earlyshovel
Messages postés3Date d'inscriptionmardi 1 janvier 2013StatutMembreDernière intervention 3 janvier 2013
-
1 janv. 2013 à 09:46
Djendoe
Messages postés1Date d'inscriptionlundi 10 mars 2014StatutMembreDernière intervention10 mars 2014
-
10 mars 2014 à 16:15
Bonjour et bonne année à tous
quelqu'un pourrai m'aider à désinfecter le PC d'un ami qui pose probleme depuis une mise à jour de flashplayer (proposé sur youtube ) ,j'ai scanné avec RSIT ,voilà les résultats :info.txt logfile of random's system information tool 1.09 2012-12-31 18:58:58
======Uninstall list======
-->C:\ProgramData\{83C3B2FD-37EA-4C06-A228-E9B5E32FF0B1}\bm_installer.exe
Acer Crystal Eye Webcam-->C:\Program Files (x86)\InstallShield Installation Information\{7760D94E-B1B5-40A0-9AA0-ABF942108755}\setup.exe -runfromtemp -l0x040c -removeonly
Adobe Flash Player 11 ActiveX-->C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_5_502_135_ActiveX.exe -maintain activex
Adobe Flash Player 11 Plugin-->C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_5_502_135_Plugin.exe -maintain plugin
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver-->"C:\Program Files (x86)\InstallShield Installation Information\{3108C217-BE83-42E4-AE9E-A56A2A92E549}\setup.exe" -runfromtemp -l0x0009 -removeonly
Installation Windows Live-->C:\Program Files (x86)\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Java(TM) 6 Update 22-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216022F0}
Java(TM) 6 Update 31-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF}
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
K-Lite Codec Pack 7.8.0 (Full)-->"C:\Program Files (x86)\K-Lite Codec Pack\unins000.exe"
Launch Manager-->C:\Windows\UnInst32.exe LManager.UNI
Media Player Classic - Home Cinema v. 1.3.1249.0-->"C:\Program Files (x86)\MPC HomeCinema\unins000.exe"
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161-->MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
OpenOffice.org 3.3-->MsiExec.exe /I{05653DE1-6567-40C6-B930-39D399B64369}
Picasa 3-->"C:\Program Files (x86)\Google\Picasa3\Uninstall.exe"
Realtek High Definition Audio Driver-->C:\Program Files\Realtek\Audio\HDA\RtlUpd64.exe -r -m -nrg2709
Realtek USB 2.0 Card Reader-->"C:\Program Files (x86)\InstallShield Installation Information\{96AE7E41-E34E-47D0-AC07-1091A8127911}\setup.exe" -runfromtemp -l0x0009 -removeonly
RocketDock 1.3.5-->"C:\Program Files (x86)\RocketDock\unins000.exe"
Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {FD8D7C9A-E56A-3E7B-BA6D-FE68F13296E3} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {F66C3466-1FDB-347C-B3AE-FB6C50627B10} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {B5BD3CA1-11AB-35A6-B22A-6A219DC0668E} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {E720AD01-93D5-3E8E-BB8D-E4EF5AF4E5DD} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {BCD37DCB-F479-3D4D-A90E-A0F7575549C4} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {FF811680-AECE-3F35-A98C-1B84B6E09168} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {6AF6C62E-4E3D-33BF-A591-9E4D53BDF22F} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {5D45782A-1099-317E-ABCC-FF63D5B21386} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {E59B2174-E924-311F-8549-AD714C14664D} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {FDD13F1E-9C6B-311E-A0D9-D6E172FC28FF} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {DA36C2E5-6B34-3A6A-9C0A-7D1CC1C5A768} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {7B82A51A-768B-3A7B-ADFA-F777097A8079} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {E40184A4-4A61-3D2E-9035-CB6E1E610E07} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {4736E989-32D9-3B91-90D7-C68848E118CA} /parameterfolder Client
Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {F1696E2F-4803-362F-A756-65B363483FE6} /parameterfolder Client
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {29C7BE97-DE59-37A2-A687-2ADD5321948A} /parameterfolder Client
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {7D799A81-5661-3159-BF92-754161CED6E6} /parameterfolder Client
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)-->C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {4DFA8287-EA36-3469-99FE-F568FEC81653} /parameterfolder Client
VLC media player 1.1.9-->C:\Program Files (x86)\VideoLAN\VLC\uninstall.exe
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
======System event log======
Computer Name: xavier-PC
Event Code: 6008
Message: L'arrêt système précédant à 19:43:58 le ?12/?06/?2012 n'était pas prévu.
