Virus trojan win 32smalljf et backdoor hupido

Résolu/Fermé
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 - 13 mars 2007 à 14:04
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 - 14 mars 2007 à 22:53
Bonjour Brams7777

Première étape :

1°- Relance HJT « Do a system Scan only », sur la page/rapport qui s'affiche ( laisse lui le temps de tout scanner ) coche les cases devant ces lignes, et ensuite Clic [Fix checked]:

O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_48.dll (file missing)
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL (file missing)
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - (no file)
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/

2°- Présence de NewDotNet ??

Procédure 1 :

Télécharge LSPFix < http://cexx.org/LSPFix.exe > , exécute-le .
Il comporte deux volets : Keep (conserver) et Remove (supprimer).
Dans le volet de gauche, vous trouverez une liste de fichiers ".dll" présents sur votre poste.
Pourrais-tu en faire une capture écran, et la poster ? Merci.

Procédure 2 :

Utilisez le poste de travail ou l'Explorateur Windows.
Ouvrez le dossier C:\Program Files\
Si vous y trouvez le sous-dossier "NewDotNet", ouvrez-le.
Recherchez le fichier "uninstallx_xx.exe" (x_xx est la version de ce machin).
Double-cliquez dessus pour lancer la désinstallation.
Après suppression, il vous sera demandé de redémarrer Windows, il faut l'accepter.

Ouvrez le dossier C:\Program Files\
Si vous y trouvez le sous-dossier "NewDotNet", supprimez-le.

Supprimer également dans "Panneau de configuration" > "Ajout/Suppr de Progr."

Puis à terminer le nettoyage avec CCleaner : < https://filehippo.com/download_ccleaner/ > ( nettoyeur de cookies et de fichiers inutiles, et correcteur d'erreurs de clés de registre, )
Tutorial ici: < https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php > ou là : < https://www.malekal.com/tutoriel-ccleaner/ >













Document.rtf

voila j ai fait ca que ma dit afided par contre je ne sait pas si la capture d ecran est visible sur le forum malgre l avoir fait!
je vous donne les indication qui sont dessus

LSP fix
keep
mswsock.dll tcp/ip
winrnr.dll ntds
rsvpsp.dll protocol handler

rien n est cocher dans la case du haut et ya rien dans la case remove

je vous joint le rapport de cleaner

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\SEVINST.EXE"=dword:000001f3

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\ccWebWnd.dll"=dword:00000001

[HKEY_CLASSES_ROOT\.flv]
@="bcfp.flv"


[HKEY_CLASSES_ROOT\.rev]
@="WinRAR.REV"


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.key]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.key\OpenWithList]
"a"="WORDPAD.EXE"
"MRUList"="ba"
"b"="WINWORD.EXE"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.key\OpenWithProgids]
"regfile"=hex(0):


[HKEY_CLASSES_ROOT\QuickTime.QuickTime.4]
@="QuickTime Control Object"

[HKEY_CLASSES_ROOT\QuickTime.QuickTime.4\CLSID]
@="{4063BE15-3B08-470D-A0D5-B37161CFFD69}"

[HKEY_CLASSES_ROOT\QuickTime.QuickTime.4\NotInsertable]


[HKEY_CLASSES_ROOT\CLSID\{5A61B58E-2B0A-4B67-A882-FFC6FEAF12EE}]
@="Kavvlg Class"

[HKEY_CLASSES_ROOT\CLSID\{5A61B58E-2B0A-4B67-A882-FFC6FEAF12EE}\InprocServer32]
@="C:\\DOCUME~1\\XP\\LOCALS~1\\Temp\\KAVVLG.DLL"
"ThreadingModel"="Apartment"

[HKEY_CLASSES_ROOT\CLSID\{5A61B58E-2B0A-4B67-A882-FFC6FEAF12EE}\ProgID]
@="Kavvlg.Kavvlg.1"

[HKEY_CLASSES_ROOT\CLSID\{5A61B58E-2B0A-4B67-A882-FFC6FEAF12EE}\TypeLib]
@="{472788BF-227C-4B6D-ADA0-678BEFEF7CD7}"

[HKEY_CLASSES_ROOT\CLSID\{5A61B58E-2B0A-4B67-A882-FFC6FEAF12EE}\VersionIndependentProgID]
@="Kavvlg.Kavvlg"


[HKEY_CLASSES_ROOT\CLSID\{C9A87C58-9683-4644-80BC-90D8462CE326}]
@="ccWebWindow Class"

