Pc infecté,pub, registre modifié..help please
Résolu/Fermé
sicat
Messages postés
55
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
5 juillet 2009
-
21 juil. 2007 à 15:35
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 30 juil. 2007 à 16:52
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 30 juil. 2007 à 16:52
A voir également:
- Pc infecté,pub, registre modifié..help please
- Registre windows - Guide
- Youtube sans pub - Accueil - Streaming
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Netflix avec pub avis - Accueil - Streaming
81 réponses
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
21 juil. 2007 à 21:16
21 juil. 2007 à 21:16
re,
tu peux me dire exactement c´est quoi comme pubs?
tu peux me dire exactement c´est quoi comme pubs?
sicat
Messages postés
55
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
5 juillet 2009
21 juil. 2007 à 21:32
21 juil. 2007 à 21:32
enfait g pas pris le temps de regarder chaque fois que ça vient je ferme directement ça vient j'ai une nouvelle fenetre internet qui souvre avec"ALERTE SECURITE" et qui me di que j'ai tel ou tel virus +une autre petite fenetre type windows qui s'ouvre pour me dire que des virus ont été détectés et je commence également à avoir des pubs "voyance" qui me demande ma date de naissance, en tout cas elles apparaissent aussi bien quand je navigue sur IE que sur Mozilla ..
dès que ça revient je te donne plus de détails si besoin..
dès que ça revient je te donne plus de détails si besoin..
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
21 juil. 2007 à 22:23
21 juil. 2007 à 22:23
re,
tu peux faire ca en attendant .
télécharges smitfraudfix :
En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php
tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
cela vas générer un rapport.
Copie/colle le rapport sur le forum stp.
tu peux faire ca en attendant .
télécharges smitfraudfix :
En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php
tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
cela vas générer un rapport.
Copie/colle le rapport sur le forum stp.
sicat
Messages postés
55
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
5 juillet 2009
21 juil. 2007 à 22:37
21 juil. 2007 à 22:37
voilà le rapport smitfraudfix
SmitFraudFix v2.205
Rapport fait à 22:34:09,03, 21/07/2007
Executé à partir de C:\Documents and Settings\PackardBell\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\windows\system32\lxxdtgxxd.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\PackardBell
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\PackardBell\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PACKAR~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: 3Com 3C920B-EMB-WNM Integrated Fast Ethernet Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{E1F9366F-F00F-4EF2-8FDA-BE477FC92C39}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E1F9366F-F00F-4EF2-8FDA-BE477FC92C39}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{E1F9366F-F00F-4EF2-8FDA-BE477FC92C39}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Sinon je n'ai pour l'instant pas eu de pubs depuis ton dernier message parcontre lors du telechargement avira s'est encore manifesté..
SmitFraudFix v2.205
Rapport fait à 22:34:09,03, 21/07/2007
Executé à partir de C:\Documents and Settings\PackardBell\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\windows\system32\lxxdtgxxd.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\PackardBell
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\PackardBell\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PACKAR~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: 3Com 3C920B-EMB-WNM Integrated Fast Ethernet Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{E1F9366F-F00F-4EF2-8FDA-BE477FC92C39}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E1F9366F-F00F-4EF2-8FDA-BE477FC92C39}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{E1F9366F-F00F-4EF2-8FDA-BE477FC92C39}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Sinon je n'ai pour l'instant pas eu de pubs depuis ton dernier message parcontre lors du telechargement avira s'est encore manifesté..
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
21 juil. 2007 à 22:44
21 juil. 2007 à 22:44
toujours pas de pubs a l´horizon?
sicat
Messages postés
55
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
5 juillet 2009
21 juil. 2007 à 23:13
21 juil. 2007 à 23:13
là j'ai eu des pubs mais différentes de celles d'alerte securité; c'était de spartoo.com "le meilleur de la chaussure" + une autre "comparez les prix, votre voyage au meilleur prix en un clic" de voyage-facile.com et depuis mozilla sinon je suis sur IE pour le forum et pour le moment R.A.S de ce côté..
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
21 juil. 2007 à 23:41
21 juil. 2007 à 23:41
sur ie tu nás pas de pub c´est ca?
sicat
Messages postés
55
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
5 juillet 2009
21 juil. 2007 à 23:45
21 juil. 2007 à 23:45
non pas depuis environ 2bonnes heures on va dire..
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
21 juil. 2007 à 23:46
21 juil. 2007 à 23:46
ou est ce que tu as eu les pubs de spartoo.com "le meilleur de la chaussure" + une autre "comparez les prix, votre voyage au meilleur prix en un clic" de voyage-facile.com?
sicat
Messages postés
55
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
5 juillet 2009
22 juil. 2007 à 00:09
22 juil. 2007 à 00:09
sur mozilla je faisais des recherches qui n'ont aucun rapport avec ça enfait je cherchais des infos sur un projet que j'ai et j'ai parcouru quelques discussions à ce sujet sur des sites genre apce où les gens échangent et sinon j'ai parcouru un arcticle sur le sujet qui m'intéresse sur www.pic-inter.com à partir duquel j'ai eu une fenêtre de pub qui s'est ouverte.. sinon ces 2dernières sont le genre de pub qui peuvent me concerner ça m'arrive d'acheter en ligne, et dernièrement en tout cas depuis que j'ai récupèré mon pc j'ai parcouru pas mal de sites de voyage mais plutôt last-minute ou marmara mais pas celui -ci..
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
22 juil. 2007 à 00:19
22 juil. 2007 à 00:19
oui je voie
y a plus d´infection en faite
dans mozilla tu fais outil et options et dans l´onglet contenu verifie que tu as de coché ceci :
bloquer les fenetre pop up
puis tu peux aussi telecharger ceci qui va s´integrer a firefox :
adblock plus
dis moi quoid
puis fais ce scan pour verifier :
* télécharge AVG Anti-Spyware (ewido)
https://www.avg.com/en-ww/free-antivirus-download
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html
* tu l'installes
* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
si tu n'arrives pas à le mettre à jour prends ici les màj
http://downloads.ewido.net/avgas-signatures-full-current.exe
Sur la page "analyse":
•- tu choisis d'abord l'onglet "paramètres".
- sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer »
Copie Et colle le rapport ici
Ps : une fois le scan terminé tu supprime bien tout ce qu´il a trouvé.
1>tu le mets a jour > click sur l´onglet mis a jour puis commencer la mise a jour.
2>tu click sur l´onglet analyse puis sur le sous onglet parametre >comment reagir tu click sur ce que tu voie en dessous en bleu et tu regle sur supprimer.
