Virus ou non cristina aguillera
Résolu/Fermé
rezki0
Messages postés
242
Date d'inscription
samedi 20 octobre 2007
Statut
Membre
Dernière intervention
15 mars 2015
-
22 nov. 2007 à 14:17
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 18 mai 2008 à 18:56
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 18 mai 2008 à 18:56
A voir également:
- Virus ou non cristina aguillera
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone ✓ - Forum iPhone
- Je viens de recevoir une alerte aux virus sur mon iphone - Forum iPhone
135 réponses
rezki0
Messages postés
242
Date d'inscription
samedi 20 octobre 2007
Statut
Membre
Dernière intervention
15 mars 2015
8
18 févr. 2008 à 14:35
18 févr. 2008 à 14:35
salut girly
je crois une bonne nouvelle.
hiere j'etais sur un forum develloper,j'ai trouvé une information que pour eliminer AUTORUN.inf il faut executer les programme adequats dans chaque lecteur infecté!
puis j'ai essayé ton KILL_AUTORUN.VBS sur le flashe disque lui meme,apres redemmarage de la machine je vois AUTORUN.inf disparu!
excellent exploit!bravo.
maintenat voila un rapport de combofix apres exzcution de KILL_AUTORUN.VBS:
ComboFix 08-02-12.3 - Administrateur 2008-02-18 11:05:03.23 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.166 [GMT 1:00]
Endroit: D:\logicieles\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-18 to 2008-02-18 ))))))))))))))))))))))))))))))))))))
.
2008-02-18 10:59 . 2008-01-24 11:10 577 --a------ C:\kill_autorun_vbs.bat
2008-02-17 09:47 . 2008-02-18 11:02 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-02-17 09:47 . 2008-02-18 11:13 442,656 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-02-17 09:47 . 2008-02-17 09:47 82,258 --a------ C:\WINDOWS\system32\drivers\klin.dat
2008-02-17 09:47 . 2008-02-17 09:47 82,258 --a------ C:\WINDOWS\system32\drivers\klick.dat
2008-02-17 09:47 . 2008-02-18 11:13 17,184 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2008-02-17 09:47 . 2008-02-18 11:01 9,272 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-02-17 09:47 . 2008-02-18 11:01 5,624 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2008-02-16 10:21 . 2008-02-17 09:26 <REP> d-------- C:\Program Files\ScannerU
2008-02-14 19:05 . 2002-10-31 10:12 49,152 --a------ C:\WINDOWS\AutoSet.dll
2008-02-14 19:05 . 2002-10-03 16:32 17,932 --a------ C:\WINDOWS\system32\drivers\Gt680x.sys
2008-02-11 18:37 . 1996-11-06 12:04 302,592 --a------ C:\WINDOWS\unin040c.exe
2008-02-03 23:43 . 2008-02-16 10:42 156 --a------ C:\WINDOWS\Twunk001.MTX
2008-02-03 23:43 . 2008-02-16 10:42 3 --a------ C:\WINDOWS\Twain001.Mtx
2008-02-03 23:43 . 2008-02-03 23:43 0 --a------ C:\WINDOWS\Twunk002.MTX
2008-02-03 23:41 . 2001-08-23 17:47 87,040 --a------ C:\WINDOWS\system32\wiafbdrv.dll
2008-02-03 23:41 . 2001-08-23 17:47 87,040 --a------ C:\WINDOWS\system32\dllcache\wiafbdrv.dll
2008-02-03 23:41 . 2008-02-16 10:22 116 --a------ C:\WINDOWS\SCNDRVU.INI
2008-02-03 23:40 . 2008-02-03 23:40 <REP> d-------- C:\Documents and Settings\Administrateur\WINDOWS
2008-02-03 23:40 . 1996-11-05 16:13 299,008 --a------ C:\WINDOWS\uninst.exe
2008-02-02 23:08 . 2008-02-02 23:08 <REP> d-------- C:\Program Files\7-Zip
2008-01-22 22:33 . 2008-02-16 10:39 1,589 --a------ C:\WINDOWS\system32\drivers\fwdrv.err
2008-01-22 22:10 . 2008-01-22 22:10 <REP> d-------- C:\Documents and Settings\Administrateur\Temp
2008-01-21 22:29 . 2008-01-21 22:29 <REP> d-------- C:\Program Files\Mobtool
2008-01-21 22:26 . 2008-01-21 22:26 <REP> d-------- C:\Program Files\NokiaFREE Unlock Codes Calculator
2008-01-19 23:07 . 2008-01-22 22:15 <REP> d-------- C:\Program Files\Unlocker
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-17 08:47 --------- d-----w C:\Program Files\Kaspersky Lab
2008-02-04 08:04 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-01-19 22:16 --------- d-----w C:\Program Files\Evrsoft First Page 2006
