PC infecté
EST
-
Utilisateur anonyme -
Utilisateur anonyme -
AU SECOURS PC INFECTE
J AI LA FLECHE DE MA SOURIS QUI SE BLOQUE OU QUI PART DANS TOUS LES SENS ET PARFOIS UNE PETITE DISQUETTE APPARAIT
MES PROGRAMMES NE REPONDENT PAS SOUVENT
MES PROGRAMMES GELENT
MON ANTIVIRUS AVAST LORSQU IL EST EN SCAN SE FERME TOUT SEUL
MES RESTAURATIONS DU SYSTEME APPARAISSENT MAIS LES CORRECTIONS NE SONT PAS FAITES MEME EN MODE SANS ECHEC
DE PLUS IL Y A DEUX JOURS AVAST M A DETECTE PLUSIEURS VIRUS
ET J AI EGALEMENT SPYWARE TERMINATOR
MERCI POUR VOTRE AIDE A TOUS
A BIENTOT
DESOLE POUR LES MAJUSCULES J OUBLIE TOUJOURS
MERCI ENCORE
EST
J AI LA FLECHE DE MA SOURIS QUI SE BLOQUE OU QUI PART DANS TOUS LES SENS ET PARFOIS UNE PETITE DISQUETTE APPARAIT
MES PROGRAMMES NE REPONDENT PAS SOUVENT
MES PROGRAMMES GELENT
MON ANTIVIRUS AVAST LORSQU IL EST EN SCAN SE FERME TOUT SEUL
MES RESTAURATIONS DU SYSTEME APPARAISSENT MAIS LES CORRECTIONS NE SONT PAS FAITES MEME EN MODE SANS ECHEC
DE PLUS IL Y A DEUX JOURS AVAST M A DETECTE PLUSIEURS VIRUS
ET J AI EGALEMENT SPYWARE TERMINATOR
MERCI POUR VOTRE AIDE A TOUS
A BIENTOT
DESOLE POUR LES MAJUSCULES J OUBLIE TOUJOURS
MERCI ENCORE
EST
A voir également:
- PC infecté
- Reinitialiser pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Double ecran pc - Guide
- Forcer demarrage pc - Guide
34 réponses
je m'intérroge -là ?
tu part en cacahuète, si je puis dire....
si tu fais ctrl+alt+del
tu vois alors une fenêtre qui s'ouvre.
Dans l'onglet processus, tu dois voir deux choses.
Certain processus sont classés sous System et d'autre sous ton nom d'utilisateur, ce sont ces derniers que l'ont peut fermersans risque.
Les system aussi, mais plus risqué ! (au pire tu devras rebooter, pas de danger cependant !)
Par contre il est possible que ce processus n'apparaît pas ?
fais ceci:
https://leblogdeclaude.blogspot.com/2007/04/informatique-procdure-smitfraud.html
je verais bien s'il apparaît....
tu part en cacahuète, si je puis dire....
si tu fais ctrl+alt+del
tu vois alors une fenêtre qui s'ouvre.
Dans l'onglet processus, tu dois voir deux choses.
Certain processus sont classés sous System et d'autre sous ton nom d'utilisateur, ce sont ces derniers que l'ont peut fermersans risque.
Les system aussi, mais plus risqué ! (au pire tu devras rebooter, pas de danger cependant !)
Par contre il est possible que ce processus n'apparaît pas ?
fais ceci:
https://leblogdeclaude.blogspot.com/2007/04/informatique-procdure-smitfraud.html
je verais bien s'il apparaît....
bonsoir philo2100
j ai fait ce que dessus voici le rapport
SmitFraudFix v2.217
Rapport fait à 21:52:15,31, 2007-08-26
Executé à partir de C:\Documents and Settings\PETILLON\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\PETILLON
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\PETILLON\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PETILLON\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: SiS 900-Based PCI Fast Ethernet Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 24.200.241.37
DNS Server Search Order: 24.201.245.77
DNS Server Search Order: 24.200.243.189
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B824094D-2F99-40EE-8C0A-0581DE643613}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS1\Services\Tcpip\..\{B824094D-2F99-40EE-8C0A-0581DE643613}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS3\Services\Tcpip\..\{B824094D-2F99-40EE-8C0A-0581DE643613}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
merci beaucoup pour ton aide
a bientot
est1
j ai fait ce que dessus voici le rapport
SmitFraudFix v2.217
Rapport fait à 21:52:15,31, 2007-08-26
Executé à partir de C:\Documents and Settings\PETILLON\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\PETILLON
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\PETILLON\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PETILLON\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: SiS 900-Based PCI Fast Ethernet Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 24.200.241.37
DNS Server Search Order: 24.201.245.77
DNS Server Search Order: 24.200.243.189
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B824094D-2F99-40EE-8C0A-0581DE643613}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS1\Services\Tcpip\..\{B824094D-2F99-40EE-8C0A-0581DE643613}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS3\Services\Tcpip\..\{B824094D-2F99-40EE-8C0A-0581DE643613}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
merci beaucoup pour ton aide
a bientot
est1
Télécharge SDFix de AndyManchesta et sauvegarde le sur ton Bureau.
