Hijackthis sur son pc
Fermé
ravello
-
21 nov. 2007 à 10:33
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 27 nov. 2007 à 22:51
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 27 nov. 2007 à 22:51
A voir également:
- Hijackthis sur son pc
- Test performance pc - Guide
- Audacity enregistrer son pc - Guide
- Reinitialiser son pc - Guide
- Plus de son sur mon pc - Guide
- Pc lent - Guide
47 réponses
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
21 nov. 2007 à 19:35
21 nov. 2007 à 19:35
re,
on va dire qu´il faut des connaissances de base...
peut etre bibi est en pleine mise a jour, c´est probablement le cas...
tu seras le bienvenu.: au sein du groupe des helpers: oui c´est ce que je voulais dire hi hi
de rien et bonne soirée`
@+
on va dire qu´il faut des connaissances de base...
peut etre bibi est en pleine mise a jour, c´est probablement le cas...
tu seras le bienvenu.: au sein du groupe des helpers: oui c´est ce que je voulais dire hi hi
de rien et bonne soirée`
@+
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
21 nov. 2007 à 19:51
21 nov. 2007 à 19:51
merci
salut julie
j'ai commencé à lire les tutos que tu m'as conseillés,j'ai commencé par ceux en français(noblesse oblige), ce n'est vraiment pas évident!
j'ai du prendre un peu d'aspirine après. lol
mais je pense ,et c'est ce à quoi tu faisais allusion,que ce sont les connaissances de base qui me manquent(tout ce qui a trait au registre).
c'est pour celà que je t'avais demandé si il n'y avait pas un livre qui traitait uniquement de ça.
par contre ce lien ne fonctionne toujours pas!
http://cluster1.easy-hebergement.net/
mais ce n'est pas grave
ps: finalement je crois que je vais adopter antivir gratuit comme antivirus!cela va te faire plaisir ,tu as réussi à me convaincre!!!!
la seule question concernant ce logiciel: les MAJ se font elles automatiquement ou faut il les faire manuellement?
si elles se font de façon automatique ,peut on les paramêtrer?
voilà j'ai dit ce que j'avais à dire!il ne me reste plus qu'à te souhaitern une exellente journée
j'ai commencé à lire les tutos que tu m'as conseillés,j'ai commencé par ceux en français(noblesse oblige), ce n'est vraiment pas évident!
j'ai du prendre un peu d'aspirine après. lol
mais je pense ,et c'est ce à quoi tu faisais allusion,que ce sont les connaissances de base qui me manquent(tout ce qui a trait au registre).
c'est pour celà que je t'avais demandé si il n'y avait pas un livre qui traitait uniquement de ça.
par contre ce lien ne fonctionne toujours pas!
http://cluster1.easy-hebergement.net/
mais ce n'est pas grave
ps: finalement je crois que je vais adopter antivir gratuit comme antivirus!cela va te faire plaisir ,tu as réussi à me convaincre!!!!
la seule question concernant ce logiciel: les MAJ se font elles automatiquement ou faut il les faire manuellement?
si elles se font de façon automatique ,peut on les paramêtrer?
voilà j'ai dit ce que j'avais à dire!il ne me reste plus qu'à te souhaitern une exellente journée
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
22 nov. 2007 à 14:53
22 nov. 2007 à 14:53
salut willy,
l´aspirine = remède du siecle? lol
oui c´est pas evident, c´est sur; pour le registre je ne connais pas vraiment de livre mais sur ce lien, c´est assez claire:
http://ww11.leregistre-fr.net/astuces/bases/Comprendre-la-base-de-registre-23.html#a308
encore de la lecture... hi hi ;-)
oui je sais, btfix n´est pas dispo, en tout cas pas pour le moment; il peut etre remplacé par Brute Force Uninstaller...
+1 pour antivir; je ne travail pas pour eux, mais ca me fais quand meme plaisir ;-)
les maj se font automatiquement : 1 par jour; au moment de l installation il va t´en faire une...
un tutoriel pour appronfondir l´utilisation :
http://mickael.barroux.free.fr/securite/antivir.php
oublie pas le par feu...
sur ce, je te souhaite une bonne/excellente journée egalement :D
@+
l´aspirine = remède du siecle? lol
oui c´est pas evident, c´est sur; pour le registre je ne connais pas vraiment de livre mais sur ce lien, c´est assez claire:
http://ww11.leregistre-fr.net/astuces/bases/Comprendre-la-base-de-registre-23.html#a308
encore de la lecture... hi hi ;-)
oui je sais, btfix n´est pas dispo, en tout cas pas pour le moment; il peut etre remplacé par Brute Force Uninstaller...
+1 pour antivir; je ne travail pas pour eux, mais ca me fais quand meme plaisir ;-)
les maj se font automatiquement : 1 par jour; au moment de l installation il va t´en faire une...
un tutoriel pour appronfondir l´utilisation :
http://mickael.barroux.free.fr/securite/antivir.php
oublie pas le par feu...
sur ce, je te souhaite une bonne/excellente journée egalement :D
@+
re
encore merci, d'ailleurs je devrais mettre merci en facteur:
merci( post 1 post 2 post 3 post 4 post x post x+1 etc.......)
c'est vrai que ces tutos me changent de mes lectures plus classiques et plus traditionnelles,mais finalement c'est ce que j'aime dans la vie:
ne pas rester sur des acquis et éssayer des methodes differentes dans des domaines qui m'étaient totalement inconnus,jusqu'alors
good by ( tiens tout d'un coup je fais des progrès en anglais)
auf wiedersehen tant que j'y suis!!!!!!!!
encore merci, d'ailleurs je devrais mettre merci en facteur:
merci( post 1 post 2 post 3 post 4 post x post x+1 etc.......)
c'est vrai que ces tutos me changent de mes lectures plus classiques et plus traditionnelles,mais finalement c'est ce que j'aime dans la vie:
ne pas rester sur des acquis et éssayer des methodes differentes dans des domaines qui m'étaient totalement inconnus,jusqu'alors
good by ( tiens tout d'un coup je fais des progrès en anglais)
auf wiedersehen tant que j'y suis!!!!!!!!
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
>
ravello
22 nov. 2007 à 16:14
22 nov. 2007 à 16:14
de rien ;-)
moikka = ciao`(je suis finnoise)...
moikka = ciao`(je suis finnoise)...
ravello
>
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
22 nov. 2007 à 16:55
22 nov. 2007 à 16:55
Näkemiin! , Nähdään pian! :)
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
>
ravello
22 nov. 2007 à 17:00
22 nov. 2007 à 17:00
waouuuh, tu m´epate!!!
un francais qui ecrit le finnois!
ca doit etre ton coté litteraire :D
un francais qui ecrit le finnois!
ca doit etre ton coté litteraire :D
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
>
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
22 nov. 2007 à 17:07
22 nov. 2007 à 17:07
Pour l'internaute suivant, dommage qu'il n'ait pas créé son propre topic .
hyvää iltaa g!rly
Al.
hyvää iltaa g!rly
Al.
Bonjour,
Pouvez vous m'aider pour enlever hacked by godzilla????,
Je suis en galère
Merci d'avance!!!
Pouvez vous m'aider pour enlever hacked by godzilla????,
Je suis en galère
Merci d'avance!!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
22 nov. 2007 à 16:12
22 nov. 2007 à 16:12
salut mehdi
Télécharge :
http://www.softbkk.com/hacked_by_godzilla_remove_tools_,3,downloading/
Exécute le logiciel.
Accepte la license et a la deuxième fenêtre clic sur "Do it now".
Une fenêtre va s'ouvrir te demandant de scanner choisis ton ou tes disque(s) dur puis lance le scan
Une fois le scan terminé clic sur "close" puis redémarre ton PC
dis moi quoi
@+
Télécharge :
http://www.softbkk.com/hacked_by_godzilla_remove_tools_,3,downloading/
Exécute le logiciel.
Accepte la license et a la deuxième fenêtre clic sur "Do it now".
Une fenêtre va s'ouvrir te demandant de scanner choisis ton ou tes disque(s) dur puis lance le scan
Une fois le scan terminé clic sur "close" puis redémarre ton PC
dis moi quoi
@+
päivää julie
j'espère que tu t'y reconnaitras dans tous ces posts,mais après les considérations philosophiques ,fort passionnantes d'ailleurs,que nous avions eu,je me retourne vers toi pour des problèmes beaucoup plus matériels!
j'ai suivi ton conseil et j'ai donc installé comme je te l'avais promis antivir. ah!!!!!!!!!!!! julie est contente!!!!!
je l'ai bien configuré.
j'ai fait un premier scan du systeme et là plouf il m'a trouvé un fichier infecté: j'ai delete le fichier,je t'envoie le rapport pour voir si tu trouves quelque chose de bizare!
AntiVir PersonalEdition Classic
Report file date: lundi 26 novembre 2007 10:31
Scanning for 942046 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: EASYNOTE
Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:55
ANTIVIR2.VDF : 7.0.1.0 1393152 Bytes 23/11/2007 08:30:44
ANTIVIR3.VDF : 7.0.1.6 23040 Bytes 26/11/2007 08:30:44
AVEWIN32.DLL : 7.6.0.34 3125760 Bytes 26/11/2007 08:30:44
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21
Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Macro heuristic..................: on
File heuristic...................: medium
Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,
Start of the scan: lundi 26 novembre 2007 10:31
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'COCIManager.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'Quickcam.exe' - '1' Module(s) have been scanned
Scan process 'Communications_Helper.exe' - '1' Module(s) have been scanned
Scan process 'PCMService.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'LVComSer.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'CLSched.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'slserv.exe' - '1' Module(s) have been scanned
Scan process 'LVComSer.exe' - '1' Module(s) have been scanned
Scan process 'HidService.exe' - '1' Module(s) have been scanned
Scan process 'CLMLService.exe' - '1' Module(s) have been scanned
Scan process 'CLMLServer.exe' - '1' Module(s) have been scanned
Scan process 'CLCapSvc.exe' - '1' Module(s) have been scanned
Scan process 'AOLacsd.exe' - '1' Module(s) have been scanned
Scan process 'LVPrcSrv.exe' - '1' Module(s) have been scanned
Scan process 'LEXPPS.EXE' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'LEXBCES.EXE' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
39 processes with 39 modules were scanned
Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Starting to scan the registry.
The registry was scanned ( '24' files ).
Starting the file scan:
Begin scan in 'C:\' <HDD>
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP15\A0001220.exe
[DETECTION] File has been compressed with an unusual runtime compression tool (PCK/Dumped). Please verify the origin of the file
[INFO] The file was deleted!
End of the scan: lundi 26 novembre 2007 10:54
Used time: 22:23 min
The scan has been done completely.
6207 Scanning directories
162685 Files were scanned
1 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
1 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
162684 Files not concerned
7058 Archives were scanned
2 Warnings
0 Notes
kiitos!
nähdään pian!
willy
j'espère que tu t'y reconnaitras dans tous ces posts,mais après les considérations philosophiques ,fort passionnantes d'ailleurs,que nous avions eu,je me retourne vers toi pour des problèmes beaucoup plus matériels!
j'ai suivi ton conseil et j'ai donc installé comme je te l'avais promis antivir. ah!!!!!!!!!!!! julie est contente!!!!!
je l'ai bien configuré.
j'ai fait un premier scan du systeme et là plouf il m'a trouvé un fichier infecté: j'ai delete le fichier,je t'envoie le rapport pour voir si tu trouves quelque chose de bizare!