2008-01-08 21:57 --------- d-----w C:\Documents and Settings\All Users\Application Data\BitDefender
2008-01-04 22:18 23,576 ----a-w C:\WINDOWS\system32\drivers\RockUsb.sys
2008-01-04 22:18 18,223 ----a-w C:\WINDOWS\system32\drivers\Rockeynt.sys
2008-01-04 22:18 10,752 ----a-w C:\WINDOWS\system32\RockVdd.dll
2008-01-04 22:18 --------- d-----w C:\Program Files\CMCS
2008-01-04 22:17 --------- d-----w C:\Program Files\Motorola Tools
2008-01-04 22:14 --------- d-----w C:\Program Files\WorldUnlock Codes Calculator
2007-12-28 09:50 --------- d-----w C:\Program Files\NCH Swift Sound
2007-12-26 19:16 --------- d-----w C:\Program Files\Fichiers communs\Softwin
2007-12-26 19:14 --------- d-----w C:\Program Files\Fichiers communs\Panda Software
2007-12-22 22:23 --------- d-----w C:\Program Files\Sony Ericsson
2007-12-22 21:37 --------- d-----w C:\Documents and Settings\All Users\Application Data\Backup
2007-12-18 21:23 --------- d-----w C:\Program Files\SMWLink3.0
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
"E07FDXRC_340296"="E:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.exe" [2006-06-13 11:11 351000]
"EPSON Stylus C43 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.exe" [2002-12-10 05:06 75776]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VTTimer"="VTTimer.exe" [2005-03-07 20:33 53248 C:\WINDOWS\system32\VTTimer.exe]
"VTTrayp"="VTtrayp.exe" [2005-10-31 21:15 163840 C:\WINDOWS\system32\VTTrayp.exe]
"SoundMan"="SOUNDMAN.EXE" [2006-06-20 22:42 577536 C:\WINDOWS\soundman.exe]
"PWRISOVM.EXE"="C:\Program Files\PowerISO\PWRISOVM.EXE" [2007-08-07 01:05 200704]
"EPSON Stylus C43 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.exe" [2002-12-10 05:06 75776]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" [2007-06-28 12:51 218376]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_3"="advpack.dll" [2007-07-25 13:25 123904 C:\WINDOWS\system32\advpack.dll]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Action Manager 32.lnk - C:\Program Files\ScannerU\AM32.exe [2008-02-16 10:22:00 69632]
Adobe Reader Synchronizer.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-23 00:01:50 734872]
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 01:48:20 40048]
WinZip Quick Pick.lnk - C:\Program Files\WinZip\WZQKPICK.EXE [2007-12-26 21:37:42 122880]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"DisableStatusMessages"= 0 (0x0)
"DisableCAD"= 1 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\KASPER~1\KASPER~2.0\adialhk.dll
R1 cpuidlep;CpuIdle Pro System Driver;C:\WINDOWS\system32\drivers\cpuidlep.sys [2007-08-31 17:04]
R2 ROCKEYNT;ROCKEYNT;C:\WINDOWS\system32\drivers\Rockeynt.sys [2008-01-04 23:18]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-04-04 14:58]
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
S3 GT680xNT;USB Scanner Driver;C:\WINDOWS\system32\drivers\gt680x.sys [2002-10-03 16:32]
S3 vncdrv;vncdrv;C:\WINDOWS\system32\DRIVERS\vncdrv.sys [2004-06-26 12:22]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dc53397b-b3e7-11dc-8e45-001921ed249c}]
\Shell\Auto\command - KM.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL KM.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-18 11:13:16
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
EPSON Stylus C43 Series = C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C43 Series" /M "Stylus C43"??????????????????9? ?????G???????????????oc:~???????????????? ????????????????????c:~???? ???????????D???????????x?;~???? ?????????;~ ??????????????|???????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-02-18 11:14:29
ComboFix-quarantined-files.txt 2008-02-18 10:14:25
ComboFix2.txt 2008-02-14 17:55:28
ComboFix3.txt 2008-02-13 09:36:04
ComboFix4.txt 2008-02-09 08:31:00
ComboFix5.txt 2008-02-06 19:16:57
je crois une bonne nouvelle.
