Personnal security bloque acces internet
Résolu/Fermé
sly_7
Messages postés
107
Date d'inscription
mercredi 16 décembre 2009
Statut
Membre
Dernière intervention
6 janvier 2013
-
16 déc. 2009 à 17:54
sly_7 Messages postés 107 Date d'inscription mercredi 16 décembre 2009 Statut Membre Dernière intervention 6 janvier 2013 - 27 déc. 2009 à 10:47
sly_7 Messages postés 107 Date d'inscription mercredi 16 décembre 2009 Statut Membre Dernière intervention 6 janvier 2013 - 27 déc. 2009 à 10:47
A voir également:
- Personnal security bloque acces internet
- Code puk bloqué - Guide
- Uptobox bloqué - Accueil - Guide services en ligne
- Pourquoi google me bloque l'accès de certain sites ? - Guide
- Gps sans internet - Guide
- Pavé tactile bloqué - Guide
70 réponses
sly_7
Messages postés
107
Date d'inscription
mercredi 16 décembre 2009
Statut
Membre
Dernière intervention
6 janvier 2013
20 déc. 2009 à 10:34
20 déc. 2009 à 10:34
############################## | UsbFix V6.066 |
User : Foot (Administrateurs) # CLUB_FOOT
Update on 20/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 10:32:32 | 20/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Processeur Intel Pentium II
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition 7.0.1.159
[ Enabled | (!) Outdated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 71,17 Go (4,43 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 72,16 Go (18,18 Go free) [ACERDATA] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 126,96 Go (43,72 Go free) [Stock wii] # NTFS
G:\ -> Disque fixe local # 122,07 Go (6,15 Go free) [A Classer] # NTFS
H:\ -> Disque fixe local # 110,82 Go (45,07 Go free) [Transfert de Données] # NTFS
I:\ -> Disque amovible # 1009,58 Mo (935,44 Mo free) [ZARBI] # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 704
C:\WINDOWS\system32\csrss.exe 912
C:\WINDOWS\system32\winlogon.exe 940
C:\WINDOWS\system32\services.exe 984
C:\WINDOWS\system32\lsass.exe 996
C:\WINDOWS\system32\svchost.exe 1160
C:\WINDOWS\system32\svchost.exe 1232
C:\WINDOWS\System32\svchost.exe 1268
C:\WINDOWS\system32\svchost.exe 1328
C:\WINDOWS\system32\svchost.exe 1384
C:\WINDOWS\Explorer.EXE 1928
C:\WINDOWS\system32\spoolsv.exe 1988
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe 220
C:\WINDOWS\system32\svchost.exe 252
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe 1604
C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe 1868
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe 1424
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2024
C:\Acer\LANScope Agent\awServ.exe 1944
C:\Program Files\Java\jre6\bin\jqs.exe 792
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe 868
C:\Acer\Empowering Technology\eLock\LockServ.exe 1612
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 1724
C:\WINDOWS\system32\svchost.exe 1772
C:\Program Files\UPHClean\uphclean.exe 2228
C:\Program Files\RealVNC\WinVNC\WinVNC.exe 2300
C:\WINDOWS\System32\alg.exe 3044
C:\WINDOWS\System32\svchost.exe 3772
C:\WINDOWS\System32\svchost.exe 3796
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe 3528
C:\WINDOWS\system32\SysMonitor.exe 3324
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 3328
C:\Acer\LANScope Agent\awtray.exe 4016
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe 3676
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe 3548
C:\WINDOWS\RTHDCPL.EXE 2864
C:\WINDOWS\system32\igfxtray.exe 4100
C:\WINDOWS\system32\igfxpers.exe 4124
C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe 4160
C:\WINDOWS\system32\igfxsrvc.exe 4192
C:\WINDOWS\system32\wbem\wmiprvse.exe 4316
C:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe 4356
C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe 4384
C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe 4448
C:\Program Files\Java\jre6\bin\jusched.exe 4460
C:\WINDOWS\system32\ctfmon.exe 4544
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe 4832
C:\Acer\Empowering Technology\eLock\Monitor\LockMon.exe 4904
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe 4920
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe 4952
C:\WINDOWS\system32\taskmgr.exe 7948
C:\WINDOWS\system32\wuauclt.exe 4668
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE 5932
C:\Program Files\Internet Explorer\iexplore.exe 6356
################## | Fichiers # Dossiers infectieux |
################## | Registre # Clés infectieuses |
################## | Registre # Mountpoints2 |