3>a droite "rapports" tu coche la case "généré un rapport a chaque analyse.
puis tu lance l´analyse tu click sur le sous onglet analyse puis analyse complete du systeme
a la fin tu post le rapport
y a plus d´infection en faite
dans mozilla tu fais outil et options et dans l´onglet contenu verifie que tu as de coché ceci :
bloquer les fenetre pop up
puis tu peux aussi telecharger ceci qui va s´integrer a firefox :
adblock plus
dis moi quoid
puis fais ce scan pour verifier :
* télécharge AVG Anti-Spyware (ewido)
https://www.avg.com/en-ww/free-antivirus-download
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html
* tu l'installes
* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
si tu n'arrives pas à le mettre à jour prends ici les màj
http://downloads.ewido.net/avgas-signatures-full-current.exe
Sur la page "analyse":
•- tu choisis d'abord l'onglet "paramètres".
- sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer »
Copie Et colle le rapport ici
Ps : une fois le scan terminé tu supprime bien tout ce qu´il a trouvé.
1>tu le mets a jour > click sur l´onglet mis a jour puis commencer la mise a jour.
2>tu click sur l´onglet analyse puis sur le sous onglet parametre >comment reagir tu click sur ce que tu voie en dessous en bleu et tu regle sur supprimer.
3>a droite "rapports" tu coche la case "généré un rapport a chaque analyse.
puis tu lance l´analyse tu click sur le sous onglet analyse puis analyse complete du systeme
a la fin tu post le rapport
sicat
Messages postés
55
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
5 juillet 2009
22 juil. 2007 à 00:21
22 juil. 2007 à 00:21
j'ai retrouvé dans l'historique de mozilla le genre de fenêtre securité qui s'affichent;
ex: dans un encart bleu typ windoxs j'ai eu "Spyware-Secure.com dit avertissement la perte de vitesse de votre ordinateur peut s'expliquer par la présence d'espiogiciels ou de publiciels.Spyware secure analyse votre system GRATUITEMENT telechargez spyware secure sans aucun frais puis une fenêtre internet qui me marque en gros alerte securité me disant la même chose avec une fausse fenêtre disant que mon ordinateur cours un risque et dessous j'ai un onglet avec marquer en groscliquez pour continuer..
ex: dans un encart bleu typ windoxs j'ai eu "Spyware-Secure.com dit avertissement la perte de vitesse de votre ordinateur peut s'expliquer par la présence d'espiogiciels ou de publiciels.Spyware secure analyse votre system GRATUITEMENT telechargez spyware secure sans aucun frais puis une fenêtre internet qui me marque en gros alerte securité me disant la même chose avec une fausse fenêtre disant que mon ordinateur cours un risque et dessous j'ai un onglet avec marquer en groscliquez pour continuer..
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
22 juil. 2007 à 00:41
22 juil. 2007 à 00:41
oui efface l´historique, spywaresecure, c´est ce que l´on a supprimé avec navilog...
telecharge ceci :
https://freewares-tutos.blogspot.com/2006/10/atf-cleaner.html
y a un onglet pour ie et un autre pour firefox et meme opera...
@+
telecharge ceci :
https://freewares-tutos.blogspot.com/2006/10/atf-cleaner.html
y a un onglet pour ie et un autre pour firefox et meme opera...
@+
sicat
Messages postés
55
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
5 juillet 2009
22 juil. 2007 à 01:11
22 juil. 2007 à 01:11
ok voici le rapport
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 01:08:52 22/07/2007
+ Résultat de l'analyse:
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé.
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé.
HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Erreur lors du nettoyage.
HKU\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé.
C:\Documents and Settings\PackardBell\Cookies\packardbell@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\PackardBell\Cookies\packardbell@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\PackardBell\Cookies\packardbell@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.6:C:\Documents and Settings\PackardBell\Application Data\Mozilla\Firefox\Profiles\2l44psfg.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.7:C:\Documents and Settings\PackardBell\Application Data\Mozilla\Firefox\Profiles\2l44psfg.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\PackardBell\Cookies\packardbell@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
Fin du rapport
donc seul 1erreur lors du nettoyage d'un adware generic non nettoyé apparemment sinon avira continuait de se manifester pendant l'analyse et je continue de l'ignorer..
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 01:08:52 22/07/2007
+ Résultat de l'analyse:
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé.
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé.
HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Erreur lors du nettoyage.
HKU\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé.
C:\Documents and Settings\PackardBell\Cookies\packardbell@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\PackardBell\Cookies\packardbell@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\PackardBell\Cookies\packardbell@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.6:C:\Documents and Settings\PackardBell\Application Data\Mozilla\Firefox\Profiles\2l44psfg.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.7:C:\Documents and Settings\PackardBell\Application Data\Mozilla\Firefox\Profiles\2l44psfg.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\PackardBell\Cookies\packardbell@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
Fin du rapport
donc seul 1erreur lors du nettoyage d'un adware generic non nettoyé apparemment sinon avira continuait de se manifester pendant l'analyse et je continue de l'ignorer..
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
22 juil. 2007 à 01:20
22 juil. 2007 à 01:20
re,
passe un coup de spybot
passe un coup de spybot
sicat
Messages postés
55
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
5 juillet 2009
22 juil. 2007 à 02:20
22 juil. 2007 à 02:20
ok tout d'abord merci encore de suivre tout ça d'aussi prêt..