hiere j'etais sur un forum develloper,j'ai trouvé une information que pour eliminer AUTORUN.inf il faut executer les programme adequats dans chaque lecteur infecté!
puis j'ai essayé ton KILL_AUTORUN.VBS sur le flashe disque lui meme,apres redemmarage de la machine je vois AUTORUN.inf disparu!
excellent exploit!bravo.
maintenat voila un rapport de combofix apres exzcution de KILL_AUTORUN.VBS:
ComboFix 08-02-12.3 - Administrateur 2008-02-18 11:05:03.23 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.166 [GMT 1:00]
Endroit: D:\logicieles\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-18 to 2008-02-18 ))))))))))))))))))))))))))))))))))))
.
2008-02-18 10:59 . 2008-01-24 11:10 577 --a------ C:\kill_autorun_vbs.bat
2008-02-17 09:47 . 2008-02-18 11:02 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-02-17 09:47 . 2008-02-18 11:13 442,656 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-02-17 09:47 . 2008-02-17 09:47 82,258 --a------ C:\WINDOWS\system32\drivers\klin.dat
2008-02-17 09:47 . 2008-02-17 09:47 82,258 --a------ C:\WINDOWS\system32\drivers\klick.dat
2008-02-17 09:47 . 2008-02-18 11:13 17,184 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2008-02-17 09:47 . 2008-02-18 11:01 9,272 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-02-17 09:47 . 2008-02-18 11:01 5,624 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2008-02-16 10:21 . 2008-02-17 09:26 <REP> d-------- C:\Program Files\ScannerU
2008-02-14 19:05 . 2002-10-31 10:12 49,152 --a------ C:\WINDOWS\AutoSet.dll
2008-02-14 19:05 . 2002-10-03 16:32 17,932 --a------ C:\WINDOWS\system32\drivers\Gt680x.sys
2008-02-11 18:37 . 1996-11-06 12:04 302,592 --a------ C:\WINDOWS\unin040c.exe
2008-02-03 23:43 . 2008-02-16 10:42 156 --a------ C:\WINDOWS\Twunk001.MTX
2008-02-03 23:43 . 2008-02-16 10:42 3 --a------ C:\WINDOWS\Twain001.Mtx
2008-02-03 23:43 . 2008-02-03 23:43 0 --a------ C:\WINDOWS\Twunk002.MTX
2008-02-03 23:41 . 2001-08-23 17:47 87,040 --a------ C:\WINDOWS\system32\wiafbdrv.dll
2008-02-03 23:41 . 2001-08-23 17:47 87,040 --a------ C:\WINDOWS\system32\dllcache\wiafbdrv.dll
2008-02-03 23:41 . 2008-02-16 10:22 116 --a------ C:\WINDOWS\SCNDRVU.INI
2008-02-03 23:40 . 2008-02-03 23:40 <REP> d-------- C:\Documents and Settings\Administrateur\WINDOWS
2008-02-03 23:40 . 1996-11-05 16:13 299,008 --a------ C:\WINDOWS\uninst.exe
2008-02-02 23:08 . 2008-02-02 23:08 <REP> d-------- C:\Program Files\7-Zip
2008-01-22 22:33 . 2008-02-16 10:39 1,589 --a------ C:\WINDOWS\system32\drivers\fwdrv.err
2008-01-22 22:10 . 2008-01-22 22:10 <REP> d-------- C:\Documents and Settings\Administrateur\Temp
2008-01-21 22:29 . 2008-01-21 22:29 <REP> d-------- C:\Program Files\Mobtool
2008-01-21 22:26 . 2008-01-21 22:26 <REP> d-------- C:\Program Files\NokiaFREE Unlock Codes Calculator
2008-01-19 23:07 . 2008-01-22 22:15 <REP> d-------- C:\Program Files\Unlocker
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-17 08:47 --------- d-----w C:\Program Files\Kaspersky Lab
2008-02-04 08:04 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-01-19 22:16 --------- d-----w C:\Program Files\Evrsoft First Page 2006
2008-01-08 21:57 --------- d-----w C:\Documents and Settings\All Users\Application Data\BitDefender
2008-01-04 22:18 23,576 ----a-w C:\WINDOWS\system32\drivers\RockUsb.sys
2008-01-04 22:18 18,223 ----a-w C:\WINDOWS\system32\drivers\Rockeynt.sys
2008-01-04 22:18 10,752 ----a-w C:\WINDOWS\system32\RockVdd.dll
2008-01-04 22:18 --------- d-----w C:\Program Files\CMCS
2008-01-04 22:17 --------- d-----w C:\Program Files\Motorola Tools
