Demande infos sur sécurité

slimfast -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Salut à tous!mon pb est le suivant:je dispose d antispams ;antivirus etc.... et j ai sans arrêt des sites qui arrivent à s infiltrer( du type crazygirls...images à caractères sexuelles) et mes enfants tombent constamment sur ces images. J attends de vos nouvelles!Merci!!!!
Configuration: Windows XP
Internet Explorer 7.0

29 réponses

  • 1
  • 2
Résumé de la discussion

Problème récurrent : malgré des anti-spams et antivirus, des sites s'infiltrent et affichent des images à caractère sexuel, ce qui expose les enfants et pose une difficulté de navigation sécurisée. La réponse principale recommande de redémarrer en mode MSE et de suivre les manipulations usuelles, puis de transmettre les rapports de diagnostic pour vérification et poursuite du nettoyage. D'autres échanges évoquent des pratiques et des indications pour obtenir des rapports, mais restent secondaires par rapport à l'instruction principale d'effectuer les manipulations et de partager les résultats. Une nuance utile: le fil montre aussi que certaines réponses contiennent des éléments hors sujet ou répétitifs, ce qui peut compliquer la coordination autour des étapes de nettoyage.

Bobot (l'IA à votre service)
  1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    Bonsoir,

    tu es infectée.

    * Télécharge HijackThis et poste le rapport stp

    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    0
    1. slimfast
       
      Re salut Philae!!Je n sais pas si tu as reçu mon message suivant mais j ai suivi les instructions pour télécharger hijack t j ai copier coller comme indiqué le rapport.Ceci dit j ai vraiment peur d avoir fait une connerie ou d avoir effacé des fichiers!Help!!!!Merci d avance!!!
      Logfile of HijackThis v1.99.1
      Scan saved at 22:08:21, on 20/02/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16414)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\UberIcon\UberIcon Manager.exe
      C:\Windows\System32\VisualTaskTips.exe
      C:\Program Files\styler\Styler.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Eset\nod32kui.exe
      C:\Program Files\eoRezo\EoEngine.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\eMule\emule.exe
      C:\Program Files\Eset\nod32krn.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\prodsrvs.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\WinRAR\WinRAR.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX69.359\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr/keyword/%s
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Ultimate Edition
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe"
      O4 - HKLM\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe
      O4 - HKLM\..\Run: [Vistadrv] C:\WINDOWS\system32\Vistadrive\vsdrv.exe
      O4 - HKLM\..\Run: [TransBar] C:\Windows\System32\TransBar.exe /s
      O4 - HKLM\..\Run: [Styler] C:\Program Files\styler\Styler.exe
      O4 - HKLM\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
      O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\prodsrvs.exe /res
      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
      O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
      O11 - Options group: [INTERNATIONAL] International*
      O11 - Options group: [TABS] Tabbed Browsing
      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586-jc.cab
      O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{37FECA64-8E8D-4A69-BB33-6BFD25E0FD98}: NameServer = 84.103.237.144 86.64.145.144
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      0
    2. slimfast
       
      Bonsoir philae!Slimfast est de retour!Et encore plus fort je l espere!lol!
      Voilà!Jai bien relu les instructions depuis le début.une question:qu entends-tu par décompresser "naviprom "vers le bureau,est ce que c est juste "envoyer vers"?
      0
      1. philae83 Messages postés 12854 Statut Contributeur sécurité 206 > slimfast
         
        tu veux dire que depuis le début tu n'as encore rien fait ?
        je veux dire décompresser, c'est un fichier zippé. Clic droit extraire vers -----------le bureau en l'occurence
        0
  2. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    ce n'est pas avec Hijackthis que tu risques de faire des bêtises, je te rassure. Ton pc est bien infecté.

    * Télécharge Blacklight
    https://europe.f-secure.com/exclude/blacklight/index.shtml
    (de F-Secure)
    (le premier de la page)

    Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
    Double-clique blbeta.exe et accepte la licence;
    clique Scan puis Next

    Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
    sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

    Copie et colle le contenu de ce rapport dans ta prochaine réponse.
    NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
    car des fichiers légitimes peuvent être présents, tel wbemtest.exe

    0
  3. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut Philae ^^

    re tentative avec hijack

    Tu peux continuer ici ou sur l autre stp.