donc j'ai passé 2fois spybot avec un redémarrage car il a une erreur qu'il n'a pas pu corriger même la seconde fois c'est "LOG Activity:SchedLgU.txt c:\windows\SchedLgV.txt " et en revenant sur le forum par IE je viens d'avoir à nouveau 2fois le message d'alerte securité dont jet'ai parlé tout à l'heure(celui que j'ai retrouvé dans l'historique de mozzilla)
bref je te poste mes rapports spybot (sachant que pour le premier il a détecté 49 pb dont 41 qu'il avait détecté qui ont réapparu certainement parce que j'ai préféré ne pas les corriger avant de demander de l'aide)
_
22.07.2007 01:22:49 - ##### check started #####
22.07.2007 01:22:49 - ### Version: 1.4
22.07.2007 01:22:49 - ### Date: 22/07/2007 01:22:49
22.07.2007 01:22:49 - ##### checking bots #####
22.07.2007 01:32:42 - ##### checking usage tracking #####
22.07.2007 01:32:42 - found: Common Dialogs History 16 files
22.07.2007 01:32:42 - found: Log Activity: SchedLgU.Txt SchedLgU.Txt
22.07.2007 01:32:42 - found: Log Shutdown: System32\wbem\logs\wbemess.log System32\wbem\logs\wbemess.log
22.07.2007 01:32:42 - found: Log Shutdown: System32\wbem\logs\winmgmt.log System32\wbem\logs\winmgmt.log
22.07.2007 01:32:42 - found: Log Shutdown: System32\wbem\logs\wmiprov.log System32\wbem\logs\wmiprov.log
22.07.2007 01:32:43 - found: Adobe Acrobat Reader 5 Recent file #1
22.07.2007 01:32:43 - found: Adobe Acrobat Reader 5 Recent file #2
22.07.2007 01:32:43 - found: Ahead Nero Burning Rom Browser directory
22.07.2007 01:32:43 - found: Ahead Nero Burning Rom Working directory
22.07.2007 01:32:43 - found: Internet Explorer Download directory
22.07.2007 01:32:43 - found: Internet Explorer User agent
22.07.2007 01:32:43 - found: Internet Explorer User agent
22.07.2007 01:32:43 - found: Internet Explorer User agent
22.07.2007 01:32:43 - found: Internet Explorer User agent
22.07.2007 01:32:43 - found: Internet Explorer User agent
22.07.2007 01:32:43 - found: Internet Explorer AutoComplete data 3 fichiers
22.07.2007 01:32:43 - found: MS Management Console Recent command list 2 fichiers
22.07.2007 01:32:43 - found: MS Media Player Recent open directory
22.07.2007 01:32:44 - found: MS Media Player Application data file (global)
22.07.2007 01:32:44 - found: MS Media Player Last opened playlist
22.07.2007 01:32:44 - found: MS Media Player Last opened playlist
22.07.2007 01:32:44 - found: MS Media Player Last opened playlist
22.07.2007 01:32:44 - found: MS Media Player Last opened playlist
22.07.2007 01:32:44 - found: MS Media Player Client ID
22.07.2007 01:32:44 - found: MS Media Player Client ID
22.07.2007 01:32:44 - found: MS Direct3D Most recent application
22.07.2007 01:32:44 - found: MS Direct3D Most recent application
22.07.2007 01:32:44 - found: MS DirectDraw Most recent application
22.07.2007 01:32:44 - found: MS Search Assistant Typed search terms history
22.07.2007 01:32:45 - found: Windows Drivers installation paths
22.07.2007 01:32:45 - found: Windows.OpenWith Open with list - .AVI extension 4 fichiers
22.07.2007 01:32:45 - found: Windows.OpenWith Open with list - .BMP extension 3 fichiers
22.07.2007 01:32:45 - found: Windows Explorer Recent wallpaper list 38 fichiers
22.07.2007 01:32:45 - found: Windows Explorer Stream history 7 fichiers
22.07.2007 01:32:45 - found: Windows Explorer User Assistant history IE 8 fichiers
22.07.2007 01:32:45 - found: Windows Explorer User Assistant history files 105 fichiers
22.07.2007 01:32:45 - found: Windows Explorer Last visited history 5 fichiers
22.07.2007 01:32:45 - found: Windows Explorer Recent file global history
22.07.2007 01:32:45 - found: Windows Media SDK Computer name
22.07.2007 01:32:45 - found: Windows Media SDK Computer name
22.07.2007 01:32:45 - found: Windows Media SDK Computer name
22.07.2007 01:32:45 - found: Windows Media SDK Unique ID
22.07.2007 01:32:45 - found: Windows Media SDK Unique ID
22.07.2007 01:32:45 - found: Windows Media SDK Unique ID
22.07.2007 01:32:45 - found: Windows Media SDK Volume serial number
22.07.2007 01:32:45 - found: Windows Media SDK Volume serial number
22.07.2007 01:32:45 - found: Windows Media SDK Volume serial number
22.07.2007 01:32:45 - found: Cookie Cookie (23)
22.07.2007 01:32:45 - found: Cache Cache (1097)
22.07.2007 01:32:45 - ##### check finished #####
__________________________________________________________________________
--- Report generated: 2007-07-22 01:32 ---
Common Dialogs: History (16 files) (Clé du registre, nothing done)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU
Log: Activity: SchedLgU.Txt (Sauver le fichier, nothing done)
C:\WINDOWS\SchedLgU.Txt
Log: Shutdown: System32\wbem\logs\wbemess.log (Sauver le fichier, nothing done)
C:\WINDOWS\System32\wbem\logs\wbemess.log
Log: Shutdown: System32\wbem\logs\winmgmt.log (Sauver le fichier, nothing done)
C:\WINDOWS\System32\wbem\logs\winmgmt.log
Log: Shutdown: System32\wbem\logs\wmiprov.log (Sauver le fichier, nothing done)
C:\WINDOWS\System32\wbem\logs\wmiprov.log
Adobe Acrobat Reader 5: Recent file #1 (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c1
Adobe Acrobat Reader 5: Recent file #2 (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c2
Ahead Nero Burning Rom: Browser directory (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Ahead\Nero - Burning Rom\Settings\BrowserDir!=
Ahead Nero Burning Rom: Working directory (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Ahead\Nero - Burning Rom\Settings\WorkingDir!=
Internet Explorer: Download directory (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Internet Explorer\Download Directory!=
Internet Explorer: User agent (Modification du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: User agent (Modification du registre, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: User agent (Modification du registre, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: User agent (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: User agent (Modification du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: AutoComplete data (3 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Internet Explorer\IntelliForms\SPW
MS Management Console: Recent command list (2 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Microsoft Management Console\Recent File List
MS Media Player: Recent open directory (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\MediaPlayer\Player\Settings\OpenDir!=
MS Media Player: Application data file (global) () (Fichier, nothing done)
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\wmplibrary_v_0_12.db
MS Media Player: Last opened playlist (Valeur du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist
MS Media Player: Last opened playlist (Valeur du registre, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist
MS Media Player: Last opened playlist (Valeur du registre, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist
MS Media Player: Last opened playlist (Valeur du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist
MS Media Player: Client ID (Modification du registre, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!=
MS Media Player: Client ID (Modification du registre, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!=
MS Direct3D: Most recent application (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name!=
MS Direct3D: Most recent application (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Direct3D\MostRecentApplication\Name!=
