Babylon, pages intempestives...
Fermé
makz
Messages postés
154
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
3 juillet 2012
-
2 mai 2012 à 14:22
makz Messages postés 154 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 3 juillet 2012 - 26 mai 2012 à 12:59
makz Messages postés 154 Date d'inscription vendredi 18 mai 2007 Statut Membre Dernière intervention 3 juillet 2012 - 26 mai 2012 à 12:59
A voir également:
- Babylon, pages intempestives...
- Supprimer des pages sur word - Guide
- Séparer pages pdf - Guide
- Comment numéroter les pages sur word - Guide
- Comment restaurer les pages google - Guide
89 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
22 mai 2012 à 21:30
22 mai 2012 à 21:30
Re,
Oui, tu continues mais tu enregistres le fichier dans ton bureau avant de l'exécuter!
@+
Oui, tu continues mais tu enregistres le fichier dans ton bureau avant de l'exécuter!
@+
makz
Messages postés
154
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
3 juillet 2012
22 mai 2012 à 21:47
22 mai 2012 à 21:47
Re bonjour,
J'ai suivi toutes les etapes, j'ai meme desactivé le symantec et collé le fichier sur le bureau, mais une fois que j'ai cliqué sur "run", une fenetre noir s'ouvre (celle de la derniere etape:qui doit confirmer que l'installation à été complete) avec toujours le meme message:
"initialising=50%, Failed to initialise".
Puis (= en meme temps?) l'icone à disparut du bureau et des dossiers telechargé... aucune preuve que je l'ai telechargé.
J'ai suivi toutes les etapes, j'ai meme desactivé le symantec et collé le fichier sur le bureau, mais une fois que j'ai cliqué sur "run", une fenetre noir s'ouvre (celle de la derniere etape:qui doit confirmer que l'installation à été complete) avec toujours le meme message:
"initialising=50%, Failed to initialise".
Puis (= en meme temps?) l'icone à disparut du bureau et des dossiers telechargé... aucune preuve que je l'ai telechargé.
makz
Messages postés
154
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
3 juillet 2012
22 mai 2012 à 22:58
22 mai 2012 à 22:58
C'est vrai. Je crois que je me suis mal exprimé: j'ai cliqué sur "disable symantec endpoint protection", mais je ne suis jamais arrivé à desactiver deux de ses fichus options: "antivirus and antispyware protection" et "proactive threat protection". Je ne peux donc toujours pas lancer le Combofix. Vraiment desolé.
Quand au rapport de RogueKiller, le voici:
RogueKiller V7.4.5 [05/18/2012] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/file/413-roguekiller/
Blog: http://tigzyrk.blogspot.com
Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Normal mode
User: Administrator [Admin rights]
Mode: Scan -- Date: 05/22/2012 22:50:14
¤¤¤ Bad processes: 1 ¤¤¤
[SUSP PATH] voipgain.exe -- C:\Documents and Settings\Administrator\Desktop\voipgain.exe -> KILLED [TermProc]
¤¤¤ Registry Entries: 6 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : VoipGain ("C:\Documents and Settings\Administrator\Desktop\voipgain.exe" -nosplash -minimized) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-73586283-1214440339-1417001333-500[...]\Run : VoipGain ("C:\Documents and Settings\Administrator\Desktop\voipgain.exe" -nosplash -minimized) -> FOUND
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[HIDDEN VAL] HKLM\[...]\Run : @ () -> FOUND
¤¤¤ Particular Files / Folders: ¤¤¤
¤¤¤ Driver: [LOADED] ¤¤¤
SSDT[12] : NtAlertResumeThread @ 0x805D4C0C -> HOOKED (Unknown @ 0x8636D7D0)
SSDT[13] : NtAlertThread @ 0x805D4BBC -> HOOKED (Unknown @ 0x8634D0D0)
