Problème CiD ( à l'aide )
Fermé
gege13fr
Messages postés
4
Date d'inscription
mardi 13 mars 2007
Statut
Membre
Dernière intervention
14 mars 2007
-
13 mars 2007 à 20:47
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 14 mars 2007 à 00:16
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 14 mars 2007 à 00:16
3 réponses
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
13 mars 2007 à 23:12
13 mars 2007 à 23:12
Bonsoir,
* Télécharge LopXPMH sur ton Bureau.
http://perso.numericable.fr/%7Ealtshift/Info/Fichiers/lopxpMH2.zip
* Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
* Poste le contenu du rapport qui va s'ouvrir.
et si tu pouvais éviter de mettre en italique ce serait plus facile pour la lecture stp. Merci :)
* Télécharge LopXPMH sur ton Bureau.
http://perso.numericable.fr/%7Ealtshift/Info/Fichiers/lopxpMH2.zip
* Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
* Poste le contenu du rapport qui va s'ouvrir.
et si tu pouvais éviter de mettre en italique ce serait plus facile pour la lecture stp. Merci :)
gege13fr
Messages postés
4
Date d'inscription
mardi 13 mars 2007
Statut
Membre
Dernière intervention
14 mars 2007
14 mars 2007 à 00:06
14 mars 2007 à 00:06
Salut
voila le rapport
Merci encore
Rapport fait à 0:04:49,18 le 14/03/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\Administrateur
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\Administrateur.GEGE-MJLO59ZBX2\Application Data
12/09/2006 14:23 <REP> .
12/09/2006 14:23 <REP> ..
12/09/2006 14:23 <REP> Microsoft
12/09/2006 14:23 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 59ÿ531ÿ595ÿ776 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\Administrateur.GEGE-MJLO59ZBX2\Local Settings\Application Data
12/09/2006 14:23 <REP> .
12/09/2006 14:23 <REP> ..
12/09/2006 14:23 <REP> Ahead
12/09/2006 14:23 <REP> Microsoft
01/09/2006 13:50 7ÿ680 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
01/09/2006 13:15 65ÿ456 GDIPFONTCACHEV1.DAT
12/09/2006 14:24 4ÿ240ÿ656 IconCache.db
3 fichier(s) 4ÿ313ÿ792 octets
4 R‚p(s) 59ÿ531ÿ579ÿ392 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\All Users\Application Data
25/08/2006 10:57 <REP> .
25/08/2006 10:57 <REP> ..
25/08/2006 13:17 <REP> Adobe
25/08/2006 13:24 <REP> Adobe Systems
07/09/2006 14:11 <REP> Apple Computer
25/08/2006 12:17 <REP> CanonBJ
14/02/2007 18:35 <REP> Emjysoft
25/08/2006 12:59 <REP> Google
19/01/2007 22:42 <REP> Info one style up
31/12/2006 17:10 <REP> Macromedia
25/08/2006 10:57 <REP> Microsoft
27/12/2006 12:07 <REP> Microsoft Help
27/12/2006 15:04 <REP> Office Genuine Advantage
25/08/2006 11:08 <REP> Symantec
02/09/2006 04:20 <REP> Windows Genuine Advantage
26/02/2007 12:06 <REP> Windows Live Toolbar
26/08/2006 10:23 <REP> Yahoo! Companion
25/08/2006 10:58 62 desktop.ini
13/02/2007 20:46 0 LauncherAccess.dt
2 fichier(s) 62 octets
17 R‚p(s) 59ÿ531ÿ579ÿ392 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\Default User\Application Data
25/08/2006 10:57 <REP> .
25/08/2006 10:57 <REP> ..
25/08/2006 10:57 <REP> Microsoft
25/08/2006 10:58 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 59ÿ531ÿ579ÿ392 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
25/08/2006 10:58 <REP> .
25/08/2006 10:58 <REP> ..
02/09/2006 04:13 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 59ÿ531ÿ579ÿ392 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\GEGE\Application Data
25/08/2006 10:11 <REP> .