2008-01-04 22:14 --------- d-----w C:\Program Files\WorldUnlock Codes Calculator
2007-12-28 09:50 --------- d-----w C:\Program Files\NCH Swift Sound
2007-12-26 19:16 --------- d-----w C:\Program Files\Fichiers communs\Softwin
2007-12-26 19:14 --------- d-----w C:\Program Files\Fichiers communs\Panda Software
2007-12-22 22:23 --------- d-----w C:\Program Files\Sony Ericsson
2007-12-22 21:37 --------- d-----w C:\Documents and Settings\All Users\Application Data\Backup
2007-12-18 21:23 --------- d-----w C:\Program Files\SMWLink3.0
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
"E07FDXRC_340296"="E:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.exe" [2006-06-13 11:11 351000]
"EPSON Stylus C43 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.exe" [2002-12-10 05:06 75776]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VTTimer"="VTTimer.exe" [2005-03-07 20:33 53248 C:\WINDOWS\system32\VTTimer.exe]
"VTTrayp"="VTtrayp.exe" [2005-10-31 21:15 163840 C:\WINDOWS\system32\VTTrayp.exe]
"SoundMan"="SOUNDMAN.EXE" [2006-06-20 22:42 577536 C:\WINDOWS\soundman.exe]
"PWRISOVM.EXE"="C:\Program Files\PowerISO\PWRISOVM.EXE" [2007-08-07 01:05 200704]
"EPSON Stylus C43 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.exe" [2002-12-10 05:06 75776]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" [2007-06-28 12:51 218376]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_3"="advpack.dll" [2007-07-25 13:25 123904 C:\WINDOWS\system32\advpack.dll]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Action Manager 32.lnk - C:\Program Files\ScannerU\AM32.exe [2008-02-16 10:22:00 69632]
Adobe Reader Synchronizer.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-23 00:01:50 734872]
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 01:48:20 40048]
WinZip Quick Pick.lnk - C:\Program Files\WinZip\WZQKPICK.EXE [2007-12-26 21:37:42 122880]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"DisableStatusMessages"= 0 (0x0)
"DisableCAD"= 1 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\KASPER~1\KASPER~2.0\adialhk.dll
R1 cpuidlep;CpuIdle Pro System Driver;C:\WINDOWS\system32\drivers\cpuidlep.sys [2007-08-31 17:04]
R2 ROCKEYNT;ROCKEYNT;C:\WINDOWS\system32\drivers\Rockeynt.sys [2008-01-04 23:18]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-04-04 14:58]
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
S3 GT680xNT;USB Scanner Driver;C:\WINDOWS\system32\drivers\gt680x.sys [2002-10-03 16:32]
S3 vncdrv;vncdrv;C:\WINDOWS\system32\DRIVERS\vncdrv.sys [2004-06-26 12:22]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dc53397b-b3e7-11dc-8e45-001921ed249c}]
\Shell\Auto\command - KM.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL KM.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-18 11:13:16
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
EPSON Stylus C43 Series = C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C43 Series" /M "Stylus C43"??????????????????9? ?????G???????????????oc:~???????????????? ????????????????????c:~???? ???????????D???????????x?;~???? ?????????;~ ??????????????|???????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-02-18 11:14:29
ComboFix-quarantined-files.txt 2008-02-18 10:14:25
ComboFix2.txt 2008-02-14 17:55:28
ComboFix3.txt 2008-02-13 09:36:04
ComboFix4.txt 2008-02-09 08:31:00
ComboFix5.txt 2008-02-06 19:16:57
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
18 févr. 2008 à 14:48
18 févr. 2008 à 14:48
Rezkio;
l´autorun on l´avait deja supprimé...
mais ceci tu veux bien l´analyser stp :
C:\WINDOWS\system32\RockVdd.dll
ici
https://virusscan.jotti.org/
et post le resultat.
