Alert security =triangle jaune

Résolu/Fermé
marina - 26 nov. 2007 à 18:06
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 19 déc. 2007 à 19:26
Bonjour,
je viens demander votre aide depuis quelque jour ma fille accepter le fameux fichier nokia de msn et puis que des problemes la en se moment un triangle jaune avec un point d exclamation en bas a droite avec plein de message et des pages internet qui s ouvre pour telecharger des antvirus etc... je n accpter rien biensur mais rien y fait sa ne disparer pas , j aie lancer syware doctor rien adware rien ccleaner rien , enfin je ne sais plus quoi faire merci d avance pour votre aide car moi et l informatique sa fait 2 marina

141 réponses

Utilisateur anonyme
29 nov. 2007 à 21:57
tu es toujours infecté dans la base de registre
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
29 nov. 2007 à 21:58
serieux si t´as une solution fais la savoir bandji mais arrete de venir poluer mes posts. pour ne rien dire...
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
29 nov. 2007 à 22:06
marina peux tu faire ceci

Télécharge VirtumundoBegone sur le bureau:
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse
Ne t'inquiète pas si tu vois un message Ecran bleu "Erreur fatale", c'est normal et attendu
0
pour se qui est rexunuxy le dossier etais vide donc je les suprimais, je fait la manip que tu ma dit et je donne le rapport


bandji je voulais te dire que au lieu de dire que je suis infecter tu na cas faire comme g!rly lui il agit il me dit de faire sa de telecharger sa enfin il fait , il ne parle pas sans rien faire , voila donc si tu a des conseille dit et puis voila , car j aie scanner comme tu disais avec bidefender et rien alors que soit disant j etais infecter , sur ce a tout a l heure marina
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voici le rapport parcontre je n est pas eut de message d erreur ni ecran bleu




[11/29/2007, 22:41:05] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\ANNA\Bureau\VirtumundoBeGone.exe" )
[11/29/2007, 22:41:07] - Detected System Information:
[11/29/2007, 22:41:07] - Windows Version: 5.1.2600, Service Pack 2
[11/29/2007, 22:41:07] - Current Username: ANNA (Admin)
[11/29/2007, 22:41:07] - Windows is in NORMAL mode.
[11/29/2007, 22:41:07] - Searching for Browser Helper Objects:
[11/29/2007, 22:41:07] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
[11/29/2007, 22:41:07] - BHO 2: {22b86299-7d7b-42fa-915c-3aa7dd2914ed} ()
[11/29/2007, 22:41:07] - WARNING: BHO has no default name. Checking for Winlogon reference.
[11/29/2007, 22:41:07] - Checking for HKLM\...\Winlogon\Notify\jxcbeynb
[11/29/2007, 22:41:07] - Key not found: HKLM\...\Winlogon\Notify\jxcbeynb, continuing.
[11/29/2007, 22:41:07] - BHO 3: {2C45DAA2-2ABF-4D05-A606-D4A85AE2074E} ()
[11/29/2007, 22:41:07] - WARNING: BHO has no default name. Checking for Winlogon reference.
[11/29/2007, 22:41:07] - Checking for HKLM\...\Winlogon\Notify\efecd
[11/29/2007, 22:41:07] - Key not found: HKLM\...\Winlogon\Notify\efecd, continuing.
[11/29/2007, 22:41:07] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[11/29/2007, 22:41:07] - BHO 5: {7690710C-1A33-4D05-B860-1730FE652B77} ()
[11/29/2007, 22:41:07] - WARNING: BHO has no default name. Checking for Winlogon reference.
[11/29/2007, 22:41:07] - No filename found. Continuing.
[11/29/2007, 22:41:07] - BHO 6: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[11/29/2007, 22:41:07] - BHO 7: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[11/29/2007, 22:41:07] - BHO 8: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
[11/29/2007, 22:41:07] - BHO 9: {B83082CA-29DB-4B4D-BA3A-E2BD0902DA7A} ()
[11/29/2007, 22:41:07] - WARNING: BHO has no default name. Checking for Winlogon reference.
[11/29/2007, 22:41:07] - No filename found. Continuing.
[11/29/2007, 22:41:07] - BHO 10: {B98B4120-018E-4C17-9496-7705DE0F1216} ()
[11/29/2007, 22:41:07] - WARNING: BHO has no default name. Checking for Winlogon reference.
[11/29/2007, 22:41:07] - No filename found. Continuing.
[11/29/2007, 22:41:07] - Finished Searching Browser Helper Objects
[11/29/2007, 22:41:07] - Finishing up...
[11/29/2007, 22:41:07] - Nothing found! Exiting...
0
a mon avis tu ti connais en informatique comme moi ne le prend pas mal , car tu dit que je ne t ecoute pas ses faux tu ma dit de scanner avec bidefender se que j aie fait et le rapport etais nikel voila , donc si tu veut que l on te prenne au serieux agis marina
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
29 nov. 2007 à 23:23
re,

fais encore ceci :