MS DirectDraw: Most recent application (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name!=
MS Search Assistant: Typed search terms history (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Search Assistant\ACMru
Windows: Drivers installation paths (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Installation Sources!=
Windows.OpenWith: Open with list - .AVI extension (4 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.AVI\OpenWithList
Windows.OpenWith: Open with list - .BMP extension (3 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BMP\OpenWithList
Windows Explorer: Recent wallpaper list (38 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Wallpaper\MRU
Windows Explorer: Stream history (7 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamMRU
Windows Explorer: User Assistant history IE (8 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count
Windows Explorer: User Assistant history files (105 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count
Windows Explorer: Last visited history (5 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU
Windows Explorer: Recent file global history (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs
Windows Media SDK: Computer name (Modification du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName
Windows Media SDK: Computer name (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName
Windows Media SDK: Computer name (Modification du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName
Windows Media SDK: Unique ID (Modification du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}
Windows Media SDK: Unique ID (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}
Windows Media SDK: Unique ID (Modification du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}
Windows Media SDK: Volume serial number (Valeur du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber
Windows Media SDK: Volume serial number (Valeur du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber
Windows Media SDK: Volume serial number (Valeur du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber
Cookie: Cookie (23) (Cookie, nothing done)
Cache: Cache (1097) (Cache, nothing done)
Félicitations!: Aucun mouchard n'a été trouvé. ()
--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---
2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2007-07-13 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2007-05-23 advcheck.dll (1.5.3.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2007-01-02 Tools.dll (2.0.1.0)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2007-07-18 Includes\Cookies.sbi (*)
2007-05-30 Includes\Dialer.sbi (*)
2007-07-18 Includes\DialerC.sbi (*)
2007-07-11 Includes\Hijackers.sbi (*)
2007-07-18 Includes\HijackersC.sbi (*)
2007-07-11 Includes\Keyloggers.sbi (*)
2007-07-18 Includes\KeyloggersC.sbi (*)
2007-07-18 Includes\Malware.sbi (*)
2007-07-18 Includes\MalwareC.sbi (*)
2007-07-11 Includes\PUPS.sbi (*)
2007-07-18 Includes\PUPSC.sbi (*)
2007-07-18 Includes\Revision.sbi (*)
2007-05-30 Includes\Security.sbi (*)
2007-07-18 Includes\SecurityC.sbi (*)
2007-07-11 Includes\Spybots.sbi (*)
2007-07-18 Includes\SpybotsC.sbi (*)
2005-02-17 Includes\Tracks.uti (*)
2007-07-18 Includes\Trojans.sbi (*)
2007-07-18 Includes\TrojansC.sbi (*)
2007-06-06 Plugins\TCPIPAddress.dll
________________________________________________________________________________
22.07.2007 01:37:53 - ##### check started #####
22.07.2007 01:37:53 - ### Version: 1.4
22.07.2007 01:37:53 - ### Date: 22/07/2007 01:37:53
22.07.2007 01:37:54 - ##### checking bots #####
22.07.2007 01:52:41 - ##### checking usage tracking #####
22.07.2007 01:52:41 - found: Log Activity: SchedLgU.Txt SchedLgU.Txt
22.07.2007 01:52:41 - found: Log Shutdown: System32\wbem\logs\wbemess.log System32\wbem\logs\wbemess.log
22.07.2007 01:52:41 - found: Log Shutdown: System32\wbem\logs\winmgmt.log System32\wbem\logs\winmgmt.log
22.07.2007 01:52:41 - found: Log Shutdown: System32\wbem\logs\wmiprov.log System32\wbem\logs\wmiprov.log
22.07.2007 01:52:55 - found: Windows Explorer User Assistant history IE 1 fichiers
22.07.2007 01:52:55 - found: Windows Explorer User Assistant history files 1 fichiers
22.07.2007 01:52:56 - ##### check finished #####
________________________________________________________________________________
--- Report generated: 2007-07-22 01:52 ---
Log: Activity: SchedLgU.Txt (Sauver le fichier, nothing done)
C:\WINDOWS\SchedLgU.Txt
Log: Shutdown: System32\wbem\logs\wbemess.log (Sauver le fichier, nothing done)
C:\WINDOWS\System32\wbem\logs\wbemess.log
Log: Shutdown: System32\wbem\logs\winmgmt.log (Sauver le fichier, nothing done)
C:\WINDOWS\System32\wbem\logs\winmgmt.log
Log: Shutdown: System32\wbem\logs\wmiprov.log (Sauver le fichier, nothing done)
C:\WINDOWS\System32\wbem\logs\wmiprov.log
Windows Explorer: User Assistant history IE (1 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count
Windows Explorer: User Assistant history files (1 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count
Félicitations!: Aucun mouchard n'a été trouvé. ()
--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---
2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2007-07-13 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2007-05-23 advcheck.dll (1.5.3.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2007-01-02 Tools.dll (2.0.1.0)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2007-07-18 Includes\Cookies.sbi (*)
2007-05-30 Includes\Dialer.sbi (*)
2007-07-18 Includes\DialerC.sbi (*)
2007-07-11 Includes\Hijackers.sbi (*)
2007-07-18 Includes\HijackersC.sbi (*)
2007-07-11 Includes\Keyloggers.sbi (*)
2007-07-18 Includes\KeyloggersC.sbi (*)
2007-07-18 Includes\Malware.sbi (*)
2007-07-18 Includes\MalwareC.sbi (*)
___________________________________________________________________________
--- Report generated: 2007-07-22 01:35 ---
Common Dialogs: History (16 files) (Clé du registre, fixed)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU
Log: Activity: SchedLgU.Txt (Sauver le fichier, fixing failed)
C:\WINDOWS\SchedLgU.Txt
Log: Shutdown: System32\wbem\logs\wbemess.log (Sauver le fichier, fixed)
C:\WINDOWS\System32\wbem\logs\wbemess.log
Log: Shutdown: System32\wbem\logs\winmgmt.log (Sauver le fichier, fixed)
C:\WINDOWS\System32\wbem\logs\winmgmt.log
Log: Shutdown: System32\wbem\logs\wmiprov.log (Sauver le fichier, fixed)
C:\WINDOWS\System32\wbem\logs\wmiprov.log
Adobe Acrobat Reader 5: Recent file #1 (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c1
Adobe Acrobat Reader 5: Recent file #2 (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c2
Ahead Nero Burning Rom: Browser directory (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Ahead\Nero - Burning Rom\Settings\BrowserDir!=
Ahead Nero Burning Rom: Working directory (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Ahead\Nero - Burning Rom\Settings\WorkingDir!=
Internet Explorer: Download directory (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Internet Explorer\Download Directory!=
Internet Explorer: User agent (Modification du registre, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: User agent (Modification du registre, fixed)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: User agent (Modification du registre, fixed)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: User agent (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: User agent (Modification du registre, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: AutoComplete data (3 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Internet Explorer\IntelliForms\SPW