ici----->
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
* Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
* Redémarre ton ordinateur en mode sans échec. Pour démarrer en mode sans échec.
Tu choisis ton nom d'utilisateur pour ouvrir la session.
* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le processus de nettoyage.
* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
Appuie donc sur une touche.
* Ton système sera plus long pour redémarrer que d'habitude car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
* Une fois les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Il faudra coller ce rapport dans ta prochaine réponse.
ici----->
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
* Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
* Redémarre ton ordinateur en mode sans échec. Pour démarrer en mode sans échec.
Tu choisis ton nom d'utilisateur pour ouvrir la session.
* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le processus de nettoyage.
* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
Appuie donc sur une touche.
* Ton système sera plus long pour redémarrer que d'habitude car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
* Une fois les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Il faudra coller ce rapport dans ta prochaine réponse.
bonjour philo2100
j ai fait sdfix
voici le rapport
SDFix: Version 1.100
Run by PETILLON on 2007-08-27 at 07:15
Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\PETILLON\Bureau\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
Trojan Files Found:
C:\Program Files\Setup.exe - Deleted
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\FlashFXP\\flashfxp.exe"="C:\\Program Files\\FlashFXP\\flashfxp.exe:*:Enabled:FlashFXP v3"
"C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe:*:Enabled:Yahoo! Messenger"
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe"="C:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe:*:Enabled:HP Software Update Client"
"C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Documents and Settings\\PETILLON\\Bureau\\INCREDIMAIL\\incredimail_install.exe"="C:\\Documents and Settings\\PETILLON\\Bureau\\INCREDIMAIL\\incredimail_install.exe:*:Enabled:IncrediMail Installer"
"C:\\Program Files\\IncrediMail\\bin\\ImLc.exe"="C:\\Program Files\\IncrediMail\\bin\\ImLc.exe:*:Enabled:IncrediMail"
"C:\\WINDOWS\\system32\\rtcshare.exe"="C:\\WINDOWS\\system32\\rtcshare.exe:*:Enabled:Partage de l'application RTC"
"C:\\Program Files\\NetMeeting\\conf.exe"="C:\\Program Files\\NetMeeting\\conf.exe:*:Enabled:Windows© NetMeeting©"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe"="C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe:*:Enabled:Sunbelt Kerio Firewall GUI"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Documents and Settings\\PETILLON\\Local Settings\\Temp\\ImInstaller\\IncrediMail\\IncrediMail_Install.exe"="C:\\Documents and Settings\\PETILLON\\Local Settings\\Temp\\ImInstaller\\IncrediMail\\IncrediMail_Install.exe:*:Enabled:IncrediMail Installer"
"C:\\Program Files\\Magentic\\bin\\MgImp.exe"="C:\\Program Files\\Magentic\\bin\\MgImp.exe:*:Enabled:Magentic"
"C:\\Program Files\\Magentic\\bin\\Magentic.exe"="C:\\Program Files\\Magentic\\bin\\Magentic.exe:*:Enabled:Magentic"
"C:\\Program Files\\Magentic\\bin\\MgApp.exe"="C:\\Program Files\\Magentic\\bin\\MgApp.exe:*:Enabled:Magentic"
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
"C:\\Program Files\\CyberLink\\CyberLink Live\\CLSomaService.exe"="C:\\Program Files\\CyberLink\\CyberLink Live\\CLSomaService.exe:*:Enabled:CyberLink Live Service"
"C:\\Program Files\\CyberLink\\CyberLink Live\\CLHomeMediaServer.exe"="C:\\Program Files\\CyberLink\\CyberLink Live\\CLHomeMediaServer.exe:*:Enabled:CyberLink Live"