[HKEY_CLASSES_ROOT\CLSID\{C9A87C58-9683-4644-80BC-90D8462CE326}\InprocServer32]
@="C:\\Program Files\\Fichiers communs\\Symantec Shared\\ccWebWnd.dll"
"InprocServer32"=hex(7):2e,00,3d,00,6a,00,6b,00,41,00,42,00,34,00,48,00,39,00,\
3f,00,63,00,7d,00,51,00,52,00,3f,00,5e,00,48,00,66,00,2e,00,26,00,63,00,63,\
00,57,00,65,00,62,00,57,00,69,00,6e,00,64,00,6f,00,77,00,3e,00,25,00,63,00,\
25,00,6b,00,75,00,78,00,42,00,4a,00,5e,00,40,00,30,00,64,00,47,00,2e,00,77,\
00,69,00,30,00,5d,00,66,00,6f,00,00,00,72,00,79,00,33,00,67,00,6e,00,7d,00,\
53,00,4b,00,7a,00,39,00,2d,00,5e,00,61,00,39,00,42,00,76,00,6f,00,53,00,4c,\
00,2c,00,3e,00,25,00,63,00,25,00,6b,00,75,00,78,00,42,00,4a,00,5e,00,40,00,\
30,00,64,00,47,00,2e,00,77,00,69,00,30,00,5d,00,66,00,6f,00,00,00,00,00
"ThreadingModel"="Apartment"

[HKEY_CLASSES_ROOT\CLSID\{C9A87C58-9683-4644-80BC-90D8462CE326}\ProgID]
@="CcWebWnd.ccWebWindow.1"

[HKEY_CLASSES_ROOT\CLSID\{C9A87C58-9683-4644-80BC-90D8462CE326}\Programmable]

[HKEY_CLASSES_ROOT\CLSID\{C9A87C58-9683-4644-80BC-90D8462CE326}\TypeLib]
@="{ABA89334-36F7-4263-987C-941FF0C3E105}"

[HKEY_CLASSES_ROOT\CLSID\{C9A87C58-9683-4644-80BC-90D8462CE326}\VersionIndependentProgID]
@="CcWebWnd.ccWebWindow"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\"=""

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Program Files\\Fichiers communs\\Symantec Shared\\Security Center\\Plug-in\\"=""

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\Coloriage]
"DisplayName"="Coloriage"
"UninstallString"="C:\\WINDOWS\\GPInstall.exe \"/UNINST=C:\\Program Files\\denouvel\\Coloriage\\UnInst.log\" \"/APPNAME=Coloriage\""


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\Coloriage 2]
"DisplayName"="Coloriage 2"
"UninstallString"="C:\\WINDOWS\\GPInstall.exe \"/UNINST=C:\\Program Files\\denouvel\\coloriage2\\UnInst01.log\" \"/APPNAME=Coloriage 2\""


