Draw

bonsoir

J'ai un gros soucis je n'arrête pas d'avoir des messages avec
draw suivi d'un numero .exe
d'ou vient le problème ?
Configuration: Windows XP
Internet Explorer 7.0

14 réponses

  1. Bon, d'abord tu mets ton image en mémoire avec alt+print Screen
    Tu la colle dans paint avec ctrl+v
    Tu l'enregistre sur ton bureau.
    image.jpg
    tu vas sur Hibboox....puis tu l'upload (envoyer vers le server) avec le bouton parcourir....puis tu fais "envoyer" (évidemment !)
    là tu cliques sur ton image en petit (sur hibbox) puis tu me colles le lien en haut.....http://www.HibOOx.com........qui correspond à ton image.
    tu as fait ça ?

    0
    1. tout va bien jusqu'a hibbox je parcour j'envoye puis rien?
      ou est-ce que je loupe une procedure?
      0
  2. Ben, j'en sais rien....
    tu cibles bien ton image, enregistrée à l'aide de paint sur ton bureau ?
    Tu as Mozilla-firefox ?
    0
    1. non je n'ai pas Mozilla-firox
      0
    2. philo2100

      maintenant j'ai mozilla-frox
      0
  3. Bien,
    tu as fait la procédure que je montre comme exemple...
    c'est une première étape!

    Tu vois le but est de me montrer les messages que tu as avec draw !!
    Quand tu as ces messages ils sont dans une fenêtre...
    Le but de la manip alt+print screen est de mettre en mémoire la fenêtre que tu veux me montrer(les messages de draw).....et non pas celle que j'ai pris comme exemple !
    tu me suis ?
    Maintenant si tu as des difficultés à capturer uniquement les messages que Draw affiche, tu peux faire une copie de tout ton écran, comme d'ailleurs tu as fait (on dirait que tu n'as pas appuyé sur alt, mais uniquement sur print screen)
    Je t'explique:
    alt (maintenir enfoncé)+ print screen (enfoncé, 1 seconde)
    copie en mémoire la fenêtre active.
    Print Screen (enfoncé 1 seconde) copie en mémoire tout ton bureau...
    tu comprends la différence ?
    Ceci est une copie d'écran:
    https://www.hiboox.com
    Ceci est une copie de la fenêtre active:
    https://www.hiboox.com
    A noter que pour la fenêtre soit "active" tu dois pointer ta souris dans le cadre bleu au-dessus (il devient alors franchement bleu, et non pas bleu pâle)
    0
    1. j'ai exécuté toute la procédure mais mon souci est toujours là
      0
      1. philo2100

