009 14:22:44
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 11:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 13:49:32
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 10:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Bref contrôle système après installation
Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : mercredi 4 novembre 2009 15:08

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avira_antivir_personal_free.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FlashUtil10c.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'skypePM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SUPERAntiSpyware.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynToshiba.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TCrdMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPwrMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosCoSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'75' processus ont été contrôlés avec '75' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '47' fichiers).



Fin de la recherche : mercredi 4 novembre 2009 15:08
Temps nécessaire: 00:16 Minute(s)

La recherche a été effectuée intégralement

0 Les répertoires ont été contrôlés
487 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de contrôler des fichiers
487 Fichiers non infectés
3 Les archives ont été contrôlées
0 Avertissements
0 Consignes
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
tu n as pas suivi mon lien de configuration en video
0
MINETTE
 
ok je suis désolée je viens donc de supprimer puis réinstaller anti vir sauf que je n'ai absolument pas du tout la même interface alors je veux bien suivre le tuto qui est remarquablement bien fait mais là sans la même interface que dois je faire ?
0
MINETTE > MINETTE
 
rectification ça y est j'ai tout fait comme dans le tuto, là il cherche les mises à jours ensuite je scan et te post le rapport, encore désolée je n'avais pas bien regardée
0
Utilisateur anonyme
 
pas de soucis , à te lire ;)
0
MINETTE
 
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 4 novembre 2009 18:16

La recherche porte sur 1865432 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : USER
Nom de l'ordinateur : PC-DE-USER

Informations de version :
BUILD.DAT : 9.0.0.70 18071 Bytes 25/09/2009 12:03:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 04/11/2009 16:08:43
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 12:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 16:08:36
ANTIVIR2.VDF : 7.1.6.160 5413376 Bytes 28/10/2009 16:08:38
ANTIVIR3.VDF : 7.1.6.189 252416 Bytes 04/11/2009 16:08:38
Version du moteur : 8.2.1.53
AEVDF.DLL : 8.1.1.2 106867 Bytes 04/11/2009 16:08:41
AESCRIPT.DLL : 8.1.2.43 528764 Bytes 04/11/2009 16:08:41
AESCN.DLL : 8.1.2.5 127346 Bytes 04/11/2009 16:08:41
AERDL.DLL : 8.1.3.2 479604 Bytes 04/11/2009 16:08:41
AEPACK.DLL : 8.2.0.2 422263 Bytes 04/11/2009 16:08:40
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 04/11/2009 16:08:40
AEHEUR.DLL : 8.1.0.173 2064760 Bytes 04/11/2009 16:08:40
AEHELP.DLL : 8.1.7.0 237940 Bytes 04/11/2009 16:08:39
AEGEN.DLL : 8.1.1.70 364917 Bytes 04/11/2009 16:08:39
AEEMU.DLL : 8.1.1.0 393587 Bytes 04/11/2009 16:08:39
AECORE.DLL : 8.1.8.1 184693 Bytes 04/11/2009 16:08:38
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 04/11/2009 16:08:42
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 04/11/2009 16:08:35
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 10:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Recherche optimisée...........................: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Types d'archives divergents...................: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mercredi 4 novembre 2009 18:16

La recherche d'objets cachés commence.
'137842' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'GoogleUpdaterService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'skypePM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynToshiba.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SUPERAntiSpyware.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosCoSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TCrdMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPwrMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'64' processus ont été contrôlés avec '64' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '47' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <Vista>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\AWS\MiniBug.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/WBug.D
C:\Users\USER\Documents\Downloads\clonedvd.v2.9.2.0-patch.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.95513
C:\Windows\Temp\TMP00000047710292125CD0E38F
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
Recherche débutant dans 'E:\'
Impossible d'ouvrir le chemin à contrôler E:\ !
Erreur système [21]: Le périphérique n'est pas prêt.

Début de la désinfection :
C:\Program Files\AWS\MiniBug.exe
[RESULTAT] Contient le modèle de détection du logiciel espion ou publicitaire ADSPY/WBug.D
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b5fcb4e.qua' !
C:\Users\USER\Documents\Downloads\clonedvd.v2.9.2.0-patch.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.95513
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b60cb51.qua' !
C:\Windows\Temp\TMP00000047710292125CD0E38F
[RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[AVERTISSEMENT] Erreur dans la bibliothèque ARK
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.