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB873333]
"DisplayName"="Correctif Windows XP - KB873333"
"UninstallString"="C:\\WINDOWS\\$NtUninstallKB873333$\\spuninst\\spuninst.exe"
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/873333/ms05-012-vulnerability-in-ole-and-com-could-allow-remote-code-executio"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="20050114.005213"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB873339]
"DisplayName"="Correctif Windows XP - KB873339"
"UninstallString"="C:\\WINDOWS\\$NtUninstallKB873339$\\spuninst\\spuninst.exe"
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/873339"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="20041117.092459"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB885250]
"DisplayName"="Correctif Windows XP - KB885250"
"UninstallString"="C:\\WINDOWS\\$NtUninstallKB885250$\\spuninst\\spuninst.exe"
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/885250"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="20050118.202711"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB885835]
"DisplayName"="Correctif Windows XP - KB885835"
"UninstallString"="C:\\WINDOWS\\$NtUninstallKB885835$\\spuninst\\spuninst.exe"
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/885835/ms04-044-vulnerabilities-in-windows-kernel-and-lsass-could-allow-eleva"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="20041027.181713"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB885836]
"DisplayName"="Correctif Windows XP - KB885836"
"UninstallString"="C:\\WINDOWS\\$NtUninstallKB885836$\\spuninst\\spuninst.exe"
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/885836/ms04-041-a-vulnerability-in-wordpad-could-allow-code-execution"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="20041028.173203"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB885855]
"DisplayName"="Correctif Windows XP - KB885855"
"UninstallString"="C:\\WINDOWS\\$NtUninstallKB885855$\\spuninst\\spuninst.exe"
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/885855"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="20040930.104104"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB885884]
"DisplayName"="Correctif Windows XP - KB885884"
"UninstallString"="C:\\WINDOWS\\$NtUninstallKB885884$\\spuninst\\spuninst.exe"
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/885884"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="20040924.025457"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB886185]
"DisplayName"="Correctif Windows XP - KB886185"
"UninstallString"="C:\\WINDOWS\\$NtUninstallKB886185$\\spuninst\\spuninst.exe"
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/886185"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="20041021.090540"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB887472]
"DisplayName"="Correctif Windows XP - KB887472"
"UninstallString"="C:\\WINDOWS\\$NtUninstallKB887472$\\spuninst\\spuninst.exe"
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/887472"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="20041014.162858"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB888111WXPSP2]
"DisplayName"="High Definition Audio Driver Package - KB888111"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB888111WXPSP2$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="20040219.000000"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB888113]
"DisplayName"="Correctif Windows XP - KB888113"
"UninstallString"="C:\\WINDOWS\\$NtUninstallKB888113$\\spuninst\\spuninst.exe"
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/888113"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="20041116.131036"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB888302]
"DisplayName"="Correctif Windows XP - KB888302"
"UninstallString"="C:\\WINDOWS\\$NtUninstallKB888302$\\spuninst\\spuninst.exe"
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/888302"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="20041207.111426"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB889673]
"DisplayName"="Correctif Windows XP - KB889673"
"UninstallString"="C:\\WINDOWS\\$NtUninstallKB889673$\\spuninst\\spuninst.exe"
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/889673"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="20041116.085848"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB890046]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB890046)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB890046$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/890046"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB890046"
"NoRemove"=dword:00000001
"MigratedCount"=dword:00000001
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB890175]
"DisplayName"="Correctif Windows XP - KB890175"
"UninstallString"="C:\\WINDOWS\\$NtUninstallKB890175$\\spuninst\\spuninst.exe"
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/890175/ms05-001-vulnerability-in-html-help-could-allow-code-execution"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="20041201.233338"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB890859]
"DisplayName"="Correctif Windows XP - KB890859"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB890859$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/890859"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB890859"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB891781]
"DisplayName"="Correctif Windows XP - KB891781"
"UninstallString"="C:\\WINDOWS\\$NtUninstallKB891781$\\spuninst\\spuninst.exe"
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/891781"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="20050110.165439"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB893056]
"DisplayName"="Correctif Windows XP - KB893056"
"UninstallString"="C:\\WINDOWS\\$NtUninstallKB893056$\\spuninst\\spuninst.exe"
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/893056"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="20050126.164313"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB893066]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB893066)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB893066$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/893066/ms05-019-vulnerabilities-in-tcp-ip-could-allow-remote-code-execution-a"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="2"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB893066"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB893357]
"DisplayName"="Correctif pour Windows XP (KB893357)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB893357$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/893357"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="2"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Hotfix"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB893357"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB893756]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB893756)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB893756$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/893756"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB893756"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB893803v2]
"DisplayName"="Windows Installer 3.1 (KB893803)"
"UninstallString"="\"C:\\WINDOWS\\$MSI31Uninstall_KB893803v2$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/893803/windows-installer-3-1-v2-3-1-4000-2435-is-available"
"DisplayVersion"="3.1"
"ReleaseType"="Software Update"
"DisplayIcon"=hex(2):25,00,77,00,69,00,6e,00,64,00,69,00,72,00,25,00,5c,00,73,\
00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,6d,00,73,00,69,00,65,00,\
78,00,65,00,63,00,2e,00,65,00,78,00,65,00,00,00