MS Management Console: Recent command list (2 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Microsoft Management Console\Recent File List
MS Media Player: Recent open directory (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\MediaPlayer\Player\Settings\OpenDir!=
MS Media Player: Application data file (global) () (Fichier, fixed)
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\wmplibrary_v_0_12.db
MS Media Player: Last opened playlist (Valeur du registre, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist
MS Media Player: Last opened playlist (Valeur du registre, fixed)
HKEY_USERS\S-1-5-19\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist
MS Media Player: Last opened playlist (Valeur du registre, fixed)
HKEY_USERS\S-1-5-20\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist
MS Media Player: Last opened playlist (Valeur du registre, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist
MS Media Player: Client ID (Modification du registre, fixed)
HKEY_USERS\S-1-5-19\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!=
MS Media Player: Client ID (Modification du registre, fixed)
HKEY_USERS\S-1-5-20\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!=
MS Direct3D: Most recent application (Modification du registre, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name!=
MS Direct3D: Most recent application (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Direct3D\MostRecentApplication\Name!=
MS DirectDraw: Most recent application (Modification du registre, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name!=
MS Search Assistant: Typed search terms history (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Search Assistant\ACMru
Windows: Drivers installation paths (Modification du registre, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Installation Sources!=
Windows.OpenWith: Open with list - .AVI extension (4 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.AVI\OpenWithList
Windows.OpenWith: Open with list - .BMP extension (3 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BMP\OpenWithList
Windows Explorer: Recent wallpaper list (38 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Wallpaper\MRU
Windows Explorer: Stream history (7 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamMRU
Windows Explorer: User Assistant history IE (8 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count
Windows Explorer: User Assistant history files (105 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count
Windows Explorer: Last visited history (5 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU
Windows Explorer: Recent file global history (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs
Windows Media SDK: Computer name (Modification du registre, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName
Windows Media SDK: Computer name (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName
Windows Media SDK: Computer name (Modification du registre, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName
Windows Media SDK: Unique ID (Modification du registre, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}
Windows Media SDK: Unique ID (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}
Windows Media SDK: Unique ID (Modification du registre, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}
Windows Media SDK: Volume serial number (Valeur du registre, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber
Windows Media SDK: Volume serial number (Valeur du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber
Windows Media SDK: Volume serial number (Valeur du registre, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber
Cookie: Cookie (23) (Cookie, fixed)
Cache: Cache (1097) (Cache, fixed)
Félicitations!: Aucun mouchard n'a été trouvé. ()
--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---
2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2007-07-13 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2007-05-23 advcheck.dll (1.5.3.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2007-01-02 Tools.dll (2.0.1.0)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2007-07-18 Includes\Cookies.sbi (*)
2007-05-30 Includes\Dialer.sbi (*)
2007-07-18 Includes\DialerC.sbi (*)
2007-07-11 Includes\Hijackers.sbi (*)
2007-07-18 Includes\HijackersC.sbi (*)
2007-07-11 Includes\Keyloggers.sbi (*)
2007-07-18 Includes\KeyloggersC.sbi (*)
2007-07-18 Includes\Malware.sbi (*)
2007-07-18 Includes\MalwareC.sbi (*)
2007-07-11 Includes\PUPS.sbi (*)
2007-07-18 Includes\PUPSC.sbi (*)
2007-07-18 Includes\Revision.sbi (*)
2007-05-30 Includes\Security.sbi (*)
2007-07-18 Includes\SecurityC.sbi (*)
2007-07-11 Includes\Spybots.sbi (*)
2007-07-18 Includes\SpybotsC.sbi (*)
2005-02-17 Includes\Tracks.uti (*)
2007-07-18 Includes\Trojans.sbi (*)
2007-07-18 Includes\TrojansC.sbi (*)
2007-06-06 Plugins\TCPIPAddress.dll
________________________________________________________________________
--- Report generated: 2007-07-22 01:53 ---
Log: Activity: SchedLgU.Txt (Sauver le fichier, fixing failed)
C:\WINDOWS\SchedLgU.Txt
Log: Shutdown: System32\wbem\logs\wbemess.log (Sauver le fichier, fixed)
C:\WINDOWS\System32\wbem\logs\wbemess.log
Log: Shutdown: System32\wbem\logs\winmgmt.log (Sauver le fichier, fixed)
C:\WINDOWS\System32\wbem\logs\winmgmt.log
Log: Shutdown: System32\wbem\logs\wmiprov.log (Sauver le fichier, fixed)
C:\WINDOWS\System32\wbem\logs\wmiprov.log
Windows Explorer: User Assistant history IE (1 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count
Windows Explorer: User Assistant history files (1 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count
Félicitations!: Aucun mouchard n'a été trouvé. ()
--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---
2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2007-07-13 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2007-05-23 advcheck.dll (1.5.3.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2007-01-02 Tools.dll (2.0.1.0)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2007-07-18 Includes\Cookies.sbi (*)
2007-05-30 Includes\Dialer.sbi (*)
2007-07-18 Includes\DialerC.sbi (*)
2007-07-11 Includes\Hijackers.sbi (*)
2007-07-18 Includes\HijackersC.sbi (*)
2007-07-11 Includes\Keyloggers.sbi (*)
2007-07-18 Includes\KeyloggersC.sbi (*)
2007-07-18 Includes\Malware.sbi (*)
2007-07-18 Includes\MalwareC.sbi (*)
2007-07-11 Includes\PUPS.sbi (*)
donc j'ai passé 2fois spybot avec un redémarrage car il a une erreur qu'il n'a pas pu corriger même la seconde fois c'est "LOG Activity:SchedLgU.txt c:\windows\SchedLgV.txt " et en revenant sur le forum par IE je viens d'avoir à nouveau 2fois le message d'alerte securité dont jet'ai parlé tout à l'heure(celui que j'ai retrouvé dans l'historique de mozzilla)
bref je te poste mes rapports spybot (sachant que pour le premier il a détecté 49 pb dont 41 qu'il avait détecté qui ont réapparu certainement parce que j'ai préféré ne pas les corriger avant de demander de l'aide)
_
22.07.2007 01:22:49 - ##### check started #####
22.07.2007 01:22:49 - ### Version: 1.4
22.07.2007 01:22:49 - ### Date: 22/07/2007 01:22:49
22.07.2007 01:22:49 - ##### checking bots #####
22.07.2007 01:32:42 - ##### checking usage tracking #####