Fin de la recherche : mercredi 4 novembre 2009 19:41
Temps nécessaire: 1:24:15 Heure(s)

La recherche a été effectuée intégralement

25790 Les répertoires ont été contrôlés
596470 Des fichiers ont été contrôlés
3 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
596465 Fichiers non infectés
4834 Les archives ont été contrôlées
3 Avertissements
5 Consignes
137842 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
MINETTE > MINETTE
 
coucou salut dit moi est ce que je peux supprimer tous les logiciels que tu m'as fait téléchargée plus haut?
0
Utilisateur anonyme
 
salut t'inquiete , on s en occupera au grand final ^^


Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
MINETTE
 
merci ok je fait enfin je vais essayer de bien suivre tout à la lettre sauf que je n 'arrive pas à imprmer juste le message

j'ai voulu le faire pour ton post au dessus mais il a imprimer xxxx page dont toute la pub etc... alors que je veux que ton message
0
Utilisateur anonyme
 
bizarre ca ! lol ^^
0
MINETTE
 
bon voilà le rapport :
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2775
Windows 6.0.6002 Service Pack 2

05/11/2009 17:16:46
mbam-log-2009-11-05 (17-16-46).txt

Type de recherche: Examen complet (C:\|E:\|)
Eléments examinés: 249990
Temps écoulé: 1 hour(s), 33 minute(s), 59 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
 
tu as oublié de le mettre a jour ^^
0
MINETTE
 
a non je l'ai mis à jour j'ai même une fenêtre qui ma indiqué que la mise à jour était effectuer et que je devais redémarer mon pc, chose que j'ai faite
0
MINETTE > MINETTE
 
que fais je maintenant?
0
MINETTE > MINETTE
 
salut me revoilà
0
Utilisateur anonyme
 
hello

Version de la base de données: 2775

on en est a plus de 3000
0
MINETTE
 
heu!!! oui et alors que dois je comprendre ? oups!! désolée je vois pas
0
Utilisateur anonyme
 
que la mise a jour n a pas fonctionné
0
MINETTE
 
bon je recommence alors mais comment voir si la mise à jour fonctionner ???
0
Utilisateur anonyme
 
a l onglet "mise a jour" de Malwarebytes , tu dois avoir la version 3109
0
MINETTE
 
effectivement j'ai 2 mise à jour mais pas celle ci, je viens de lancer la recherche de mise à jour il cherche la petite barre bleue à avancer trés peu et puis elle ne bouge + et hop la fenêtre s'est fermer

donc je ne sais quoi faire de +
0
Utilisateur anonyme
 
▶ Desactive ton Anti-virus le temps de la manip car il est detecte a tort comme infection puis :

▶ Télécharge List_All

▶ enregistre-le sur ton bureau et pas ailleurs

▶ Execute-le en double clic (clic droit et "en tant qu'administrateur" sous vista) pour le lancer.

▶ choisis la langue d'utilisation

▶ choisis l'option en gras ci-dessous :

1 : Elements du panneau de configuration (cpl)
2 : Liste des .dll systeme
3 : Listes des executables (.exe)
4 : Liste des fichiers systeme (Drivers)
5 : Liste du system32
6 : Liste de tout le systeme
7 : Liste des fichiers .tmp
8 : Liste des fichiers racine
9 : Liste des fichiers cachés
0 : Liste de Program Files


puis "entrée"

▶ rends-toi récupérer le rapport où il t'est indiqué ,

▶ envoie-le sur : http://www.cijoint.fr/ , fais-toi parcourir ,

puis envoie le fichier.

▶ un lien de cette forme va apparaitre :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ renvoie le lien tout frais dans ta prochaine reponse .
0
MINETTE
 
http://www.cijoint.fr/cjlink.php?file=cj200911/cijE1Fr2BM.txt
0
Utilisateur anonyme
 
apparement ces dossiers seraint infectieux

C:\Users\All Users\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
0
MINETTE
 
ok je fais quoi alors
0
Utilisateur anonyme
 
demarrer / accessoires / executer puis tape :

cmd

puis entrée.

une fenetre noire va s'ouvrir

colle ceci :

del /F/Q C:\Users\All Users\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}

puis entrée , et :

del /F/Q C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}

et entrée

puis ferme ta fenetre noire
0
MINETTE
 
quand j'ai collé le premier lien il m'à indiqué fichier introuvable, et maintenant que la fenêtre noire est fermée je fais quoi?
0
Utilisateur anonyme
 
le logiciel Kiwee est-il dans programmmes et fonctionnalités du panneau de config ?
0
MINETTE
 
non
0
Utilisateur anonyme
 
et un logiciel du nom de "python" ?
0
MINETTE
 
non plus
0
Utilisateur anonyme
 
grrr !!!

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

! Déconnecte toi et FERME TOUTES TES APPLICATIONS EN COURS !

Double-clique sur " RSIT.exe " pour le lancer .

▶ Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

▶ Devant l'option "List files/folders created ..." , tu choisis : 2 months

▶ clique ensuite sur " Continue " pour lancer l'analyse ...