25/08/2006 10:11 <REP> ..
25/08/2006 13:23 <REP> Adobe
26/08/2006 10:11 <REP> AdobeUM
28/08/2006 10:42 <REP> Ahead
19/01/2007 22:42 <REP> BitDownload
12/01/2007 13:44 <REP> CD-LabelPrint
13/02/2007 20:49 <REP> ConvertTemp
19/01/2007 22:42 <REP> DrvPoke
25/08/2006 12:40 <REP> FotoWire
25/08/2006 13:00 <REP> Google
25/08/2006 10:33 <REP> Help
13/11/2006 11:37 <REP> Identities
13/03/2007 23:32 <REP> Lavasoft
25/08/2006 14:01 <REP> Macromedia
30/08/2006 03:03 <REP> Media Player Classic
25/08/2006 10:11 <REP> Microsoft
01/03/2007 15:56 <REP> Mozilla
02/02/2007 10:31 <REP> Opera
30/08/2006 03:03 <REP> Real
13/02/2007 20:49 <REP> Samsung
17/10/2006 21:58 <REP> Simple Sudoku
25/08/2006 11:08 <REP> Symantec
01/03/2007 15:58 <REP> Talkback
13/02/2007 20:49 <REP> Temporary
13/02/2007 20:49 <REP> TransRender
30/09/2006 10:47 <REP> TuneUp Software
30/09/2006 10:34 <REP> uTorrent
25/08/2006 10:11 62 desktop.ini
1 fichier(s) 62 octets
28 R‚p(s) 59ÿ531ÿ575ÿ296 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\GEGE\Local Settings\Application Data
25/08/2006 10:11 <REP> .
25/08/2006 10:11 <REP> ..
25/08/2006 13:23 <REP> Adobe
25/08/2006 13:39 <REP> Ahead
25/08/2006 13:00 <REP> Google
25/08/2006 10:33 <REP> Help
13/11/2006 11:30 <REP> Identities
25/08/2006 12:42 <REP> Logitech-LS
31/12/2006 17:14 <REP> Macromedia
25/08/2006 10:11 <REP> Microsoft
27/12/2006 12:07 <REP> Microsoft Help
01/03/2007 15:57 <REP> Mozilla
31/01/2007 23:17 <REP> SendPix
25/08/2006 15:04 192ÿ000 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
27/08/2006 02:08 70ÿ320 GDIPFONTCACHEV1.DAT
2 fichier(s) 262ÿ320 octets
13 R‚p(s) 59ÿ531ÿ575ÿ296 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
25/08/2006 10:09 <REP> .
25/08/2006 10:09 <REP> ..
12/09/2006 17:42 <REP> Adobe
25/08/2006 10:09 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 59ÿ531ÿ575ÿ296 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
25/08/2006 10:09 <REP> .
25/08/2006 10:09 <REP> ..
12/09/2006 17:42 <REP> Adobe
25/08/2006 10:09 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 59ÿ531ÿ575ÿ296 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
25/08/2006 10:09 <REP> .
25/08/2006 10:09 <REP> ..
25/08/2006 10:09 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 59ÿ531ÿ575ÿ296 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
25/08/2006 10:09 <REP> .
25/08/2006 10:09 <REP> ..
25/08/2006 10:09 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 59ÿ531ÿ575ÿ296 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
25/08/2006 10:08 <REP> .
25/08/2006 10:08 <REP> ..
25/08/2006 10:08 <REP> Microsoft
25/08/2006 10:08 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 59ÿ531ÿ571ÿ200 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
25/08/2006 10:08 <REP> .
25/08/2006 10:08 <REP> ..
26/08/2006 11:12 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 59ÿ531ÿ571ÿ200 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\WINDOWS\Tasks
28/02/2007 00:50 256 9917BAF494287310.job
26/02/2007 12:06 252 V‚rifier les mises … jour de Windows Live Toolbar.job
30/09/2006 10:47 410 Maintenance en 1 clic.job
25/08/2006 11:10 564 Norton AntiVirus - Analyser mon ordinateur.job
25/08/2006 11:09 410 Symantec NetDetect.job
25/08/2006 10:06 6 SA.DAT
25/08/2006 10:04 65 desktop.ini
25/08/2006 10:04 <REP> .