22.07.2007 01:32:42 - found: Common Dialogs History 16 files
22.07.2007 01:32:42 - found: Log Activity: SchedLgU.Txt SchedLgU.Txt
22.07.2007 01:32:42 - found: Log Shutdown: System32\wbem\logs\wbemess.log System32\wbem\logs\wbemess.log
22.07.2007 01:32:42 - found: Log Shutdown: System32\wbem\logs\winmgmt.log System32\wbem\logs\winmgmt.log
22.07.2007 01:32:42 - found: Log Shutdown: System32\wbem\logs\wmiprov.log System32\wbem\logs\wmiprov.log
22.07.2007 01:32:43 - found: Adobe Acrobat Reader 5 Recent file #1
22.07.2007 01:32:43 - found: Adobe Acrobat Reader 5 Recent file #2
22.07.2007 01:32:43 - found: Ahead Nero Burning Rom Browser directory
22.07.2007 01:32:43 - found: Ahead Nero Burning Rom Working directory
22.07.2007 01:32:43 - found: Internet Explorer Download directory
22.07.2007 01:32:43 - found: Internet Explorer User agent
22.07.2007 01:32:43 - found: Internet Explorer User agent
22.07.2007 01:32:43 - found: Internet Explorer User agent
22.07.2007 01:32:43 - found: Internet Explorer User agent
22.07.2007 01:32:43 - found: Internet Explorer User agent
22.07.2007 01:32:43 - found: Internet Explorer AutoComplete data 3 fichiers
22.07.2007 01:32:43 - found: MS Management Console Recent command list 2 fichiers
22.07.2007 01:32:43 - found: MS Media Player Recent open directory
22.07.2007 01:32:44 - found: MS Media Player Application data file (global)
22.07.2007 01:32:44 - found: MS Media Player Last opened playlist
22.07.2007 01:32:44 - found: MS Media Player Last opened playlist
22.07.2007 01:32:44 - found: MS Media Player Last opened playlist
22.07.2007 01:32:44 - found: MS Media Player Last opened playlist
22.07.2007 01:32:44 - found: MS Media Player Client ID
22.07.2007 01:32:44 - found: MS Media Player Client ID
22.07.2007 01:32:44 - found: MS Direct3D Most recent application
22.07.2007 01:32:44 - found: MS Direct3D Most recent application
22.07.2007 01:32:44 - found: MS DirectDraw Most recent application
22.07.2007 01:32:44 - found: MS Search Assistant Typed search terms history
22.07.2007 01:32:45 - found: Windows Drivers installation paths
22.07.2007 01:32:45 - found: Windows.OpenWith Open with list - .AVI extension 4 fichiers
22.07.2007 01:32:45 - found: Windows.OpenWith Open with list - .BMP extension 3 fichiers
22.07.2007 01:32:45 - found: Windows Explorer Recent wallpaper list 38 fichiers
22.07.2007 01:32:45 - found: Windows Explorer Stream history 7 fichiers
22.07.2007 01:32:45 - found: Windows Explorer User Assistant history IE 8 fichiers
22.07.2007 01:32:45 - found: Windows Explorer User Assistant history files 105 fichiers
22.07.2007 01:32:45 - found: Windows Explorer Last visited history 5 fichiers
22.07.2007 01:32:45 - found: Windows Explorer Recent file global history
22.07.2007 01:32:45 - found: Windows Media SDK Computer name
22.07.2007 01:32:45 - found: Windows Media SDK Computer name
22.07.2007 01:32:45 - found: Windows Media SDK Computer name
22.07.2007 01:32:45 - found: Windows Media SDK Unique ID
22.07.2007 01:32:45 - found: Windows Media SDK Unique ID
22.07.2007 01:32:45 - found: Windows Media SDK Unique ID
22.07.2007 01:32:45 - found: Windows Media SDK Volume serial number
22.07.2007 01:32:45 - found: Windows Media SDK Volume serial number
22.07.2007 01:32:45 - found: Windows Media SDK Volume serial number
22.07.2007 01:32:45 - found: Cookie Cookie (23)
22.07.2007 01:32:45 - found: Cache Cache (1097)
22.07.2007 01:32:45 - ##### check finished #####
__________________________________________________________________________
--- Report generated: 2007-07-22 01:32 ---
Common Dialogs: History (16 files) (Clé du registre, nothing done)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU
Log: Activity: SchedLgU.Txt (Sauver le fichier, nothing done)
C:\WINDOWS\SchedLgU.Txt
Log: Shutdown: System32\wbem\logs\wbemess.log (Sauver le fichier, nothing done)
C:\WINDOWS\System32\wbem\logs\wbemess.log
Log: Shutdown: System32\wbem\logs\winmgmt.log (Sauver le fichier, nothing done)
C:\WINDOWS\System32\wbem\logs\winmgmt.log
Log: Shutdown: System32\wbem\logs\wmiprov.log (Sauver le fichier, nothing done)
C:\WINDOWS\System32\wbem\logs\wmiprov.log
Adobe Acrobat Reader 5: Recent file #1 (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c1
Adobe Acrobat Reader 5: Recent file #2 (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c2
Ahead Nero Burning Rom: Browser directory (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Ahead\Nero - Burning Rom\Settings\BrowserDir!=
Ahead Nero Burning Rom: Working directory (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Ahead\Nero - Burning Rom\Settings\WorkingDir!=
Internet Explorer: Download directory (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Internet Explorer\Download Directory!=
Internet Explorer: User agent (Modification du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: User agent (Modification du registre, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: User agent (Modification du registre, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: User agent (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: User agent (Modification du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: AutoComplete data (3 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Internet Explorer\IntelliForms\SPW
MS Management Console: Recent command list (2 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Microsoft Management Console\Recent File List
MS Media Player: Recent open directory (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\MediaPlayer\Player\Settings\OpenDir!=
MS Media Player: Application data file (global) () (Fichier, nothing done)
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\wmplibrary_v_0_12.db
MS Media Player: Last opened playlist (Valeur du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist
MS Media Player: Last opened playlist (Valeur du registre, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist
MS Media Player: Last opened playlist (Valeur du registre, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist
MS Media Player: Last opened playlist (Valeur du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist
MS Media Player: Client ID (Modification du registre, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!=
MS Media Player: Client ID (Modification du registre, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!=
MS Direct3D: Most recent application (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name!=
MS Direct3D: Most recent application (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Direct3D\MostRecentApplication\Name!=
MS DirectDraw: Most recent application (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name!=
MS Search Assistant: Typed search terms history (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Search Assistant\ACMru
Windows: Drivers installation paths (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Installation Sources!=
Windows.OpenWith: Open with list - .AVI extension (4 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.AVI\OpenWithList
Windows.OpenWith: Open with list - .BMP extension (3 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BMP\OpenWithList
Windows Explorer: Recent wallpaper list (38 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Wallpaper\MRU
Windows Explorer: Stream history (7 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamMRU
Windows Explorer: User Assistant history IE (8 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count