"C:\\Program Files\\CyberLink\\CyberLink Live\\CLSomaMonitorService.exe"="C:\\Program Files\\CyberLink\\CyberLink Live\\CLSomaMonitorService.exe:*:Enabled:CyberLink Live Monitor Service"
"C:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"="C:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe:*:Enabled:CyberLink PowerDVD"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\FlashFXP\\flashfxp.exe"="C:\\Program Files\\FlashFXP\\flashfxp.exe:*:Enabled:FlashFXP v3"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
Remaining Files:
---------------
File Backups: - C:\DOCUME~1\PETILLON\Bureau\SDFix\backups\backups.zip
Files with Hidden Attributes:
C:\Documents and Settings\PETILLON\Local Settings\Application Data\Microsoft\Messenger\mickado38@hotmail.com\Sharing Folders\jessicavagneux@hotmail.fr\Thumbs.db
C:\Documents and Settings\PETILLON\Local Settings\Application Data\Microsoft\Messenger\mickado38@hotmail.com\Sharing Folders\manoteck@msn.com\Thumbs.db
C:\Documents and Settings\PETILLON\Local Settings\Application Data\Microsoft\Messenger\mickado38@hotmail.com\Sharing Folders\nathsucette@hotmail.fr\Thumbs.db
C:\Documents and Settings\PETILLON\Local Settings\Application Data\Microsoft\Messenger\mickado38@hotmail.com\SharingMetadata\jessicavagneux@hotmail.fr\DFSR\ConflictDelete\Thumbs-{22EA68D4-13D2-4E96-A22D-DFE851422940}-v13.db
C:\Program Files\Skype\toolbars\Skype for Outlook\SafeSkypeO.dll
C:\Program Files\Skype\toolbars\Skype for Outlook\skypeapiol.dll
C:\Program Files\Skype\toolbars\Skype for Outlook\SkypeOutlook.dll
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Skype\toolbars\Skype for Outlook\CheckRunning.exe
C:\Program Files\Windows Media Player\mplayer2.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp
C:\Documents and Settings\PETILLON\Application Data\Roxio\Dragon\3.x\DiscInfoCache\HL-DT-ST_DVDRAM_GSA-E30L_VE01_200_DICV018_DRGV900004E.TMP
C:\Documents and Settings\PETILLON\Bureau\MICKAEL\ECOLE\~WRL0002.tmp
C:\Documents and Settings\PETILLON\Bureau\QUEBEC INC\~WRL0905.tmp
Finished
merci et a bientot
est1
j ai fait sdfix
voici le rapport
SDFix: Version 1.100
Run by PETILLON on 2007-08-27 at 07:15
Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\PETILLON\Bureau\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
Trojan Files Found:
C:\Program Files\Setup.exe - Deleted
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\FlashFXP\\flashfxp.exe"="C:\\Program Files\\FlashFXP\\flashfxp.exe:*:Enabled:FlashFXP v3"
"C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe:*:Enabled:Yahoo! Messenger"
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe"="C:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe:*:Enabled:HP Software Update Client"
"C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Documents and Settings\\PETILLON\\Bureau\\INCREDIMAIL\\incredimail_install.exe"="C:\\Documents and Settings\\PETILLON\\Bureau\\INCREDIMAIL\\incredimail_install.exe:*:Enabled:IncrediMail Installer"
"C:\\Program Files\\IncrediMail\\bin\\ImLc.exe"="C:\\Program Files\\IncrediMail\\bin\\ImLc.exe:*:Enabled:IncrediMail"
"C:\\WINDOWS\\system32\\rtcshare.exe"="C:\\WINDOWS\\system32\\rtcshare.exe:*:Enabled:Partage de l'application RTC"
"C:\\Program Files\\NetMeeting\\conf.exe"="C:\\Program Files\\NetMeeting\\conf.exe:*:Enabled:Windows© NetMeeting©"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe"="C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe:*:Enabled:Sunbelt Kerio Firewall GUI"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Documents and Settings\\PETILLON\\Local Settings\\Temp\\ImInstaller\\IncrediMail\\IncrediMail_Install.exe"="C:\\Documents and Settings\\PETILLON\\Local Settings\\Temp\\ImInstaller\\IncrediMail\\IncrediMail_Install.exe:*:Enabled:IncrediMail Installer"