SSDT[17] : NtAllocateVirtualMemory @ 0x805A8AEE -> HOOKED (Unknown @ 0x86361F60)
SSDT[31] : NtConnectPort @ 0x805A4604 -> HOOKED (Unknown @ 0x86377540)
SSDT[43] : NtCreateMutant @ 0x806175BE -> HOOKED (Unknown @ 0x86513E90)
SSDT[53] : NtCreateThread @ 0x805D1068 -> HOOKED (Unknown @ 0x863BFEE0)
SSDT[83] : NtFreeVirtualMemory @ 0x805B2FE6 -> HOOKED (Unknown @ 0x86374680)
SSDT[89] : NtImpersonateAnonymousToken @ 0x805F9288 -> HOOKED (Unknown @ 0x863BA0A8)
SSDT[91] : NtImpersonateThread @ 0x805D7890 -> HOOKED (Unknown @ 0x8633E130)
SSDT[108] : NtMapViewOfSection @ 0x805B206E -> HOOKED (Unknown @ 0x863CEB28)
SSDT[114] : NtOpenEvent @ 0x8060EF7C -> HOOKED (Unknown @ 0x8642F848)
SSDT[123] : NtOpenProcessToken @ 0x805EDF56 -> HOOKED (Unknown @ 0x863C7558)
SSDT[129] : NtOpenThreadToken @ 0x805EDF74 -> HOOKED (Unknown @ 0x860770C8)
SSDT[206] : NtResumeThread @ 0x805D4A48 -> HOOKED (Unknown @ 0x86382328)
SSDT[213] : NtSetContextThread @ 0x805D2C4A -> HOOKED (Unknown @ 0x864C6938)
SSDT[228] : NtSetInformationProcess @ 0x805CDED0 -> HOOKED (Unknown @ 0x863B5958)
SSDT[229] : NtSetInformationThread @ 0x805CC154 -> HOOKED (Unknown @ 0x863887D8)
SSDT[253] : NtSuspendProcess @ 0x805D4B10 -> HOOKED (Unknown @ 0x86107218)
SSDT[254] : NtSuspendThread @ 0x805D4982 -> HOOKED (Unknown @ 0x844FE090)
SSDT[257] : NtTerminateProcess @ 0x805D2308 -> HOOKED (Unknown @ 0x864C4778)
SSDT[258] : NtTerminateThread @ 0x805D2502 -> HOOKED (Unknown @ 0x864C4E48)
SSDT[267] : NtUnmapViewOfSection @ 0x805B2E7C -> HOOKED (Unknown @ 0x8652F1A8)
SSDT[277] : NtWriteVirtualMemory @ 0x805B4400 -> HOOKED (Unknown @ 0x86361D20)
¤¤¤ Infection : ¤¤¤
¤¤¤ HOSTS File: ¤¤¤
127.0.0.1 localhost
¤¤¤ MBR Check: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS541680J9SA00 +++++
--- User ---
[MBR] 689696af3950181c169f4c7dd0b2e081
[BSP] 199da933d4493d9d47fc0da7844ec1fc : Windows XP MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 109 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 225280 | Size: 76208 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Finished : << RKreport[1].txt >>
RKreport[1].txt
Quand au rapport de RogueKiller, le voici:
RogueKiller V7.4.5 [05/18/2012] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/file/413-roguekiller/
Blog: http://tigzyrk.blogspot.com
Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Normal mode
User: Administrator [Admin rights]
Mode: Scan -- Date: 05/22/2012 22:50:14
¤¤¤ Bad processes: 1 ¤¤¤
[SUSP PATH] voipgain.exe -- C:\Documents and Settings\Administrator\Desktop\voipgain.exe -> KILLED [TermProc]
¤¤¤ Registry Entries: 6 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : VoipGain ("C:\Documents and Settings\Administrator\Desktop\voipgain.exe" -nosplash -minimized) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-73586283-1214440339-1417001333-500[...]\Run : VoipGain ("C:\Documents and Settings\Administrator\Desktop\voipgain.exe" -nosplash -minimized) -> FOUND
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[HIDDEN VAL] HKLM\[...]\Run : @ () -> FOUND
¤¤¤ Particular Files / Folders: ¤¤¤
¤¤¤ Driver: [LOADED] ¤¤¤
SSDT[12] : NtAlertResumeThread @ 0x805D4C0C -> HOOKED (Unknown @ 0x8636D7D0)
SSDT[13] : NtAlertThread @ 0x805D4BBC -> HOOKED (Unknown @ 0x8634D0D0)
SSDT[17] : NtAllocateVirtualMemory @ 0x805A8AEE -> HOOKED (Unknown @ 0x86361F60)
SSDT[31] : NtConnectPort @ 0x805A4604 -> HOOKED (Unknown @ 0x86377540)
SSDT[43] : NtCreateMutant @ 0x806175BE -> HOOKED (Unknown @ 0x86513E90)
SSDT[53] : NtCreateThread @ 0x805D1068 -> HOOKED (Unknown @ 0x863BFEE0)