AntiVir PersonalEdition Classic
Report file date: lundi 26 novembre 2007 10:31
Scanning for 942046 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: EASYNOTE
Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:55
ANTIVIR2.VDF : 7.0.1.0 1393152 Bytes 23/11/2007 08:30:44
ANTIVIR3.VDF : 7.0.1.6 23040 Bytes 26/11/2007 08:30:44
AVEWIN32.DLL : 7.6.0.34 3125760 Bytes 26/11/2007 08:30:44
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21
Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Macro heuristic..................: on
File heuristic...................: medium
Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,
Start of the scan: lundi 26 novembre 2007 10:31
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'COCIManager.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'Quickcam.exe' - '1' Module(s) have been scanned
Scan process 'Communications_Helper.exe' - '1' Module(s) have been scanned
Scan process 'PCMService.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'LVComSer.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'CLSched.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'slserv.exe' - '1' Module(s) have been scanned
Scan process 'LVComSer.exe' - '1' Module(s) have been scanned
Scan process 'HidService.exe' - '1' Module(s) have been scanned
Scan process 'CLMLService.exe' - '1' Module(s) have been scanned
Scan process 'CLMLServer.exe' - '1' Module(s) have been scanned
Scan process 'CLCapSvc.exe' - '1' Module(s) have been scanned
Scan process 'AOLacsd.exe' - '1' Module(s) have been scanned
Scan process 'LVPrcSrv.exe' - '1' Module(s) have been scanned
Scan process 'LEXPPS.EXE' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'LEXBCES.EXE' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'ati2evxx.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
39 processes with 39 modules were scanned
Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Starting to scan the registry.
The registry was scanned ( '24' files ).
Starting the file scan:
Begin scan in 'C:\' <HDD>
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP15\A0001220.exe
[DETECTION] File has been compressed with an unusual runtime compression tool (PCK/Dumped). Please verify the origin of the file
[INFO] The file was deleted!
End of the scan: lundi 26 novembre 2007 10:54
Used time: 22:23 min
The scan has been done completely.
6207 Scanning directories
162685 Files were scanned
1 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
1 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
162684 Files not concerned
7058 Archives were scanned
2 Warnings
0 Notes
kiitos!
nähdään pian!
willy
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
26 nov. 2007 à 12:00
26 nov. 2007 à 12:00
Bonjour g!rly,
Déjà traité ?
http://img222.imageshack.us/img222/732/screenshot181ye5.png
http://img443.imageshack.us/img443/8886/screenshot182ja2.png
Possible.
Al.
Déjà traité ?
http://img222.imageshack.us/img222/732/screenshot181ye5.png
http://img443.imageshack.us/img443/8886/screenshot182ja2.png
Possible.
Al.
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
26 nov. 2007 à 16:47
26 nov. 2007 à 16:47
salut a vous deux ;-)
oui ravello, tu as plusieurs topiks en meme temps, pas tres malin pour s´y retrouver...
tu peux faire ca :
si on ne te l´as pas encore demandé :
Désactive ta restauration système:
pour cela :
Click droit sur poste de travail, dans l´arborescence sur propriétés;
dans la nouvelle fenettre click sur l´onglet restauration système;
coche la case désactiver la restauration systèm et applique.
puis redemarre le pc et click droit sur poste de travail, dans l´arborescence sur propriétés;
dans la nouvelle fenettre click sur l´onglet restauration systèm
décoche la case désactiver la restauration systèm et applique.
@+
oui ravello, tu as plusieurs topiks en meme temps, pas tres malin pour s´y retrouver...
tu peux faire ca :
si on ne te l´as pas encore demandé :
Désactive ta restauration système:
pour cela :
Click droit sur poste de travail, dans l´arborescence sur propriétés;
dans la nouvelle fenettre click sur l´onglet restauration système;
coche la case désactiver la restauration systèm et applique.
puis redemarre le pc et click droit sur poste de travail, dans l´arborescence sur propriétés;
dans la nouvelle fenettre click sur l´onglet restauration systèm
décoche la case désactiver la restauration systèm et applique.
@+
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
26 nov. 2007 à 17:01
26 nov. 2007 à 17:01
re,
afideg parlait surement du topik entamé et résolu avec philae 83...
@+
afideg parlait surement du topik entamé et résolu avec philae 83...
@+
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
26 nov. 2007 à 17:04
26 nov. 2007 à 17:04
Salut g!rly,
Exactement.
Al.
Exactement.
Al.
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
26 nov. 2007 à 17:07
26 nov. 2007 à 17:07
salut Al.
;-)
@+
;-)
@+
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
26 nov. 2007 à 17:24
26 nov. 2007 à 17:24
no offence de ma part ;-)
afideg pourra te répondre sur la question, si il le desir...
afideg pourra te répondre sur la question, si il le desir...
re
j'aimerais effectivement qu'afideg me donne des explications,ors je vois qu'il te répond à toi,mais jamais directement à moi!!!!
si je résume:
voilà quelqu'un qui s'introduit dans une discussion qui ne le regarde absolument pas.
il utilise des sous entendus sur d'eventuels topics que je poste en même temps ce qui est faux!
il montre 2 copies d'écran remplis de message sans préciser ce qu'il en dégage!
puis il fait allusion à un seul topic(que tu lui souffles:celui de philea 83) qui n'a absolument aucun rapport et qui est totalement indépendant.
tu avoueras que c'est étrange cette démarche! afideg est quelqu'un de bizare!
je ne vois toujours pas quel était sa motivation!
enfin je ne vais pas y passer la nuit,mais j'attends toujours ses explications s'il en a!
c'est dommage que tu sois rentré dans son jeux sans chercher à savoir!
a+ et bonne soirée quand même
j'aimerais effectivement qu'afideg me donne des explications,ors je vois qu'il te répond à toi,mais jamais directement à moi!!!!
si je résume:
voilà quelqu'un qui s'introduit dans une discussion qui ne le regarde absolument pas.
il utilise des sous entendus sur d'eventuels topics que je poste en même temps ce qui est faux!
il montre 2 copies d'écran remplis de message sans préciser ce qu'il en dégage!
puis il fait allusion à un seul topic(que tu lui souffles:celui de philea 83) qui n'a absolument aucun rapport et qui est totalement indépendant.
tu avoueras que c'est étrange cette démarche! afideg est quelqu'un de bizare!
je ne vois toujours pas quel était sa motivation!
enfin je ne vais pas y passer la nuit,mais j'attends toujours ses explications s'il en a!
c'est dommage que tu sois rentré dans son jeux sans chercher à savoir!
a+ et bonne soirée quand même
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
26 nov. 2007 à 18:49
26 nov. 2007 à 18:49
re,
afideg est un membre réputé sur ce forum, quand il intervient, ce n´est pas pour rien...
apres si tu pensse qu´il a sous enttendu quelque chose, lui seul pourra te répondre...
et sache que je ne suis rentré dans le jeu de personne, si cela peux te reconforter...
@+
afideg est un membre réputé sur ce forum, quand il intervient, ce n´est pas pour rien...
apres si tu pensse qu´il a sous enttendu quelque chose, lui seul pourra te répondre...
et sache que je ne suis rentré dans le jeu de personne, si cela peux te reconforter...
@+
re
je respecte tout le monde sur ce forum,et j'ai toujours loué le courage et le devouement de tous,
cependant j'aimerai que la réciproque soit vraie et que si on a quelque chose à me reprocher,qu 'on me le dise en face,et qu'on n' invente pas des choses en prenant à témoin des aures membres du forum!
si afideg a des choses à me dire qu'il me les dise,franchement, je suis ouvert à toutes discussions.
mais pour l'instant c'est le silence radio!
je respecte tout le monde sur ce forum,et j'ai toujours loué le courage et le devouement de tous,
cependant j'aimerai que la réciproque soit vraie et que si on a quelque chose à me reprocher,qu 'on me le dise en face,et qu'on n' invente pas des choses en prenant à témoin des aures membres du forum!
si afideg a des choses à me dire qu'il me les dise,franchement, je suis ouvert à toutes discussions.
mais pour l'instant c'est le silence radio!
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
26 nov. 2007 à 20:19
26 nov. 2007 à 20:19
Bonsoir G!rly et travello,
A)- #51- log ANTIVIR donne:
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP15\A0001220.exe
[DETECTION] File has been compressed with an unusual runtime compression tool (PCK/Dumped).
C'est-à-dire une supposée infection, ou un logiciel douteux détecté par ANTIVIR.
B)- Questions:
1°- ANTIVIR le supprime lui-même ; que vouloir de plus ?
Vas-tu nous courtiser à chaque fois que ANTIVIR fait bien son boulot ?
2°- Cela se passe dans System Volume Information\_restore .
Donc, et par principe de précaution, le helper te recommande une action de "restauration système".
Je ne vois pas que cela a été exécuté.
3°- Connais-tu cet outil de compression PCK/Dumped ?
Où as-tu téléchargé ce logiciel ?
Crack ?
4°- Quelle est la version actuelle de ton HijackThis ?
As-tu encore une ancienne version dans ton PC (par exemple une version française) ?
Sur quel lien l’as-tu téléchargée ?
Je te recommande celui-ci : ==> HijackThis™ 2.0 .2 < http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download > avec un installeur.
- Sur la page, choisis « Download HijackThis Installer » http://img265.imageshack.us/img265/4575/screenshot127sd3.png ,
et enregistre-le sur le bureau.
C)- Peux-tu faire cette analyse SVP :
-- Télécharge DiagHelp.zip < http://www.malekal.com/download/DiagHelp.zip > sur ton bureau
-- Ne double-clic pas dessus !! ==> Fais un clic-droit sur le fichier et extraire tout .
-- Un nouveau dossier chercher va être créé DiagHelp
-- Ouvre-le et double-clic sur go.cmd (le .cmd peut ne pas apparaître) http://img149.imageshack.us/img149/4927/screenshot173gl8.gif >
-Une fenêtre va s'ouvrir, choisis l'option 1
-- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
-
-ATTENTION : Pendant l'analyse, à la fin du rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran! N'oublie pas !
-
-- A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur...
Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-notes.. Ce dernier se trouve sur C:\resultat.txt
-Copie/colle le contenu du bloc-notes qui s'ouvre, pour cela :
--- Dans le bloc-notes, cliquez sur le menu "Edition" / "Sélectionner tout" > à nouveau menu "Edition" / "copier" > ...
--- ... et dans un nouveau message ici, faire un "clic-droit" / coller
-Tuto : [ http://www.malekal.com/DiagHelp/DiagHelp.php ]
Bonne soirée
Merci
Al
A)- #51- log ANTIVIR donne:
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP15\A0001220.exe
[DETECTION] File has been compressed with an unusual runtime compression tool (PCK/Dumped).
C'est-à-dire une supposée infection, ou un logiciel douteux détecté par ANTIVIR.
B)- Questions:
1°- ANTIVIR le supprime lui-même ; que vouloir de plus ?
Vas-tu nous courtiser à chaque fois que ANTIVIR fait bien son boulot ?
2°- Cela se passe dans System Volume Information\_restore .
Donc, et par principe de précaution, le helper te recommande une action de "restauration système".
Je ne vois pas que cela a été exécuté.
3°- Connais-tu cet outil de compression PCK/Dumped ?
Où as-tu téléchargé ce logiciel ?
Crack ?
4°- Quelle est la version actuelle de ton HijackThis ?
As-tu encore une ancienne version dans ton PC (par exemple une version française) ?
Sur quel lien l’as-tu téléchargée ?
Je te recommande celui-ci : ==> HijackThis™ 2.0 .2 < http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download > avec un installeur.
- Sur la page, choisis « Download HijackThis Installer » http://img265.imageshack.us/img265/4575/screenshot127sd3.png ,
et enregistre-le sur le bureau.
C)- Peux-tu faire cette analyse SVP :
-- Télécharge DiagHelp.zip < http://www.malekal.com/download/DiagHelp.zip > sur ton bureau
-- Ne double-clic pas dessus !! ==> Fais un clic-droit sur le fichier et extraire tout .