25/08/2006 10:04 <REP> ..
7 fichier(s) 1ÿ963 octets
2 R‚p(s) 59ÿ531ÿ571ÿ200 octets libres
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Program Files
13/03/2007 23:32 <REP> .
13/03/2007 23:32 <REP> ..
26/08/2006 10:09 <REP> Adobe
25/08/2006 15:40 <REP> ADSL Autoconnect
28/08/2006 10:32 <REP> Ahead
17/11/2006 17:03 <REP> Audacity
28/08/2006 19:34 <REP> AviSynth 2.5
19/01/2007 22:42 <REP> BitDownload
25/08/2006 12:29 <REP> Canon
25/08/2006 10:04 <REP> ComPlus Applications
25/08/2006 12:41 <REP> directx
25/02/2007 14:12 <REP> DivX
25/08/2006 12:25 <REP> D-Link
28/02/2007 00:49 <REP> DrvPoke
12/03/2007 11:44 <REP> eMule
11/03/2007 22:45 <REP> Fichiers communs
26/02/2007 22:26 <REP> Google
29/12/2006 14:00 <REP> GrabIt
15/02/2007 03:01 <REP> Internet Explorer
01/09/2006 11:08 <REP> ISOpen
13/03/2007 20:41 <REP> Java
13/03/2007 23:32 <REP> Lavasoft
11/03/2007 22:49 <REP> LimeWire
25/08/2006 12:40 <REP> Logitech
04/01/2007 12:11 <REP> Macromedia
28/08/2006 19:44 <REP> Media Player Classic
25/08/2006 10:25 <REP> Messager Wanadoo
27/08/2006 02:01 <REP> Messenger
25/08/2006 10:06 <REP> microsoft frontpage
27/12/2006 12:15 <REP> Microsoft Office
25/08/2006 11:58 <REP> Microsoft Visual Studio
27/12/2006 12:16 <REP> Microsoft Works
25/08/2006 11:59 <REP> Microsoft.NET
02/09/2006 04:11 <REP> Movie Maker
02/03/2007 13:36 <REP> Mozilla Firefox
27/12/2006 12:15 <REP> MSBuild
25/08/2006 10:03 <REP> MSN
25/08/2006 10:03 <REP> MSN Gaming Zone
26/02/2007 12:04 <REP> MSN Messenger
19/11/2006 03:02 <REP> MSXML 4.0
28/08/2006 10:40 <REP> Nero
02/09/2006 04:11 <REP> NetMeeting
07/09/2006 13:54 <REP> Nokia
25/08/2006 11:22 <REP> Norton AntiVirus
18/10/2006 17:31 <REP> Objective Tarot
11/03/2007 18:20 <REP> ODS
14/12/2006 13:37 <REP> Outlook Express
31/01/2007 23:17 <REP> PixDiscount
31/12/2006 17:10 <REP> QuickTime
01/03/2007 15:54 <REP> Real
28/08/2006 19:44 <REP> Real Alternative
25/08/2006 10:15 <REP> Realtek AC97
18/10/2006 22:13 <REP> Rip Vinyl
25/08/2006 10:17 <REP> S3
25/08/2006 10:25 <REP> SAGEM
13/02/2007 20:44 <REP> Samsung
25/08/2006 10:03 <REP> Services en ligne
08/11/2006 15:45 <REP> Simple Sudoku
25/08/2006 13:32 <REP> Sudoku Imperator light
25/08/2006 11:18 <REP> Symantec
25/08/2006 11:14 <REP> SymNetDrv
30/08/2006 02:53 <REP> Total Video Converter
05/12/2006 09:33 <REP> uTorrent
03/02/2007 18:39 <REP> Wanadoo
30/08/2006 12:28 <REP> WinAVIVideoConverter
25/08/2006 23:48 <REP> Windows Games
26/02/2007 12:07 <REP> Windows Live Favorites
26/02/2007 12:07 <REP> Windows Live Toolbar
06/10/2006 13:24 <REP> Windows Media Player
02/09/2006 04:10 <REP> Windows NT
22/12/2006 17:50 <REP> WinRAR
22/12/2006 17:47 <REP> winrarbak
11/03/2007 18:32 <REP> WordBiz
25/08/2006 10:06 <REP> xerox
25/02/2007 14:12 <REP> XviD
26/08/2006 10:08 <REP> Yahoo!