        voici le résultat

        Logfile of HijackThis v1.99.1
        Scan saved at 18:23:06, on 01/05/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16414)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\WINDOWS\system32\inetsrv\inetinfo.exe
        C:\Program Files\McAfee\MBK\MBackMonitor.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
        C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
        c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
        C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
        C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
        c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
        c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
        C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
        C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
        C:\Program Files\McAfee\MPF\MPFSrv.exe
        C:\PROGRA~1\McAfee\MPS\mps.exe
        C:\Program Files\McAfee\MSK\MskSrver.exe
        C:\Program Files\Fichiers communs\NMSAccessU.exe
        C:\WINDOWS\system32\PSIService.exe
        C:\WINDOWS\ehome\ehtray.exe
        C:\WINDOWS\stsystra.exe
        C:\Program Files\Dell\Media Experience\DMXLauncher.exe
        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
        C:\WINDOWS\System32\DLA\DLACTRLW.EXE
        C:\Program Files\Dell Photo AIO Printer 944\dlcdmon.exe
        C:\Program Files\Dell Photo AIO Printer 944\memcard.exe
        C:\Program Files\SiteAdvisor\6066\SiteAdv.exe
        C:\Program Files\SiteAdvisor\6066\SAService.exe
        C:\Program Files\McAfee\MSK\MskAgent.exe
        C:\Program Files\USB Disk Win98 Driver\Res.EXE
        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
        C:\Program Files\Picasa2\PicasaMediaDetector.exe
        C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
        C:\WINDOWS\System32\snmp.exe
        C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Corel\Corel Photo Album 6\MediaDetect.exe
        C:\PROGRA~1\mcafee.com\agent\mcagent.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        C:\Program Files\McAfee\MPS\mpsevh.exe
        C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
        C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
        C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\eHome\ehmsas.exe
        C:\WINDOWS\system32\dlcdcoms.exe
        C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearch.myway.com/jsp/dellsidebar.jsp?p=DR
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: (no name) - {4D25F926-B9FE-4682-BF72-8AB8210D6D75} - C:\Program Files\MyWaySA\SrchAsDe\deSrcAs.dll
        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6066\SiteAdv.dll
        O2 - BHO: (no name) - {4D25F921-B9FE-4682-BF72-8AB8210D6D75} - C:\Program Files\MyWaySA\SrchAsDe\deSrcAs.dll
        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptcl.dll
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O2 - BHO: McAfee Popup Blocker - {C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53} - c:\PROGRA~1\mcafee\mps\mcpopup.dll
        O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
        O3 - Toolbar: Barre &Magique - {01A7812B-59E8-4A4F-BFD6-EEE6D4CB6BA2} - C:\Program Files\Telecom Italia France\Barre Magique 1.05.08.22\Tiscali BBar.dll
        O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6066\SiteAdv.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
        O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
        O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
        O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
        O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
        O4 - HKLM\..\Run: [dlcdmon.exe] "C:\Program Files\Dell Photo AIO Printer 944\dlcdmon.exe"
        O4 - HKLM\..\Run: [MemoryCardManager] "C:\Program Files\Dell Photo AIO Printer 944\memcard.exe"
        O4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6066\SiteAdv.exe
        O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
        O4 - HKLM\..\Run: [MskAgentexe] C:\Program Files\McAfee\MSK\MskAgent.exe
        O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
        O4 - HKLM\..\Run: [McAfee Backup] C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
        O4 - HKLM\..\Run: [MBkLogOnHook] C:\Program Files\McAfee\MBK\LogOnHook.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
        O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Photo Album 6\MediaDetect.exe
        O4 - HKLM\..\Run: [wmbevzp] c:\windows\system32\wmbevzp.exe wmbevzp
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [DLCDCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCDtime.dll,RunDLLEntry
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
        O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra button: Alice ADSL - {AAB281D2-7350-43F2-8F45-0BAFA9521A0C} - https://portail.free.fr/ (file missing) (HKCU)
        O11 - Options group: [INTERNATIONAL] International*
        O14 - IERESET.INF: START_PAGE_URL=https://portail.free.fr/
        O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - https://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{0E045CE1-203F-4244-AB16-B24240338EEE}: NameServer = 213.36.80.1
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: siteadvisor - {3A5DC592-7723-4EAA-9EE6-AF4222BCF879} - C:\Program Files\SiteAdvisor\6066\SiteAdv.dll
        O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: dlcd_device - - C:\WINDOWS\system32\dlcdcoms.exe
        O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\FICHIE~1\McAfee\EmProxy\emproxy.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
        O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
        O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
        O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
        O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
        O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
        O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
        O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
        O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
        O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
        O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
        O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
        O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
        O23 - Service: McAfee Privacy Service (MPS9) - McAfee, Inc. - C:\PROGRA~1\McAfee\MPS\mps.exe
        O23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
        O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
        O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\Fichiers communs\NMSAccessU.exe
        O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
        O23 - Service: SiteAdvisor Service - McAfee, Inc. - C:\Program Files\SiteAdvisor\6066\SAService.exe
        0
        1. faits un scan seul avec Hijackthis
          coches + fixer objet
          -----------------------------------------------
          R3 - URLSearchHook: (no name) - {4D25F926-B9FE-4682-BF72-8AB8210D6D75} - C:\Program Files\MyWaySA\SrchAsDe\deSrcAs.dll
          O2 - BHO: (no name) - {4D25F921-B9FE-4682-BF72-8AB8210D6D75} - C:\Program Files\MyWaySA\SrchAsDe\deSrcAs.dll
          --------------------------------------------------
          fais ceci:
          https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html

          colle le log navipromo
          0
          1. VOICI LE RESULTAT

            dois-je importer ma base de registre qui a été exporté précédement?