################## | Cracks / Keygens / Serials |
"G:\RECYCLER\S-1-5-21-746137067-57989841-725345543-1003\Di8\Easy cd extrator\Crack\ezcddax.exe"
04/11/2008 01:22 |Size 2991592 |Crc32 883e2c73 |Md5 046c4f0c4be71f6ca803eb2990502707
################## | ! Fin du rapport # UsbFix V6.066 ! |
User : Foot (Administrateurs) # CLUB_FOOT
Update on 20/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 10:32:32 | 20/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Processeur Intel Pentium II
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : Avira AntiVir PersonalEdition 7.0.1.159
[ Enabled | (!) Outdated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 71,17 Go (4,43 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 72,16 Go (18,18 Go free) [ACERDATA] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 126,96 Go (43,72 Go free) [Stock wii] # NTFS
G:\ -> Disque fixe local # 122,07 Go (6,15 Go free) [A Classer] # NTFS
H:\ -> Disque fixe local # 110,82 Go (45,07 Go free) [Transfert de Données] # NTFS
I:\ -> Disque amovible # 1009,58 Mo (935,44 Mo free) [ZARBI] # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 704
C:\WINDOWS\system32\csrss.exe 912
C:\WINDOWS\system32\winlogon.exe 940
C:\WINDOWS\system32\services.exe 984
C:\WINDOWS\system32\lsass.exe 996
C:\WINDOWS\system32\svchost.exe 1160
C:\WINDOWS\system32\svchost.exe 1232
C:\WINDOWS\System32\svchost.exe 1268
C:\WINDOWS\system32\svchost.exe 1328
C:\WINDOWS\system32\svchost.exe 1384
C:\WINDOWS\Explorer.EXE 1928
C:\WINDOWS\system32\spoolsv.exe 1988
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe 220
C:\WINDOWS\system32\svchost.exe 252
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe 1604
C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe 1868
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe 1424
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2024
C:\Acer\LANScope Agent\awServ.exe 1944
C:\Program Files\Java\jre6\bin\jqs.exe 792
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe 868
C:\Acer\Empowering Technology\eLock\LockServ.exe 1612
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 1724
C:\WINDOWS\system32\svchost.exe 1772
C:\Program Files\UPHClean\uphclean.exe 2228
C:\Program Files\RealVNC\WinVNC\WinVNC.exe 2300
C:\WINDOWS\System32\alg.exe 3044
C:\WINDOWS\System32\svchost.exe 3772
C:\WINDOWS\System32\svchost.exe 3796
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe 3528
C:\WINDOWS\system32\SysMonitor.exe 3324
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 3328
C:\Acer\LANScope Agent\awtray.exe 4016
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe 3676
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe 3548
C:\WINDOWS\RTHDCPL.EXE 2864
C:\WINDOWS\system32\igfxtray.exe 4100
C:\WINDOWS\system32\igfxpers.exe 4124
C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe 4160
C:\WINDOWS\system32\igfxsrvc.exe 4192
C:\WINDOWS\system32\wbem\wmiprvse.exe 4316
C:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe 4356
C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe 4384
C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe 4448
C:\Program Files\Java\jre6\bin\jusched.exe 4460
C:\WINDOWS\system32\ctfmon.exe 4544
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe 4832
C:\Acer\Empowering Technology\eLock\Monitor\LockMon.exe 4904
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe 4920
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe 4952
C:\WINDOWS\system32\taskmgr.exe 7948
C:\WINDOWS\system32\wuauclt.exe 4668
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE 5932
C:\Program Files\Internet Explorer\iexplore.exe 6356
################## | Fichiers # Dossiers infectieux |
################## | Registre # Clés infectieuses |
################## | Registre # Mountpoints2 |
################## | Cracks / Keygens / Serials |
"G:\RECYCLER\S-1-5-21-746137067-57989841-725345543-1003\Di8\Easy cd extrator\Crack\ezcddax.exe"
04/11/2008 01:22 |Size 2991592 |Crc32 883e2c73 |Md5 046c4f0c4be71f6ca803eb2990502707
################## | ! Fin du rapport # UsbFix V6.066 ! |
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
20 déc. 2009 à 10:38
20 déc. 2009 à 10:38
Ok, tu me supprime ce crack ( vecteurs d'infections ) :
G:\RECYCLER\S-1-5-21-746137067-57989841-725345543-1003\Di8\Easy cd extrator\Crack\ezcddax.exe"
04/11/2008 01:22 |Size 2991592 |Crc32 883e2c73 |Md5 046c4f0c4be71f6ca803eb2990502707
Peux-tu maintenant lancer malwarebytes ?