0 fichier(s) 0 octets
76 R‚p(s) 59ÿ531ÿ567ÿ104 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
dns-look-up.com REG_SZ
www.dns-look-up.com REG_SZ
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\GEGE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\IPBP7EFG.DEFAULT\HOSTPERM.1
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
styleupnewmeet REG_SZ C:\Documents and Settings\All Users\Application Data\Info one style up\option free.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
KNOBKEEP REG_SZ C:\DOCUME~1\GEGE\APPLIC~1\DrvPoke\bikeplatform.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
voila le rapport
Merci encore
Rapport fait à 0:04:49,18 le 14/03/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\Administrateur
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\Administrateur.GEGE-MJLO59ZBX2\Application Data
12/09/2006 14:23 <REP> .
12/09/2006 14:23 <REP> ..
12/09/2006 14:23 <REP> Microsoft
12/09/2006 14:23 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 59ÿ531ÿ595ÿ776 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\Administrateur.GEGE-MJLO59ZBX2\Local Settings\Application Data
12/09/2006 14:23 <REP> .
12/09/2006 14:23 <REP> ..
12/09/2006 14:23 <REP> Ahead
12/09/2006 14:23 <REP> Microsoft
01/09/2006 13:50 7ÿ680 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
01/09/2006 13:15 65ÿ456 GDIPFONTCACHEV1.DAT
12/09/2006 14:24 4ÿ240ÿ656 IconCache.db
3 fichier(s) 4ÿ313ÿ792 octets
4 R‚p(s) 59ÿ531ÿ579ÿ392 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\All Users\Application Data
25/08/2006 10:57 <REP> .
25/08/2006 10:57 <REP> ..
25/08/2006 13:17 <REP> Adobe
25/08/2006 13:24 <REP> Adobe Systems
07/09/2006 14:11 <REP> Apple Computer
25/08/2006 12:17 <REP> CanonBJ
14/02/2007 18:35 <REP> Emjysoft
25/08/2006 12:59 <REP> Google
19/01/2007 22:42 <REP> Info one style up
31/12/2006 17:10 <REP> Macromedia
25/08/2006 10:57 <REP> Microsoft
27/12/2006 12:07 <REP> Microsoft Help
27/12/2006 15:04 <REP> Office Genuine Advantage
25/08/2006 11:08 <REP> Symantec
02/09/2006 04:20 <REP> Windows Genuine Advantage
26/02/2007 12:06 <REP> Windows Live Toolbar
26/08/2006 10:23 <REP> Yahoo! Companion
25/08/2006 10:58 62 desktop.ini
13/02/2007 20:46 0 LauncherAccess.dt
2 fichier(s) 62 octets
17 R‚p(s) 59ÿ531ÿ579ÿ392 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\Default User\Application Data
25/08/2006 10:57 <REP> .
25/08/2006 10:57 <REP> ..
25/08/2006 10:57 <REP> Microsoft
25/08/2006 10:58 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 59ÿ531ÿ579ÿ392 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
25/08/2006 10:58 <REP> .
25/08/2006 10:58 <REP> ..
02/09/2006 04:13 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 59ÿ531ÿ579ÿ392 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\GEGE\Application Data
25/08/2006 10:11 <REP> .
25/08/2006 10:11 <REP> ..