Windows Explorer: User Assistant history files (105 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count
Windows Explorer: Last visited history (5 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU
Windows Explorer: Recent file global history (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs
Windows Media SDK: Computer name (Modification du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName
Windows Media SDK: Computer name (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName
Windows Media SDK: Computer name (Modification du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName
Windows Media SDK: Unique ID (Modification du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}
Windows Media SDK: Unique ID (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}
Windows Media SDK: Unique ID (Modification du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}
Windows Media SDK: Volume serial number (Valeur du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber
Windows Media SDK: Volume serial number (Valeur du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber
Windows Media SDK: Volume serial number (Valeur du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber
Cookie: Cookie (23) (Cookie, nothing done)
Cache: Cache (1097) (Cache, nothing done)
Félicitations!: Aucun mouchard n'a été trouvé. ()
--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---
2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2007-07-13 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2007-05-23 advcheck.dll (1.5.3.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2007-01-02 Tools.dll (2.0.1.0)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2007-07-18 Includes\Cookies.sbi (*)
2007-05-30 Includes\Dialer.sbi (*)
2007-07-18 Includes\DialerC.sbi (*)
2007-07-11 Includes\Hijackers.sbi (*)
2007-07-18 Includes\HijackersC.sbi (*)
2007-07-11 Includes\Keyloggers.sbi (*)
2007-07-18 Includes\KeyloggersC.sbi (*)
2007-07-18 Includes\Malware.sbi (*)
2007-07-18 Includes\MalwareC.sbi (*)
2007-07-11 Includes\PUPS.sbi (*)
2007-07-18 Includes\PUPSC.sbi (*)
2007-07-18 Includes\Revision.sbi (*)
2007-05-30 Includes\Security.sbi (*)
2007-07-18 Includes\SecurityC.sbi (*)
2007-07-11 Includes\Spybots.sbi (*)
2007-07-18 Includes\SpybotsC.sbi (*)
2005-02-17 Includes\Tracks.uti (*)
2007-07-18 Includes\Trojans.sbi (*)
2007-07-18 Includes\TrojansC.sbi (*)
2007-06-06 Plugins\TCPIPAddress.dll
________________________________________________________________________________
22.07.2007 01:37:53 - ##### check started #####
22.07.2007 01:37:53 - ### Version: 1.4
22.07.2007 01:37:53 - ### Date: 22/07/2007 01:37:53
22.07.2007 01:37:54 - ##### checking bots #####
22.07.2007 01:52:41 - ##### checking usage tracking #####
22.07.2007 01:52:41 - found: Log Activity: SchedLgU.Txt SchedLgU.Txt
22.07.2007 01:52:41 - found: Log Shutdown: System32\wbem\logs\wbemess.log System32\wbem\logs\wbemess.log
22.07.2007 01:52:41 - found: Log Shutdown: System32\wbem\logs\winmgmt.log System32\wbem\logs\winmgmt.log
22.07.2007 01:52:41 - found: Log Shutdown: System32\wbem\logs\wmiprov.log System32\wbem\logs\wmiprov.log
22.07.2007 01:52:55 - found: Windows Explorer User Assistant history IE 1 fichiers
22.07.2007 01:52:55 - found: Windows Explorer User Assistant history files 1 fichiers
22.07.2007 01:52:56 - ##### check finished #####
________________________________________________________________________________
--- Report generated: 2007-07-22 01:52 ---
Log: Activity: SchedLgU.Txt (Sauver le fichier, nothing done)
C:\WINDOWS\SchedLgU.Txt
Log: Shutdown: System32\wbem\logs\wbemess.log (Sauver le fichier, nothing done)
C:\WINDOWS\System32\wbem\logs\wbemess.log
Log: Shutdown: System32\wbem\logs\winmgmt.log (Sauver le fichier, nothing done)
C:\WINDOWS\System32\wbem\logs\winmgmt.log
Log: Shutdown: System32\wbem\logs\wmiprov.log (Sauver le fichier, nothing done)
C:\WINDOWS\System32\wbem\logs\wmiprov.log
Windows Explorer: User Assistant history IE (1 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count
Windows Explorer: User Assistant history files (1 fichiers) (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count
Félicitations!: Aucun mouchard n'a été trouvé. ()
--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---
2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2007-07-13 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2007-05-23 advcheck.dll (1.5.3.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2007-01-02 Tools.dll (2.0.1.0)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2007-07-18 Includes\Cookies.sbi (*)
2007-05-30 Includes\Dialer.sbi (*)
2007-07-18 Includes\DialerC.sbi (*)
2007-07-11 Includes\Hijackers.sbi (*)
2007-07-18 Includes\HijackersC.sbi (*)
2007-07-11 Includes\Keyloggers.sbi (*)
2007-07-18 Includes\KeyloggersC.sbi (*)
2007-07-18 Includes\Malware.sbi (*)
2007-07-18 Includes\MalwareC.sbi (*)
___________________________________________________________________________
--- Report generated: 2007-07-22 01:35 ---
Common Dialogs: History (16 files) (Clé du registre, fixed)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU
Log: Activity: SchedLgU.Txt (Sauver le fichier, fixing failed)
C:\WINDOWS\SchedLgU.Txt
Log: Shutdown: System32\wbem\logs\wbemess.log (Sauver le fichier, fixed)
C:\WINDOWS\System32\wbem\logs\wbemess.log
Log: Shutdown: System32\wbem\logs\winmgmt.log (Sauver le fichier, fixed)
C:\WINDOWS\System32\wbem\logs\winmgmt.log
Log: Shutdown: System32\wbem\logs\wmiprov.log (Sauver le fichier, fixed)
C:\WINDOWS\System32\wbem\logs\wmiprov.log
Adobe Acrobat Reader 5: Recent file #1 (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c1
Adobe Acrobat Reader 5: Recent file #2 (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c2
Ahead Nero Burning Rom: Browser directory (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Ahead\Nero - Burning Rom\Settings\BrowserDir!=
Ahead Nero Burning Rom: Working directory (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Ahead\Nero - Burning Rom\Settings\WorkingDir!=
Internet Explorer: Download directory (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Internet Explorer\Download Directory!=
Internet Explorer: User agent (Modification du registre, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: User agent (Modification du registre, fixed)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: User agent (Modification du registre, fixed)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: User agent (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: User agent (Modification du registre, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32)
Internet Explorer: AutoComplete data (3 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Internet Explorer\IntelliForms\SPW
MS Management Console: Recent command list (2 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Microsoft Management Console\Recent File List
MS Media Player: Recent open directory (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\MediaPlayer\Player\Settings\OpenDir!=
MS Media Player: Application data file (global) () (Fichier, fixed)
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\wmplibrary_v_0_12.db
MS Media Player: Last opened playlist (Valeur du registre, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist
MS Media Player: Last opened playlist (Valeur du registre, fixed)
HKEY_USERS\S-1-5-19\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist