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB894391]
"DisplayName"="Mise à jour pour Windows XP (KB894391)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB894391$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/894391/"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB894391"
"NoRemove"=dword:00000001
"MigratedCount"=dword:00000001
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB894871]
"DisplayName"="Correctif pour Windows XP (KB894871)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB894871$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/894871"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Hotfix"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB894871"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB895200]
"DisplayName"="Correctif Windows XP - KB895200"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB895200$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/895200"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB896358]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB896358)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB896358$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/896358/ms05-026-a-vulnerability-in-html-help-could-allow-remote-code-executio"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB896358"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB896422]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB896422)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB896422$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/896422/ms05-027-vulnerability-in-server-message-block-could-allow-remote-code"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB896422"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB896423]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB896423)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB896423$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB896423"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB896424]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB896424)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB896424$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/896424"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB896424"
"InstallDate"="20061209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB896428]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB896428)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB896428$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/896428"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB896428"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB896688]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB896688)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB896688$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/896688/ms05-052-cumulative-security-update-for-internet-explorer"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB896688"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB898458]
"DisplayName"="Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB898458$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/898458"
"DisplayVersion"="20050502.101010"
"ParentKeyName"="Microsoft Learning"
"ParentDisplayName"="Microsoft Learning - Software Updates"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB898461]
"DisplayName"="Mise à jour pour Windows XP (KB898461)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB898461$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/898461/"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB898461"
"InstallDate"="20061208"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB899587]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB899587)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB899587$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/899587"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB899587"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB899589]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB899589)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB899589$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/899589"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB899589"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB899591]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB899591)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB899591$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/899591"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB899591"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB900485]
"DisplayName"="Mise à jour pour Windows XP (KB900485)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB900485$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"InstallDate"="20061209"
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/900485"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="2"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB900485"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB900725]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB900725)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB900725$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/900725"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB900725"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB901017]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB901017)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB901017$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/901017"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB901017"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB901214]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB901214)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB901214$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/901214"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB901214"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB902400]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB902400)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB902400$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/902400/ms05-051-vulnerabilities-in-ms-dtc-and-com-could-allow-remote-code-exe"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB902400"
"InstallDate"="20061209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB904706]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB904706)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB904706$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/904706"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB904706"
"InstallDate"="20051212"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB904942]
"DisplayName"="Mise à jour pour Windows XP (KB904942)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB904942$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"InstallDate"="20061209"
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/904942/authentication-fails-when-you-use-outlook-or-outlook-express-to-try-to"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="2"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB904942"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB905414]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB905414)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB905414$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/905414"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB905414"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB905749]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB905749)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB905749$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/905749"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB905749"
"InstallDate"="20051209"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB908519]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB908519)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB908519$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"InstallDate"="20061209"
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/908519"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB908519"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB908531]
"DisplayName"="Mise à jour pour Windows XP (KB908531)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB908531$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"InstallDate"="20061209"
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/908531"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="2"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB908531"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB910437]
"DisplayName"="Mise à jour pour Windows XP (KB910437)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB910437$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"InstallDate"="20061209"
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/910437"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB910437"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB911280]
"DisplayName"="Mise à jour pour Windows XP (KB911280)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB911280$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"InstallDate"="20061209"
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/911280"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="2"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB911280"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB911562]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB911562)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB911562$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"InstallDate"="20061209"
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/911562"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayVersion"="1"
"ParentKeyName"="OperatingSystem"
"ParentDisplayName"="Windows XP - Mises à jour logicielles"
"ReleaseType"="Security Update"
"RegistryLocation"="HKLM\\SOFTWARE\\Microsoft\\Updates\\Windows XP\\SP3\\KB911562"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB911564]
"DisplayName"="Mise à jour de sécurité pour Lecteur Windows Media (KB911564)"
"UninstallString"="\"C:\\WINDOWS\\$NtUninstallKB911564$\\spuninst\\spuninst.exe\""
"TSAware"=dword:00000001
"NoModify"=dword:00000001
"InstallDate"="20061209"
"Publisher"="Microsoft Corporation"
"NoRepair"=dword:00000001
"HelpLink"="https://support.microsoft.com/en-us/help/911564"
"URLInfoAbout"="https://support.microsoft.com/en-us"
"DisplayIcon"=hex(2):22,00,25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,\
00,69,00,6c,00,65,00,73,00,25,00,5c,00,77,00,69,00,6e,00,64,00,6f,00,77,00,\
73,00,20,00,6d,00,65,00,64,00,69,00,61,00,20,00,70,00,6c,00,61,00,79,00,65,\
00,72,00,5c,00,77,00,6d,00,70,00,6c,00,61,00,79,00,65,00,72,00,2e,00,65,00,\
78,00,65,00,22,00,00,00
"ParentKeyName"="OperatingSystem"
"SystemComponent"=dword:00000001


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\KB911567]
"DisplayName"="Mise à jour de sécurité pour Windows XP (KB911567)"
"UninstallString"="\"C:\\W
A voir également:

14 réponses

Bonjour,

pour backdoor et new donet,
ils sont dans la base de donner de spybot

avec un coup de spybot et tu en est débarasser

Merci
0
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 1
13 mars 2007 à 16:00
excuse de te deranger Dragon est ce que tu peux m aider stp g lancer spybot pour le moment ca cherche jsuis crever depuis hier j y suis
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 mars 2007 à 15:31
Bonjour Brams 7777

Puisque tu ne sais pas lire ce que je demande, je vais tenter d'éclairer le forum.