25/08/2006 13:23 <REP> Adobe
26/08/2006 10:11 <REP> AdobeUM
28/08/2006 10:42 <REP> Ahead
19/01/2007 22:42 <REP> BitDownload
12/01/2007 13:44 <REP> CD-LabelPrint
13/02/2007 20:49 <REP> ConvertTemp
19/01/2007 22:42 <REP> DrvPoke
25/08/2006 12:40 <REP> FotoWire
25/08/2006 13:00 <REP> Google
25/08/2006 10:33 <REP> Help
13/11/2006 11:37 <REP> Identities
13/03/2007 23:32 <REP> Lavasoft
25/08/2006 14:01 <REP> Macromedia
30/08/2006 03:03 <REP> Media Player Classic
25/08/2006 10:11 <REP> Microsoft
01/03/2007 15:56 <REP> Mozilla
02/02/2007 10:31 <REP> Opera
30/08/2006 03:03 <REP> Real
13/02/2007 20:49 <REP> Samsung
17/10/2006 21:58 <REP> Simple Sudoku
25/08/2006 11:08 <REP> Symantec
01/03/2007 15:58 <REP> Talkback
13/02/2007 20:49 <REP> Temporary
13/02/2007 20:49 <REP> TransRender
30/09/2006 10:47 <REP> TuneUp Software
30/09/2006 10:34 <REP> uTorrent
25/08/2006 10:11 62 desktop.ini
1 fichier(s) 62 octets
28 R‚p(s) 59ÿ531ÿ575ÿ296 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\GEGE\Local Settings\Application Data
25/08/2006 10:11 <REP> .
25/08/2006 10:11 <REP> ..
25/08/2006 13:23 <REP> Adobe
25/08/2006 13:39 <REP> Ahead
25/08/2006 13:00 <REP> Google
25/08/2006 10:33 <REP> Help
13/11/2006 11:30 <REP> Identities
25/08/2006 12:42 <REP> Logitech-LS
31/12/2006 17:14 <REP> Macromedia
25/08/2006 10:11 <REP> Microsoft
27/12/2006 12:07 <REP> Microsoft Help
01/03/2007 15:57 <REP> Mozilla
31/01/2007 23:17 <REP> SendPix
25/08/2006 15:04 192ÿ000 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
27/08/2006 02:08 70ÿ320 GDIPFONTCACHEV1.DAT
2 fichier(s) 262ÿ320 octets
13 R‚p(s) 59ÿ531ÿ575ÿ296 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
25/08/2006 10:09 <REP> .
25/08/2006 10:09 <REP> ..
12/09/2006 17:42 <REP> Adobe
25/08/2006 10:09 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 59ÿ531ÿ575ÿ296 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
25/08/2006 10:09 <REP> .
25/08/2006 10:09 <REP> ..
12/09/2006 17:42 <REP> Adobe
25/08/2006 10:09 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 59ÿ531ÿ575ÿ296 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
25/08/2006 10:09 <REP> .
25/08/2006 10:09 <REP> ..
25/08/2006 10:09 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 59ÿ531ÿ575ÿ296 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
25/08/2006 10:09 <REP> .
25/08/2006 10:09 <REP> ..
25/08/2006 10:09 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 59ÿ531ÿ575ÿ296 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
25/08/2006 10:08 <REP> .
25/08/2006 10:08 <REP> ..
25/08/2006 10:08 <REP> Microsoft
25/08/2006 10:08 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 59ÿ531ÿ571ÿ200 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
25/08/2006 10:08 <REP> .
25/08/2006 10:08 <REP> ..
26/08/2006 11:12 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 59ÿ531ÿ571ÿ200 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\WINDOWS\Tasks
28/02/2007 00:50 256 9917BAF494287310.job
26/02/2007 12:06 252 V‚rifier les mises … jour de Windows Live Toolbar.job
30/09/2006 10:47 410 Maintenance en 1 clic.job
25/08/2006 11:10 564 Norton AntiVirus - Analyser mon ordinateur.job
25/08/2006 11:09 410 Symantec NetDetect.job
25/08/2006 10:06 6 SA.DAT
25/08/2006 10:04 65 desktop.ini
25/08/2006 10:04 <REP> .