SSDT[83] : NtFreeVirtualMemory @ 0x805B2FE6 -> HOOKED (Unknown @ 0x86374680)
SSDT[89] : NtImpersonateAnonymousToken @ 0x805F9288 -> HOOKED (Unknown @ 0x863BA0A8)
SSDT[91] : NtImpersonateThread @ 0x805D7890 -> HOOKED (Unknown @ 0x8633E130)
SSDT[108] : NtMapViewOfSection @ 0x805B206E -> HOOKED (Unknown @ 0x863CEB28)
SSDT[114] : NtOpenEvent @ 0x8060EF7C -> HOOKED (Unknown @ 0x8642F848)
SSDT[123] : NtOpenProcessToken @ 0x805EDF56 -> HOOKED (Unknown @ 0x863C7558)
SSDT[129] : NtOpenThreadToken @ 0x805EDF74 -> HOOKED (Unknown @ 0x860770C8)
SSDT[206] : NtResumeThread @ 0x805D4A48 -> HOOKED (Unknown @ 0x86382328)
SSDT[213] : NtSetContextThread @ 0x805D2C4A -> HOOKED (Unknown @ 0x864C6938)
SSDT[228] : NtSetInformationProcess @ 0x805CDED0 -> HOOKED (Unknown @ 0x863B5958)
SSDT[229] : NtSetInformationThread @ 0x805CC154 -> HOOKED (Unknown @ 0x863887D8)
SSDT[253] : NtSuspendProcess @ 0x805D4B10 -> HOOKED (Unknown @ 0x86107218)
SSDT[254] : NtSuspendThread @ 0x805D4982 -> HOOKED (Unknown @ 0x844FE090)
SSDT[257] : NtTerminateProcess @ 0x805D2308 -> HOOKED (Unknown @ 0x864C4778)
SSDT[258] : NtTerminateThread @ 0x805D2502 -> HOOKED (Unknown @ 0x864C4E48)
SSDT[267] : NtUnmapViewOfSection @ 0x805B2E7C -> HOOKED (Unknown @ 0x8652F1A8)
SSDT[277] : NtWriteVirtualMemory @ 0x805B4400 -> HOOKED (Unknown @ 0x86361D20)
¤¤¤ Infection : ¤¤¤
¤¤¤ HOSTS File: ¤¤¤
127.0.0.1 localhost
¤¤¤ MBR Check: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS541680J9SA00 +++++
--- User ---
[MBR] 689696af3950181c169f4c7dd0b2e081
[BSP] 199da933d4493d9d47fc0da7844ec1fc : Windows XP MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 109 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 225280 | Size: 76208 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Finished : << RKreport[1].txt >>
RKreport[1].txt
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 22/05/2012 à 23:07
Modifié par Fish66 le 22/05/2012 à 23:07
Re,
1/
Relance RogueKiller puis choisis "suppression" et poste le rapport
2/
Relance Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport
Bonne nuit
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1/
Relance RogueKiller puis choisis "suppression" et poste le rapport
2/
Relance Malwarebytes pour une analyse complète après avoir effectué la mise à jour puis poste le rapport
Bonne nuit
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
makz
Messages postés
154
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
3 juillet 2012
23 mai 2012 à 00:30
23 mai 2012 à 00:30
Bonsoir Fish66,
Voici le nouveau rapport de RogueKiller :
RogueKiller V7.4.5 [05/18/2012] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/file/413-roguekiller/
Blog: http://tigzyrk.blogspot.com
Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Normal mode
User: Administrator [Admin rights]
Mode: Remove -- Date: 05/22/2012 23:14:39
¤¤¤ Bad processes: 1 ¤¤¤
[SUSP PATH] voipgain.exe -- C:\Documents and Settings\Administrator\Desktop\voipgain.exe -> KILLED [TermProc]
¤¤¤ Registry Entries: 5 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : VoipGain ("C:\Documents and Settings\Administrator\Desktop\voipgain.exe" -nosplash -minimized) -> DELETED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[HIDDEN VAL] HKLM\[...]\Run : @ () -> DELETED
¤¤¤ Particular Files / Folders: ¤¤¤
¤¤¤ Driver: [LOADED] ¤¤¤
SSDT[12] : NtAlertResumeThread @ 0x805D4C0C -> HOOKED (Unknown @ 0x8636D7D0)
SSDT[13] : NtAlertThread @ 0x805D4BBC -> HOOKED (Unknown @ 0x8634D0D0)