1°- Voici le 1er post de Brams sur un topic en cours :

73 > brams7777 (lundi 12 mars 2007 à 21:43:07)

Trojan program Backdoor.Win32.Hupigon.cds g en plus celuia a l instant qui vient de tomber toujours avec kaspersky internet security 6

Logfile of HijackThis v1.99.1
Scan saved at 21:41:07, on 12/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\XP\Bureau\Nouveau dossier\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - (no file)
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe (file missing)
O23 - Service: Symantec Password Validation (ccPwdSvc) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe (file missing)
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SymWMI Service (SymWSC) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe (file missing)
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe

2°- Voici 1ère réponse:

76 > afideg (mardi 13 mars 2007 à 09:40:12)

Bonjour Brams7777,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace

Procède comme ceci :
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

Je ne comprends pas ta question.
En effet, j'ai Kis6, et je ne questionne pas les forums lorsqu'il détecte et supprime automatiquement ce qu'il trouve. Il fait son boulot !.

Donc, ton PC a sans doute d'autres défauts à découvrir.

Quelqu'un qui détient Kis6, ne devrait jamais se retrouver sur forum ( surtout pas pour un trojan ).

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace

3°- Voici 2ème intervention :

à suivre afideg (mardi 13 mars 2007 à 11:18:06) Statut Non résolu

Bonjour Brams7777

Première étape :

1)-- Relance HJT « Do a system Scan only », sur la page/rapport qui s'affiche ( laisse lui le temps de tout scanner ) coche les cases devant ces lignes, et ensuite Clic [Fix checked]:

O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet7_48.dll (file missing)
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL (file missing)
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - (no file)
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/

2)-- Présence de NewDotNet ??

Procédure 1 :

Télécharge LSPFix < http://cexx.org/LSPFix.exe > , exécute-le .
Il comporte deux volets : Keep (conserver) et Remove (supprimer).
Dans le volet de gauche, vous trouverez une liste de fichiers ".dll" présents sur votre poste.
Pourrais-tu en faire une capture écran, et la poster ? Merci.

Procédure 2 :

Utilisez le poste de travail ou l'Explorateur Windows.
•Ouvrez le dossier C:\Program Files\
Si vous y trouvez le sous-dossier "NewDotNet", ouvrez-le.
Recherchez le fichier "uninstallx_xx.exe" (x_xx est la version de ce machin).
Double-cliquez dessus pour lancer la désinstallation.
Après suppression, il vous sera demandé de redémarrer Windows, il faut l'accepter.
•Ouvrez le dossier C:\Program Files\
Si vous y trouvez le sous-dossier "NewDotNet", supprimez-le.
•Supprimez-le également dans "Panneau de configuration" > "Ajout/Suppr de Progr."

Puis reste à terminer le nettoyage avec CCleaner : < https://filehippo.com/download_ccleaner/ > ( nettoyeur de cookies et de fichiers inutiles, et correcteur d'erreurs de clés de registre, )
Tutorial ici: < https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php > ou là : < https://www.malekal.com/tutoriel-ccleaner/ >


3)-- O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
Source de soucis: < http://www.depannetonpc.net/actualite/lire_1973_qui-veut-club-internet.html >

Maintenant

1°- Je ne sais pas qui t'as demandé un rapport de CCleaner !?
2°- Je ne reçois aucune information sur ce que tu as déjà exécuté dans ce que je demande .
Donc, détaille point par point ce que tu as réalisé jusqu'à présent .
3°- Pour LSPFix, je ne vois effectivement pas la capture d'écran !
4°- Pour NewDotNet, as'tu exécuté la "procédure2" ?

J'attends les explications dans l'ordre et le détail.
Merci
Al.
0
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 1
13 mars 2007 à 15:50
ecoute moi bien g fais ce que tu m as dit ! our la capture d ecran je l ai faite jte demande comment on peut la poster sur le forum tu ne me rpd pas c pour ca que je t ai envoyer ce que je lisais sur lspfix donc si tu pe m expliquer comment on le poste la jpense que j avancerai
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 mars 2007 à 16:01
Re,

Je ne sais pas lire ce langage : 1 lettre = 1 mot !!
Fais un effort pour d'exprimer, s'il te plaît.