G:\RECYCLER\S-1-5-21-746137067-57989841-725345543-1003\Di8\Easy cd extrator\Crack\ezcddax.exe"
04/11/2008 01:22 |Size 2991592 |Crc32 883e2c73 |Md5 046c4f0c4be71f6ca803eb2990502707
Peux-tu maintenant lancer malwarebytes ?
sly_7
Messages postés
107
Date d'inscription
mercredi 16 décembre 2009
Statut
Membre
Dernière intervention
6 janvier 2013
20 déc. 2009 à 10:48
20 déc. 2009 à 10:48
je l'ai lancé sur E,F,G,H,I il a rien trouvé
je relance sur C et D ?
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3396
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
20/12/2009 10:48:05
mbam-log-2009-12-20 (10-48-05).txt
Type de recherche: Examen complet (E:\|F:\|G:\|H:\|I:\|)
Eléments examinés: 120406
Temps écoulé: 3 minute(s), 10 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
je relance sur C et D ?
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3396
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
20/12/2009 10:48:05
mbam-log-2009-12-20 (10-48-05).txt
Type de recherche: Examen complet (E:\|F:\|G:\|H:\|I:\|)
Eléments examinés: 120406
Temps écoulé: 3 minute(s), 10 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
20 déc. 2009 à 10:49
20 déc. 2009 à 10:49
Ben oui, c'est le plus important ^^
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sly_7
Messages postés
107
Date d'inscription
mercredi 16 décembre 2009
Statut
Membre
Dernière intervention
6 janvier 2013
20 déc. 2009 à 11:30
20 déc. 2009 à 11:30
...ecran bleu au bout de 38 minutes
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
20 déc. 2009 à 11:30
20 déc. 2009 à 11:30
Tu essaies en mode sans echec ( tapote F8 au demarrage du pc )
sly_7
Messages postés
107
Date d'inscription
mercredi 16 décembre 2009
Statut
Membre
Dernière intervention
6 janvier 2013
20 déc. 2009 à 12:01
20 déc. 2009 à 12:01
j'ai éssayé 2 fois ce matin avec ou sans F8 et tjs le même résultat
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
20 déc. 2009 à 12:07
20 déc. 2009 à 12:07
Ok, ok, poste un nouveau rapport RSIT stp.
sly_7
Messages postés
107
Date d'inscription
mercredi 16 décembre 2009
Statut
Membre
Dernière intervention
6 janvier 2013
20 déc. 2009 à 12:10
20 déc. 2009 à 12:10
Rapport RSIT 1 month
Logfile of random's system information tool 1.06 (written by random/random)
Run by Foot at 2009-12-20 12:10:37
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 5 GB (6%) free of 73 GB
Total RAM: 1014 MB (33% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:10:49, on 20/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Acer\LANScope Agent\awServ.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\LANScope Agent\awtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Acer\Empowering Technology\eLock\Monitor\LockMon.exe
C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe
C:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe
C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe
C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Acer\Empowering Technology\eLock\LockServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\UPHClean\uphclean.exe
C:\Program Files\RealVNC\WinVNC\WinVNC.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Documents and Settings\Foot\Bureau\RSIT.exe
C:\Program Files\trend micro\Foot.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aliceadsl.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: (no name) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - (no file)
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [eLockMonitor] C:\Acer\Empowering Technology\eLock\Monitor\LaunchMonitor.exe
O4 - HKLM\..\Run: [AdminWorks Tray] "C:\Acer\LANScope Agent\awtray.exe"
O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\RealVNC\WinVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [DiscWizardMonitor.exe] C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OBI2.htm