SSDT[17] : NtAllocateVirtualMemory @ 0x805A8AEE -> HOOKED (Unknown @ 0x86361F60)
SSDT[31] : NtConnectPort @ 0x805A4604 -> HOOKED (Unknown @ 0x86377540)
SSDT[43] : NtCreateMutant @ 0x806175BE -> HOOKED (Unknown @ 0x86513E90)
SSDT[53] : NtCreateThread @ 0x805D1068 -> HOOKED (Unknown @ 0x863BFEE0)
SSDT[83] : NtFreeVirtualMemory @ 0x805B2FE6 -> HOOKED (Unknown @ 0x86374680)
SSDT[89] : NtImpersonateAnonymousToken @ 0x805F9288 -> HOOKED (Unknown @ 0x863BA0A8)
SSDT[91] : NtImpersonateThread @ 0x805D7890 -> HOOKED (Unknown @ 0x8633E130)
SSDT[108] : NtMapViewOfSection @ 0x805B206E -> HOOKED (Unknown @ 0x863CEB28)
SSDT[114] : NtOpenEvent @ 0x8060EF7C -> HOOKED (Unknown @ 0x8642F848)
SSDT[123] : NtOpenProcessToken @ 0x805EDF56 -> HOOKED (Unknown @ 0x863C7558)
SSDT[129] : NtOpenThreadToken @ 0x805EDF74 -> HOOKED (Unknown @ 0x860770C8)
SSDT[206] : NtResumeThread @ 0x805D4A48 -> HOOKED (Unknown @ 0x86382328)
SSDT[213] : NtSetContextThread @ 0x805D2C4A -> HOOKED (Unknown @ 0x864C6938)
SSDT[228] : NtSetInformationProcess @ 0x805CDED0 -> HOOKED (Unknown @ 0x863B5958)
SSDT[229] : NtSetInformationThread @ 0x805CC154 -> HOOKED (Unknown @ 0x863887D8)
SSDT[253] : NtSuspendProcess @ 0x805D4B10 -> HOOKED (Unknown @ 0x86107218)
SSDT[254] : NtSuspendThread @ 0x805D4982 -> HOOKED (Unknown @ 0x844FE090)
SSDT[257] : NtTerminateProcess @ 0x805D2308 -> HOOKED (Unknown @ 0x864C4778)
SSDT[258] : NtTerminateThread @ 0x805D2502 -> HOOKED (Unknown @ 0x864C4E48)
SSDT[267] : NtUnmapViewOfSection @ 0x805B2E7C -> HOOKED (Unknown @ 0x8652F1A8)
SSDT[277] : NtWriteVirtualMemory @ 0x805B4400 -> HOOKED (Unknown @ 0x86361D20)
¤¤¤ Infection : ¤¤¤
¤¤¤ HOSTS File: ¤¤¤
127.0.0.1 localhost
¤¤¤ MBR Check: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS541680J9SA00 +++++
--- User ---
[MBR] 689696af3950181c169f4c7dd0b2e081
[BSP] 199da933d4493d9d47fc0da7844ec1fc : Windows XP MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 109 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 225280 | Size: 76208 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Finished : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
et voici celui de MalwareBytes:
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.05.22.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrator :: AL027498 [administrateur]
22/05/2012 23:27:56
mbam-log-2012-05-22 (23-27-56).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 246281
Temps écoulé: 33 minute(s), 48 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Merci beaucoup et bonne nuit egalement.
Voici le nouveau rapport de RogueKiller :
RogueKiller V7.4.5 [05/18/2012] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/file/413-roguekiller/
Blog: http://tigzyrk.blogspot.com
Operating System: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Started in : Normal mode
User: Administrator [Admin rights]
Mode: Remove -- Date: 05/22/2012 23:14:39
¤¤¤ Bad processes: 1 ¤¤¤
[SUSP PATH] voipgain.exe -- C:\Documents and Settings\Administrator\Desktop\voipgain.exe -> KILLED [TermProc]
¤¤¤ Registry Entries: 5 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : VoipGain ("C:\Documents and Settings\Administrator\Desktop\voipgain.exe" -nosplash -minimized) -> DELETED
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[] HKLM\[...]\Windows : () -> ACCESS DENIED
[HIDDEN VAL] HKLM\[...]\Run : @ () -> DELETED
¤¤¤ Particular Files / Folders: ¤¤¤
¤¤¤ Driver: [LOADED] ¤¤¤
SSDT[12] : NtAlertResumeThread @ 0x805D4C0C -> HOOKED (Unknown @ 0x8636D7D0)
SSDT[13] : NtAlertThread @ 0x805D4BBC -> HOOKED (Unknown @ 0x8634D0D0)