Je suppose que tu ne sais pas comment faire une capture d'écran, ni la poster sur un forum.
Bien que tu ne l'aies JAMAIS demandée ( Tu écrivais ceci :« par contre je ne sait pas si la capture d ecran est visible sur le forum malgre l avoir fait! », je t'offre une façon de faire.

Pour faire une capture d'écran :

Clic sur les touches [ALT+PrintScrSys] qui se trouve en haut à droite du clavier.
À ce moment elle est en mémoire.

Ensuite ouvre un logiciel graphique. Si tu n'en a pas, ouvre "PAINT" ,
en suivant ce chemin : démarrer/tous les programmes/ accessoires/"PAINT"

Après l'ouverture de "PAINT , vas dans : « édition » et clic sur "coller"
( Tu as à ce moment l'image en PAINT visible )
Puis « fichier »/ « enregistrer sous » ,
Enregistrer le fichier sur le bureau. Lui donner un nom :choisir de préférence l'extention « jpeg » .

Ensuite, afin qu'on puisse voir l'image il faut l'héberger sur un site que voici
https://imageshack.com/
( Ou https://www.hiboox.com/
Ou http://www.image-dream.com/ )

Avec ImageShack , clic sur « parcourir »
Et dans la page qui s’affiche, tu cible le bureau, tu retrouves la sauvegarde de l’image ( par exemple « Test.jpg ), clic dessus, et ensuite [ouvrir]
< http://img187.imageshack.us/img187/797/screenshot250pv7.gif >
Retourne sur la page ImageShack , puis clic sur [host it] Attends.
Copier le lien dans "direct link to image" et le colle ici sur le post.


NB.

1°- Je ne sais pas qui t'as demandé un rapport de CCleaner !?
2°- Je ne reçois aucune information sur ce que tu as déjà exécuté dans ce que je demande .
Donc, détaille point par point ce que tu as réalisé jusqu'à présent .
3°- Pour LSPFix, je ne trouve effectivement pas la capture d'écran ! ( et pour cause ! )
4°- Pour NewDotNet, as-tu exécuté la "procédure2" ?

J'attends les explications dans l'ordre et le détail.

Merci
Maintenant je quitte le PC durant un moment.
Al.
0
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 1
13 mars 2007 à 16:12
URL=https://imageshack.com/g][IMG]http://img404.imageshack.us/img404/1884/captureecranbramsij8.th.jpg[/IMG][/URL] merci AFIDED je te rajoute ca pour le new dot
<a href="https://imageshack.com/" target="_blank"><img src="http://img404.imageshack.us/img404/7600/newdotbramsgg0.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a>
0
URL=https://imageshack.com/g][IMG]http://img253.imageshack.us/img253/6233/captureecranbramsvh7.th.jpg[/IMG][/URL]


[URL=https://imageshack.com/g][IMG]http://img410.imageshack.us/img410/9862/newdotbramsvd1.th.jpg[/IMG][/URL]
0
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 1
13 mars 2007 à 18:32
MILLES ET UNE EXCUSE AFIDED tu as raison je ne suis pas concentré jusqu a la fin encore dsl dsl afided je t envoi les captures que j ai faites

http://img101.imageshack.us/img101/6972/captureecranbramsvs6.jpg

http://img101.imageshack.us/img101/5831/newdotbramsqd4.jpg
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 mars 2007 à 16:26
Re,

Relis la dernière ligne de ma procédure pour poster une capture écran .

Tes images sont illisibles ( miniatures ! ).

Troisième et dernière fois :


1°- Je ne sais pas qui t'as demandé un rapport de CCleaner !?
2°- Je ne reçois aucune information sur ce que tu as déjà exécuté dans ce que je demande .
Donc, détaille point par point ce que tu as réalisé jusqu'à présent .
3°- Pour LSPFix, je ne trouve effectivement pas la capture d'écran ! ( et pour cause ! )
4°- Pour NewDotNet, as-tu exécuté la "procédure2" ?

J'attends les explications dans l'ordre et le détail.