-- Un nouveau dossier chercher va être créé DiagHelp
-- Ouvre-le et double-clic sur go.cmd (le .cmd peut ne pas apparaître) http://img149.imageshack.us/img149/4927/screenshot173gl8.gif >
-Une fenêtre va s'ouvrir, choisis l'option 1
-- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
-
-ATTENTION : Pendant l'analyse, à la fin du rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran! N'oublie pas !
-
-- A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur...
Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-notes.. Ce dernier se trouve sur C:\resultat.txt
-Copie/colle le contenu du bloc-notes qui s'ouvre, pour cela :
--- Dans le bloc-notes, cliquez sur le menu "Edition" / "Sélectionner tout" > à nouveau menu "Edition" / "copier" > ...
--- ... et dans un nouveau message ici, faire un "clic-droit" / coller
-Tuto : [ http://www.malekal.com/DiagHelp/DiagHelp.php ]
Bonne soirée
Merci
Al
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
26 nov. 2007 à 21:23
26 nov. 2007 à 21:23
Re,
La version française de HJt peut "provoquer" cette alerte par ANTIVIR.
Or, je lis au post #1 ceci : « j´ai la version obselette 1.99 version francaise d´installée sur mon pc... »
Si tu ne l'as pas supprimée, il faudra le faire. Je te dirai comment le faire .
2°- Cela se passe dans System Volume Information\_restore .
Donc, et par principe de précaution, le helper te recommande une action de "restauration système".
Je ne vois pas que cela a été exécuté.
3°-J'attends, si tu souhaites réellement être aidé, le log de DiagHelp.
Merci
Bonne soirée
Al.
La version française de HJt peut "provoquer" cette alerte par ANTIVIR.
Or, je lis au post #1 ceci : « j´ai la version obselette 1.99 version francaise d´installée sur mon pc... »
Si tu ne l'as pas supprimée, il faudra le faire. Je te dirai comment le faire .
2°- Cela se passe dans System Volume Information\_restore .
Donc, et par principe de précaution, le helper te recommande une action de "restauration système".
Je ne vois pas que cela a été exécuté.
3°-J'attends, si tu souhaites réellement être aidé, le log de DiagHelp.
Merci
Bonne soirée
Al.
re
tu fais une erreur de post
1)le post #1 a été fait par girly qui me disait avoir la version obsolette de hijackthis, en ce qui me concerne ,j'ai la version 2.0 la plus récente
2) j'ai suivi les conseils de girly qui me disait:
tu peux faire ca :
Désactive ta restauration système:
pour cela :
Click droit sur poste de travail, dans l´arborescence sur propriétés;
dans la nouvelle fenettre click sur l´onglet restauration système;
coche la case désactiver la restauration systèm et applique.
puis redemarre le pc et click droit sur poste de travail, dans l´arborescence sur propriétés;
dans la nouvelle fenettre click sur l´onglet restauration systèm
décoche la case désactiver la restauration systèm et applique.
c'est ce que j'ai fait.
maintenant dois je toujours faire diaghelp?
tu fais une erreur de post
1)le post #1 a été fait par girly qui me disait avoir la version obsolette de hijackthis, en ce qui me concerne ,j'ai la version 2.0 la plus récente
2) j'ai suivi les conseils de girly qui me disait:
tu peux faire ca :
Désactive ta restauration système:
pour cela :
Click droit sur poste de travail, dans l´arborescence sur propriétés;
dans la nouvelle fenettre click sur l´onglet restauration système;
coche la case désactiver la restauration systèm et applique.
puis redemarre le pc et click droit sur poste de travail, dans l´arborescence sur propriétés;
dans la nouvelle fenettre click sur l´onglet restauration systèm
décoche la case désactiver la restauration systèm et applique.
c'est ce que j'ai fait.
maintenant dois je toujours faire diaghelp?
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
26 nov. 2007 à 22:15
26 nov. 2007 à 22:15
Re,
Merci
Oui pour DiagHelp ==> qui prend quelques secondes d'analyse.
Y a pas de quoi en faire un drame.
Et ça fait des connaissances en plus .
Je passe bientôt au lit
Al.
Merci
Oui pour DiagHelp ==> qui prend quelques secondes d'analyse.
Y a pas de quoi en faire un drame.
Et ça fait des connaissances en plus .
Je passe bientôt au lit
Al.
finalement je viens de le faire!
tout s'est bien déroulé si ce n'est qu'à la fin je n'avais pas de fichier upload_moi_xxx_zip,mais upload_moi_easynote.tar
est ce normal?
DiagHelp version v1.4 - http://www.malekal.com
excute le 26/11/2007 à 22:24:43,57
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CMD.EXE-034B0549.pf -->26/11/2007 22:24:43
C:\WINDOWS\prefetch\CHCP.COM-17EDBDC9.pf -->26/11/2007 22:24:39
C:\WINDOWS\prefetch\FIREFOX.EXE-06188867.pf -->26/11/2007 22:21:36
C:\WINDOWS\prefetch\EXPLORER.EXE-02121B1A.pf -->26/11/2007 22:19:55
C:\WINDOWS\prefetch\VERCLSID.EXE-28F52AD2.pf -->26/11/2007 22:19:40
C:\WINDOWS\prefetch\RSTRUI.EXE-05C31B56.pf -->26/11/2007 21:55:08
C:\WINDOWS\prefetch\SSMYPICS.SCR-2B33A3BB.pf -->26/11/2007 21:33:28
C:\WINDOWS\prefetch\WUAUCLT.EXE-1360D60A.pf -->26/11/2007 20:47:24
C:\WINDOWS\prefetch\RUNDLL32.EXE-6DF739B2.pf -->26/11/2007 20:47:24
C:\WINDOWS\prefetch\LXBCJSWX.EXE-0FF4A2D6.pf -->26/11/2007 20:41:15
C:\WINDOWS\System32\drivers\avipbb.sys -->26/11/2007 09:30:44
C:\WINDOWS\System32\drivers\Lvckap.sys -->19/10/2007 13:16:30
C:\WINDOWS\System32\drivers\LVUSBSta.sys -->12/10/2007 02:00:44
C:\WINDOWS\System32\drivers\LV302V32.SYS -->12/10/2007 01:56:00
C:\WINDOWS\System32\drivers\LVPr2Mon.sys -->11/10/2007 18:59:24
C:\WINDOWS\System32\drivers\LVMVdrv.sys -->11/10/2007 18:59:02
C:\WINDOWS\System32\drivers\LVFeL002.cfg -->11/10/2007 18:15:20
C:\WINDOWS\System32\wpa.dbl -->23/11/2007 12:18:48
C:\WINDOWS\System32\lvcoinst.log -->23/11/2007 12:17:39
C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->05/11/2007 09:23:37
C:\WINDOWS\System32\nscompat.tlb -->04/11/2007 07:33:09
C:\WINDOWS\System32\amcompat.tlb -->04/11/2007 07:33:09
C:\WINDOWS\System32\PerfStringBackup.INI -->03/11/2007 09:20:54
C:\WINDOWS\System32\perfh00C.dat -->03/11/2007 09:20:54
C:\WINDOWS\System32\perfh009.dat -->03/11/2007 09:20:54
C:\WINDOWS\System32\perfc00C.dat -->03/11/2007 09:20:54
C:\WINDOWS\System32\perfc009.dat -->03/11/2007 09:20:54
C:\WINDOWS\System32\FNTCACHE.DAT -->02/11/2007 20:35:33
C:\WINDOWS\System32\TZLog.log -->02/11/2007 20:21:21
C:\WINDOWS\System32\$winnt$.inf -->02/11/2007 19:23:41
C:\WINDOWS\System32\MRT.exe -->02/11/2007 08:12:57
C:\WINDOWS\System32\xpsp3res.dll -->29/10/2007 16:07:16
C:\WINDOWS\System32\shell32.dll -->25/10/2007 17:43:25
C:\WINDOWS\System32\wiaaut.dll -->21/10/2007 18:51:58
C:\WINDOWS\System32\capicom.dll -->21/10/2007 18:38:06
C:\WINDOWS\System32\LVUI2RC.dll -->12/10/2007 02:00:34
C:\WINDOWS\System32\LVUI2.dll -->12/10/2007 02:00:22
C:\WINDOWS\System32\lvci1150.dll -->12/10/2007 01:57:42
C:\WINDOWS\System32\lvcodec2.dll -->12/10/2007 01:57:30
C:\WINDOWS\System32\Repository.reg -->12/10/2007 01:18:32
C:\WINDOWS\System32\lvcoinst.ini -->12/10/2007 01:11:58
C:\WINDOWS\System32\LegitCheckControl.dll -->11/10/2007 14:12:48
C:\WINDOWS\WindowsUpdate.log -->26/11/2007 20:47:29
C:\WINDOWS\LEXSTAT.INI -->26/11/2007 20:41:30
C:\WINDOWS\SchedLgU.Txt -->26/11/2007 20:00:00
C:\WINDOWS\0.log -->26/11/2007 18:35:13
C:\WINDOWS\wiadebug.log -->26/11/2007 18:35:00
C:\WINDOWS\wiaservc.log -->26/11/2007 18:34:55
C:\WINDOWS\bootstat.dat -->26/11/2007 18:34:20
C:\WINDOWS\QTFont.qfn -->22/11/2007 12:04:11
C:\WINDOWS\QTFont.for -->17/11/2007 15:10:26
C:\WINDOWS\HDReg.ini -->10/11/2007 07:50:30
C:\WINDOWS\win.ini -->03/11/2007 17:08:17
C:\WINDOWS\WMSysPr9.prx -->03/11/2007 17:07:30
C:\WINDOWS\mozver.dat -->03/11/2007 16:18:42
C:\WINDOWS\system.ini -->02/11/2007 19:38:15
C:\WINDOWS\ModemLog_Smart Link 56K Modem.txt -->02/11/2007 19:22:46
winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 1968
Command line: C:\WINDOWS\Explorer.EXE
Base Size Version Path
0x44080000 0xcf000 7.00.6000.16544 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16544 C:\WINDOWS\system32\iertutil.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x44360000 0x5cb000 7.00.6000.16544 C:\WINDOWS\system32\ieframe.dll
0x442b0000 0x3c000 7.00.6000.16544 C:\WINDOWS\system32\webcheck.dll
0x44160000 0x124000 7.00.6000.16544 C:\WINDOWS\system32\urlmon.dll
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x01cc0000 0x1b000 11.05.0000.1158 C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x02670000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
0x10000000 0x11000 7.00.0000.0010 C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll
0x7c250000 0x102000 7.10.3077.0000 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MFC71U.DLL
0x026c0000 0x56000 7.10.3052.0004 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCR71.dll
0x1c000000 0x6000 1.02.0001.0000 C:\Program Files\Notepad++\nppcm.dll
0x00ee0000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x78130000 0x9b000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCR80.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x01a90000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x00e50000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 656
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x10000000 0x10000 6.14.0010.4115 C:\WINDOWS\system32\Ati2evxx.dll
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 00C5-7C91
Répertoire de C:\WINDOWS\temp
05/11/2004 15:29 208 896 alcupd.exe
27/10/2004 14:47 40 960 ChCfg.exe
24/01/2005 19:22 9 294 336 RTLCPL.exe
20/01/2005 19:04 77 824 soundman.exe
4 fichier(s) 9 622 016 octets
0 Rép(s) 67 240 730 624 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 00C5-7C91
Répertoire de C:\WINDOWS\system32
05/08/2004 13:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 67 240 734 720 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 00C5-7C91
Répertoire de C:\WINDOWS\Downloaded Program Files
21/11/2007 09:27 <REP> .
21/11/2007 09:27 <REP> ..