@+
l´autorun on l´avait deja supprimé...
mais ceci tu veux bien l´analyser stp :
C:\WINDOWS\system32\RockVdd.dll
ici
https://virusscan.jotti.org/
et post le resultat.
@+
rezki0
Messages postés
242
Date d'inscription
samedi 20 octobre 2007
Statut
Membre
Dernière intervention
15 mars 2015
8
18 févr. 2008 à 16:20
18 févr. 2008 à 16:20
salut girly
sur le flashe disue non!
je le vois tlj.
uniquement ce matin que j l'ai elimenier avec ton KILL.
sur le flashe disue non!
je le vois tlj.
uniquement ce matin que j l'ai elimenier avec ton KILL.
rezki0
Messages postés
242
Date d'inscription
samedi 20 octobre 2007
Statut
Membre
Dernière intervention
15 mars 2015
8
18 févr. 2008 à 16:24
18 févr. 2008 à 16:24
je vais scanner quoi la le flashe disque ou disque dure!
normalement disque dure en ligne ,mais moi je suis dans un cyber!
expliquer moi. car on est a la fin de la solution d'elimenation de virus.
soyez utile a la phase finale d'accord!
franchement rien compris la,je clique sur le lien et je vois le scane en ligne!
ou je telecharge FREE SCANNE.
eclaire moi la situation
a+
normalement disque dure en ligne ,mais moi je suis dans un cyber!
expliquer moi. car on est a la fin de la solution d'elimenation de virus.
soyez utile a la phase finale d'accord!
franchement rien compris la,je clique sur le lien et je vois le scane en ligne!
ou je telecharge FREE SCANNE.
eclaire moi la situation
a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
18 févr. 2008 à 18:11
18 févr. 2008 à 18:11
re,
Tu vas sur le site de jotti. > https://virusscan.jotti.org/
tu click sur parcourir en haut de la fenetre et tu upload ce fichier : C:\WINDOWS\system32\RockVdd.dll pour analyse, tu le laisse l analyser et copie le resultat et le colle ici...
@+
Tu vas sur le site de jotti. > https://virusscan.jotti.org/
tu click sur parcourir en haut de la fenetre et tu upload ce fichier : C:\WINDOWS\system32\RockVdd.dll pour analyse, tu le laisse l analyser et copie le resultat et le colle ici...
@+
rezki0
Messages postés
242
Date d'inscription
samedi 20 octobre 2007
Statut
Membre
Dernière intervention
15 mars 2015
8
19 févr. 2008 à 16:42
19 févr. 2008 à 16:42
salut girly
j'ai enregistrer la ligne c:/windows...dans un fichier arnaque puis j'ai telechardé et analysé et voila le rapport:
Jotti's malware scan 2.99-TRANSITION_TO_3.00-R1
File to upload & scan:
Service
Service load: 0% 100%
File: arnaque.txt
Status: OK
MD5: 4bddc81db5247af08e7cc5f88605fc4f
Packers detected: -
Bit9 reports: File not found
Scanner results
Scan taken on 19 Feb 2008 15:32:09 (GMT)
A-Squared Found nothing
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Ikarus Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Rising Antivirus Found nothing
Sophos Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found nothing
Powered by
Disclaimer
This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.
Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.
Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.
Virus definitions are updated every hour. There is a 10Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.
Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.
Sponsored by HotelScraper.com.
--------------------------------------------------------------------------------
Statistics
Last file scanned at least one scanner reported something about: å¤ä»¶_infect0.rar (MD5: 2ced0009e870dad3f28b44a8fb9bb71f, size: 108817 bytes), detected by:
Scanner Malware name
A-Squared X
AntiVir BDS/Hupigon.Gen
ArcaVir Heur.Win32.I
Avast Win32:Agent-ICL
AVG Antivirus X
BitDefender Generic.Onlinegames.5.2E346582
ClamAV Adware.Baidu
CPsecure W32.AutoRun.jl
Dr.Web Trojan.Hitpop
F-Prot Antivirus X
F-Secure Anti-Virus Trojan-Spy.Win32.Pophot.adq
Fortinet X
Ikarus Trojan-Spy.Win32.Agent.pn
Kaspersky Anti-Virus Trojan-Spy.Win32.Pophot.adq
NOD32 a variant of Win32/Spy.Delf.NHF
Norman Virus Control X
Panda Antivirus X
Rising Antivirus X
Sophos Antivirus Mal/Packer
VirusBuster X
VBA32 Backdoor.XiaoBird.3 (paranoid heuristics)
You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.