Tu n'en fais qu'à ta tête, c'est ton droit et c'est ton choix.
No comment !
Al.
0
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 1
13 mars 2007 à 16:49
[url=https://imageshack.com/g][img=http://img253.imageshack.us/img253/1583/captureecranbramsgw3.th.jpg][/url]

[url=https://imageshack.com/g][img=http://img410.imageshack.us/img410/9695/newdotbramswn5.th.jpg][/url]
0
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 1
13 mars 2007 à 17:03
0
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 1
13 mars 2007 à 17:07
je suis desolé mais je n arrive pas a les agrandir les captures d ecran
0
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 1
13 mars 2007 à 21:12
http://img410.imageshack.us/img410/2862/captureecranbramsgk5.jpg

voila ma capture d ecran

http://img410.imageshack.us/img410/2950/newdotbramshi5.jpg
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 mars 2007 à 18:18
Moi également .

Désolé ... que tu ne saches pas lire .

... que tu ne saches pas lire ma procédure ....

... jusqu'à la dernière ligne...

... la dernière ligne applicable à l'hébergeur ImageShack !!
0
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 1
13 mars 2007 à 18:38
Excuse moi comme suis a bout avec ce virus il me fatigue !!!
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 mars 2007 à 19:03
Re,

Prends du recul
Repose-toi bien

Relis ce que je demande et exécute dans l'ordre et le détail.
Dis-moi, point par point ce que tu as réussi à faire.

Relis aussi comment faire une capture écran et la poster .
( tu choisis les liens SAUF - volontairement !!??- celui que je désigne- )

On n'est pas à bout avec une aussi petite chose insignifiante qu'un virus PC. Surtout quand on détient le best Kis6 . Veux-tu ma place ?

Quel âge as-tu ?
Quelle est ta langue maternelle ?

Al.
0
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 1
13 mars 2007 à 21:04
tu as pu voir mes captures d ecran
oui g supprimez new dot
et utilisez cleaner que dois je faire maintenant AFIDED merci de ta comprehension
0
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 1
13 mars 2007 à 21:15
voila ma capture d ecran

http://img410.imageshack.us/img410/8756/captureecranbramskt3.jpg

et le newdot

http://img358.imageshack.us/img358/3407/newdotbramsig1.jpg
0
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 1
13 mars 2007 à 21:17
j espere qu on va s en sortir
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 mars 2007 à 21:33
Re,

Enfin.

Avec Spybot S&D, as-tu cliqué sur "Corriger les erreurs" ?
Il faut le faire .
De quand date cette analyse par Spybot S&D ?? Avant ou après avoir exécuté la fixation des lignes en HijackThis ?
Qui t'a demandé de lancer Spybot S&D ??
Je devine que tu es plus habile pour comprendre ce que d'autres t'expliquent !


Parce que tu es vraiment têtu et entêté à l'extrême en refusant de me répondre à cela :

4ème fois !!!!

« 1°- Je ne sais pas qui t'as demandé un rapport de CCleaner !?
2°- Je ne reçois aucune information sur ce que tu as déjà exécuté dans ce que je demande .
Donc, détaille point par point ce que tu as réalisé jusqu'à présent .
3°- Pour LSPFix, je ne trouve effectivement pas la capture d'écran ! ( et pour cause ! )
4°- Pour NewDotNet, as-tu exécuté la "procédure2" ?
J'attends les explications dans l'ordre et le détail.
»

Tu te fous de ma G... !
Tu ne mérites pas d'être aidé .
C'est indigne.
Tu manques d'honneur lol.

Al.
0
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 1
14 mars 2007 à 14:52
excuse et quand je scan avec kis6 il me detecte le virus trojan win 32small.jf et delete trojan hupidon je t envoi la capture d ecran de kis6 si tu ne ma pas compris!!!! chose importante j avais norton internet secruity 2005 quand g chopé ce virus trojan win 32small.jf

http://img87.imageshack.us/img87/1045/bramsecrango3.jpg


Merci de ton aide AFIDED et dsl pour mes prises de tete
0
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 1
14 mars 2007 à 14:38
bonjour AFIDED j avais utilisé spybot apres avoir fais le rapport hijackthis il me semble!j etais parti me renseigné ailleurs et j avais trouvé spybot me suis je trompé AFIDED? encore une bourde de ma part!!!!
0
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 1
14 mars 2007 à 14:41
oui excuse moi j ai cliqué sur corriger les erreurs avec spybot
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
14 mars 2007 à 15:21
Re,

Termine comme ceci :