16/08/2004 17:08 65 desktop.ini
1 fichier(s) 65 octets
Total des fichiers listés :
1 fichier(s) 65 octets
2 Rép(s) 67 240 726 528 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%ProgramFiles%\\AOL 9.0\\aol.exe"="%ProgramFiles%\\AOL 9.0\\aol.exe:*:Enabled:AOL"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\APPS\\Inventime\\my.exe"="C:\\APPS\\Inventime\\my.exe:*:Enabled:INVENTIME"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\wamp\\Apache2\\bin\\httpd.exe"="C:\\wamp\\Apache2\\bin\\httpd.exe:*:Enabled:Apache HTTP Server"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
127.0.0.1 activexupdate.com
127.0.0.1 www.activexupdate.com
127.0.0.1 avpcheckupdate.com
127.0.0.1 www.avpcheckupdate.com
127.0.0.1 client.exeupdate.com
127.0.0.1 eupdatepage.com
127.0.0.1 www.eupdatepage.com
127.0.0.1 exeupdate.com
127.0.0.1 www.exeupdate.com
127.0.0.1 hotwinupdates.com
127.0.0.1 www.hotwinupdates.com
127.0.0.1 lavasoftupdate.com
127.0.0.1 www.lavasoftupdate.com
127.0.0.1 malwarewipeupdate.com
127.0.0.1 www.malwarewipeupdate.com
127.0.0.1 msupdate.net
127.0.0.1 www.msupdate.net
127.0.0.1 msupdater.net
127.0.0.1 www.msupdater.net
127.0.0.1 necessaryupdates.com
127.0.0.1 www.necessaryupdates.com
127.0.0.1 newupdates.lzio.com
127.0.0.1 redirect.msupdate.net
127.0.0.1 search.keyword.exeupdate.com
127.0.0.1 securityupdatesite.com
127.0.0.1 www.securityupdatesite.com
127.0.0.1 settings.updatemysettings.com
127.0.0.1 spyaxeupdate.com
127.0.0.1 www.spyaxeupdate.com
127.0.0.1 spyfalconupdate.com
127.0.0.1 www.spyfalconupdate.com
127.0.0.1 systemupdates.net
127.0.0.1 www.systemupdates.net
127.0.0.1 trial.updates.winsoftware.com
127.0.0.1 updatemysettings.com
127.0.0.1 www.updatemysettings.com
127.0.0.1 updates.spywarequake.com
127.0.0.1 urgentsystemupdate.biz
127.0.0.1 www.urgentsystemupdate.biz
127.0.0.1 urgentsystemupdate.com
127.0.0.1 www.urgentsystemupdate.com
127.0.0.1 windupdates.com
127.0.0.1 update.680180.net
127.0.0.1 pandaantivirus-2007.com
127.0.0.1 www.pandaantivirus-2007.com
127.0.0.1 pandadownload-now.com
127.0.0.1 www.pandadownload-now.com
127.0.0.1 panda-hq.com
127.0.0.1 www.panda-hq.com
catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-26 22:26:13
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
144 - AOLacsd.exe
172 - CLCapSvc.exe
268 - CLMLService.exe
280 - HidService.exe
312 - LVComSer.exe
420 - slserv.exe
628 - csrss.exe
656 - winlogon.exe
704 - services.exe
716 - lsass.exe
860 - ati2evxx.exe
896 - svchost.exe
984 - svchost.exe
1096 - svchost.exe
1184 - svchost.exe
1320 - CLSched.exe
1332 - svchost.exe
1516 - spoolsv.exe
1524 - LEXPPS.EXE
1556 - LVPrcSrv.exe
1608 - avguard.exe
1816 - ati2evxx.exe
1968 - explorer.exe
2044 - sched.exe
2208 - LVComSer.exe
2500 - PCMService.exe
2604 - Communications_
2664 - Quickcam.exe
2764 - avgnt.exe
2840 - ctfmon.exe
3656 - COCIManager.exe
3848 - cmd.exe
4052 - firefox.exe
Total number of processes = 34
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntkrnlpa.exe
806CE000 - \WINDOWS\system32\hal.dll
F8B65000 - \WINDOWS\system32\KDCOM.DLL
F8A75000 - \WINDOWS\system32\BOOTVID.dll
F8535000 - ACPI.sys
F8B67000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
F8524000 - pci.sys
F8665000 - isapnp.sys
F8A79000 - compbatt.sys
F8A7D000 - \WINDOWS\system32\DRIVERS\BATTC.SYS
F8C2D000 - pciide.sys
F88E5000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
F8B69000 - aliide.sys
F8B6B000 - cmdide.sys
F8B6D000 - toside.sys
F8B6F000 - viaide.sys
F8B71000 - intelide.sys
F8506000 - pcmcia.sys
F8675000 - MountMgr.sys
F84E7000 - ftdisk.sys
F88ED000 - PartMgr.sys
F8A81000 - ACPIEC.sys
F8C2E000 - \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
F8685000 - VolSnap.sys
F8A85000 - cpqarray.sys
F84CF000 - \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
F84B7000 - atapi.sys
F8A89000 - aha154x.sys
F88F5000 - sparrow.sys
F8A8D000 - symc810.sys
F8695000 - aic78xx.sys
F8A91000 - dac960nt.sys
F86A5000 - ql10wnt.sys
F8A95000 - amsint.sys
F88FD000 - asc.sys
F8A99000 - asc3550.sys
F8905000 - mraid35x.sys
F890D000 - i2omp.sys
F8A9D000 - ini910u.sys
F86B5000 - ql1240.sys
F86C5000 - aic78u2.sys
F8915000 - symc8xx.sys
F891D000 - sym_hi.sys
F8925000 - sym_u3.sys
F892D000 - ABP480N5.SYS
F8935000 - asc3350p.sys
F8B73000 - cd20xrnt.sys
F86D5000 - ultra.sys
F849E000 - adpu160m.sys
F893D000 - dpti2o.sys
F86E5000 - ql1080.sys
F86F5000 - ql1280.sys
F8705000 - ql12160.sys
F8945000 - perc2.sys
F8B75000 - perc2hib.sys
F894D000 - hpn.sys
F8AA1000 - cbidf2k.sys
F8472000 - dac2w2k.sys
F8715000 - disk.sys
F8725000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
F8452000 - fltMgr.sys
F8440000 - sr.sys
F8955000 - PxHelp20.sys
F8429000 - KSecDD.sys
F839C000 - Ntfs.sys
F836F000 - NDIS.sys
F8735000 - sisagp.sys
F8745000 - viaagp.sys
F8AA5000 - RecAgent.sys
F8755000 - ohci1394.sys
F8765000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
F8354000 - Mup.sys
F8775000 - alim1541.sys
F8785000 - amdagp.sys
F8795000 - agp440.sys
F87A5000 - agpCPQ.sys
F87E5000 - \SystemRoot\system32\DRIVERS\AmdK8.sys
F8B29000 - \SystemRoot\system32\DRIVERS\CmBatt.sys
F811F000 - \SystemRoot\system32\DRIVERS\ati2mtag.sys
F810B000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
F87F5000 - \SystemRoot\system32\DRIVERS\nic1394.sys
F89B5000 - \SystemRoot\system32\DRIVERS\ULILAN.SYS
F89C5000 - \SystemRoot\system32\DRIVERS\usbohci.sys
F80E8000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
F89CD000 - \SystemRoot\system32\DRIVERS\usbehci.sys
F7EB3000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
F7E8F000 - \SystemRoot\system32\drivers\portcls.sys
F8815000 - \SystemRoot\system32\drivers\drmk.sys
F7E6C000 - \SystemRoot\system32\drivers\ks.sys
F7E05000 - \SystemRoot\system32\DRIVERS\SLDRV\slntamr.sys
F8B45000 - \SystemRoot\system32\DRIVERS\SLDRV\SlWdmSup.sys
F7DE6000 - \SystemRoot\system32\DRIVERS\SLDRV\Mtlmnt5.sys
F89F5000 - \SystemRoot\System32\Drivers\Modem.SYS
F8825000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
F7DB7000 - \SystemRoot\system32\DRIVERS\SynTP.sys
F8B7D000 - \SystemRoot\system32\DRIVERS\USBD.SYS
F8A15000 - \SystemRoot\system32\DRIVERS\mouclass.sys
F8835000 - \SystemRoot\system32\DRIVERS\kbd.sys
F8A25000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
F8845000 - \SystemRoot\system32\DRIVERS\imapi.sys
F8855000 - \SystemRoot\system32\DRIVERS\cdrom.sys
F8865000 - \SystemRoot\system32\DRIVERS\redbook.sys
F8CDD000 - \SystemRoot\system32\DRIVERS\audstub.sys
F88C5000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
F8B55000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
F7D00000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
F88D5000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
F8344000 - \SystemRoot\system32\DRIVERS\raspptp.sys
F8A55000 - \SystemRoot\system32\DRIVERS\TDI.SYS
F7CEF000 - \SystemRoot\system32\DRIVERS\psched.sys
F8334000 - \SystemRoot\system32\DRIVERS\msgpc.sys
F8A65000 - \SystemRoot\system32\DRIVERS\ptilink.sys
F896D000 - \SystemRoot\system32\DRIVERS\raspti.sys
F8975000 - \SystemRoot\system32\DRIVERS\wanatw4.sys
F8324000 - \SystemRoot\system32\DRIVERS\termdd.sys
F8B83000 - \SystemRoot\system32\DRIVERS\swenum.sys
F7CBB000 - \SystemRoot\system32\DRIVERS\update.sys
F828C000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
F8B85000 - \SystemRoot\system32\DRIVERS\CIR.sys
F8314000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
F8985000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
F8304000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F82D4000 - \SystemRoot\system32\DRIVERS\usbhub.sys
F8B8B000 - \SystemRoot\System32\Drivers\i2omgmt.SYS
F8B8F000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F8D11000 - \SystemRoot\System32\Drivers\Null.SYS
F8B93000 - \SystemRoot\System32\Drivers\Beep.SYS
F89ED000 - \SystemRoot\System32\drivers\vga.sys
F8B97000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F8B9B000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F8A05000 - \SystemRoot\System32\Drivers\Msfs.SYS
F8A1D000 - \SystemRoot\System32\Drivers\Npfs.SYS
F8244000 - \SystemRoot\system32\DRIVERS\rasacd.sys
F3B28000 - \SystemRoot\system32\DRIVERS\ipsec.sys
F3AD0000 - \SystemRoot\system32\DRIVERS\tcpip.sys
F3AA8000 - \SystemRoot\system32\DRIVERS\netbt.sys
F3A87000 - \SystemRoot\system32\DRIVERS\ipnat.sys
F8805000 - \SystemRoot\system32\DRIVERS\wanarp.sys
F3A65000 - \SystemRoot\System32\drivers\afd.sys
F7DA7000 - \SystemRoot\system32\DRIVERS\arp1394.sys
F7D97000 - \SystemRoot\system32\DRIVERS\netbios.sys
F8A45000 - \SystemRoot\system32\DRIVERS\ssmdrv.sys
F3A3A000 - \SystemRoot\system32\DRIVERS\rdbss.sys
F39CB000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
F7D77000 - \SystemRoot\System32\Drivers\Fips.SYS
F7D67000 - \SystemRoot\system32\DRIVERS\avipbb.sys
F8BA1000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys
F7D47000 - \SystemRoot\System32\Drivers\Cdfs.SYS
F398B000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F8BA5000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F7C93000 - \SystemRoot\System32\drivers\Dxapi.sys
F3B8B000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F8C6A000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\ati2dvag.dll
BFA11000 - \SystemRoot\System32\ati2cqag.dll
BFA43000 - \SystemRoot\System32\atikvmag.dll
BFA75000 - \SystemRoot\System32\ati3duag.dll
BFCA9000 - \SystemRoot\System32\ativvaxx.dll
F177F000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
F1460000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys
F13FB000 - \SystemRoot\system32\drivers\wdmaud.sys
F1593000 - \SystemRoot\system32\drivers\sysaudio.sys
F12E3000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
F0F6E000 - \SystemRoot\system32\DRIVERS\srv.sys
F8A0D000 - \SystemRoot\system32\DRIVERS\LVPr2Mon.sys
F0CFD000 - \SystemRoot\System32\Drivers\HTTP.sys
F06C3000 - \SystemRoot\system32\drivers\kmixer.sys
F8C31000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 170
Liste des programmes installes
Ad-Aware SE Personal
Adobe Reader 8.1.0 - Français
Avira AntiVir PersonalEdition Classic
CCleaner (remove only)
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows XP (KB914440)
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890047
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB890923
Correctif Windows XP - KB891781
Correctif Windows XP - KB893066
Correctif Windows XP - KB893086
FileZilla (remove only)
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
Java(TM) 6 Update 3
Language pack for Ad-Aware SE
Lecteur Windows Media 11
Lexmark Z600 Series
Logitech QuickCam
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft User-Mode Driver Framework Feature Pack 1.0
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901190)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB939653)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB938828)
Mozilla Firefox (2.0.0.9)
Mozilla Thunderbird (2.0.0.9)
MSXML 4.0 SP2 (KB936181)
Notepad++
PhotoFiltre
Sonic MyDVD
Sonic RecordNow!