SSDT[17] : NtAllocateVirtualMemory @ 0x805A8AEE -> HOOKED (Unknown @ 0x86361F60)
SSDT[31] : NtConnectPort @ 0x805A4604 -> HOOKED (Unknown @ 0x86377540)
SSDT[43] : NtCreateMutant @ 0x806175BE -> HOOKED (Unknown @ 0x86513E90)
SSDT[53] : NtCreateThread @ 0x805D1068 -> HOOKED (Unknown @ 0x863BFEE0)
SSDT[83] : NtFreeVirtualMemory @ 0x805B2FE6 -> HOOKED (Unknown @ 0x86374680)
SSDT[89] : NtImpersonateAnonymousToken @ 0x805F9288 -> HOOKED (Unknown @ 0x863BA0A8)
SSDT[91] : NtImpersonateThread @ 0x805D7890 -> HOOKED (Unknown @ 0x8633E130)
SSDT[108] : NtMapViewOfSection @ 0x805B206E -> HOOKED (Unknown @ 0x863CEB28)
SSDT[114] : NtOpenEvent @ 0x8060EF7C -> HOOKED (Unknown @ 0x8642F848)
SSDT[123] : NtOpenProcessToken @ 0x805EDF56 -> HOOKED (Unknown @ 0x863C7558)
SSDT[129] : NtOpenThreadToken @ 0x805EDF74 -> HOOKED (Unknown @ 0x860770C8)
SSDT[206] : NtResumeThread @ 0x805D4A48 -> HOOKED (Unknown @ 0x86382328)
SSDT[213] : NtSetContextThread @ 0x805D2C4A -> HOOKED (Unknown @ 0x864C6938)
SSDT[228] : NtSetInformationProcess @ 0x805CDED0 -> HOOKED (Unknown @ 0x863B5958)
SSDT[229] : NtSetInformationThread @ 0x805CC154 -> HOOKED (Unknown @ 0x863887D8)
SSDT[253] : NtSuspendProcess @ 0x805D4B10 -> HOOKED (Unknown @ 0x86107218)
SSDT[254] : NtSuspendThread @ 0x805D4982 -> HOOKED (Unknown @ 0x844FE090)
SSDT[257] : NtTerminateProcess @ 0x805D2308 -> HOOKED (Unknown @ 0x864C4778)
SSDT[258] : NtTerminateThread @ 0x805D2502 -> HOOKED (Unknown @ 0x864C4E48)
SSDT[267] : NtUnmapViewOfSection @ 0x805B2E7C -> HOOKED (Unknown @ 0x8652F1A8)
SSDT[277] : NtWriteVirtualMemory @ 0x805B4400 -> HOOKED (Unknown @ 0x86361D20)
¤¤¤ Infection : ¤¤¤
¤¤¤ HOSTS File: ¤¤¤
127.0.0.1 localhost
¤¤¤ MBR Check: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS541680J9SA00 +++++
--- User ---
[MBR] 689696af3950181c169f4c7dd0b2e081
[BSP] 199da933d4493d9d47fc0da7844ec1fc : Windows XP MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 109 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 225280 | Size: 76208 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Finished : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
et voici celui de MalwareBytes:
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.05.22.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrator :: AL027498 [administrateur]
22/05/2012 23:27:56
mbam-log-2012-05-22 (23-27-56).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 246281
Temps écoulé: 33 minute(s), 48 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Merci beaucoup et bonne nuit egalement.
makz
Messages postés
154
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
3 juillet 2012
23 mai 2012 à 00:58
23 mai 2012 à 00:58
J'ai oublié de dire que dans l'onglet "quarantaine " de MalwareBytes il y'a 4 elements que je viens de voir: datant du 04/05/2012: 3 Trojan.WinLock ( 2 dans C:\ , et 1 dans HKU\DEFAULT\SOFTWARE\Microsoft\\Windows\Current...). Le 4eme element est 1 Riskware.Tool.CK dans E:\ (alors que je n'ai pas branché le disque dur externe...)
Dois je cliquer sur: "supprimer tout"?
Dois je cliquer sur: "supprimer tout"?
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
23 mai 2012 à 08:43
23 mai 2012 à 08:43
Bonjour,
1/
Tu peux les supprimer, tu peux aussi brancher ton DD externe pour l'analyser avec mbam!
2/
Est ce que tu ne peux pas encore installer adobe reader ?
@+
1/
Tu peux les supprimer, tu peux aussi brancher ton DD externe pour l'analyser avec mbam!
2/
Est ce que tu ne peux pas encore installer adobe reader ?