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6CE31B8D-8340-4DBD-B78E-BF59620924DC} (Quest3DCtlr2 Class) - http://www.quest3d.com/webplugin/download/quest3dactivex2.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AdminWorks Agent X6 (AWService) - OSA Technologies Inc., An Avocent Company - C:\Acer\LANScope Agent\awServ.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LockServ - Unknown owner - C:\Acer\Empowering Technology\eLock\LockServ.exe
O23 - Service: VNC Server (winvnc) - RealVNC Ltd. - C:\Program Files\RealVNC\WinVNC\WinVNC.exe
Logfile of random's system information tool 1.06 (written by random/random)
Run by Foot at 2009-12-20 12:10:37
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 5 GB (6%) free of 73 GB
Total RAM: 1014 MB (33% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:10:49, on 20/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Acer\LANScope Agent\awServ.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\LANScope Agent\awtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Acer\Empowering Technology\eLock\Monitor\LockMon.exe
C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe
C:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe
C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe
C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Acer\Empowering Technology\eLock\LockServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\UPHClean\uphclean.exe
C:\Program Files\RealVNC\WinVNC\WinVNC.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Documents and Settings\Foot\Bureau\RSIT.exe
C:\Program Files\trend micro\Foot.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aliceadsl.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: (no name) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - (no file)
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [eLockMonitor] C:\Acer\Empowering Technology\eLock\Monitor\LaunchMonitor.exe
O4 - HKLM\..\Run: [AdminWorks Tray] "C:\Acer\LANScope Agent\awtray.exe"
O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\RealVNC\WinVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [DiscWizardMonitor.exe] C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Seagate\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OBI2.htm
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6CE31B8D-8340-4DBD-B78E-BF59620924DC} (Quest3DCtlr2 Class) - http://www.quest3d.com/webplugin/download/quest3dactivex2.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AdminWorks Agent X6 (AWService) - OSA Technologies Inc., An Avocent Company - C:\Acer\LANScope Agent\awServ.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LockServ - Unknown owner - C:\Acer\Empowering Technology\eLock\LockServ.exe
O23 - Service: VNC Server (winvnc) - RealVNC Ltd. - C:\Program Files\RealVNC\WinVNC\WinVNC.exe
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
20 déc. 2009 à 12:14
20 déc. 2009 à 12:14
Tu va faire ceci et tu reessaie malwarebytes stp :
- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .
Relance Hijackthis mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas cliquer sur les carrés des lignes suivantes :
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O3 - Toolbar: (no name) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
""= []
Tu cliques en bas sur le bouton FIX CHECKED et valides.
- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .
Relance Hijackthis mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas cliquer sur les carrés des lignes suivantes :
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O3 - Toolbar: (no name) - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
""= []
Tu cliques en bas sur le bouton FIX CHECKED et valides.
sly_7
Messages postés
107
Date d'inscription
mercredi 16 décembre 2009
Statut
Membre
Dernière intervention
6 janvier 2013
20 déc. 2009 à 13:15
20 déc. 2009 à 13:15
écran bleu au bout de plus de 35 minutes
flo-91
Messages postés
5646
Date d'inscription
mardi 19 mai 2009
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2019
1 118
20 déc. 2009 à 13:22
20 déc. 2009 à 13:22
Bon attends, je vais chercher de l'aide.