Spybot - Search & Destroy 1.4
WAMP5 1.7.3
WebFldrs XP
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 00C5-7C91
Répertoire de C:\Program Files
26/11/2007 09:28 <REP> .
26/11/2007 09:28 <REP> ..
03/11/2007 16:22 <REP> Adobe
03/11/2007 04:08 <REP> AMD
03/11/2007 04:08 <REP> AOL 9.0
03/11/2007 04:08 <REP> AOL Compagnon
03/11/2007 04:08 <REP> ATI Technologies
26/11/2007 09:28 <REP> Avira
04/11/2007 16:55 <REP> CCleaner
03/11/2007 04:08 <REP> ComPlus Applications
03/11/2007 04:08 <REP> CyberLink
05/11/2007 19:42 <REP> Fichiers communs
03/11/2007 15:33 <REP> FileZilla
02/11/2007 20:35 <REP> Internet Explorer
05/11/2007 09:23 <REP> Java
05/11/2007 23:15 <REP> Lavasoft
03/11/2007 04:08 <REP> Learn2.com
04/11/2007 15:12 <REP> Logitech
03/11/2007 04:11 <REP> Messenger
03/11/2007 04:08 <REP> microsoft frontpage
03/11/2007 04:11 <REP> Movie Maker
26/11/2007 22:15 <REP> Mozilla Firefox
26/11/2007 18:27 <REP> Mozilla Thunderbird
03/11/2007 04:08 <REP> MSN
03/11/2007 04:08 <REP> MSN Gaming Zone
02/11/2007 20:21 <REP> MSXML 4.0
03/11/2007 04:11 <REP> NetMeeting
26/11/2007 20:41 <REP> Notepad++
03/11/2007 04:12 <REP> Online Services
02/11/2007 20:19 <REP> Outlook Express
03/11/2007 17:31 <REP> PhotoFiltre
03/11/2007 04:12 <REP> QuickTime
03/11/2007 04:08 <REP> Real
03/11/2007 04:12 <REP> Services en ligne
03/11/2007 04:08 <REP> Sonic
06/11/2007 08:48 <REP> Spybot - Search & Destroy
03/11/2007 04:08 <REP> Synaptics
08/11/2007 16:04 <REP> Trend Micro
03/11/2007 04:08 <REP> Viewpoint
03/11/2007 17:08 <REP> Windows Media Connect 2
03/11/2007 17:08 <REP> Windows Media Player
03/11/2007 04:12 <REP> Windows NT
03/11/2007 04:08 <REP> xerox
0 fichier(s) 0 octets
43 Rép(s) 67 221 848 064 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 00C5-7C91
Répertoire de C:\Program Files\fichiers communs
05/11/2007 19:42 <REP> .
05/11/2007 19:42 <REP> ..
03/11/2007 16:22 <REP> Adobe
03/11/2007 04:09 <REP> AOL
03/11/2007 04:09 <REP> aolshare
03/11/2007 04:08 <REP> InstallShield
05/11/2007 09:23 <REP> Java
04/11/2007 15:13 <REP> logishrd
03/11/2007 04:08 <REP> Microsoft Shared
03/11/2007 04:08 <REP> MSSoap
03/11/2007 04:08 <REP> Nullsoft
03/11/2007 04:08 <REP> ODBC
03/11/2007 04:08 <REP> Real
03/11/2007 04:10 <REP> Services
03/11/2007 04:10 <REP> Sonic Shared
03/11/2007 04:08 <REP> SpeechEngines
03/11/2007 04:10 <REP> SureThing Shared
02/11/2007 20:19 <REP> System
03/11/2007 04:08 <REP> xing shared
0 fichier(s) 0 octets
19 Rép(s) 67 221 848 064 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 00C5-7C91
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
03/11/2007 04:10 <REP> .
03/11/2007 04:10 <REP> ..
18/05/2001 14:57 561 209 MSONSEXT.DLL
03/06/1999 11:09 122 937 MSOWS409.DLL
07/03/2001 06:00 127 033 MSOWS40c.DLL
3 fichier(s) 811 179 octets
2 Rép(s) 67 221 848 064 octets libres
c:\Documents and Settings\Documents\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
c:\Documents and Settings\Documents\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
c:\Documents and Settings\Documents\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
c:\Documents and Settings\Documents\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{8AC049F7-1383-45C3-9E7D-F93CA667F9E1}\ARPPRODUCTICON.exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{BEF726DD-4037-4214-8C6A-E625C02D2870}\ARPPRODUCTICON.exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{EA516024-D84D-41F1-814F-83175A6188F2}\ARPPRODUCTICON.exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\U3\temp\cleanup.exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Bureau\Firefox Setup 2.0.0.6.exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Bureau\pllangs.exe
c:\Documents and Settings\Documents\Documents and Settings\willy.WILLYORDINATEUR\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
c:\Documents and Settings\Documents\Documents and Settings\willy.WILLYORDINATEUR\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\catchme.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\diff.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\dumphive.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\find2.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\Fport.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\grep.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\gzip.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\KProcCheck.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\LFiles.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\md5sums.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\pslist.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\sigcheck.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\streams.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\swreg.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\tar.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{8AC049F7-1383-45C3-9E7D-F93CA667F9E1}\ARPPRODUCTICON.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{BEF726DD-4037-4214-8C6A-E625C02D2870}\ARPPRODUCTICON.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{EA516024-D84D-41F1-814F-83175A6188F2}\ARPPRODUCTICON.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\U3\temp\cleanup.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Bureau\Firefox Setup 2.0.0.6.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Bureau\pllangs.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy.WILLYORDINATEUR\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy.WILLYORDINATEUR\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
c:\Documents and Settings\utilisateur\Local Settings\Temp\qc_a402013b_7656_4f6f_b57f_5a8ef69f5fc4_32.exe
c:\Documents and Settings\utilisateur\Local Settings\Temp\xmlUpdater.exe
c:\Documents and Settings\utilisateur\Local Settings\Temp\WinMD5\WinMD5.exe
c:\Documents and Settings\utilisateur\Mes documents\mes telechargements\PhotoFiltre\PhotoFiltre.exe
c:\Documents and Settings\utilisateur\Mes documents\mes telechargements\PhotoFiltre\Uninst.exe
c:\Documents and Settings\All Users\Application Data\Logishrd\LQCVFX\Filters\MMSEF.dll
c:\Documents and Settings\All Users\Application Data\Logishrd\LQCVFX\Filters\VMSEF.dll
c:\Documents and Settings\Documents\Documents and Settings\All Users\Application Data\Microsoft\USMT\iconlib.dll
c:\Documents and Settings\Documents\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Mozilla\Firefox\Profiles\hvsnfy7i.default\extensions\isadmin@vdtsoftware.ffext\components\isadmin.dll
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Mozilla\Firefox\Profiles\hvsnfy7i.default\extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9}\plugins\npietab.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\All Users\Application Data\Microsoft\USMT\iconlib.dll
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Mozilla\Firefox\Profiles\hvsnfy7i.default\extensions\isadmin@vdtsoftware.ffext\components\isadmin.dll
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Mozilla\Firefox\Profiles\hvsnfy7i.default\extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9}\plugins\npietab.dll
****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_EASYNOTE.tar.gz a l'adresse http://upload.malekal.com
tout s'est bien déroulé si ce n'est qu'à la fin je n'avais pas de fichier upload_moi_xxx_zip,mais upload_moi_easynote.tar
est ce normal?