Record Number: 200535
Source Name: EventLog
Time Written: 20120612174526.000000-000
Event Type: Erreur
User:
Computer Name: xavier-PC
Event Code: 1014
Message: La résolution du nom clients2.google.com a expiré lorsqu'aucun des serveurs DNS configurés n'a répondu.
Record Number: 200466
Source Name: Microsoft-Windows-DNS-Client
Time Written: 20120611075819.559814-000
Event Type: Avertissement
User: AUTORITE NT\SERVICE RÉSEAU
Computer Name: xavier-PC
Event Code: 1014
Message: La résolution du nom dns.msftncsi.com a expiré lorsqu'aucun des serveurs DNS configurés n'a répondu.
Record Number: 200382
Source Name: Microsoft-Windows-DNS-Client
Time Written: 20120609152512.924037-000
Event Type: Avertissement
User: AUTORITE NT\SERVICE RÉSEAU
Computer Name: xavier-PC
Event Code: 4001
Message: Le Service d'autoconfiguration WLAN s'est arrêté correctement.
Record Number: 200266
Source Name: Microsoft-Windows-WLAN-AutoConfig
Time Written: 20120607221543.623577-000
Event Type: Avertissement
User: AUTORITE NT\Système
Computer Name: xavier-PC
Event Code: 4001
Message: Le Service d'autoconfiguration WLAN s'est arrêté correctement.
Record Number: 200031
Source Name: Microsoft-Windows-WLAN-AutoConfig
Time Written: 20120605103325.391001-000
Event Type: Avertissement
User: AUTORITE NT\Système
=====Application event log=====
Computer Name: xavier-PC
Event Code: 33
Message: La création du contexte d'activation a échoué pour « C:\Windows\system32\conhost.exe ». Assembly dépendant Microsoft.Windows.SystemCompatible,processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.7600.16823" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé.
Record Number: 26657
Source Name: SideBySide
Time Written: 20110725010512.000000-000
Event Type: Erreur
User:
Computer Name: xavier-PC
Event Code: 33
Message: La création du contexte d'activation a échoué pour « C:\Windows\system32\conhost.exe ». Assembly dépendant Microsoft.Windows.SystemCompatible,processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.7600.16823" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé.
Record Number: 26655
Source Name: SideBySide
Time Written: 20110725010445.000000-000
Event Type: Erreur
User:
Computer Name: xavier-PC
Event Code: 33
Message: La création du contexte d'activation a échoué pour « C:\Windows\system32\conhost.exe ». Assembly dépendant Microsoft.Windows.SystemCompatible,processorArchitecture="amd64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.7600.16823" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé.
Record Number: 26645
Source Name: SideBySide
Time Written: 20110725010418.000000-000
Event Type: Erreur
User:
Computer Name: xavier-PC
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.
DÉTAIL -
2 user registry handles leaked from \Registry\User\S-1-5-21-2086411464-3367556648-2596856513-1001_Classes:
Process 2004 (\Device\HarddiskVolume3\Program Files (x86)\uTorrent\uTorrent.exe) has opened key \REGISTRY\USER\S-1-5-21-2086411464-3367556648-2596856513-1001_CLASSES
Process 2004 (\Device\HarddiskVolume3\Program Files (x86)\uTorrent\uTorrent.exe) has opened key \REGISTRY\USER\S-1-5-21-2086411464-3367556648-2596856513-1001_CLASSES
Record Number: 26641
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20110724214214.937522-000
Event Type: Avertissement
User: AUTORITE NT\Système
Computer Name: xavier-PC
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.