sly_7
Messages postés
107
Date d'inscription
mercredi 16 décembre 2009
Statut
Membre
Dernière intervention
6 janvier 2013
20 déc. 2009 à 13:24
20 déc. 2009 à 13:24
merci c'est sympa
sly_7
Messages postés
107
Date d'inscription
mercredi 16 décembre 2009
Statut
Membre
Dernière intervention
6 janvier 2013
22 déc. 2009 à 00:06
22 déc. 2009 à 00:06
Ci joint le raaport en scan rapide
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3396
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
22/12/2009 00:05:46
mbam-log-2009-12-22 (00-05-46).txt
Type de recherche: Examen rapide
Eléments examinés: 134701
Temps écoulé: 7 minute(s), 14 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3396
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
22/12/2009 00:05:46
mbam-log-2009-12-22 (00-05-46).txt
Type de recherche: Examen rapide
Eléments examinés: 134701
Temps écoulé: 7 minute(s), 14 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Utilisateur anonyme
22 déc. 2009 à 00:13
22 déc. 2009 à 00:13
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
sly_7
Messages postés
107
Date d'inscription
mercredi 16 décembre 2009
Statut
Membre
Dernière intervention
6 janvier 2013
23 déc. 2009 à 07:20
23 déc. 2009 à 07:20
Bonjour CI joint le rapport de DR WEB
Kill1211.exe;C:\WINDOWS\system32;Trojan.WiFiKill;Supprimé.;
winvnc.exe;c:\program files\realvnc\winvnc;Program.RemoteAdmin.origin;Quarantaine.;
AD-R.exe\data017;C:\Documents and Settings\Foot\Bureau\AD-R.exe;Tool.Prockill;;
AD-R.exe;C:\Documents and Settings\Foot\Bureau;L'archive contient des éléments infectés;Quarantaine.;
UsbFix.exe\Tools\Kill_P.exe;C:\Documents and Settings\Foot\Bureau\UsbFix.exe;Tool.Prockill;;
UsbFix.exe;C:\Documents and Settings\Foot\Bureau;L'archive contient des éléments infectés;Quarantaine.;
BSLITEINSTALL.exe\data017;C:\Documents and Settings\Foot\Mes documents\sly\telechargement\BSLITEINSTALL.exe;Adware.SearchAid.40;;
BSLITEINSTALL.exe;C:\Documents and Settings\Foot\Mes documents\sly\telechargement;L'archive contient des éléments infectés;Quarantaine.;
Process.com;C:\Program Files\Ad-Remover;Tool.Prockill;Quarantaine.;
AD-R.exe\data017;C:\Program Files\Ad-Remover\BACKUP\AD-R.exe;Tool.Prockill;;
AD-R.exe;C:\Program Files\Ad-Remover\BACKUP;L'archive contient des éléments infectés;Quarantaine.;
BSInstall5.2.5.1.exe\data016;C:\Program Files\BearShare\Installer\BSInstall5.2.5.1.exe;Adware.SearchAid.40;;
BSInstall5.2.5.1.exe;C:\Program Files\BearShare\Installer;L'archive contient des éléments infectés;Quarantaine.;
vncviewer.exe;C:\Program Files\RealVNC;Program.RemoteAdmin;Quarantaine.;
winvnc.exe;C:\Program Files\RealVNC\WinVNC;Program.RemoteAdmin.origin;Chemin invalide pour le fichier ;
Kill_P.exe;C:\UsbFix\Tools;Tool.Prockill;Quarantaine.;
6a8b.msi\stream005;C:\WINDOWS\Installer\6a8b.msi;Trojan.WiFiKill;;
6a8b.msi;C:\WINDOWS\Installer;L'archive contient des éléments infectés;Quarantaine.;
Setup_x86_w32.exe\data005;D:\Personnalisation Master V 4.0\VNC\Setup_x86_w32.exe;Program.RemoteAdmin;;
Setup_x86_w32.exe;D:\Personnalisation Master V 4.0\VNC;L'archive contient des éléments infectés;Quarantaine.;
vncviewer.exe;D:\Personnalisation Master V 4.0\VNC\patch_fr;Program.RemoteAdmin;Quarantaine.;
winvnc.exe;D:\Personnalisation Master V 4.0\VNC\patch_fr;Program.RemoteAdmin.origin;Quarantaine.;
Kill1211.exe;C:\WINDOWS\system32;Trojan.WiFiKill;Supprimé.;
winvnc.exe;c:\program files\realvnc\winvnc;Program.RemoteAdmin.origin;Quarantaine.;