            Search Navipromo version 1.1.5 commencé le 01/05/2007 à 21:23:08,57

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Poster ce rapport sur le forum pour le faire analyser !!!
            !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

            Fix lancé depuis C:\Documents and Settings\Lydie\Bureau\navilog1
            Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO

            Executé en mode normal

            *** Recherche Programmes installes ***

            *** Recherche dossiers dans C:\WINDOWS ***

            *** Recherche dossiers dans C:\Program Files ***

            *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

            *** Recherche dossiers dans C:\Documents and Settings\Lydie\Application Data ***

            *** Recherche avec BlackLight Engine/F-secure ***
            BlackLight Engine est un produit de F-secure, pour + d'infos :
            https://www.f-secure.com/en

            Fichier(s) caché(s) dans C:\WINDOWS\system32 :

            c:\WINDOWS\system32\wmbevzp.dat
            C:\windows\system32\wmbevzp.exe
            c:\WINDOWS\system32\wmbevzp_nav.dat
            c:\WINDOWS\system32\wmbevzp_navps.dat

            Processus caché(s) dans C:\WINDOWS\system32 :

            C:\windows\system32\wmbevzp.exe

            *** Recherche fichiers ***

            C:\WINDOWS\pack.epk trouvé !
            C:\WINDOWS\system32\nvs2.inf trouvé !

            *** Recherche cles registre ***

            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

            Recherche Clé Magic Control

            HKEY_CURRENT_USER\Software\Lanconfig trouvé !

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus:

            2)Recherche Heuristique :
            *
            C:\WINDOWS\system32\nbyeku.dat trouvé !
            C:\WINDOWS\system32\wmbevzp.dat trouvé !
            **
            C:\WINDOWS\system32\nbyeku.dat trouvé !
            C:\WINDOWS\system32\wmbevzp.dat trouvé !
            ***
            ****
            C:\WINDOWS\system32\nbyeku_navps.dat trouvé !
            C:\WINDOWS\system32\wmbevzp_navps.dat trouvé !
            *****
            C:\WINDOWS\system32\nbyeku_nav.dat trouvé !
            C:\WINDOWS\system32\wmbevzp_nav.dat trouvé !
            C:\WINDOWS\system32\xfvhqj_navtmp.dat trouvé !
            ******
            *******
            ********
            C:\WINDOWS\system32\nbyeku.exe trouvé !
            C:\WINDOWS\system32\wmbevzp.exe trouvé !

            *** Analyse Terminé le 01/05/2007 à 21:32:59,09 ***
            0
        2. ok, bingo !
          repasse ta machine en mode sans échec:
          comment faire ici---->
          https://leblogdeclaude.blogspot.com/2007/04/informatique-rebooter-xp-en-mode-sans.html
          refais la procédure Navipromo cette fois avec l'option 2 (deux) et tu me colles le log.
          "
          dois-je importer ma base de registre qui a été exporté précédement? "
          ne touche pas à ta base de registre.
          0
          1. je pense avoir résolu mon souci en faiant une restauration système antérieur à mon problème.
            dois-je continuer avec la procédure navipromo
            0
          2. j'ai la procedure en mode echec avec succes je copie mais ensuite je n'arrive pas à coller le log car j'ai une page d'erreur lorsque je me connecte
            0
        3. " restauration système antérieur à mon problème"
          si tu as fait une restauration....
          Il est inutile de continuer la procédure...
          0
          1. la restauration n'est pas encore faite
            0
        4. message reçu...tiens compte du fait qu'une restauration est parfois impossible ...mais bon, !
          0