    Slimfast a un peu de difficulté avec le forum je pense donc si tu pouvais l'aider sur l'un des postes.

    Merci ;)
    0
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      hello Regis

      pas de soucis, mais pour le moment pas encore revu à moins qu'il n'ai recréé un autre topic ?
      0
  4. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Re,

    A part celui que je t ai mis au dessu, non!

    Merci ! ;)
    0
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      OK régis, alors on va attendre qu'il revienne.

      0
      1. slimfast > philae83 Messages postés 12854 Statut Contributeur sécurité
         
        RE SALUT Philae et désolé d être aussi nul en info mais je sens la dernière ligne droite arrivée grâce à toi!Alors, quelle est la suite de la manip?Merci encore!!!!
        0
    2. slimfast
       
      Salut Regis59 ou QUENTIN!lol!
      Voilà, hier comme le jour d avant j' étais en discussion avec philae et je n ose plus lui poser de questions tellement il me faut des plombes pour effectuer les manips demandées!Pour conclure j aimerais bien finir avant l année prochaine.On me demande de redémarrer en MSE mais pas sur le compte administrateur pas sur celui de la session normale.Et je ne sais pas comment faire!Est ce que je peux compter sur toi pour me dire comment faire.Merci d avance!!!!!!!
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonjour slimfast,

    donc on continue ici, mais j'aimerais que tu me fasses le scan avec blacklight comme demandé hier.
    (regarde plus haut)
    0
  7. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Les retrouvailles !

    lol

    Bonne continuation ;)
    0
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      REGIS--------------MOQUEUR :)
      0
      1. slimfast > philae83 Messages postés 12854 Statut Contributeur sécurité
         
        Ok Philae!!! Jai scanné , accepté la licence et à la fin on me dit:"4 hidden items found"et je n ai aucun document nouveau sur mon bureau!
        0
    2. slimfast
       
      ok regis!!!ça fait plaisir de voir que tu as de l humour!!!Chacun son truc !!moi c est surement pas l informatique!!! Du moins pour l instant!!Mais après la formation que vous allezme donner , je serai un crack!!!lol!!
      0
  8. slimfast
     
    blbeta est sur mon bureau et après?
    0
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      si il t'a trouvé des items c'est ceux là justement que je veux voir.
      Si tu as mis blbeta sur ton bureau, tu dois également y retrouver le rapport qui m'intéresse

      nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
      0
  9. carldelaporte Messages postés 4 Statut Membre
     
    Quelqu'un peut il m'aider ????

    Logfile of HijackThis v1.99.1
    Scan saved at 15:17:05, on 24/02/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\ibmpmsvc.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
    C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\QCONSVC.EXE
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\Program Files\Spyware Terminator\sp_rsser.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
    C:\WINDOWS\system32\TpKmpSVC.exe
    C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
    C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
    C:\WINDOWS\system32\wdfmgr.exe
    C:\Program Files\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe
    C:\Program Files\Microsoft Windows OneCare Live\winss.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\System32\wbem\wmiprvse.exe
    C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
    C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
    C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
    C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
    C:\WINDOWS\system32\TpShocks.exe
    C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
    C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
    C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
    C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
    C:\Program Files\Java\jre1.5.0_05\bin\jucheck.exe
    C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
    C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe
    C:\Program Files\Lexmark X6100 Series\lxbfbmon.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
    O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
    O4 - HKLM\..\Run: [BMMMONWND] rundll32.exe C:\PROGRA~1\ThinkPad\UTILIT~1\BatInfEx.dll,BMMAutonomicMonitor
    O4 - HKLM\..\Run: [QCTRAY] C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE
    O4 - HKLM\..\Run: [QCWLICON] C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE
    O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe
    O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
    O4 - HKLM\..\Run: [TpShocks] TpShocks.exe
    O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper
    O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
    O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
    O4 - HKLM\..\Run: [Lexmark X6100 Series] "C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe"
    O4 - HKLM\..\Run: [OneCareUI] "C:\Program Files\Microsoft Windows OneCare Live\winssnotify.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [TPKMAPMN] C:\Program Files\ThinkPad\Utilities\TpKmapMn.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: VPN Client.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~3\tools\iesdpb.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
    O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - https://www.appdirect.com/products/apphelp/
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = SOLERTIS.fr
    O17 - HKLM\Software\..\Telephony: DomainName = SOLERTIS.fr
    O17 - HKLM\System\CCS\Services\Tcpip\..\{157FBD15-9A78-49B4-9AA9-30E39F958080}: NameServer = 85.255.115.19,85.255.112.71
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1AE8EE7C-E8AB-474C-8FE5-0AA93CF905AD}: NameServer = 85.255.115.19,85.255.112.71
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4DED22C8-EFB7-4D9A-A272-6363D1526BCB}: NameServer = 85.255.115.19,85.255.112.71
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4F6A2325-9228-4FAC-BBBD-3C08CA6A645D}: NameServer = 85.255.115.19,85.255.112.71
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8C2D1C92-3587-4222-8E24-1BBBFDCE0874}: NameServer = 85.255.115.19,85.255.112.71
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = SOLERTIS.fr
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.19 85.255.112.71
    O17 - HKLM\System\CS1\Services\Tcpip\..\{157FBD15-9A78-49B4-9AA9-30E39F958080}: NameServer = 85.255.115.19,85.255.112.71
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.19 85.255.112.71
    O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll
    O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE
    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
    O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
    O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe
    0
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      bonjour carldelaporte (