"C:\\Program Files\\Magentic\\bin\\MgImp.exe"="C:\\Program Files\\Magentic\\bin\\MgImp.exe:*:Enabled:Magentic"
"C:\\Program Files\\Magentic\\bin\\Magentic.exe"="C:\\Program Files\\Magentic\\bin\\Magentic.exe:*:Enabled:Magentic"
"C:\\Program Files\\Magentic\\bin\\MgApp.exe"="C:\\Program Files\\Magentic\\bin\\MgApp.exe:*:Enabled:Magentic"
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
"C:\\Program Files\\CyberLink\\CyberLink Live\\CLSomaService.exe"="C:\\Program Files\\CyberLink\\CyberLink Live\\CLSomaService.exe:*:Enabled:CyberLink Live Service"
"C:\\Program Files\\CyberLink\\CyberLink Live\\CLHomeMediaServer.exe"="C:\\Program Files\\CyberLink\\CyberLink Live\\CLHomeMediaServer.exe:*:Enabled:CyberLink Live"
"C:\\Program Files\\CyberLink\\CyberLink Live\\CLSomaMonitorService.exe"="C:\\Program Files\\CyberLink\\CyberLink Live\\CLSomaMonitorService.exe:*:Enabled:CyberLink Live Monitor Service"
"C:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"="C:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe:*:Enabled:CyberLink PowerDVD"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\FlashFXP\\flashfxp.exe"="C:\\Program Files\\FlashFXP\\flashfxp.exe:*:Enabled:FlashFXP v3"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
Remaining Files:
---------------
File Backups: - C:\DOCUME~1\PETILLON\Bureau\SDFix\backups\backups.zip
Files with Hidden Attributes:
C:\Documents and Settings\PETILLON\Local Settings\Application Data\Microsoft\Messenger\mickado38@hotmail.com\Sharing Folders\jessicavagneux@hotmail.fr\Thumbs.db
C:\Documents and Settings\PETILLON\Local Settings\Application Data\Microsoft\Messenger\mickado38@hotmail.com\Sharing Folders\manoteck@msn.com\Thumbs.db
C:\Documents and Settings\PETILLON\Local Settings\Application Data\Microsoft\Messenger\mickado38@hotmail.com\Sharing Folders\nathsucette@hotmail.fr\Thumbs.db
C:\Documents and Settings\PETILLON\Local Settings\Application Data\Microsoft\Messenger\mickado38@hotmail.com\SharingMetadata\jessicavagneux@hotmail.fr\DFSR\ConflictDelete\Thumbs-{22EA68D4-13D2-4E96-A22D-DFE851422940}-v13.db
C:\Program Files\Skype\toolbars\Skype for Outlook\SafeSkypeO.dll
C:\Program Files\Skype\toolbars\Skype for Outlook\skypeapiol.dll
C:\Program Files\Skype\toolbars\Skype for Outlook\SkypeOutlook.dll
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Skype\toolbars\Skype for Outlook\CheckRunning.exe
C:\Program Files\Windows Media Player\mplayer2.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp
C:\Documents and Settings\PETILLON\Application Data\Roxio\Dragon\3.x\DiscInfoCache\HL-DT-ST_DVDRAM_GSA-E30L_VE01_200_DICV018_DRGV900004E.TMP
C:\Documents and Settings\PETILLON\Bureau\MICKAEL\ECOLE\~WRL0002.tmp
C:\Documents and Settings\PETILLON\Bureau\QUEBEC INC\~WRL0905.tmp
Finished
merci et a bientot
est1
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
rebonjour philo2100
auparavant tu m avais dit
si tu fais ctrl+alt+del
tu vois alors une fenêtre qui s'ouvre.
Dans l'onglet processus, tu dois voir deux choses.
Certain procesus sont classés sous System et d'autre sous ton nom d'utilisateur, ce sont ces derniers que l'ont peut fermer.
Les system aussi, mais plus risqué ! (au pire tu devras rebooter, pas de danger cependant !)
Par contre il est possible que ce processus n'aparraît pas ?
j ai effectiviement certains processus classés sous system d autres sous mon nom d utilisateur
mais j ai egalement
les noms d image suivants
alg.exe (service local)
3 svchost.exe (1 service local et 2 service reseau)
j ai aussi un processus inactif SYSTEM ?
est ce que c est normal ???
merci pour tout ton temps passé pour me depanner
a bientot
est1
auparavant tu m avais dit
si tu fais ctrl+alt+del
tu vois alors une fenêtre qui s'ouvre.