@+
makz
Messages postés
154
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
3 juillet 2012
23 mai 2012 à 12:47
23 mai 2012 à 12:47
Bonjour Fish66,
Voilà, j'ai tout supprimé. Voici le nouveau rapport:
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.05.22.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrator :: AL027498 [administrateur]
Protection: Activé
23/05/2012 9:29:14
mbam-log-2012-05-23 (09-29-14).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 384856
Temps écoulé: 2 heure(s), 54 minute(s), 50 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Quand à Adobe reader: non, je n'ai pas reussi à l'installer. J'ai toujours le meme message et ca s'arrete toujours au meme niveau: 50%, en meme pas une seconde. L'icone a de nouveau disparu du bureau et du fichier telechargement.
Est ce qu'en faisant une restauration systeme on peut recuperer cette fonction?
Voilà, j'ai tout supprimé. Voici le nouveau rapport:
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.05.22.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrator :: AL027498 [administrateur]
Protection: Activé
23/05/2012 9:29:14
mbam-log-2012-05-23 (09-29-14).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 384856
Temps écoulé: 2 heure(s), 54 minute(s), 50 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Quand à Adobe reader: non, je n'ai pas reussi à l'installer. J'ai toujours le meme message et ca s'arrete toujours au meme niveau: 50%, en meme pas une seconde. L'icone a de nouveau disparu du bureau et du fichier telechargement.
Est ce qu'en faisant une restauration systeme on peut recuperer cette fonction?
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
23 mai 2012 à 13:26
23 mai 2012 à 13:26
Re,
Tu peux essayer de restaurer ton système pour une date antérieure (avant l'apparution du problème)
Aide : <<< ICI >>> ou encore : >>> ICI>>>
@+
Tu peux essayer de restaurer ton système pour une date antérieure (avant l'apparution du problème)
Aide : <<< ICI >>> ou encore : >>> ICI>>>
@+
makz
Messages postés
154
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
3 juillet 2012
23 mai 2012 à 14:37
23 mai 2012 à 14:37
Bonjour Fish66,
J'ai fait la restauration du systeme: l'adobe reader fonctionne normalement.
Par contre j'ai un autre souci: l'antivirus me dit "file system auto protect is malfunctioning. you're protection definition may be damaged or your product installation may be corrupt". Et impossible de le reactiver.... evidement...
Est ce qu'une restauration peut detruire un antivirus?
J'ai fait la restauration du systeme: l'adobe reader fonctionne normalement.
Par contre j'ai un autre souci: l'antivirus me dit "file system auto protect is malfunctioning. you're protection definition may be damaged or your product installation may be corrupt". Et impossible de le reactiver.... evidement...
Est ce qu'une restauration peut detruire un antivirus?
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
23 mai 2012 à 15:12
23 mai 2012 à 15:12
Re,
1/
Suppression des outils de désinfections:
* Télécharge Delfix sur ton bureau.
* Lance le, tape suppression puis valide
* Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
* Tu peux le desinstaller
2/
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
@+
1/
Suppression des outils de désinfections:
* Télécharge Delfix sur ton bureau.
* Lance le, tape suppression puis valide
* Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
* Tu peux le desinstaller
2/
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
@+
makz
Messages postés
154
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
3 juillet 2012
23 mai 2012 à 15:46
23 mai 2012 à 15:46
Rebonjour,
Voici pour delfix:
# DelFix v8.8 - Rapport créé le 23/05/2012 à 15:31:12
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrator - AL027498 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Administrator\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\_OTM
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\Administrator\Desktop\RK_Quarantine
Supprimé : C:\Program Files\SEAF
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\SeafLog.txt
Supprimé : C:\TDSSKiller.2.7.35.0_20.05.2012_08.22.48_log.txt
Supprimé : C:\Documents and Settings\Administrator\Desktop\RKreport[1].txt
Supprimé : C:\Documents and Settings\Administrator\Desktop\RKreport[2].txt
Supprimé : C:\Documents and Settings\Administrator\Desktop\tdsskiller.zip
Supprimé : C:\Documents and Settings\Administrator\Desktop\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Administrator\Desktop\ZHPFixReport.txt
~~~~~~ Registre ~~~~~~
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1147 octets] - [23/05/2012 15:31:12]
########## EOF - C:\DelFix[S1].txt - [1271 octets] ##########
et voici pour ZHPDiag:
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120523_n9s5q117o13
PS: symantec ne me protege plus contre les virus et les spyware.. mais est actif...