      oui bien sûr que l'on peut t'aider, mais il faut que tu te créés ton propre sujet, pour le moment tu es dans celui de slimfast, et on ne va plus s'y retrouver.Tu es bien infecté, donc créé toi ton propre sujet, on t'aidera
      merci
      0
  10. carldelaporte Messages postés 4 Statut Membre
     
    Désolé, mais de cette façon vous avez un apercu de mon niveau en informatique....
    Je crée mon sujet...

    Merci
    0
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      ce n'est pas grave, un mauvais départ. t'inquiète pas on saura t'aider.
      0
  11. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    lol Et puis attention je vous surveille tous les 2 !!! :)

    Et puis, arrreter de m'appeller Regis, c'est Quentin !

    ;)
    0
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      Et puis, arrreter de m'appeller Regis, c'est Quentin ! 


      pourquoi n'as tu pas pris le pseudo Quentin59.....lol !
      et puis je t'appelle comme je veux quand même non ?


      0
      1. slimfast > philae83 Messages postés 12854 Statut Contributeur sécurité
         
        Vraiment philae j espere que tu ne perdraspas patience!!!!!J ai recommencé les étapes du scan et comme indiqué dans la "démo" qui est super pour les apprentis, j ai "close" la fenêtre à la fin du scan mais toujours pas de rapport fsbl sr le bureau!!!Peut être je n ai pas attendu assezlongtemps car j i recommence le scan 2 ou 3 fois!!!Lors de ma 1ére manip je n avais pas fermé la fenêtre , j avais cliqué"next" voilà pourquoi le rapport n est pas apparu, je pense!!!Alors que dois-je faire maintenant si le rapport fsbl napparait pas?Je suis d accord avec toi philae , il est bien qqe part!!!!!!Mais pas sur le bureau!!!Peut-être faut-il encore attendre?
        0
      2. slimfast > philae83 Messages postés 12854 Statut Contributeur sécurité
         
        J ai recherché pour voir où était le rapport fsbl !!En effet il n était pas sur le bureau mais j l ai retrouvé grâce à l assistant recherche dans le disque dur.Voilà ce qu on me dit:
        02/24/07 15:12:07 [Info]: BlackLight Engine 1.0.55 initialized
        02/24/07 15:12:07 [Info]: OS: 5.1 build 2600 (Service Pack 2)
        02/24/07 15:12:07 [Note]: 7019 4
        02/24/07 15:12:07 [Note]: 7005 0
        02/24/07 15:12:12 [Note]: 7006 0
        02/24/07 15:12:12 [Note]: 7011 1624
        02/24/07 15:12:12 [Note]: 7026 0
        02/24/07 15:12:12 [Note]: 7026 0
        02/24/07 15:12:12 [Note]: 7024 3
        02/24/07 15:12:12 [Info]: Hidden process: C:\windows\system32\jdzmifrnbc.exe
        02/24/07 15:12:17 [Note]: FSRAW library version 1.7.1021
        02/24/07 15:13:17 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc.dat
        02/24/07 15:13:17 [Note]: 10002 1
        02/24/07 15:13:17 [Info]: Hidden file: C:\windows\system32\jdzmifrnbc.exe
        02/24/07 15:13:17 [Note]: 10002 1
        02/24/07 15:13:18 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc_nav.dat
        02/24/07 15:13:18 [Note]: 10002 1
        02/24/07 15:13:18 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc_navps.dat
        02/24/07 15:13:18 [Note]: 10002 1
        02/24/07 15:19:00 [Note]: 7007 0
        0
    2. slimfast
       