Dans l'onglet processus, tu dois voir deux choses.
Certain procesus sont classés sous System et d'autre sous ton nom d'utilisateur, ce sont ces derniers que l'ont peut fermer.
Les system aussi, mais plus risqué ! (au pire tu devras rebooter, pas de danger cependant !)
Par contre il est possible que ce processus n'aparraît pas ?
j ai effectiviement certains processus classés sous system d autres sous mon nom d utilisateur
mais j ai egalement
les noms d image suivants
alg.exe (service local)
3 svchost.exe (1 service local et 2 service reseau)
j ai aussi un processus inactif SYSTEM ?
est ce que c est normal ???
merci pour tout ton temps passé pour me depanner
a bientot
est1
bonjour philo2100
j ai uniquement un pc connecté sur internet
pas d autre ordi
et pour svchost.exe c est quoi ?
merci a bientot
est1
j ai uniquement un pc connecté sur internet
pas d autre ordi
et pour svchost.exe c est quoi ?
merci a bientot
est1
SVCHOST est un processus générique, qui sert à lancer des services contenus
dans des DLL.
Au démarrage, SVCHOST scrute le contenu de la clef :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost
Des entrées de type REG_MULTI_SZ contiennent une énumération de services à
lancer.
Il est donc normal d'en avoir plusieurs.
Sous Windows XP vous pouvez taper tasklist /SVC en ligne de commande pour avoir la liste des services qui fonctionnent.
dans des DLL.
Au démarrage, SVCHOST scrute le contenu de la clef :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost
Des entrées de type REG_MULTI_SZ contiennent une énumération de services à
lancer.
Il est donc normal d'en avoir plusieurs.
Sous Windows XP vous pouvez taper tasklist /SVC en ligne de commande pour avoir la liste des services qui fonctionnent.
bonsoir philo2100
merci pour tes renseignements et pour le rapport sdfix ca donne quoi ? le processus inactif system c est quoi ? et pour alg.exe, tu m as precise
alg.exe
partage de connexion Internet.
Tu as plusieurs PC en réseau sur 1 connection ?
je t ai répondu avoir uniquement un ordi est ce normal d avoir cette application ?
merci encore pour toutes tes réponses
et de bien vouloir passer du temps pour solutionner mes problémes
a bientot
est1
merci pour tes renseignements et pour le rapport sdfix ca donne quoi ? le processus inactif system c est quoi ? et pour alg.exe, tu m as precise
alg.exe
partage de connexion Internet.
Tu as plusieurs PC en réseau sur 1 connection ?
je t ai répondu avoir uniquement un ordi est ce normal d avoir cette application ?
merci encore pour toutes tes réponses
et de bien vouloir passer du temps pour solutionner mes problémes
a bientot
est1
vérifies si dans tes paramètres de connection tu n'as pas partagé ta connection.
décoches les deux cases, regardes ici:
partage xp
Maintenant si tu me dis, qu'elles ne sont pas cochées...là je vais m'intérroger !
Perso sur mon ordi ce processus est lancé...mais j'ai 3 PC et une Xbox360 branchée sur le Net.
Si toi tu me dis que tu es le seul...il ya un soucis à mon avis, à approfondir donc.
décoches les deux cases, regardes ici:
partage xp
Maintenant si tu me dis, qu'elles ne sont pas cochées...là je vais m'intérroger !
Perso sur mon ordi ce processus est lancé...mais j'ai 3 PC et une Xbox360 branchée sur le Net.
Si toi tu me dis que tu es le seul...il ya un soucis à mon avis, à approfondir donc.
bonjour philo2100
j ai regardé et j avais sur les trois cases la deuxiéme et la troisiéme cochées
j ai tout décoché
et pour le rapport sdfix ca donne quoi ? le processus inactif system c est quoi ?
avg anti spyware n apparait pas dans la barre de tâche a côte de demarrer je n arrive pas a le faire apparaitre pour être protégée ?
j ai toujours lors du démarrage de mon ordi et lors du chargement des icones de mon bureau la fenétre windows installer qui s ouvre et dit "préparation de l'installation" ? il semblerait que ce soit windows xp professionnal avec front page c est quoi ? en effet j ai ce programme d installer sur mon ordi ? j ai xp familiale ?