25/08/2006 10:04 <REP> ..
7 fichier(s) 1ÿ963 octets
2 R‚p(s) 59ÿ531ÿ571ÿ200 octets libres
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80C2-B374
R‚pertoire de C:\Program Files
13/03/2007 23:32 <REP> .
13/03/2007 23:32 <REP> ..
26/08/2006 10:09 <REP> Adobe
25/08/2006 15:40 <REP> ADSL Autoconnect
28/08/2006 10:32 <REP> Ahead
17/11/2006 17:03 <REP> Audacity
28/08/2006 19:34 <REP> AviSynth 2.5
19/01/2007 22:42 <REP> BitDownload
25/08/2006 12:29 <REP> Canon
25/08/2006 10:04 <REP> ComPlus Applications
25/08/2006 12:41 <REP> directx
25/02/2007 14:12 <REP> DivX
25/08/2006 12:25 <REP> D-Link
28/02/2007 00:49 <REP> DrvPoke
12/03/2007 11:44 <REP> eMule
11/03/2007 22:45 <REP> Fichiers communs
26/02/2007 22:26 <REP> Google
29/12/2006 14:00 <REP> GrabIt
15/02/2007 03:01 <REP> Internet Explorer
01/09/2006 11:08 <REP> ISOpen
13/03/2007 20:41 <REP> Java
13/03/2007 23:32 <REP> Lavasoft
11/03/2007 22:49 <REP> LimeWire
25/08/2006 12:40 <REP> Logitech
04/01/2007 12:11 <REP> Macromedia
28/08/2006 19:44 <REP> Media Player Classic
25/08/2006 10:25 <REP> Messager Wanadoo
27/08/2006 02:01 <REP> Messenger
25/08/2006 10:06 <REP> microsoft frontpage
27/12/2006 12:15 <REP> Microsoft Office
25/08/2006 11:58 <REP> Microsoft Visual Studio
27/12/2006 12:16 <REP> Microsoft Works
25/08/2006 11:59 <REP> Microsoft.NET
02/09/2006 04:11 <REP> Movie Maker
02/03/2007 13:36 <REP> Mozilla Firefox
27/12/2006 12:15 <REP> MSBuild
25/08/2006 10:03 <REP> MSN
25/08/2006 10:03 <REP> MSN Gaming Zone
26/02/2007 12:04 <REP> MSN Messenger
19/11/2006 03:02 <REP> MSXML 4.0
28/08/2006 10:40 <REP> Nero
02/09/2006 04:11 <REP> NetMeeting
07/09/2006 13:54 <REP> Nokia
25/08/2006 11:22 <REP> Norton AntiVirus
18/10/2006 17:31 <REP> Objective Tarot
11/03/2007 18:20 <REP> ODS
14/12/2006 13:37 <REP> Outlook Express
31/01/2007 23:17 <REP> PixDiscount
31/12/2006 17:10 <REP> QuickTime
01/03/2007 15:54 <REP> Real
28/08/2006 19:44 <REP> Real Alternative
25/08/2006 10:15 <REP> Realtek AC97
18/10/2006 22:13 <REP> Rip Vinyl
25/08/2006 10:17 <REP> S3
25/08/2006 10:25 <REP> SAGEM
13/02/2007 20:44 <REP> Samsung
25/08/2006 10:03 <REP> Services en ligne
08/11/2006 15:45 <REP> Simple Sudoku
25/08/2006 13:32 <REP> Sudoku Imperator light
25/08/2006 11:18 <REP> Symantec
25/08/2006 11:14 <REP> SymNetDrv
30/08/2006 02:53 <REP> Total Video Converter
05/12/2006 09:33 <REP> uTorrent
03/02/2007 18:39 <REP> Wanadoo
30/08/2006 12:28 <REP> WinAVIVideoConverter
25/08/2006 23:48 <REP> Windows Games
26/02/2007 12:07 <REP> Windows Live Favorites
26/02/2007 12:07 <REP> Windows Live Toolbar
06/10/2006 13:24 <REP> Windows Media Player
02/09/2006 04:10 <REP> Windows NT
22/12/2006 17:50 <REP> WinRAR
22/12/2006 17:47 <REP> winrarbak
11/03/2007 18:32 <REP> WordBiz
25/08/2006 10:06 <REP> xerox
25/02/2007 14:12 <REP> XviD
26/08/2006 10:08 <REP> Yahoo!