MS Media Player: Last opened playlist (Valeur du registre, fixed)
HKEY_USERS\S-1-5-20\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist
MS Media Player: Last opened playlist (Valeur du registre, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\MediaPlayer\Preferences\LastPlaylist
MS Media Player: Client ID (Modification du registre, fixed)
HKEY_USERS\S-1-5-19\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!=
MS Media Player: Client ID (Modification du registre, fixed)
HKEY_USERS\S-1-5-20\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!=
MS Direct3D: Most recent application (Modification du registre, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name!=
MS Direct3D: Most recent application (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Direct3D\MostRecentApplication\Name!=
MS DirectDraw: Most recent application (Modification du registre, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name!=
MS Search Assistant: Typed search terms history (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Search Assistant\ACMru
Windows: Drivers installation paths (Modification du registre, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Installation Sources!=
Windows.OpenWith: Open with list - .AVI extension (4 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.AVI\OpenWithList
Windows.OpenWith: Open with list - .BMP extension (3 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BMP\OpenWithList
Windows Explorer: Recent wallpaper list (38 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Wallpaper\MRU
Windows Explorer: Stream history (7 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamMRU
Windows Explorer: User Assistant history IE (8 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count
Windows Explorer: User Assistant history files (105 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count
Windows Explorer: Last visited history (5 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU
Windows Explorer: Recent file global history (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs
Windows Media SDK: Computer name (Modification du registre, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName
Windows Media SDK: Computer name (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName
Windows Media SDK: Computer name (Modification du registre, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName
Windows Media SDK: Unique ID (Modification du registre, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}
Windows Media SDK: Unique ID (Modification du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}
Windows Media SDK: Unique ID (Modification du registre, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000}
Windows Media SDK: Volume serial number (Valeur du registre, fixed)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber
Windows Media SDK: Volume serial number (Valeur du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber
Windows Media SDK: Volume serial number (Valeur du registre, fixed)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber
Cookie: Cookie (23) (Cookie, fixed)
Cache: Cache (1097) (Cache, fixed)
Félicitations!: Aucun mouchard n'a été trouvé. ()
--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---
2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2007-07-13 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2007-05-23 advcheck.dll (1.5.3.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2007-01-02 Tools.dll (2.0.1.0)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2007-07-18 Includes\Cookies.sbi (*)
2007-05-30 Includes\Dialer.sbi (*)
2007-07-18 Includes\DialerC.sbi (*)
2007-07-11 Includes\Hijackers.sbi (*)
2007-07-18 Includes\HijackersC.sbi (*)
2007-07-11 Includes\Keyloggers.sbi (*)
2007-07-18 Includes\KeyloggersC.sbi (*)
2007-07-18 Includes\Malware.sbi (*)
2007-07-18 Includes\MalwareC.sbi (*)
2007-07-11 Includes\PUPS.sbi (*)
2007-07-18 Includes\PUPSC.sbi (*)
2007-07-18 Includes\Revision.sbi (*)
2007-05-30 Includes\Security.sbi (*)
2007-07-18 Includes\SecurityC.sbi (*)
2007-07-11 Includes\Spybots.sbi (*)
2007-07-18 Includes\SpybotsC.sbi (*)
2005-02-17 Includes\Tracks.uti (*)
2007-07-18 Includes\Trojans.sbi (*)
2007-07-18 Includes\TrojansC.sbi (*)
2007-06-06 Plugins\TCPIPAddress.dll
________________________________________________________________________
--- Report generated: 2007-07-22 01:53 ---
Log: Activity: SchedLgU.Txt (Sauver le fichier, fixing failed)
C:\WINDOWS\SchedLgU.Txt
Log: Shutdown: System32\wbem\logs\wbemess.log (Sauver le fichier, fixed)
C:\WINDOWS\System32\wbem\logs\wbemess.log
Log: Shutdown: System32\wbem\logs\winmgmt.log (Sauver le fichier, fixed)
C:\WINDOWS\System32\wbem\logs\winmgmt.log
Log: Shutdown: System32\wbem\logs\wmiprov.log (Sauver le fichier, fixed)
C:\WINDOWS\System32\wbem\logs\wmiprov.log
Windows Explorer: User Assistant history IE (1 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count
Windows Explorer: User Assistant history files (1 fichiers) (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-1085031214-1292428093-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count
Félicitations!: Aucun mouchard n'a été trouvé. ()
--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---
2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2007-07-13 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2007-05-23 advcheck.dll (1.5.3.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2007-01-02 Tools.dll (2.0.1.0)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2007-07-18 Includes\Cookies.sbi (*)
2007-05-30 Includes\Dialer.sbi (*)
2007-07-18 Includes\DialerC.sbi (*)
2007-07-11 Includes\Hijackers.sbi (*)
2007-07-18 Includes\HijackersC.sbi (*)
2007-07-11 Includes\Keyloggers.sbi (*)
2007-07-18 Includes\KeyloggersC.sbi (*)
2007-07-18 Includes\Malware.sbi (*)
2007-07-18 Includes\MalwareC.sbi (*)
2007-07-11 Includes\PUPS.sbi (*)
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
22 juil. 2007 à 02:28
22 juil. 2007 à 02:28
peux tu reposter un hijack this stp
sicat
Messages postés
55
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
5 juillet 2009
22 juil. 2007 à 02:32
22 juil. 2007 à 02:32
les pubs repartent dont les même "alerte securité" puis à nouveau "horoscope quel est votre signe" puis une nouvelle "~dépêche sécurité informatique Alerte du centre de sécurité "avec page "Spyware secure "avec Le Monde et google en page et une fenêtre disant attention vos données confidentielles sont menacées votre antivirus n'est pas efficace et un onglet analyse..
sicat
Messages postés
55
Date d'inscription
samedi 21 juillet 2007
Statut
Membre
Dernière intervention
5 juillet 2009
22 juil. 2007 à 02:35
22 juil. 2007 à 02:35
voilà le rapport c'est avira qui va pas être content..il fait tout pour m'empêcher de faire de scans..
Logfile of HijackThis v1.99.1
Scan saved at 02:34:32, on 22/07/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [PowerBar] "C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe"
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
Logfile of HijackThis v1.99.1
Scan saved at 02:34:32, on 22/07/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [PowerBar] "C:\Program Files\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe"
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
22 juil. 2007 à 02:35
22 juil. 2007 à 02:35
refais ceci :
double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)