      D accord Régis!!!
      0
  12. slimfast
     
    Comme je te l ai dit avant j ai ouvert black light depuis mon bureau, j ai accepté et scanné la licence mais pas d autre rapport à éxécuter puisque je n ai rien reçu sur mon bureau du type:sbls log avec des chiffres.Merci d avance de ta réponse!!
    0
  13. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    tu recommences la manip stp depuis le début, j'ai absolument besoin de ce rapport, et il est forcément qq part.

    regarde le mode d'emploi en image
    https://forum.pcastuces.com/default.asp
    à la lettre
    H ) Utiliser Blacklight
    0
    1. slimfast
       
      Je pense que tu parles du rapport blbeta!!!! voilà ce que j ai comme infos:"4 hidden items foud" et rien d autre si ce n est ces pubs maudites qui apparaissentà chaque fois!!! peut être un truc du type "nls302 "que je ne peux ouvrir
      0
  14. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    Je pense que tu parles du rapport blbeta!!!! voilà ce que j ai comme infos:"4 hidden items foud" et rien d autre si ce n est ces pubs maudites qui apparaissentà chaque fois!!! peut être un truc du type "nls302 "que je ne peux ouvrir

    oui c'est évidemment de lui que je parle.
    j'ai bien compris qu'il mettait 4 hidden items found.
    Il marque aussi les items. Si tu ne me les donne pas comment veux tu que je sache lesquelles est-ce.
    0
    1. slimfast
       
      De nouveau voilà le rapport!Est ce que ce sera suffisant?
      02/24/07 15:12:07 [Info]: BlackLight Engine 1.0.55 initialized
      02/24/07 15:12:07 [Info]: OS: 5.1 build 2600 (Service Pack 2)
      02/24/07 15:12:07 [Note]: 7019 4
      02/24/07 15:12:07 [Note]: 7005 0
      02/24/07 15:12:12 [Note]: 7006 0
      02/24/07 15:12:12 [Note]: 7011 1624
      02/24/07 15:12:12 [Note]: 7026 0
      02/24/07 15:12:12 [Note]: 7026 0
      02/24/07 15:12:12 [Note]: 7024 3
      02/24/07 15:12:12 [Info]: Hidden process: C:\windows\system32\jdzmifrnbc.exe
      02/24/07 15:12:17 [Note]: FSRAW library version 1.7.1021
      02/24/07 15:13:17 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc.dat
      02/24/07 15:13:17 [Note]: 10002 1
      02/24/07 15:13:17 [Info]: Hidden file: C:\windows\system32\jdzmifrnbc.exe
      02/24/07 15:13:17 [Note]: 10002 1
      02/24/07 15:13:18 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc_nav.dat
      02/24/07 15:13:18 [Note]: 10002 1
      02/24/07 15:13:18 [Info]: Hidden file: c:\WINDOWS\system32\jdzmifrnbc_navps.dat
      02/24/07 15:13:18 [Note]: 10002 1
      02/24/07 15:19:00 [Note]: 7007 0
      0
  15. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    merci, c'est exactement ce que je voulais.

    ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec

    * Télécharge CCleaner

    http://www.filehippo.com/download_ccleaner.html

    ("Download Latest Version", sur la droite).

    Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

    * télécharge Brute Force Uninstaller

    http://www.merijn.org/files/bfu.zip

    * FAIS UN CLIC-DROIT sur le lien ci dessous

    http://metallica.geekstogo.com/EGDACCESS.bfu

    et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

    afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers".

    Sauvegarde dans le dossier créé (c:\BFU)

    * FAIS UN CLIC-DROIT sur le lien ci dessous

    http://perso.numericable.fr/~altshift/Info/Fichiers/Winsoftware.bfu

    et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

    afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".