▶ laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
MINETTE
 
Logfile of random's system information tool 1.06 (written by random/random)
Run by USER at 2009-11-06 13:44:45
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 23 GB (21%) free of 113 GB
Total RAM: 1021 MB (44% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:45:00, on 06/11/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\USER\Desktop\RSIT.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\USER.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Service Google Update (gupdate1c990203a465f7a) (gupdate1c990203a465f7a) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
0
Utilisateur anonyme
 
▶ clic droit "executer en tant......." sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous Customs Scans/Fixes :

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:services
Bonjour Service

:files
C:\Program Files\Alwil Software
C:\Users\USER\AppData\Roaming\install.txt

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur RunFix pour lancer la suppression.


▶ Poste le rapport.

ensuite :



==> Télécharge OAD (de Laur3n7!)

▶ Enregistre le sur ton bureau

▶ clic droit "executer en tant......." sur le OAD pour le lancer

▶ nom de fichier à rechercher ,tape : python

▶ Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

▶ Fais un copier / coller de ce rapport dans ton prochain post.

Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient

0
MINETTE
 
bon ok j'y vais mais ua fait je fais quoi de info.txt
0
MINETTE > MINETTE
 
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
Service Bonjour Service stopped successfully!
Service Bonjour Service deleted successfully!
========== FILES ==========
C:\Program Files\Alwil Software\Avast4\Setup folder moved successfully.
C:\Program Files\Alwil Software\Avast4 folder moved successfully.
C:\Program Files\Alwil Software folder moved successfully.
C:\Users\USER\AppData\Roaming\install.txt moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: USER
->Temp folder emptied: 9344311 bytes
->Temporary Internet Files folder emptied: 46435195 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 53664 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 53,25 mb


OTL by OldTimer - Version 3.1.3.3 log created on 11062009_141611

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
poste-le toujours...;)
0
MINETTE
 
06/11/2009 ---- 14:32:44,26

----------------------------------
§§§§§§ [python] §§§§§§
----------------------------------
[X] Registre
[ ] Fichier (rapide)
[ ] Fichier (disque systeme)
[X] Fichier (complete)




********************
[Registre]
********************


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B9C9C9C7-B9B2-4203-BB34-AADB48E94647}]
"AppName"="pythonw.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B9C9C9C7-B9B2-4203-BB34-AADB48E94647}]
"AppPath"="C:\\Program Files\\AGI\\Python25"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\ctypes\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\ctypes\\macholib\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\bsddb\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\wsgiref\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\logging\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\site-packages\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\xml\\etree\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\xml\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\xml\\parsers\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\xml\\dom\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\xml\\sax\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\encodings\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\plat-linux2\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\distutils\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\distutils\\command\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\lib-tk\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\compiler\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\idlelib\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\idlelib\\Icons\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\test\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\curses\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\email\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\email\\mime\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\sqlite3\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\hotshot\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\json\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\lib2to3\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\lib2to3\\fixes\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\lib2to3\\pgen2\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\bin\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\share\\Scripts\\python\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\OpenOffice.org 3\\Basis\\share\\Scripts\\python\\pythonSamples\\"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00EE7233B7DE42936452F49F31FB1369]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\wsgiref\\util.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0B099AE1134431751DB23942FAC371E3]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\bsddb\\dbobj.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0F5F9489E0D3648FE3025682BF0C1D2C]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\idlelib\\ScriptBinding.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1402B67F25556364E2533511B4AB8153]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\ctypes\\macholib\\fetch_macholib"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25DD621D02E2DAC6FEECA64F08D86C73]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\xml\\__init__.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2F4993FB1619772C2421CF84C57439C3]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\json\\encoder.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3144E0EA71B5C51A10B1E15E50EC85F4]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\share\\Scripts\\python\\HelloWorld.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3810C6FBB339D328ABB490BDA1194B76]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\lib-tk\\ScrolledText.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3F5A286A05F41DFE3FA5D1A59065A74B]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\site-packages\\README"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3FF1271B4971BC9D75EC677D38EB41F3]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\curses\\has_key.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\48B5525C8AE5A8F7440AFC41EA422A82]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\distutils\\command\\build_scripts.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B7FDC26F0CA6044072EFB300E28E70]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\logging\\config.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4AD8B7ED0423867D13629A21C52B93AB]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\pythonloader.uno.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4C52E396F881F37680C0C7D07F5A8091]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\compiler\\consts.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\59B3F83324244C30E34F9A3356EE634B]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python26.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5A991FE397DC3D523B17F6622AD1963D]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\hotshot\\stats.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6214D66541C455366EA8FE39AF74E518]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\email\\mime\\image.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\65C4836B3A5F5747451E99113BC2435A]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\lib2to3\\fixes\\fix_unicode.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6CA48B9D6EB024BBAF69260F09B75B46]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\program\\python.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7176AE350DCE57DE85B66DA8325D42F2]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\share\\Scripts\\python\\pythonSamples\\TableSample.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7EA70F40D85E2F45AE0854FAC960998B]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\encodings\\idna.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8816EFE5185EC792CD386D8EEF85DFBF]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\idlelib\\Icons\\tk.gif"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8D3F8EBEB0FF1D98033923FE304D6124]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\ctypes\\__init__.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9498E83DF4EFCCB0EC3F95291F744194]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\distutils\\fancy_getopt.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\95386322020F52D876C5176437FD15BF]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\share\\registry\\modules\\org\\openoffice\\Office\\Scripting\\Scripting-python.xcu"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\963B88B18DF9ED83E7E5947E1C9546D4]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\xml\\dom\\expatbuilder.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A928410847B97E0CC70E9A7017D1106]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\email\\utils.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A1B834AF9512934FCF1530DBC7FA1AED]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\whichdb.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A4164776BEF54BBC5E692630A127CF0B]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\bin\\python.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A707E654922E5B21C73E05976A318340]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\xml\\sax\\expatreader.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB93FAD7DBAB79355C13FAA45D40B10E]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\sqlite3\\__init__.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B36AE2B12F64A7250AFD1355B086A516]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\lib2to3\\pgen2\\literals.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B72F4A1504005C9F217549D0696A6BAC]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\pythonscript.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA629EC45D8F17489A94BD2285359E84]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\xml\\etree\\__init__.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD453DAF0E6A21D26C932F589BD264AB]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\plat-linux2\\CDROM.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D123A2BDF802EA468DC7191BD596BE4C]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\pythonloader.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D7B9CF6DDD60EC15CBBA62F575F85342]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\lib2to3\\pygram.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E01EEB43F0600B2F61B96348E68A05DF]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\test\\wrongcert.pem"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F12DF5BEF6CC2989E1A188D7D4C1F72D]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\program\\python26.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F688E69468BEC30410EBB9450C319951]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\pythonloader.uno.ini"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FCFB43D04B091CCC1D44EC2B7F875BC8]
"97E44AF0D7DCD8E42AEE62EF505F906B"="C:\\Program Files\\OpenOffice.org 3\\Basis\\program\\python-core-2.6.1\\lib\\xml\\parsers\\__init__.py"