Voici pour delfix:
# DelFix v8.8 - Rapport créé le 23/05/2012 à 15:31:12
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrator - AL027498 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Administrator\Desktop\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\_OTM
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\Administrator\Desktop\RK_Quarantine
Supprimé : C:\Program Files\SEAF
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\SeafLog.txt
Supprimé : C:\TDSSKiller.2.7.35.0_20.05.2012_08.22.48_log.txt
Supprimé : C:\Documents and Settings\Administrator\Desktop\RKreport[1].txt
Supprimé : C:\Documents and Settings\Administrator\Desktop\RKreport[2].txt
Supprimé : C:\Documents and Settings\Administrator\Desktop\tdsskiller.zip
Supprimé : C:\Documents and Settings\Administrator\Desktop\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Administrator\Desktop\ZHPFixReport.txt
~~~~~~ Registre ~~~~~~
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1147 octets] - [23/05/2012 15:31:12]
########## EOF - C:\DelFix[S1].txt - [1271 octets] ##########
et voici pour ZHPDiag:
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120523_n9s5q117o13
PS: symantec ne me protege plus contre les virus et les spyware.. mais est actif...
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
23 mai 2012 à 15:53
23 mai 2012 à 15:53
Re,
1/
Je te propose de désinstaller Norton et de le remplacer par un autre antivirus gratuit et efficace!
2/
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.
@+
1/
Je te propose de désinstaller Norton et de le remplacer par un autre antivirus gratuit et efficace!
2/
Mise à jour Adobe reader
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.
@+
makz
Messages postés
154
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
3 juillet 2012
23 mai 2012 à 16:10
23 mai 2012 à 16:10
Bonjour Fish66,
J'ai le meme probleme... et l'installation ne se fait pas.... et l'icone disparait du bureau...
mon ancienne version est desinstallé.
a tt
J'ai le meme probleme... et l'installation ne se fait pas.... et l'icone disparait du bureau...
mon ancienne version est desinstallé.
a tt
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
23 mai 2012 à 17:15
23 mai 2012 à 17:15
Re,
Refais une restauration mais pour une date plus ancienne!
As tu le cd d'installation de ton windows ?
@+
Refais une restauration mais pour une date plus ancienne!
As tu le cd d'installation de ton windows ?
@+
makz
Messages postés
154
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
3 juillet 2012
24 mai 2012 à 09:04
24 mai 2012 à 09:04
Bonjour Fish66,
Comme tu me l'avais dit, j'avais purgé la restauration systeme le 15/05: je n'arrive pas à voir une date anterieure de restauration possible avant cette date. Y'a t-il un autre moyen de voir de dates anterieurs au 15? Ou est ce impossible car tt a été purgé?
Pour ce qui est du cd d'installation de windows: je n'ai recu aucun cd avec l'ordi.
La bonne nouvelle: l'antivirus s'est reactivé... tt seul...
PS: Quel est le probleme si je restaure au 15, comme la fois derniere: car là l'ancienne version d'adobe reader fontionnait?
merci
Comme tu me l'avais dit, j'avais purgé la restauration systeme le 15/05: je n'arrive pas à voir une date anterieure de restauration possible avant cette date. Y'a t-il un autre moyen de voir de dates anterieurs au 15? Ou est ce impossible car tt a été purgé?
Pour ce qui est du cd d'installation de windows: je n'ai recu aucun cd avec l'ordi.
La bonne nouvelle: l'antivirus s'est reactivé... tt seul...
PS: Quel est le probleme si je restaure au 15, comme la fois derniere: car là l'ancienne version d'adobe reader fontionnait?
merci
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
24 mai 2012 à 09:15
24 mai 2012 à 09:15
Bonjour,
* Puisque tu as purgé la restauration du système, donc c'est impossible de trouver un point de restauration avant cette date!
* Puisque tu n'as pas le cd d'installation, désolé on ne peut pas avancer
plus que ça!
* Pour éviter les failles de sécurité on doit mettre à jour les logiciels et surtout Adobe reader et Flash player
Bonne chance
* Puisque tu as purgé la restauration du système, donc c'est impossible de trouver un point de restauration avant cette date!
* Puisque tu n'as pas le cd d'installation, désolé on ne peut pas avancer
plus que ça!
* Pour éviter les failles de sécurité on doit mettre à jour les logiciels et surtout Adobe reader et Flash player
Bonne chance
makz
Messages postés
154
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
3 juillet 2012
24 mai 2012 à 11:33
24 mai 2012 à 11:33
Bonjour Fish66,
J'ai fait une restauration, 8 minutes avant la precedente. J'ai ainsi recuperé l'ancienne version d'adobe reader.