AD-R.exe\data017;C:\Documents and Settings\Foot\Bureau\AD-R.exe;Tool.Prockill;;
AD-R.exe;C:\Documents and Settings\Foot\Bureau;L'archive contient des éléments infectés;Quarantaine.;
UsbFix.exe\Tools\Kill_P.exe;C:\Documents and Settings\Foot\Bureau\UsbFix.exe;Tool.Prockill;;
UsbFix.exe;C:\Documents and Settings\Foot\Bureau;L'archive contient des éléments infectés;Quarantaine.;
BSLITEINSTALL.exe\data017;C:\Documents and Settings\Foot\Mes documents\sly\telechargement\BSLITEINSTALL.exe;Adware.SearchAid.40;;
BSLITEINSTALL.exe;C:\Documents and Settings\Foot\Mes documents\sly\telechargement;L'archive contient des éléments infectés;Quarantaine.;
Process.com;C:\Program Files\Ad-Remover;Tool.Prockill;Quarantaine.;
AD-R.exe\data017;C:\Program Files\Ad-Remover\BACKUP\AD-R.exe;Tool.Prockill;;
AD-R.exe;C:\Program Files\Ad-Remover\BACKUP;L'archive contient des éléments infectés;Quarantaine.;
BSInstall5.2.5.1.exe\data016;C:\Program Files\BearShare\Installer\BSInstall5.2.5.1.exe;Adware.SearchAid.40;;
BSInstall5.2.5.1.exe;C:\Program Files\BearShare\Installer;L'archive contient des éléments infectés;Quarantaine.;
vncviewer.exe;C:\Program Files\RealVNC;Program.RemoteAdmin;Quarantaine.;
winvnc.exe;C:\Program Files\RealVNC\WinVNC;Program.RemoteAdmin.origin;Chemin invalide pour le fichier ;
Kill_P.exe;C:\UsbFix\Tools;Tool.Prockill;Quarantaine.;
6a8b.msi\stream005;C:\WINDOWS\Installer\6a8b.msi;Trojan.WiFiKill;;
6a8b.msi;C:\WINDOWS\Installer;L'archive contient des éléments infectés;Quarantaine.;
Setup_x86_w32.exe\data005;D:\Personnalisation Master V 4.0\VNC\Setup_x86_w32.exe;Program.RemoteAdmin;;
Setup_x86_w32.exe;D:\Personnalisation Master V 4.0\VNC;L'archive contient des éléments infectés;Quarantaine.;
vncviewer.exe;D:\Personnalisation Master V 4.0\VNC\patch_fr;Program.RemoteAdmin;Quarantaine.;
winvnc.exe;D:\Personnalisation Master V 4.0\VNC\patch_fr;Program.RemoteAdmin.origin;Quarantaine.;
sly_7
Messages postés
107
Date d'inscription
mercredi 16 décembre 2009
Statut
Membre
Dernière intervention
6 janvier 2013
23 déc. 2009 à 07:20
23 déc. 2009 à 07:20
Bonjour CI joint le rapport de DR WEB
Kill1211.exe;C:\WINDOWS\system32;Trojan.WiFiKill;Supprimé.;
winvnc.exe;c:\program files\realvnc\winvnc;Program.RemoteAdmin.origin;Quarantaine.;
AD-R.exe\data017;C:\Documents and Settings\Foot\Bureau\AD-R.exe;Tool.Prockill;;
AD-R.exe;C:\Documents and Settings\Foot\Bureau;L'archive contient des éléments infectés;Quarantaine.;
UsbFix.exe\Tools\Kill_P.exe;C:\Documents and Settings\Foot\Bureau\UsbFix.exe;Tool.Prockill;;
UsbFix.exe;C:\Documents and Settings\Foot\Bureau;L'archive contient des éléments infectés;Quarantaine.;
BSLITEINSTALL.exe\data017;C:\Documents and Settings\Foot\Mes documents\sly\telechargement\BSLITEINSTALL.exe;Adware.SearchAid.40;;
BSLITEINSTALL.exe;C:\Documents and Settings\Foot\Mes documents\sly\telechargement;L'archive contient des éléments infectés;Quarantaine.;
Process.com;C:\Program Files\Ad-Remover;Tool.Prockill;Quarantaine.;
AD-R.exe\data017;C:\Program Files\Ad-Remover\BACKUP\AD-R.exe;Tool.Prockill;;
AD-R.exe;C:\Program Files\Ad-Remover\BACKUP;L'archive contient des éléments infectés;Quarantaine.;
BSInstall5.2.5.1.exe\data016;C:\Program Files\BearShare\Installer\BSInstall5.2.5.1.exe;Adware.SearchAid.40;;
BSInstall5.2.5.1.exe;C:\Program Files\BearShare\Installer;L'archive contient des éléments infectés;Quarantaine.;
vncviewer.exe;C:\Program Files\RealVNC;Program.RemoteAdmin;Quarantaine.;