en plus j ai update manager qui s ouvre dans la barre en bas de démarrer et qui veut faire les mises a jour installshield c est quoi ?
merci pour tes réponses
a bientot
est1
j ai regardé et j avais sur les trois cases la deuxiéme et la troisiéme cochées
j ai tout décoché
et pour le rapport sdfix ca donne quoi ? le processus inactif system c est quoi ?
avg anti spyware n apparait pas dans la barre de tâche a côte de demarrer je n arrive pas a le faire apparaitre pour être protégée ?
j ai toujours lors du démarrage de mon ordi et lors du chargement des icones de mon bureau la fenétre windows installer qui s ouvre et dit "préparation de l'installation" ? il semblerait que ce soit windows xp professionnal avec front page c est quoi ? en effet j ai ce programme d installer sur mon ordi ? j ai xp familiale ?
en plus j ai update manager qui s ouvre dans la barre en bas de démarrer et qui veut faire les mises a jour installshield c est quoi ?
merci pour tes réponses
a bientot
est1
"j ai regardé et j avais sur les trois cases la deuxiéme et la troisiéme cochées
j ai tout décoché "
bien.
------------------------------------
pour ceci:
avg anti spyware
ne pas lancer AVG, en version free, il ne protège pas en temps réel. (il sert juste pour les scan)
désinstalles-le pour le moment.
----------------------------------
pour sdfix c'est ok, ne t'en préocupe pas.
Par contre j'ai repéré que ton PC est mal nettoyé.
-----------------
C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp
C:\Documents and Settings\PETILLON\Application Data\Roxio\Dragon\3.x\DiscInfoCache\HL-DT-ST_DVDRAM_GSA-E30L_VE01_200_DICV018_DRGV900004E.TMP
C:\Documents and Settings\PETILLON\Bureau\MICKAEL\ECOLE\~WRL0002.tmp
C:\Documents and Settings\PETILLON\Bureau\QUEBEC INC\~WRL0905.tmp
----------------------------------------------
fais donc ceci entièrement.
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-de-nettoyage.html
j ai tout décoché "
bien.
------------------------------------
pour ceci:
avg anti spyware
ne pas lancer AVG, en version free, il ne protège pas en temps réel. (il sert juste pour les scan)
désinstalles-le pour le moment.
----------------------------------
pour sdfix c'est ok, ne t'en préocupe pas.
Par contre j'ai repéré que ton PC est mal nettoyé.
-----------------
C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp
C:\Documents and Settings\PETILLON\Application Data\Roxio\Dragon\3.x\DiscInfoCache\HL-DT-ST_DVDRAM_GSA-E30L_VE01_200_DICV018_DRGV900004E.TMP
C:\Documents and Settings\PETILLON\Bureau\MICKAEL\ECOLE\~WRL0002.tmp
C:\Documents and Settings\PETILLON\Bureau\QUEBEC INC\~WRL0905.tmp
----------------------------------------------
fais donc ceci entièrement.
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-de-nettoyage.html
bonjour philo2100
merci pour ta nouvelle réponse, je n ai fait les manip que tardivement étant absente
pas virus de trouver avec programme SUPERantispyware
mon ordi semble mon lent et je ne vois plus petite disquette de chargement pour le moment a coté fleche de ma souris
probleme semble résolu ??
est ce que tu peux me conseiller un pare feu et un anti spyware en temps réel si possible gratuit
j ai activé le pare feu windows qu en penses tu ? je laisse ou non ?
comme anti virus j ai avast
est ce que je suis bien protégé maintenant ?
merci beaucoup pour ton aide
a bientot
est1
merci pour ta nouvelle réponse, je n ai fait les manip que tardivement étant absente
pas virus de trouver avec programme SUPERantispyware
mon ordi semble mon lent et je ne vois plus petite disquette de chargement pour le moment a coté fleche de ma souris
probleme semble résolu ??
est ce que tu peux me conseiller un pare feu et un anti spyware en temps réel si possible gratuit
j ai activé le pare feu windows qu en penses tu ? je laisse ou non ?
comme anti virus j ai avast
est ce que je suis bien protégé maintenant ?
merci beaucoup pour ton aide
a bientot
est1
si tu as quelques bases en Anglais je te conseille Antivir
Lis les quelques conseils ici:
https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
Lis les quelques conseils ici:
https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html