Frequently asked questions - Feedback - Privacy policy
Page generated by JTPL
© 2004-2008 Jordi Bosveld <jotti@jotti.org>
j'ai enregistrer la ligne c:/windows...dans un fichier arnaque puis j'ai telechardé et analysé et voila le rapport:
Jotti's malware scan 2.99-TRANSITION_TO_3.00-R1
File to upload & scan:
Service
Service load: 0% 100%
File: arnaque.txt
Status: OK
MD5: 4bddc81db5247af08e7cc5f88605fc4f
Packers detected: -
Bit9 reports: File not found
Scanner results
Scan taken on 19 Feb 2008 15:32:09 (GMT)
A-Squared Found nothing
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Ikarus Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Rising Antivirus Found nothing
Sophos Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found nothing
Powered by
Disclaimer
This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.
Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.
Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.
Virus definitions are updated every hour. There is a 10Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.
Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.
Sponsored by HotelScraper.com.
--------------------------------------------------------------------------------
Statistics
Last file scanned at least one scanner reported something about: å¤ä»¶_infect0.rar (MD5: 2ced0009e870dad3f28b44a8fb9bb71f, size: 108817 bytes), detected by:
Scanner Malware name
A-Squared X
AntiVir BDS/Hupigon.Gen
ArcaVir Heur.Win32.I
Avast Win32:Agent-ICL
AVG Antivirus X
BitDefender Generic.Onlinegames.5.2E346582
ClamAV Adware.Baidu
CPsecure W32.AutoRun.jl
Dr.Web Trojan.Hitpop
F-Prot Antivirus X
F-Secure Anti-Virus Trojan-Spy.Win32.Pophot.adq
Fortinet X
Ikarus Trojan-Spy.Win32.Agent.pn
Kaspersky Anti-Virus Trojan-Spy.Win32.Pophot.adq
NOD32 a variant of Win32/Spy.Delf.NHF
Norman Virus Control X
Panda Antivirus X
Rising Antivirus X
Sophos Antivirus Mal/Packer
VirusBuster X
VBA32 Backdoor.XiaoBird.3 (paranoid heuristics)
You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.
Frequently asked questions - Feedback - Privacy policy
Page generated by JTPL
© 2004-2008 Jordi Bosveld <jotti@jotti.org>
La meilleure solution à cette perte de temps c'est bien sur formatage et réinstallation à partir d'un Ghost effectué au préalable.
Sans oublier bien sur création de partitions séparées entre le système d’exploitation et les données.
Sans oublier bien sur création de partitions séparées entre le système d’exploitation et les données.
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
19 févr. 2008 à 18:08
19 févr. 2008 à 18:08
rezkio,
C´est quoi ton plan arnaque.txt
C´est ce fichier qu´il faut analyser!
C:\WINDOWS\system32\RockVdd.dll
Rototo,
Merci mais non merci ...
@+
C´est quoi ton plan arnaque.txt
C´est ce fichier qu´il faut analyser!
C:\WINDOWS\system32\RockVdd.dll
Rototo,
Merci mais non merci ...
@+
rezki0
Messages postés
242
Date d'inscription
samedi 20 octobre 2007
Statut
Membre
Dernière intervention
15 mars 2015
8
20 févr. 2008 à 16:15
20 févr. 2008 à 16:15
salut
franchement j'ai rien compris la.analysé ce fichier C:\WINDOWS\system32\RockVdd.dll! donc j'analyse le windows!
mais le probleme c'est que ce fichier que tu me demande d'analysé en ligne est impossible,car j'avait pas d'internet .je me connecte dans un cybercafé.
mon pc infeté je le sert a la maison sans connextion!pas d'internet.