[HKEY_LOCAL_MACHINE\SOFTWARE\Python]

[HKEY_LOCAL_MACHINE\SOFTWARE\Python\PythonCore]

[HKEY_LOCAL_MACHINE\SOFTWARE\Python\PythonCore\2.5]

[HKEY_LOCAL_MACHINE\SOFTWARE\Python\PythonCore\2.5\InstallPath]

[HKEY_LOCAL_MACHINE\SOFTWARE\Python\PythonCore\2.5\InstallPath]
@="C:/Program Files/AGI/Python25"

[HKEY_LOCAL_MACHINE\SOFTWARE\Python\PythonCore\2.5\InstallPath\InstallGroup]

[HKEY_LOCAL_MACHINE\SOFTWARE\Python\PythonCore\2.5\InstallPath\InstallGroup]
@="Python 2.5"

[HKEY_LOCAL_MACHINE\SOFTWARE\Python\PythonCore\2.5\PythonPath]

[HKEY_LOCAL_MACHINE\SOFTWARE\Python\PythonCore\2.5\PythonPath]
@="C:/Program Files/AGI/Python25/lib;C:/Program Files/AGI/Python25/dlls"

[HKEY_LOCAL_MACHINE\SOFTWARE\Python\PythonCore\2.5\PythonPath\pyagcore]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\Python Service]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\Python Service]
"EventMessageFile"="C:\\Program Files\\AGI\\common\\win32\\PythonService.exe"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Eventlog\Application\Python Service]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Eventlog\Application\Python Service]
"EventMessageFile"="C:\\Program Files\\AGI\\common\\win32\\PythonService.exe"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Python Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Python Service]
"EventMessageFile"="C:\\Program Files\\AGI\\common\\win32\\PythonService.exe"

*******************
[Fichier]
*******************

c:\Program Files\OpenOffice.org 3\Basis\share\Scripts\python
c:\Kill'em\AGI.Kill'em\Python25\python.exe
c:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\bin\python.exe
c:\Program Files\OpenOffice.org 3\Basis\program\python-core-2.6.1\lib\idlelib\Icons\python.gif
c:\Program Files\OpenOffice.org 3\Basis\share\Scripts\python
c:\Program Files\OpenOffice.org 3\program\python.exe


*********************
[Même date]
*********************

C:\Windows\system32\msvcr71.dll
C:\Windows\system32\python25.dll
C:\Windows\system32\pythoncom25.dll
C:\Windows\system32\pywintypes25.dll



----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0