winvnc.exe;C:\Program Files\RealVNC\WinVNC;Program.RemoteAdmin.origin;Chemin invalide pour le fichier ;
Kill_P.exe;C:\UsbFix\Tools;Tool.Prockill;Quarantaine.;
6a8b.msi\stream005;C:\WINDOWS\Installer\6a8b.msi;Trojan.WiFiKill;;
6a8b.msi;C:\WINDOWS\Installer;L'archive contient des éléments infectés;Quarantaine.;
Setup_x86_w32.exe\data005;D:\Personnalisation Master V 4.0\VNC\Setup_x86_w32.exe;Program.RemoteAdmin;;
Setup_x86_w32.exe;D:\Personnalisation Master V 4.0\VNC;L'archive contient des éléments infectés;Quarantaine.;
vncviewer.exe;D:\Personnalisation Master V 4.0\VNC\patch_fr;Program.RemoteAdmin;Quarantaine.;
winvnc.exe;D:\Personnalisation Master V 4.0\VNC\patch_fr;Program.RemoteAdmin.origin;Quarantaine.;
Kill1211.exe;C:\WINDOWS\system32;Trojan.WiFiKill;Supprimé.;
winvnc.exe;c:\program files\realvnc\winvnc;Program.RemoteAdmin.origin;Quarantaine.;
AD-R.exe\data017;C:\Documents and Settings\Foot\Bureau\AD-R.exe;Tool.Prockill;;
AD-R.exe;C:\Documents and Settings\Foot\Bureau;L'archive contient des éléments infectés;Quarantaine.;
UsbFix.exe\Tools\Kill_P.exe;C:\Documents and Settings\Foot\Bureau\UsbFix.exe;Tool.Prockill;;
UsbFix.exe;C:\Documents and Settings\Foot\Bureau;L'archive contient des éléments infectés;Quarantaine.;
BSLITEINSTALL.exe\data017;C:\Documents and Settings\Foot\Mes documents\sly\telechargement\BSLITEINSTALL.exe;Adware.SearchAid.40;;
BSLITEINSTALL.exe;C:\Documents and Settings\Foot\Mes documents\sly\telechargement;L'archive contient des éléments infectés;Quarantaine.;
Process.com;C:\Program Files\Ad-Remover;Tool.Prockill;Quarantaine.;
AD-R.exe\data017;C:\Program Files\Ad-Remover\BACKUP\AD-R.exe;Tool.Prockill;;
AD-R.exe;C:\Program Files\Ad-Remover\BACKUP;L'archive contient des éléments infectés;Quarantaine.;
BSInstall5.2.5.1.exe\data016;C:\Program Files\BearShare\Installer\BSInstall5.2.5.1.exe;Adware.SearchAid.40;;
BSInstall5.2.5.1.exe;C:\Program Files\BearShare\Installer;L'archive contient des éléments infectés;Quarantaine.;
vncviewer.exe;C:\Program Files\RealVNC;Program.RemoteAdmin;Quarantaine.;
winvnc.exe;C:\Program Files\RealVNC\WinVNC;Program.RemoteAdmin.origin;Chemin invalide pour le fichier ;
Kill_P.exe;C:\UsbFix\Tools;Tool.Prockill;Quarantaine.;
6a8b.msi\stream005;C:\WINDOWS\Installer\6a8b.msi;Trojan.WiFiKill;;
6a8b.msi;C:\WINDOWS\Installer;L'archive contient des éléments infectés;Quarantaine.;
Setup_x86_w32.exe\data005;D:\Personnalisation Master V 4.0\VNC\Setup_x86_w32.exe;Program.RemoteAdmin;;
Setup_x86_w32.exe;D:\Personnalisation Master V 4.0\VNC;L'archive contient des éléments infectés;Quarantaine.;
vncviewer.exe;D:\Personnalisation Master V 4.0\VNC\patch_fr;Program.RemoteAdmin;Quarantaine.;
winvnc.exe;D:\Personnalisation Master V 4.0\VNC\patch_fr;Program.RemoteAdmin.origin;Quarantaine.;
Utilisateur anonyme
23 déc. 2009 à 14:34
23 déc. 2009 à 14:34
bien :
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur all
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt".
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur all
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt".
sly_7
Messages postés
107
Date d'inscription
mercredi 16 décembre 2009
Statut
Membre
Dernière intervention
6 janvier 2013
23 déc. 2009 à 17:51
23 déc. 2009 à 17:51
Bonjour,
ci joint le rapport
http://www.cijoint.fr/cjlink.php?file=cj200912/cijGlwJNGJ.txt
ci joint le rapport
http://www.cijoint.fr/cjlink.php?file=cj200912/cijGlwJNGJ.txt