bon girly: tu m'explique comment detecté des anomalies ou virus a travers HIDJAKTHIS ET COMBOFIX et tu me laisse le soin de me debrouillé OK
a+
franchement j'ai rien compris la.analysé ce fichier C:\WINDOWS\system32\RockVdd.dll! donc j'analyse le windows!
mais le probleme c'est que ce fichier que tu me demande d'analysé en ligne est impossible,car j'avait pas d'internet .je me connecte dans un cybercafé.
mon pc infeté je le sert a la maison sans connextion!pas d'internet.
bon girly: tu m'explique comment detecté des anomalies ou virus a travers HIDJAKTHIS ET COMBOFIX et tu me laisse le soin de me debrouillé OK
a+
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
20 févr. 2008 à 16:20
20 févr. 2008 à 16:20
Rezki0`
Bon laisse tomber alors pour l´analyse du fichier...
Je ne peux pas t´expliquer comme ca, comment utiliser combofix ainsi que hijack this...
On en reste la, car tu ne doit plus avoir de soucis, je me trompe?
@+
Bon laisse tomber alors pour l´analyse du fichier...
Je ne peux pas t´expliquer comme ca, comment utiliser combofix ainsi que hijack this...
On en reste la, car tu ne doit plus avoir de soucis, je me trompe?
@+
rezki0
Messages postés
242
Date d'inscription
samedi 20 octobre 2007
Statut
Membre
Dernière intervention
15 mars 2015
8
20 févr. 2008 à 16:43
20 févr. 2008 à 16:43
girly
pourquoi ca !mais non je t'ai pas dis que tu trampe!j t'ai franchement j'ai pas compris cette derniere procedure et j t'ai expliqué que je me connecte dans des cybers café!
je t'en supplie !c'est tu peux m'explique comment detecté des anomalies ou virus a travers HIDJAKTHIS ET COMBOFIX et tu me laisse le soin de me debrouillé OK
a+
pourquoi ca !mais non je t'ai pas dis que tu trampe!j t'ai franchement j'ai pas compris cette derniere procedure et j t'ai expliqué que je me connecte dans des cybers café!
je t'en supplie !c'est tu peux m'explique comment detecté des anomalies ou virus a travers HIDJAKTHIS ET COMBOFIX et tu me laisse le soin de me debrouillé OK
a+
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
20 févr. 2008 à 16:52
20 févr. 2008 à 16:52
rezki0
j´ai bien compris maintenant que tu te connecte par le biai d´un cyber café...
je ne peux donc pas te faire analyser le fichier que j´aurais voulu que tu analyse...
Pour l´utilisation de combofix, il faut etre qualifié, certain helper ici on deja du mal a l´utiliser; alors, je ne voie pas comment tu pourrais faire meme si je t´expliquais; ce que je ne ferais pas d´ailleur car trop long et abstrait; il faut savoir aussi que combofix est un outil dangeureu; ne l´utilise pas seul...
Pour hijack this tout ce que je peux te donner comme info, c´est ceci :
https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/
Je mets le probleme en resolu, ok?!
@+
j´ai bien compris maintenant que tu te connecte par le biai d´un cyber café...
je ne peux donc pas te faire analyser le fichier que j´aurais voulu que tu analyse...
Pour l´utilisation de combofix, il faut etre qualifié, certain helper ici on deja du mal a l´utiliser; alors, je ne voie pas comment tu pourrais faire meme si je t´expliquais; ce que je ne ferais pas d´ailleur car trop long et abstrait; il faut savoir aussi que combofix est un outil dangeureu; ne l´utilise pas seul...
Pour hijack this tout ce que je peux te donner comme info, c´est ceci :
https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/
Je mets le probleme en resolu, ok?!
@+
rezki0
Messages postés
242
Date d'inscription
samedi 20 octobre 2007
Statut
Membre
Dernière intervention
15 mars 2015
8
20 févr. 2008 à 16:58
20 févr. 2008 à 16:58
tu vois girly!
j t'ai dis à maintes reprises que j'aais pas d'internet! mais c pas grave je sais bien que des fois ca nous echappes quelque detailles!et t'est un membre tres actif,donc beaucoup de probleme a resolu en meme temps!ok!
c pas grave!
ok.girly
a+
j t'ai dis à maintes reprises que j'aais pas d'internet! mais c pas grave je sais bien que des fois ca nous echappes quelque detailles!et t'est un membre tres actif,donc beaucoup de probleme a resolu en meme temps!ok!
c pas grave!
ok.girly
a+
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
22 févr. 2008 à 05:29
22 févr. 2008 à 05:29
Rezki0´
Comment se porte ton pc?