DÉTAIL -
7 user registry handles leaked from \Registry\User\S-1-5-21-2086411464-3367556648-2596856513-1001:
Process 2004 (\Device\HarddiskVolume3\Program Files (x86)\uTorrent\uTorrent.exe) has opened key \REGISTRY\USER\S-1-5-21-2086411464-3367556648-2596856513-1001
Process 2004 (\Device\HarddiskVolume3\Program Files (x86)\uTorrent\uTorrent.exe) has opened key \REGISTRY\USER\S-1-5-21-2086411464-3367556648-2596856513-1001\Software\Microsoft\Windows NT\CurrentVersion\Network\Location Awareness
Process 2004 (\Device\HarddiskVolume3\Program Files (x86)\uTorrent\uTorrent.exe) has opened key \REGISTRY\USER\S-1-5-21-2086411464-3367556648-2596856513-1001\Software\Microsoft\Windows\CurrentVersion\Explorer
Process 2004 (\Device\HarddiskVolume3\Program Files (x86)\uTorrent\uTorrent.exe) has opened key \REGISTRY\USER\S-1-5-21-2086411464-3367556648-2596856513-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings
Process 2004 (\Device\HarddiskVolume3\Program Files (x86)\uTorrent\uTorrent.exe) has opened key \REGISTRY\USER\S-1-5-21-2086411464-3367556648-2596856513-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings
Process 2004 (\Device\HarddiskVolume3\Program Files (x86)\uTorrent\uTorrent.exe) has opened key \REGISTRY\USER\S-1-5-21-2086411464-3367556648-2596856513-1001\Software\Microsoft\Internet Explorer\IETld
Process 2004 (\Device\HarddiskVolume3\Program Files (x86)\uTorrent\uTorrent.exe) has opened key \REGISTRY\USER\S-1-5-21-2086411464-3367556648-2596856513-1001\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
Record Number: 26640
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20110724214214.453922-000
Event Type: Avertissement
User: AUTORITE NT\Système
=====Security event log=====
Computer Name: xavier-PC
Event Code: 4672
Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.
Sujet :
ID de sécurité : S-1-5-18
Nom du compte : Système
Domaine du compte : AUTORITE NT
ID d'ouverture de session : 0x3e7
Privilèges : SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 51243
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120306082057.128873-000
Event Type: Succès de l'audit
User:
Computer Name: xavier-PC
Event Code: 4624
Message: L'ouverture de session d'un compte s'est correctement déroulée.
Sujet :
ID de sécurité : S-1-5-18
Nom du compte : XAVIER-PC$
Domaine du compte : WORKGROUP
ID d'ouverture de session : 0x3e7
Type d'ouverture de session : 5
Nouvelle ouverture de session :
ID de sécurité : S-1-5-18
Nom du compte : Système
Domaine du compte : AUTORITE NT
ID d'ouverture de session : 0x3e7
GUID d'ouverture de session : {00000000-0000-0000-0000-000000000000}
Informations sur le processus :
ID du processus : 0x21c
Nom du processus : C:\Windows\System32\services.exe
Informations sur le réseau :
Nom de la station de travail :
Adresse du réseau source : -
Port source : -
Informations détaillées sur l'authentification :
Processus d'ouverture de session : Advapi
Package d'authentification : Negotiate
Services en transit : -
Nom du package (NTLM uniquement) : -
Longueur de la clé : 0
Cet événement est généré lors de la création d'une ouverture de session. Il est généré sur l'ordinateur sur lequel l'ouverture de session a été effectuée.
Le champ Objet indique le compte sur le système local qui a demandé l'ouverture de session. Il s'agit le plus souvent d'un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.
Le champ Type d'ouverture de session indique le type d'ouverture de session qui s'est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).
Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s'est connecté.
Les champs relatifs au réseau indiquent la provenance d'une demande d'ouverture de session à distance. Le nom de la station de travail n'étant pas toujours disponible, peut être laissé vide dans certains cas.
Les champs relatifs aux informations d'authentification fournissent des détails sur cette demande d'ouverture de session spécifique.
- Le GUID d'ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d'ouverture de session.
- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n'a été demandée.
Record Number: 51242
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120306082057.128873-000
Event Type: Succès de l'audit
User:
Computer Name: xavier-PC
Event Code: 4634
Message: Fermeture de session d'un compte.
Sujet :
ID de sécurité : S-1-5-21-2086411464-3367556648-2596856513-1001
Nom du compte : xavier
Domaine du compte : xavier-PC
ID du compte : 0x2b9cee
Type d'ouverture de session : 7
Cet événement est généré lorsqu'une session ouverte est supprimée. Il peut être associé à un événement d'ouverture de session en utilisant la valeur ID d'ouverture de session. Les ID d'ouverture de session ne sont uniques qu'entre les redémarrages sur un même ordinateur.