1°- •- Télécharge « clean.zip »
http://www.malekal.com/download/clean.zip
•- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".
< http://img227.imageshack.us/img227/9384/screenshot149ih1.gif >
•- Redémarre en mode sans échec. ( note bien ce que tu as à faire ). Méthode :< http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
•- Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, suis les consignes
< http://img483.imageshack.us/img483/6285/screenshot210io7.gif >
Choisis l’option 2.
Clean va travailler.
•- Redémarre normalement

•- Poste qui se trouve ici C:\rapport_clean.txt. (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

2°- Télécharge DrWeb
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
La version est automatiquement à jour.
Installe le.
Lance le.
Une analyse des processus se lance.
Ensuite, choisis le lecteur à scanner ( C ) et lance l'analyse.
Choisis de supprimer ce qu’il trouve
Poste le rapport.

3°- Fais un scan en ligne ici ( sous Internet explorer donc )< https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm >
Procédure : "Analyser votre pc" -> "suivant" -> remplir adresse mail (factice) -> Pays/Etat-région -> envoyer -> laisser se dérouler le téléchargement du contrôle ActiveX -> sélectionner "Poste de Travail" -> fermer la popup.
Un tuto < https://www.malekal.com/scan-antivirus-ligne-nod32/ > ) ou là < https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId23736 >

* A la fin du scanning, sauvegarde et fais un copier/coller du rapport d'analyse dans ta prochaine réponse


Merci
Al.
0
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 1
14 mars 2007 à 18:14
Re Afided j ai fais tout ce que tu m a dit quitte a relire plusieurs fois tes merveilleuses explications qui du moins je dois le dire etait tres explicite "Impec" merci voila je te poste ce que tu m a demandé en t attendant!

je t envoi le rapport clean tout d abord

Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Option 2, executee le 14/03/2007 a 15:57:54,96

Microsoft Windows XP [version 5.1.2600]

*** Suppression de fichiers sur C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32


*** Suppression des clefs du registre effectuee..
*** Fin du rapport !


Ensuite le rapport d Dr WEB

pskill.exe C:\Documents and Settings\XP\Bureau\clean Tool.ProcessKill.7 Supprimé.
A0013382.exe C:\System Volume Information\_restore{7C613A87-BF99-4606-961B-887F813D12F7}\RP55 Tool.Prockill Supprimé.
A0013404.exe C:\System Volume Information\_restore{7C613A87-BF99-4606-961B-887F813D12F7}\RP55 Tool.Prockill Supprimé.
A0013405.exe C:\System Volume Information\_restore{7C613A87-BF99-4606-961B-887F813D12F7}\RP55 Tool.ShutDown.11 Supprimé.


Et le rapport du scanning en ligne


Incident Statut Analyse

Dialer:dialer.ags No Désinfecté HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{018B7EC3-EECA-11D3-8E71-0000E82C6C0D}
Outil indésirable:Application/Pskill.K No Désinfecté C:\Documents and Settings\XP\Bureau\clean.zip[clean/pskill.exe]
Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\XP\Cookies\xp@2o7[1].txt
Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\XP\Cookies\xp@adtech[2].txt
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\XP\Cookies\xp@atdmt[2].txt
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\XP\Cookies\xp@weborama[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\XP\Cookies\xp@xiti[1].txt


J'espere que cela conviendra AFIDED
Merci
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
14 mars 2007 à 18:52
OK
C'est bon maintenant.

Pour les cookies et fichiers temporaires inutiles, fais ceci :
Dans la barre de menus ( au-dessus de ta page ) clic sur "Outils", puis sur "Options Internet" , et là, tu clic d'abord sur [supprimer le cookies], et quand c'est fini ( ça va vite ) tu clic sur [supprimer les fichiers.. ]

Bonne soirée.
Al = Afideg
Merci & bon vent.
0
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 1
14 mars 2007 à 20:00
ok Afided ca veut dire que je n est plus les virus?

si c le cas je te remercie enormement de ta patience avec moi et surtt de ta perseverance merci enormement
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
14 mars 2007 à 20:14
Si tu constates plus tard des anomalies, tu reviens quand tu veux.
Bonne soirée et merci.
Al
0
brams7777 Messages postés 123 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 1 septembre 2011 1
14 mars 2007 à 22:53
pas de probleme AFIDED ET UN GRAND MERCI A TOI ET A TOUT TES EFFORTS merci pas de probleme je reviendrai
0