@+
Comment se porte ton pc?
@+
rezki0
Messages postés
242
Date d'inscription
samedi 20 octobre 2007
Statut
Membre
Dernière intervention
15 mars 2015
8
22 févr. 2008 à 14:31
22 févr. 2008 à 14:31
salut girly
il se porte bien .
meme le probleme du pilote du driver c'es reglé.
merci mille fois
il se porte bien .
meme le probleme du pilote du driver c'es reglé.
merci mille fois
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
22 févr. 2008 à 16:41
22 févr. 2008 à 16:41
Ok tres bien Rezki0 ;-)
Tiens moi au courrant, si jamais...
De rien ;-) meme si c´etait tres long :D
Bonne continuation`
Bye`
Tiens moi au courrant, si jamais...
De rien ;-) meme si c´etait tres long :D
Bonne continuation`
Bye`
rezki0
Messages postés
242
Date d'inscription
samedi 20 octobre 2007
Statut
Membre
Dernière intervention
15 mars 2015
8
23 févr. 2008 à 11:21
23 févr. 2008 à 11:21
bonjour girly
pas de probleme enrestra en contacte permanant.ok.si tu veux meme sur MSN c'st mieux.
bon,j'avait uilié un utilitaire hiere (rav.exe: il est contre les autorun sschivost,mdm..) et voila une option efficace qui repare le registre d'apres son rapport: (pare ce que j'ai nattrapés d'autres virus mais je l'ai eliminés avec kaspersky):
[22/02/2008 19:26:53] - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ==> réparé
[22/02/2008 19:26:53] - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell ==> réparé
[22/02/2008 19:26:53] - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\WorkgroupCrawler\Shares ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NofolderOptions ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun ==> réparé
[22/02/2008 19:26:53] - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Explorer ==> réparé
[22/02/2008 19:26:53] - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoFolderOptions ==> réparé
[22/02/2008 19:26:53] - HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableConfig ==> réparé
[22/02/2008 19:26:53] - HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableSR ==> réparé
voila le lien de l'utilutaire:www.evosla.com
ou www.www.evosla.com/forum
pas de probleme enrestra en contacte permanant.ok.si tu veux meme sur MSN c'st mieux.
bon,j'avait uilié un utilitaire hiere (rav.exe: il est contre les autorun sschivost,mdm..) et voila une option efficace qui repare le registre d'apres son rapport: (pare ce que j'ai nattrapés d'autres virus mais je l'ai eliminés avec kaspersky):
[22/02/2008 19:26:53] - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ==> réparé
[22/02/2008 19:26:53] - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell ==> réparé
[22/02/2008 19:26:53] - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\WorkgroupCrawler\Shares ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NofolderOptions ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Window Title ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden ==> réparé
[22/02/2008 19:26:53] - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutoRun ==> réparé
[22/02/2008 19:26:53] - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Explorer ==> réparé
[22/02/2008 19:26:53] - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\NoFolderOptions ==> réparé
[22/02/2008 19:26:53] - HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableConfig ==> réparé
[22/02/2008 19:26:53] - HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableSR ==> réparé
voila le lien de l'utilutaire:www.evosla.com
ou www.www.evosla.com/forum
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
25 févr. 2008 à 19:54
25 févr. 2008 à 19:54
Merci pour le lien ;-)
@+
@+
rezki0
Messages postés
242
Date d'inscription
samedi 20 octobre 2007
Statut
Membre
Dernière intervention
15 mars 2015
8
26 févr. 2008 à 14:31
26 févr. 2008 à 14:31
de rien girly.
a+
a+
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
27 févr. 2008 à 01:27
27 févr. 2008 à 01:27
;-)
rezki0
Messages postés
242
Date d'inscription
samedi 20 octobre 2007
Statut
Membre
Dernière intervention
15 mars 2015
8
27 févr. 2008 à 15:03
27 févr. 2008 à 15:03
porte toi bien.
a+
a+
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
28 févr. 2008 à 01:20
28 févr. 2008 à 01:20
U2
@+
@+