Record Number: 51241
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120306081112.037244-000
Event Type: Succès de l'audit
User:
Computer Name: xavier-PC
Event Code: 4672
Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.
Sujet :
ID de sécurité : S-1-5-21-2086411464-3367556648-2596856513-1001
Nom du compte : xavier
Domaine du compte : xavier-PC
ID d'ouverture de session : 0x2b9cee
Privilèges : SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 51240
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120306081112.021644-000
Event Type: Succès de l'audit
User:
Computer Name: xavier-PC
Event Code: 4624
Message: L'ouverture de session d'un compte s'est correctement déroulée.
Sujet :
ID de sécurité : S-1-5-18
Nom du compte : XAVIER-PC$
Domaine du compte : WORKGROUP
ID d'ouverture de session : 0x3e7
Type d'ouverture de session : 7
Nouvelle ouverture de session :
ID de sécurité : S-1-5-21-2086411464-3367556648-2596856513-1001
Nom du compte : xavier
Domaine du compte : xavier-PC
ID d'ouverture de session : 0x2b9cee
GUID d'ouverture de session : {00000000-0000-0000-0000-000000000000}
Informations sur le processus :
ID du processus : 0x268
Nom du processus : C:\Windows\System32\winlogon.exe
Informations sur le réseau :
Nom de la station de travail : XAVIER-PC
Adresse du réseau source : 127.0.0.1
Port source : 0
Informations détaillées sur l'authentification :
Processus d'ouverture de session : User32
Package d'authentification : Negotiate
Services en transit : -
Nom du package (NTLM uniquement) : -
Longueur de la clé : 0
Cet événement est généré lors de la création d'une ouverture de session. Il est généré sur l'ordinateur sur lequel l'ouverture de session a été effectuée.
Le champ Objet indique le compte sur le système local qui a demandé l'ouverture de session. Il s'agit le plus souvent d'un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.
Le champ Type d'ouverture de session indique le type d'ouverture de session qui s'est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).
Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s'est connecté.
Les champs relatifs au réseau indiquent la provenance d'une demande d'ouverture de session à distance. Le nom de la station de travail n'étant pas toujours disponible, peut être laissé vide dans certains cas.
Les champs relatifs aux informations d'authentification fournissent des détails sur cette demande d'ouverture de session spécifique.
- Le GUID d'ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d'ouverture de session.
- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n'a été demandée.
Record Number: 51239
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20120306081112.021644-000
Event Type: Succès de l'audit
User:
-----------------EOF-----------------
Logfile of random's system information tool 1.09 (written by random/random)
Run by xavier at 2012-12-31 18:58:38
Microsoft Windows 7 Édition Familiale Premium Service Pack 1
System drive C: has 207 GB (84%) free of 244 GB
Total RAM: 4026 MB (70% free)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
buckhulk
Messages postés13690Date d'inscriptiondimanche 21 septembre 2008StatutContributeurDernière intervention14 novembre 20201 757 Modifié par buckhulk le 5/01/2013 à 15:45
tu peux toujours (re)passer ce script :
Script Ce script va cibler certains éléments à supprimer :
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
On ne connait la valeur d'une chose , que lorsqu'on l'a perdue !!
Les questions montrent l'étendue de l'esprit , les réponses , sa finesse
il n'y a pas d'âge pour arrêter d'apprendre
Djendoe
Messages postés1Date d'inscriptionlundi 10 mars 2014StatutMembreDernière intervention10 mars 2014 10 mars 2014 à 16:15
Je sais que le sujet est ancien enfin pour ce post précis mais j'ai eu le même problème récemment. J'ai fait un nettoyage avec Malwarebytes, en mode sans échec, protection système décoché et tout et tout, ça peut pas faire de mal. Mais le problème a persisté.
Ce que je peux dire pour les utilisateurs de chrome c'est de vérifier dans les outils de chrome que vous n'avez aucun plugin dans les extensions : personnaliser et contrôler Google Chrome(à droite de la barre d'adresse bouton avec les lignes noires) -> Outils -> Extensions.
Si Plugins apparaît dans les extensions mettez-les dans la poubelle à droite.
Pour moi ça a résolu le problème. Plus d'invitations à la c.... à télécharger des trucs de m....
Voilà