0 fichier(s) 0 octets
76 R‚p(s) 59ÿ531ÿ567ÿ104 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
dns-look-up.com REG_SZ
www.dns-look-up.com REG_SZ
netsearchsoft.com REG_SZ
www.netsearchsoft.com REG_SZ
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\GEGE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\IPBP7EFG.DEFAULT\HOSTPERM.1
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
styleupnewmeet REG_SZ C:\Documents and Settings\All Users\Application Data\Info one style up\option free.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
KNOBKEEP REG_SZ C:\DOCUME~1\GEGE\APPLIC~1\DrvPoke\bikeplatform.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
14 mars 2007 à 00:16
14 mars 2007 à 00:16
re
Note comment démarrer en mode sans échec
https://docs.microsoft.com/en-us/?mfr=true
1* Télécharge : - CCleaner
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
* Crée un nouveau document texte :
clic droit de souris sur le bureau, "Nouveau"> "Document Texte".
Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"styleupnewmeet"=- [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"KNOBKEEP"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
"dns-look-up.com REG_SZ"=-
"www.dns-look-up.com REG_SZ"=-
"netsearchsoft.com REG_SZ"=-
"www.netsearchsoft.com REG_SZ"=-
"netbios-wait.com REG_SZ"=-
"www.netbios-wait.com REG_SZ"=-
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : reglop.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
*****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****
/ désinstalle via "Ajout/Suppression de programmes", si tu trouves :
(si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)
DrvPoke
BitDownload
/ Assure toi d'avoir accès aux dossiers/fichiers cachés :
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"
/ recherche et supprime ces dossiers ou fichiers, si tu les trouves :
C:\Documents and Settings\All Users\Application Data\Info one style up
C:\Documents and Settings\GEGE\Application Data\BitDownload
C:\Documents and Settings\GEGE\Application Data \DrvPoke
C:\Program Files\ BitDownload
C:\Program Files\ DrvPoke
/ démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :
del /a C:\WINDOWS\Tasks\9917BAF494287310.job
valide par entrée, puis ferme la fenêtre de commande.
/ double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
/ Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
*Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées.
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
Note comment démarrer en mode sans échec
https://docs.microsoft.com/en-us/?mfr=true
1* Télécharge : - CCleaner
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
* Crée un nouveau document texte :
clic droit de souris sur le bureau, "Nouveau"> "Document Texte".
Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"styleupnewmeet"=- [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"KNOBKEEP"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
"dns-look-up.com REG_SZ"=-
"www.dns-look-up.com REG_SZ"=-
"netsearchsoft.com REG_SZ"=-
"www.netsearchsoft.com REG_SZ"=-
"netbios-wait.com REG_SZ"=-
"www.netbios-wait.com REG_SZ"=-
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : reglop.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
*****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****
/ désinstalle via "Ajout/Suppression de programmes", si tu trouves :
(si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)
DrvPoke
BitDownload
/ Assure toi d'avoir accès aux dossiers/fichiers cachés :
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"
/ recherche et supprime ces dossiers ou fichiers, si tu les trouves :
C:\Documents and Settings\All Users\Application Data\Info one style up
C:\Documents and Settings\GEGE\Application Data\BitDownload
C:\Documents and Settings\GEGE\Application Data \DrvPoke
C:\Program Files\ BitDownload
C:\Program Files\ DrvPoke
/ démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :
del /a C:\WINDOWS\Tasks\9917BAF494287310.job
valide par entrée, puis ferme la fenêtre de commande.
/ double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
/ Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
*Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées.
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.