DiagHelp version v1.4 - http://www.malekal.com
excute le 26/11/2007 à 22:24:43,57
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CMD.EXE-034B0549.pf -->26/11/2007 22:24:43
C:\WINDOWS\prefetch\CHCP.COM-17EDBDC9.pf -->26/11/2007 22:24:39
C:\WINDOWS\prefetch\FIREFOX.EXE-06188867.pf -->26/11/2007 22:21:36
C:\WINDOWS\prefetch\EXPLORER.EXE-02121B1A.pf -->26/11/2007 22:19:55
C:\WINDOWS\prefetch\VERCLSID.EXE-28F52AD2.pf -->26/11/2007 22:19:40
C:\WINDOWS\prefetch\RSTRUI.EXE-05C31B56.pf -->26/11/2007 21:55:08
C:\WINDOWS\prefetch\SSMYPICS.SCR-2B33A3BB.pf -->26/11/2007 21:33:28
C:\WINDOWS\prefetch\WUAUCLT.EXE-1360D60A.pf -->26/11/2007 20:47:24
C:\WINDOWS\prefetch\RUNDLL32.EXE-6DF739B2.pf -->26/11/2007 20:47:24
C:\WINDOWS\prefetch\LXBCJSWX.EXE-0FF4A2D6.pf -->26/11/2007 20:41:15
C:\WINDOWS\System32\drivers\avipbb.sys -->26/11/2007 09:30:44
C:\WINDOWS\System32\drivers\Lvckap.sys -->19/10/2007 13:16:30
C:\WINDOWS\System32\drivers\LVUSBSta.sys -->12/10/2007 02:00:44
C:\WINDOWS\System32\drivers\LV302V32.SYS -->12/10/2007 01:56:00
C:\WINDOWS\System32\drivers\LVPr2Mon.sys -->11/10/2007 18:59:24
C:\WINDOWS\System32\drivers\LVMVdrv.sys -->11/10/2007 18:59:02
C:\WINDOWS\System32\drivers\LVFeL002.cfg -->11/10/2007 18:15:20
C:\WINDOWS\System32\wpa.dbl -->23/11/2007 12:18:48
C:\WINDOWS\System32\lvcoinst.log -->23/11/2007 12:17:39
C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->05/11/2007 09:23:37
C:\WINDOWS\System32\nscompat.tlb -->04/11/2007 07:33:09
C:\WINDOWS\System32\amcompat.tlb -->04/11/2007 07:33:09
C:\WINDOWS\System32\PerfStringBackup.INI -->03/11/2007 09:20:54
C:\WINDOWS\System32\perfh00C.dat -->03/11/2007 09:20:54
C:\WINDOWS\System32\perfh009.dat -->03/11/2007 09:20:54
C:\WINDOWS\System32\perfc00C.dat -->03/11/2007 09:20:54
C:\WINDOWS\System32\perfc009.dat -->03/11/2007 09:20:54
C:\WINDOWS\System32\FNTCACHE.DAT -->02/11/2007 20:35:33
C:\WINDOWS\System32\TZLog.log -->02/11/2007 20:21:21
C:\WINDOWS\System32\$winnt$.inf -->02/11/2007 19:23:41
C:\WINDOWS\System32\MRT.exe -->02/11/2007 08:12:57
C:\WINDOWS\System32\xpsp3res.dll -->29/10/2007 16:07:16
C:\WINDOWS\System32\shell32.dll -->25/10/2007 17:43:25
C:\WINDOWS\System32\wiaaut.dll -->21/10/2007 18:51:58
C:\WINDOWS\System32\capicom.dll -->21/10/2007 18:38:06
C:\WINDOWS\System32\LVUI2RC.dll -->12/10/2007 02:00:34
C:\WINDOWS\System32\LVUI2.dll -->12/10/2007 02:00:22
C:\WINDOWS\System32\lvci1150.dll -->12/10/2007 01:57:42
C:\WINDOWS\System32\lvcodec2.dll -->12/10/2007 01:57:30
C:\WINDOWS\System32\Repository.reg -->12/10/2007 01:18:32
C:\WINDOWS\System32\lvcoinst.ini -->12/10/2007 01:11:58
C:\WINDOWS\System32\LegitCheckControl.dll -->11/10/2007 14:12:48
C:\WINDOWS\WindowsUpdate.log -->26/11/2007 20:47:29
C:\WINDOWS\LEXSTAT.INI -->26/11/2007 20:41:30
C:\WINDOWS\SchedLgU.Txt -->26/11/2007 20:00:00
C:\WINDOWS\0.log -->26/11/2007 18:35:13
C:\WINDOWS\wiadebug.log -->26/11/2007 18:35:00
C:\WINDOWS\wiaservc.log -->26/11/2007 18:34:55
C:\WINDOWS\bootstat.dat -->26/11/2007 18:34:20
C:\WINDOWS\QTFont.qfn -->22/11/2007 12:04:11
C:\WINDOWS\QTFont.for -->17/11/2007 15:10:26
C:\WINDOWS\HDReg.ini -->10/11/2007 07:50:30
C:\WINDOWS\win.ini -->03/11/2007 17:08:17
C:\WINDOWS\WMSysPr9.prx -->03/11/2007 17:07:30
C:\WINDOWS\mozver.dat -->03/11/2007 16:18:42
C:\WINDOWS\system.ini -->02/11/2007 19:38:15
C:\WINDOWS\ModemLog_Smart Link 56K Modem.txt -->02/11/2007 19:22:46
winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 1968
Command line: C:\WINDOWS\Explorer.EXE
Base Size Version Path
0x44080000 0xcf000 7.00.6000.16544 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16544 C:\WINDOWS\system32\iertutil.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x44360000 0x5cb000 7.00.6000.16544 C:\WINDOWS\system32\ieframe.dll
0x442b0000 0x3c000 7.00.6000.16544 C:\WINDOWS\system32\webcheck.dll
0x44160000 0x124000 7.00.6000.16544 C:\WINDOWS\system32\urlmon.dll
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x01cc0000 0x1b000 11.05.0000.1158 C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x02670000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
0x10000000 0x11000 7.00.0000.0010 C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll
0x7c250000 0x102000 7.10.3077.0000 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MFC71U.DLL
0x026c0000 0x56000 7.10.3052.0004 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCR71.dll
0x1c000000 0x6000 1.02.0001.0000 C:\Program Files\Notepad++\nppcm.dll
0x00ee0000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x78130000 0x9b000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCR80.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x01a90000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x00e50000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 656
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x10000000 0x10000 6.14.0010.4115 C:\WINDOWS\system32\Ati2evxx.dll
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 00C5-7C91
Répertoire de C:\WINDOWS\temp
05/11/2004 15:29 208 896 alcupd.exe
27/10/2004 14:47 40 960 ChCfg.exe
24/01/2005 19:22 9 294 336 RTLCPL.exe
20/01/2005 19:04 77 824 soundman.exe
4 fichier(s) 9 622 016 octets
0 Rép(s) 67 240 730 624 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 00C5-7C91
Répertoire de C:\WINDOWS\system32
05/08/2004 13:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 67 240 734 720 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 00C5-7C91
Répertoire de C:\WINDOWS\Downloaded Program Files
21/11/2007 09:27 <REP> .
21/11/2007 09:27 <REP> ..
16/08/2004 17:08 65 desktop.ini
1 fichier(s) 65 octets
Total des fichiers listés :
1 fichier(s) 65 octets
2 Rép(s) 67 240 726 528 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%ProgramFiles%\\AOL 9.0\\aol.exe"="%ProgramFiles%\\AOL 9.0\\aol.exe:*:Enabled:AOL"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\APPS\\Inventime\\my.exe"="C:\\APPS\\Inventime\\my.exe:*:Enabled:INVENTIME"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\wamp\\Apache2\\bin\\httpd.exe"="C:\\wamp\\Apache2\\bin\\httpd.exe:*:Enabled:Apache HTTP Server"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
127.0.0.1 activexupdate.com
127.0.0.1 www.activexupdate.com
127.0.0.1 avpcheckupdate.com
127.0.0.1 www.avpcheckupdate.com
127.0.0.1 client.exeupdate.com
127.0.0.1 eupdatepage.com
127.0.0.1 www.eupdatepage.com
127.0.0.1 exeupdate.com
127.0.0.1 www.exeupdate.com
127.0.0.1 hotwinupdates.com
127.0.0.1 www.hotwinupdates.com
127.0.0.1 lavasoftupdate.com
127.0.0.1 www.lavasoftupdate.com
127.0.0.1 malwarewipeupdate.com
127.0.0.1 www.malwarewipeupdate.com
127.0.0.1 msupdate.net
127.0.0.1 www.msupdate.net
127.0.0.1 msupdater.net
127.0.0.1 www.msupdater.net
127.0.0.1 necessaryupdates.com
127.0.0.1 www.necessaryupdates.com
127.0.0.1 newupdates.lzio.com
127.0.0.1 redirect.msupdate.net
127.0.0.1 search.keyword.exeupdate.com
127.0.0.1 securityupdatesite.com
127.0.0.1 www.securityupdatesite.com
127.0.0.1 settings.updatemysettings.com
127.0.0.1 spyaxeupdate.com
127.0.0.1 www.spyaxeupdate.com
127.0.0.1 spyfalconupdate.com
127.0.0.1 www.spyfalconupdate.com
127.0.0.1 systemupdates.net
127.0.0.1 www.systemupdates.net
127.0.0.1 trial.updates.winsoftware.com
127.0.0.1 updatemysettings.com
127.0.0.1 www.updatemysettings.com
127.0.0.1 updates.spywarequake.com
127.0.0.1 urgentsystemupdate.biz
127.0.0.1 www.urgentsystemupdate.biz
127.0.0.1 urgentsystemupdate.com
127.0.0.1 www.urgentsystemupdate.com
127.0.0.1 windupdates.com
127.0.0.1 update.680180.net
127.0.0.1 pandaantivirus-2007.com
127.0.0.1 www.pandaantivirus-2007.com
127.0.0.1 pandadownload-now.com
127.0.0.1 www.pandadownload-now.com
127.0.0.1 panda-hq.com
127.0.0.1 www.panda-hq.com
catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-26 22:26:13
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
144 - AOLacsd.exe
172 - CLCapSvc.exe
268 - CLMLService.exe
280 - HidService.exe
312 - LVComSer.exe
420 - slserv.exe
628 - csrss.exe
656 - winlogon.exe
704 - services.exe
716 - lsass.exe
860 - ati2evxx.exe
896 - svchost.exe
984 - svchost.exe
1096 - svchost.exe
1184 - svchost.exe
1320 - CLSched.exe
1332 - svchost.exe
1516 - spoolsv.exe
1524 - LEXPPS.EXE
1556 - LVPrcSrv.exe
1608 - avguard.exe
1816 - ati2evxx.exe
1968 - explorer.exe
2044 - sched.exe
2208 - LVComSer.exe
2500 - PCMService.exe
2604 - Communications_
2664 - Quickcam.exe
2764 - avgnt.exe
2840 - ctfmon.exe
3656 - COCIManager.exe
3848 - cmd.exe
4052 - firefox.exe
Total number of processes = 34
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntkrnlpa.exe
806CE000 - \WINDOWS\system32\hal.dll
F8B65000 - \WINDOWS\system32\KDCOM.DLL
F8A75000 - \WINDOWS\system32\BOOTVID.dll
F8535000 - ACPI.sys
F8B67000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
F8524000 - pci.sys
F8665000 - isapnp.sys
F8A79000 - compbatt.sys
F8A7D000 - \WINDOWS\system32\DRIVERS\BATTC.SYS
F8C2D000 - pciide.sys
F88E5000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
F8B69000 - aliide.sys
F8B6B000 - cmdide.sys
F8B6D000 - toside.sys
F8B6F000 - viaide.sys
F8B71000 - intelide.sys
F8506000 - pcmcia.sys
F8675000 - MountMgr.sys
F84E7000 - ftdisk.sys
F88ED000 - PartMgr.sys
F8A81000 - ACPIEC.sys
F8C2E000 - \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
F8685000 - VolSnap.sys
F8A85000 - cpqarray.sys
F84CF000 - \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
F84B7000 - atapi.sys
F8A89000 - aha154x.sys
F88F5000 - sparrow.sys
F8A8D000 - symc810.sys
F8695000 - aic78xx.sys
F8A91000 - dac960nt.sys
F86A5000 - ql10wnt.sys
F8A95000 - amsint.sys
F88FD000 - asc.sys
F8A99000 - asc3550.sys
F8905000 - mraid35x.sys
F890D000 - i2omp.sys
F8A9D000 - ini910u.sys
F86B5000 - ql1240.sys
F86C5000 - aic78u2.sys
F8915000 - symc8xx.sys
F891D000 - sym_hi.sys
F8925000 - sym_u3.sys
F892D000 - ABP480N5.SYS
F8935000 - asc3350p.sys
F8B73000 - cd20xrnt.sys
F86D5000 - ultra.sys
F849E000 - adpu160m.sys
F893D000 - dpti2o.sys
F86E5000 - ql1080.sys
F86F5000 - ql1280.sys
F8705000 - ql12160.sys
F8945000 - perc2.sys
F8B75000 - perc2hib.sys
F894D000 - hpn.sys
F8AA1000 - cbidf2k.sys
F8472000 - dac2w2k.sys
F8715000 - disk.sys
F8725000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
F8452000 - fltMgr.sys
F8440000 - sr.sys
F8955000 - PxHelp20.sys
F8429000 - KSecDD.sys
F839C000 - Ntfs.sys
F836F000 - NDIS.sys
F8735000 - sisagp.sys
F8745000 - viaagp.sys
F8AA5000 - RecAgent.sys
F8755000 - ohci1394.sys
F8765000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
F8354000 - Mup.sys
F8775000 - alim1541.sys
F8785000 - amdagp.sys
F8795000 - agp440.sys
F87A5000 - agpCPQ.sys
F87E5000 - \SystemRoot\system32\DRIVERS\AmdK8.sys
F8B29000 - \SystemRoot\system32\DRIVERS\CmBatt.sys
F811F000 - \SystemRoot\system32\DRIVERS\ati2mtag.sys
F810B000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
F87F5000 - \SystemRoot\system32\DRIVERS\nic1394.sys
F89B5000 - \SystemRoot\system32\DRIVERS\ULILAN.SYS
F89C5000 - \SystemRoot\system32\DRIVERS\usbohci.sys
F80E8000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
F89CD000 - \SystemRoot\system32\DRIVERS\usbehci.sys
F7EB3000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
F7E8F000 - \SystemRoot\system32\drivers\portcls.sys
F8815000 - \SystemRoot\system32\drivers\drmk.sys
F7E6C000 - \SystemRoot\system32\drivers\ks.sys
F7E05000 - \SystemRoot\system32\DRIVERS\SLDRV\slntamr.sys
F8B45000 - \SystemRoot\system32\DRIVERS\SLDRV\SlWdmSup.sys
F7DE6000 - \SystemRoot\system32\DRIVERS\SLDRV\Mtlmnt5.sys
F89F5000 - \SystemRoot\System32\Drivers\Modem.SYS
F8825000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
F7DB7000 - \SystemRoot\system32\DRIVERS\SynTP.sys
F8B7D000 - \SystemRoot\system32\DRIVERS\USBD.SYS
F8A15000 - \SystemRoot\system32\DRIVERS\mouclass.sys
F8835000 - \SystemRoot\system32\DRIVERS\kbd.sys
F8A25000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
F8845000 - \SystemRoot\system32\DRIVERS\imapi.sys
F8855000 - \SystemRoot\system32\DRIVERS\cdrom.sys
F8865000 - \SystemRoot\system32\DRIVERS\redbook.sys