J'ai le cd d'installation de mon propre ordinateur, mais c'est un xp windows edition familiale. Alors que cet ordinateur est un xp professionel. Est ce que ce cd peut servir pour ce programme uniquement et est ce que si je l'utilise je ne pourrais plus l'utiliser sur mon propre ordinateur?
Ce que je ne comprend pas est pourquoi le telechargement se bloquait: une idée?
Merci encore.
J'ai fait une restauration, 8 minutes avant la precedente. J'ai ainsi recuperé l'ancienne version d'adobe reader.
J'ai le cd d'installation de mon propre ordinateur, mais c'est un xp windows edition familiale. Alors que cet ordinateur est un xp professionel. Est ce que ce cd peut servir pour ce programme uniquement et est ce que si je l'utilise je ne pourrais plus l'utiliser sur mon propre ordinateur?
Ce que je ne comprend pas est pourquoi le telechargement se bloquait: une idée?
Merci encore.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
24 mai 2012 à 14:15
24 mai 2012 à 14:15
Re,
Puisque le cd d'installation ne correspond pas au même PC, on ne peut rien faire!
Je pense que c'est du à ton antivirus ou au pare feu!
=========================
Je te conseille de remplacer Adobe reader par un autre logiciel plus léger!
* Télécharge puis enregistre : Foxit reader
* Exécute le en suivant les instructions
@+
Puisque le cd d'installation ne correspond pas au même PC, on ne peut rien faire!
Ce que je ne comprend pas est pourquoi le telechargement se bloquait: une idée?
Je pense que c'est du à ton antivirus ou au pare feu!
=========================
Je te conseille de remplacer Adobe reader par un autre logiciel plus léger!
* Télécharge puis enregistre : Foxit reader
* Exécute le en suivant les instructions
@+
makz
Messages postés
154
Date d'inscription
vendredi 18 mai 2007
Statut
Membre
Dernière intervention
3 juillet 2012
24 mai 2012 à 15:58
24 mai 2012 à 15:58
Re bonjour,
J'ai telechargé Foxit reader, mais l'ordinateur me dit: windows can not open this file. To open this file windows needs to know welke program created it. Windows can go online to look it up automatically, or you can manually select from a list of program on your camputer.
Wat do you want to do?
-use the web service to find the appropriate program
-select the program from a list
J'ai choisi la premiere option, et voici la reponse que j'obtiens:
Windows has the following information about this file type. This page will help you find software needed to open your file.
File Type: Unknown
Description: Windows does not recognize this file type.
You may search the following Web site for related software and information:
Search the web
En cliquant sur "search the web", j'ai des liens sur l'extension 010.
Dois je telecharger ADL uncompressor pour pouvoir installer foxit reader?
Decidement....
Si je resume le pb de cet ordi actuellement: il n'a plus de virus ou de spam mais un defaut dans l'installation de word?
J'ai telechargé Foxit reader, mais l'ordinateur me dit: windows can not open this file. To open this file windows needs to know welke program created it. Windows can go online to look it up automatically, or you can manually select from a list of program on your camputer.
Wat do you want to do?
-use the web service to find the appropriate program
-select the program from a list
J'ai choisi la premiere option, et voici la reponse que j'obtiens:
Windows has the following information about this file type. This page will help you find software needed to open your file.
File Type: Unknown
Description: Windows does not recognize this file type.
You may search the following Web site for related software and information:
Search the web
En cliquant sur "search the web", j'ai des liens sur l'extension 010.
Dois je telecharger ADL uncompressor pour pouvoir installer foxit reader?
Decidement....
Si je resume le pb de cet ordi actuellement: il n'a plus de virus ou de spam mais un defaut dans l'installation de word?
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 24/05/2012 à 16:09
Modifié par Fish66 le 24/05/2012 à 16:09
Re,
1/
Essais avec le site officiel de Foxit reader : https://www.foxitsoftware.com/pdf-reader/
2/
* Télécharge WinChk (d'Xplode) sur ton bureau
* Double clique sur winchk.exe
* Clique sur le bouton Exécuter
* Patiente durant la création du rapport..
* Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de votre disque dur : C:\WinChk.txt
* Fournissez ce rapport à la personne qui vous aide sur le forum.
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1/
Essais avec le site officiel de Foxit reader : https://www.foxitsoftware.com/pdf-reader/
2/
* Télécharge WinChk (d'Xplode) sur ton bureau
* Double clique sur winchk.exe
* Clique sur le bouton Exécuter
* Patiente durant la création du rapport..
* Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de votre disque dur : C:\WinChk.txt
* Fournissez ce rapport à la personne qui vous aide sur le forum.
@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