    Sauvegarde dans le dossier créé (c:\BFU)

    * télécharge Navipromo.zip (par lazzzy)

    http://perso.numericable.fr/~altshift/Info/Fichiers/Navipromo07H.zip
    et décompresse-le sur ton bureau

    * Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici

    https://forum.pcastuces.com/default.asp#haut

    à la lettre C

    Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre.

    * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
    * Sélectionne l'option "Recherche et suppression automatique". Patiente.
    S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

    * Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes.
    Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

    * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
    Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
    - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
    Clique sur "Execute" et laisse-le faire son travail.
    Attendre que "Complete script execution" apparaîsse et clique sur OK.
    Clique exit pour fermer le programme BFU.
    Recommence encore une fois.

    * Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
    * Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
    - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
    * Clique sur "Execute" et laisse-le faire son travail.
    Attendre que "Complete script execution" apparaîsse et clique sur OK.
    * Clique exit pour fermer le programme BFU.
    Recommence encore une fois

    * Démarrer -> panneau de configuration -> options internet

    Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

    electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

    => Supprime-les tous

    * lance Ccleaner pour un nettoyage complet.

    * redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\

    Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation
    0
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      slimfast, tu en es où des manips ?

      0
    2. slimfast > philae83 Messages postés 12854 Statut Contributeur sécurité
       
      Eh bien j ai suivi toutes les instructions.Franchement balaise quand tu n y connais rien !!!!Et maintenant ça a l air d être la dernière étape qui coince !Le nettoyage avec Ccleaner!!Trop long!Cela fait 20 mn que j attends que ça se termine et ma connexion a l air d être interminable!!!
      0
    3. philae83 Messages postés 12854 Statut Contributeur sécurité 206 > slimfast
       
      surtout que CCLeaner, normalement ca va vite.
      0
    4. slimfast > philae83 Messages postés 12854 Statut Contributeur sécurité
       
      564.7mb effacés et maintenant la prochaine étape et de redémarrer!!!Si ça marche,je te félicite du plus profond de mon coeur car j en ai ras le bol de toutes ces pubs de psychopathes!!!!Je te tiens au courant!!
      0
    5. slimfast > philae83 Messages postés 12854 Statut Contributeur sécurité
       
      Ma connexion a l air trop trop longue!!!!Et même de simples manips dans l ordi sans passer par la connexion sont trop longues!!!
      0
  16. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Oulalala ca avance bien ici ;)

    pourquoi n'as tu pas pris le pseudo Quentin59.....lol !


    Pour passer incognito lol

    et puis je t'appelle comme je veux quand même non ?

    Ouiiiiiiiiiiiiii ;)
    0
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      qu'estce que tu crois Quentin, que je me tourne les pousses sur CCM ?

      passer incognito....oh mais c'est que c'est réussi !

      0
  17. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    qu'estce que tu crois Quentin, que je me tourne les pousses sur CCM ?


    EUH, ben a vrai dire je croyais ! lol

    passer incognito....oh mais c'est que c'est réussi !

    Ah cool, j ai une bonne couverture alors.
    0
  18. slimfast
     
    Le seul dout que j ai sur la manip, c est quand on me demande de redémarrer en mode sans échec,je n ai vu à aucun moment apparaitre :choisir ma session ou administrateur!!
    0
  19. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    une fois que tu as redémarré en MSE, tu vas comme d'habitude sur ton pc sur la session de d'habitude.
    tu as fait les manips ou non ?
    Poste les rapports
    0
  20. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    slimfast, je suis là....et toi tu en es où ?

    0
    1. slimfast
       
      Euh!!Je t ai envoyé un message il y a qqes minutes te demandant ce que t entendais par "décompresse sur ton bureau"navipromo.zip?Est ce que c est "envoyer vers"?
      0
    2. slimfast
       
      Sinon ça devrait aller plus vite maintenant puisque j ai téléchargé tous les logiciels sur les liens proposés et je voudrais refaire la manip avec ton aide si tu le permets!
      0
  21. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    pour le message de décompressé, je t'ai répondu juste en dessous du tien, faut dire qu'on sait plus trop où se mettre, il faut rester à la fin maintenant, sinon on se cherche.

    tu fais extraire vers le bureau
    0
    1. slimfast
       
      Désoé philae mais as tu oublié que j étais nul?extraire c est égal à "evoyer vers"?En tous cas maintenant j ai tout sur le bureau mais "décompressé "ou pas je n en sais rien!
      0
  • 1
  • 2