F8CDD000 - \SystemRoot\system32\DRIVERS\audstub.sys
F88C5000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
F8B55000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
F7D00000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
F88D5000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
F8344000 - \SystemRoot\system32\DRIVERS\raspptp.sys
F8A55000 - \SystemRoot\system32\DRIVERS\TDI.SYS
F7CEF000 - \SystemRoot\system32\DRIVERS\psched.sys
F8334000 - \SystemRoot\system32\DRIVERS\msgpc.sys
F8A65000 - \SystemRoot\system32\DRIVERS\ptilink.sys
F896D000 - \SystemRoot\system32\DRIVERS\raspti.sys
F8975000 - \SystemRoot\system32\DRIVERS\wanatw4.sys
F8324000 - \SystemRoot\system32\DRIVERS\termdd.sys
F8B83000 - \SystemRoot\system32\DRIVERS\swenum.sys
F7CBB000 - \SystemRoot\system32\DRIVERS\update.sys
F828C000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
F8B85000 - \SystemRoot\system32\DRIVERS\CIR.sys
F8314000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
F8985000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
F8304000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F82D4000 - \SystemRoot\system32\DRIVERS\usbhub.sys
F8B8B000 - \SystemRoot\System32\Drivers\i2omgmt.SYS
F8B8F000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F8D11000 - \SystemRoot\System32\Drivers\Null.SYS
F8B93000 - \SystemRoot\System32\Drivers\Beep.SYS
F89ED000 - \SystemRoot\System32\drivers\vga.sys
F8B97000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F8B9B000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F8A05000 - \SystemRoot\System32\Drivers\Msfs.SYS
F8A1D000 - \SystemRoot\System32\Drivers\Npfs.SYS
F8244000 - \SystemRoot\system32\DRIVERS\rasacd.sys
F3B28000 - \SystemRoot\system32\DRIVERS\ipsec.sys
F3AD0000 - \SystemRoot\system32\DRIVERS\tcpip.sys
F3AA8000 - \SystemRoot\system32\DRIVERS\netbt.sys
F3A87000 - \SystemRoot\system32\DRIVERS\ipnat.sys
F8805000 - \SystemRoot\system32\DRIVERS\wanarp.sys
F3A65000 - \SystemRoot\System32\drivers\afd.sys
F7DA7000 - \SystemRoot\system32\DRIVERS\arp1394.sys
F7D97000 - \SystemRoot\system32\DRIVERS\netbios.sys
F8A45000 - \SystemRoot\system32\DRIVERS\ssmdrv.sys
F3A3A000 - \SystemRoot\system32\DRIVERS\rdbss.sys
F39CB000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
F7D77000 - \SystemRoot\System32\Drivers\Fips.SYS
F7D67000 - \SystemRoot\system32\DRIVERS\avipbb.sys
F8BA1000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys
F7D47000 - \SystemRoot\System32\Drivers\Cdfs.SYS
F398B000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F8BA5000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F7C93000 - \SystemRoot\System32\drivers\Dxapi.sys
F3B8B000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F8C6A000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\ati2dvag.dll
BFA11000 - \SystemRoot\System32\ati2cqag.dll
BFA43000 - \SystemRoot\System32\atikvmag.dll
BFA75000 - \SystemRoot\System32\ati3duag.dll
BFCA9000 - \SystemRoot\System32\ativvaxx.dll
F177F000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
F1460000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys
F13FB000 - \SystemRoot\system32\drivers\wdmaud.sys
F1593000 - \SystemRoot\system32\drivers\sysaudio.sys
F12E3000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
F0F6E000 - \SystemRoot\system32\DRIVERS\srv.sys
F8A0D000 - \SystemRoot\system32\DRIVERS\LVPr2Mon.sys
F0CFD000 - \SystemRoot\System32\Drivers\HTTP.sys
F06C3000 - \SystemRoot\system32\drivers\kmixer.sys
F8C31000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 170
Liste des programmes installes
Ad-Aware SE Personal
Adobe Reader 8.1.0 - Français
Avira AntiVir PersonalEdition Classic
CCleaner (remove only)
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows XP (KB914440)
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890047
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB890923
Correctif Windows XP - KB891781
Correctif Windows XP - KB893066
Correctif Windows XP - KB893086
FileZilla (remove only)
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
Java(TM) 6 Update 3
Language pack for Ad-Aware SE
Lecteur Windows Media 11
Lexmark Z600 Series
Logitech QuickCam
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft User-Mode Driver Framework Feature Pack 1.0
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901190)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB939653)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB938828)
Mozilla Firefox (2.0.0.9)
Mozilla Thunderbird (2.0.0.9)
MSXML 4.0 SP2 (KB936181)
Notepad++
PhotoFiltre
Sonic MyDVD
Sonic RecordNow!
Spybot - Search & Destroy 1.4
WAMP5 1.7.3
WebFldrs XP
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 00C5-7C91
Répertoire de C:\Program Files
26/11/2007 09:28 <REP> .
26/11/2007 09:28 <REP> ..
03/11/2007 16:22 <REP> Adobe
03/11/2007 04:08 <REP> AMD
03/11/2007 04:08 <REP> AOL 9.0
03/11/2007 04:08 <REP> AOL Compagnon
03/11/2007 04:08 <REP> ATI Technologies
26/11/2007 09:28 <REP> Avira
04/11/2007 16:55 <REP> CCleaner
03/11/2007 04:08 <REP> ComPlus Applications
03/11/2007 04:08 <REP> CyberLink
05/11/2007 19:42 <REP> Fichiers communs
03/11/2007 15:33 <REP> FileZilla
02/11/2007 20:35 <REP> Internet Explorer
05/11/2007 09:23 <REP> Java
05/11/2007 23:15 <REP> Lavasoft
03/11/2007 04:08 <REP> Learn2.com
04/11/2007 15:12 <REP> Logitech
03/11/2007 04:11 <REP> Messenger
03/11/2007 04:08 <REP> microsoft frontpage
03/11/2007 04:11 <REP> Movie Maker
26/11/2007 22:15 <REP> Mozilla Firefox
26/11/2007 18:27 <REP> Mozilla Thunderbird
03/11/2007 04:08 <REP> MSN
03/11/2007 04:08 <REP> MSN Gaming Zone
02/11/2007 20:21 <REP> MSXML 4.0
03/11/2007 04:11 <REP> NetMeeting
26/11/2007 20:41 <REP> Notepad++
03/11/2007 04:12 <REP> Online Services
02/11/2007 20:19 <REP> Outlook Express
03/11/2007 17:31 <REP> PhotoFiltre
03/11/2007 04:12 <REP> QuickTime
03/11/2007 04:08 <REP> Real
03/11/2007 04:12 <REP> Services en ligne
03/11/2007 04:08 <REP> Sonic
06/11/2007 08:48 <REP> Spybot - Search & Destroy
03/11/2007 04:08 <REP> Synaptics
08/11/2007 16:04 <REP> Trend Micro
03/11/2007 04:08 <REP> Viewpoint
03/11/2007 17:08 <REP> Windows Media Connect 2
03/11/2007 17:08 <REP> Windows Media Player
03/11/2007 04:12 <REP> Windows NT
03/11/2007 04:08 <REP> xerox
0 fichier(s) 0 octets
43 Rép(s) 67 221 848 064 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 00C5-7C91
Répertoire de C:\Program Files\fichiers communs
05/11/2007 19:42 <REP> .
05/11/2007 19:42 <REP> ..
03/11/2007 16:22 <REP> Adobe
03/11/2007 04:09 <REP> AOL
03/11/2007 04:09 <REP> aolshare
03/11/2007 04:08 <REP> InstallShield
05/11/2007 09:23 <REP> Java
04/11/2007 15:13 <REP> logishrd
03/11/2007 04:08 <REP> Microsoft Shared
03/11/2007 04:08 <REP> MSSoap
03/11/2007 04:08 <REP> Nullsoft
03/11/2007 04:08 <REP> ODBC
03/11/2007 04:08 <REP> Real
03/11/2007 04:10 <REP> Services
03/11/2007 04:10 <REP> Sonic Shared
03/11/2007 04:08 <REP> SpeechEngines
03/11/2007 04:10 <REP> SureThing Shared
02/11/2007 20:19 <REP> System
03/11/2007 04:08 <REP> xing shared
0 fichier(s) 0 octets
19 Rép(s) 67 221 848 064 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 00C5-7C91
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
03/11/2007 04:10 <REP> .
03/11/2007 04:10 <REP> ..
18/05/2001 14:57 561 209 MSONSEXT.DLL
03/06/1999 11:09 122 937 MSOWS409.DLL
07/03/2001 06:00 127 033 MSOWS40c.DLL
3 fichier(s) 811 179 octets
2 Rép(s) 67 221 848 064 octets libres
c:\Documents and Settings\Documents\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
c:\Documents and Settings\Documents\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
c:\Documents and Settings\Documents\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
c:\Documents and Settings\Documents\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{8AC049F7-1383-45C3-9E7D-F93CA667F9E1}\ARPPRODUCTICON.exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{BEF726DD-4037-4214-8C6A-E625C02D2870}\ARPPRODUCTICON.exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{EA516024-D84D-41F1-814F-83175A6188F2}\ARPPRODUCTICON.exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\U3\temp\cleanup.exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Bureau\Firefox Setup 2.0.0.6.exe
c:\Documents and Settings\Documents\Documents and Settings\willy\Bureau\pllangs.exe
c:\Documents and Settings\Documents\Documents and Settings\willy.WILLYORDINATEUR\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
c:\Documents and Settings\Documents\Documents and Settings\willy.WILLYORDINATEUR\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\catchme.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\diff.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\dumphive.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\find2.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\Fport.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\grep.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\gzip.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\KProcCheck.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\LFiles.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\md5sums.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\pslist.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\sigcheck.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\streams.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\swreg.exe
c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\tar.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{8AC049F7-1383-45C3-9E7D-F93CA667F9E1}\ARPPRODUCTICON.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{BEF726DD-4037-4214-8C6A-E625C02D2870}\ARPPRODUCTICON.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{EA516024-D84D-41F1-814F-83175A6188F2}\ARPPRODUCTICON.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\U3\temp\cleanup.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Bureau\Firefox Setup 2.0.0.6.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Bureau\pllangs.exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy.WILLYORDINATEUR\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy.WILLYORDINATEUR\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
c:\Documents and Settings\utilisateur\Local Settings\Temp\qc_a402013b_7656_4f6f_b57f_5a8ef69f5fc4_32.exe
c:\Documents and Settings\utilisateur\Local Settings\Temp\xmlUpdater.exe
c:\Documents and Settings\utilisateur\Local Settings\Temp\WinMD5\WinMD5.exe
c:\Documents and Settings\utilisateur\Mes documents\mes telechargements\PhotoFiltre\PhotoFiltre.exe
c:\Documents and Settings\utilisateur\Mes documents\mes telechargements\PhotoFiltre\Uninst.exe
c:\Documents and Settings\All Users\Application Data\Logishrd\LQCVFX\Filters\MMSEF.dll
c:\Documents and Settings\All Users\Application Data\Logishrd\LQCVFX\Filters\VMSEF.dll
c:\Documents and Settings\Documents\Documents and Settings\All Users\Application Data\Microsoft\USMT\iconlib.dll
c:\Documents and Settings\Documents\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Mozilla\Firefox\Profiles\hvsnfy7i.default\extensions\isadmin@vdtsoftware.ffext\components\isadmin.dll
c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Mozilla\Firefox\Profiles\hvsnfy7i.default\extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9}\plugins\npietab.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\All Users\Application Data\Microsoft\USMT\iconlib.dll
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Mozilla\Firefox\Profiles\hvsnfy7i.default\extensions\isadmin@vdtsoftware.ffext\components\isadmin.dll
c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Mozilla\Firefox\Profiles\hvsnfy7i.default\extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9}\plugins\npietab.dll
****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_EASYNOTE.tar.gz a l'adresse http://upload.malekal.com
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
26 nov. 2007 à 23:09
26 nov. 2007 à 23:09
Re,
Merci
J'analyse ça demain dans la journée.
Mais il t'est demandé d’uploader un fichier C:\upload_moi_EASYNOTE.tar.gz chez < http://upload.malekal.com >)==> ouvre ce lien, et clic sur [Parcourir].
Il faut, via "Poste de travail", clic sur C:\ et trouver le fichier C:\upload_moi_EASYNOTE.tar.gz , le sélectionner , puis clic sur "Ouvrir"
==> le chemin complet du fichier se retrouve alors dans la lucarne du formulaire en face de "Parcourir" .
Il reste à cliquer sur [Envoyer]
Si l'envoi du fichier a réussi, un message L'Upload a réussi ! doit apparaître.
Si ça ne va pas (à cause d'un fichier trop volumineux), fais comme ceci:
Clic sur < http://upload.malekal.com >)==> ouvre ce lien, et clic sur [Parcourir].
Via "Poste de travail" rends-toi sur C:\, cherche ce fichier upload_moi_EASYNOTE.tar.gz , fais "clic bouton droit" dessus, puis « Envoyer vers » et « Dossier compressé ».
- Retourne sur le formulaire, clique sur "Parcourir", cherche le fichier "upload_moi_EASYNOTE.tar.gz.zip" qui est dans "C:\" ; le sélectionner , puis clic sur "Ouvrir"
==> le chemin complet du fichier se retrouve alors dans la lucarne du formulaire en face de "Parcourir" .
Il reste à cliquer sur [Envoyer]
- Au message « l’upload a réussi », ferme cette fenêtre
Merci
Al
Merci
J'analyse ça demain dans la journée.
Mais il t'est demandé d’uploader un fichier C:\upload_moi_EASYNOTE.tar.gz chez < http://upload.malekal.com >)==> ouvre ce lien, et clic sur [Parcourir].
Il faut, via "Poste de travail", clic sur C:\ et trouver le fichier C:\upload_moi_EASYNOTE.tar.gz , le sélectionner , puis clic sur "Ouvrir"
==> le chemin complet du fichier se retrouve alors dans la lucarne du formulaire en face de "Parcourir" .
Il reste à cliquer sur [Envoyer]
Si l'envoi du fichier a réussi, un message L'Upload a réussi ! doit apparaître.
Si ça ne va pas (à cause d'un fichier trop volumineux), fais comme ceci:
Clic sur < http://upload.malekal.com >)==> ouvre ce lien, et clic sur [Parcourir].
Via "Poste de travail" rends-toi sur C:\, cherche ce fichier upload_moi_EASYNOTE.tar.gz , fais "clic bouton droit" dessus, puis « Envoyer vers » et « Dossier compressé ».
- Retourne sur le formulaire, clique sur "Parcourir", cherche le fichier "upload_moi_EASYNOTE.tar.gz.zip" qui est dans "C:\" ; le sélectionner , puis clic sur "Ouvrir"
==> le chemin complet du fichier se retrouve alors dans la lucarne du formulaire en face de "Parcourir" .
Il reste à cliquer sur [Envoyer]
- Au message « l’upload a réussi », ferme cette fenêtre
Merci
Al
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
27 nov. 2007 à 10:27
27 nov. 2007 à 10:27
Bonjour ravello,
J'enrage à cause du fait que l'on rencontre souvent des difficultés à "uploader" un fichier chez Malekal.
Nous ne savons pas toujours à quoi cela est dû.
C'est pourquoi, à quelques-uns, nous avons décidé de proposer systématiquement à l'internaute une seconde méthode par "zippage" du fichier avant l'envoi.
Je vais joindre Malekal_morte, à nouveau, à ce sujet.
Mais j'ai besoin de renseignements ferms et précis.
•- Avais-tu trouvé ce fichier, et avait-il bien cette forme : upload_moi_EASYNOTE.tar.gz ?
•- Après avoir cliqué sur "Ouvrir", est-ce bien ce chemin complet C:\upload_moi_EASYNOTE.tar.gz
du fichier qui se retrouve alors dans la lucarne du formulaire en face de "Parcourir" ?
•- Dans la seconde méthode (de secours) proposée, et après "compression", avais-tu trouvé ce fichier, et avait-il bien cette forme upload_moi_EASYNOTE.tar.gz.zip ? S'il n'avait pas cette forme, quelle forme avait-il ?
•- Avais-tu pu réaliser ceci sans anicroche: "Clic avec bouton-droit dessus", puis "Envoyer vers" et "Dossier compressé" ; pour ensuite retourner sur le formulaire, cliquer sur "Parcourir" et rechercher le fichier "upload_moi_EASYNOTE.tar.gz.zip" ?
Avant de répondre définitivement, refais les opérations SVP.
Merci pour ta réponse.
Al.
J'enrage à cause du fait que l'on rencontre souvent des difficultés à "uploader" un fichier chez Malekal.
Nous ne savons pas toujours à quoi cela est dû.
C'est pourquoi, à quelques-uns, nous avons décidé de proposer systématiquement à l'internaute une seconde méthode par "zippage" du fichier avant l'envoi.
Je vais joindre Malekal_morte, à nouveau, à ce sujet.
Mais j'ai besoin de renseignements ferms et précis.
•- Avais-tu trouvé ce fichier, et avait-il bien cette forme : upload_moi_EASYNOTE.tar.gz ?
•- Après avoir cliqué sur "Ouvrir", est-ce bien ce chemin complet C:\upload_moi_EASYNOTE.tar.gz
du fichier qui se retrouve alors dans la lucarne du formulaire en face de "Parcourir" ?
•- Dans la seconde méthode (de secours) proposée, et après "compression", avais-tu trouvé ce fichier, et avait-il bien cette forme upload_moi_EASYNOTE.tar.gz.zip ? S'il n'avait pas cette forme, quelle forme avait-il ?
•- Avais-tu pu réaliser ceci sans anicroche: "Clic avec bouton-droit dessus", puis "Envoyer vers" et "Dossier compressé" ; pour ensuite retourner sur le formulaire, cliquer sur "Parcourir" et rechercher le fichier "upload_moi_EASYNOTE.tar.gz.zip" ?
Avant de répondre définitivement, refais les opérations SVP.
Merci pour ta réponse.
Al.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
27 nov. 2007 à 12:30
27 nov. 2007 à 12:30
Merci
As-tu bien lu ==> C:\upload_moi_EASYNOTE.tar.zip ==> sais-tu m'en faire une capture écran ?
Regarde avec ceci SVP: ==> Une page d'aide pour l'envoi de fichier : http://www.malekal.com/tuto_upload_fichiers.php
Al.
As-tu bien lu ==> C:\upload_moi_EASYNOTE.tar.zip ==> sais-tu m'en faire une capture écran ?
Regarde avec ceci SVP: ==> Une page d'aide pour l'envoi de fichier : http://www.malekal.com/tuto_upload_fichiers.php
Al.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
27 nov. 2007 à 13:16
27 nov. 2007 à 13:16
Ravello,
Pour faire une capture d'écran :
Clic sur les touches [ALT+PrintScrSys] qui se trouve en haut à droite du clavier.
À ce moment elle est en mémoire.
Ensuite ouvre un logiciel graphique.
Si tu n'en a pas, ouvre "PAINT", en suivant ce chemin : démarrer/tous les programmes/ accessoires/"PAINT"
Après l'ouverture de "PAINT , vas dans : « Édition » et clic sur "Coller" ==> Tu as à ce moment l'image en PAINT visible.
Puis « Fichier »/ « Enregistrer sous » ==> Enregistrer le fichier sur le bureau.
Lui donner un nom: choisir de préférence l'extention « jpg » .
Tu peux également l’enregistrer dans un dossier dédié ( chez moi, c’est là C:\Documents and Settings\User\Mes documents\PrintScreen Files ==> regarde chez toi si tu n’as pas déjà ce dossier "PrintScreen Files" )
Ensuite, afin qu'on puisse voir l'image il faut l'héberger sur un site que voici
< https://imageshack.com/ > ou < https://www.hiboox.com/ > .
Avec "ImageShack" , clic sur « Parcourir »
Et dans la page qui s’affiche, tu cibles le "Bureau", tu retrouves la sauvegarde de l’image ( par exemple « Test.jpg ), clic dessus, et ensuite [ouvrir]
< http://img187.imageshack.us/img187/797/screenshot250pv7.gif >
Retourne sur la page "ImageShack" , puis clic sur [host it] . Attends.
Copier le lien qui se trouve dans "Direct link to image" (et uniquement celui-là!!) et colle-le ici sur le post
Bonne chance
Al.
J'attends réponse de Malekal_morte pour ce foutu fichier à envoyer.
Pour faire une capture d'écran :
Clic sur les touches [ALT+PrintScrSys] qui se trouve en haut à droite du clavier.
À ce moment elle est en mémoire.
Ensuite ouvre un logiciel graphique.
Si tu n'en a pas, ouvre "PAINT", en suivant ce chemin : démarrer/tous les programmes/ accessoires/"PAINT"
Après l'ouverture de "PAINT , vas dans : « Édition » et clic sur "Coller" ==> Tu as à ce moment l'image en PAINT visible.
Puis « Fichier »/ « Enregistrer sous » ==> Enregistrer le fichier sur le bureau.
Lui donner un nom: choisir de préférence l'extention « jpg » .
Tu peux également l’enregistrer dans un dossier dédié ( chez moi, c’est là C:\Documents and Settings\User\Mes documents\PrintScreen Files ==> regarde chez toi si tu n’as pas déjà ce dossier "PrintScreen Files" )
Ensuite, afin qu'on puisse voir l'image il faut l'héberger sur un site que voici
< https://imageshack.com/ > ou < https://www.hiboox.com/ > .
Avec "ImageShack" , clic sur « Parcourir »
Et dans la page qui s’affiche, tu cibles le "Bureau", tu retrouves la sauvegarde de l’image ( par exemple « Test.jpg ), clic dessus, et ensuite [ouvrir]
< http://img187.imageshack.us/img187/797/screenshot250pv7.gif >
Retourne sur la page "ImageShack" , puis clic sur [host it] . Attends.
Copier le lien qui se trouve dans "Direct link to image" (et uniquement celui-là!!) et colle-le ici sur le post
Bonne chance
Al.
J'attends réponse de Malekal_morte pour ce foutu fichier à envoyer.
re
je me suis débrouillé tout seul avant que je ne recoive ton explication pour la capture d'ecran!
j'espère que celà te conviendra
[url=https://imageshack.com/][img=http://img250.imageshack.us/img250/6857/captu
je me suis débrouillé tout seul avant que je ne recoive ton explication pour la capture d'ecran!
j'espère que celà te conviendra
[url=https://imageshack.com/][img=http://img250.imageshack.us/img250/6857/captu
21 nov. 2007 à 19:44
à toi aussi
a+ willy