Fix.reg

Ouvre le bloc-notes (click droit sur le bureau > dans l´arborescence choisie nouveau et nouveau fichier texte) et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait-sans les barres(x)) :

XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
REGEDIT4

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jxcbeynb]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\efecd]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{22b86299-7d7b-42fa-915c-3aa7dd2914ed}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2C45DAA2-2ABF-4D05-A606-D4A85AE2074E}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7690710C-1A33-4D05-B860-1730FE652B77}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B83082CA-29DB-4B4D-BA3A-E2BD0902DA7A}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B98B4120-018E-4C17-9496-7705DE0F1216}]

XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Note : REGEDIT4 est sur la premiere ligne et il y a une ligne blanche a la fin
Puis click sur "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : fix.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"

ca doit ressembler a ca une fois enrregistré :

http://img520.imageshack.us/img520/4251/screenshot005ps2.png

quitte internet et double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"

telecharge jv16 et effectue un nettoyage de ta base de registre :

https://www.zebulon.fr/telechargements/utilitaires/nettoyeurs/jv16.html

tuto : (ps ne supprime que les clefs en vert)

https://www.zebulon.fr/dossiers/windows/57-base-de-registre.html/5

ps : merci d´avoir mis les points sur i avec bandji

tiens moi au courrant

@+
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
30 nov. 2007 à 00:08
bandji pour la derniere fois, peux tu arreter de poster sur mes topiks!!!

j´ai l´impression que tu ne voie pas claire :

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jxcbeynb]

est une cle relative a winlogon

comme celle ci :

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\efecd]

celles si font partie des bho : browser help object :

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{22b86299-7d7b-42fa-915c-3aa7dd2914ed}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2C45DAA2-2ABF-4D05-A606-D4A85AE2074E}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7690710C-1A33-4D05-B860-1730FE652B77}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B83082CA-29DB-4B4D-BA3A-E2BD0902DA7A}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B98B4120-018E-4C17-9496-7705DE0F1216}]

regarde le rapport de combofix celui de hijack this et celui de virtumundobegonne pour comprendre

et manque de pot tu avais mentionner ceci plus haut :

HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{22b86299-7d7b-42fa-915c-3aa7dd2914ed}]
C:\WINDOWS\system32\jxcbeynb.dll


je l´efface ici :

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{22b86299-7d7b-42fa-915c-3aa7dd2914ed}]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jxcbeynb]

y a aucune cle que je fais effacer qui se rapport a ce que tu mentionne

je ne voie meme pas d´ou tu sort ca?

c:\windows\system32\config\system

tu dis que des conneries et donne des doutes aux personnes que j´essaie d´aider

alors arrete
0
bonjour g!rly sache que moi personnellement tu ne me donne aucun doute j aie fait tous se que tu ma dit meme le nettoyage de registre d hier soir , je voulais te le dire hier soir mais je n arrivais plus a me connecter mais que "commentsamarche " et j aie reeut la cnnection ici que la maintenand voila , sinon tous va bien , je te dit pas le nombre de petit point verre qu il y avait dans le nettoyage de registres il restais meme des point rouge que j aie supprimer meme si tu m avait dit de ne pas le faire , mais dans le lien qui explique que tu ma donner sa dit que si on voie des pg qui ne sont plus on peu les effacer , s etais le cas " avast " voila est ce que je doit faire autre chose ???? mille merci et n ecoute pas et surtout ne t enerve pas a cause de bandji , tu sais je vais lui dire se que je dit a mais enfants " au lieu de dire sa se n est pas bien , sa non plus etc... mais qu il ne font rein a part donner des ordres on dirait des chef , et bien je leur repond que les chez ses comme des livres dans une bibliotheque ,au plus ils sont haut au plus ils prennent la poussieres et ne serve a rein , donc qu ils agisses au lieu d avoir tous dans la bouche et pas dans le fait accomplie " et ses le cas de bandji , ne fait pas si ne fait pas sa , mais on na guere vue de lien au d explication a faire , voila ne demoralise aps g!rly on a besoin de gens comme toi a ++ marina
0
mille merci pour tous juste une question dois je supprimer les programme que tu ma fait telecharger + les fix.reg +marina.reg , en veriter si je dois les garder se n est pas un pb j aie fait un dossier ou j aie tousmis dedans et a l abri
et dois je mettre resolu dans le forum ou ses toi ??
MERCI POUR TOUS ET TOI AUSSI EMBRASSE TES ENFANTS SI TU EN NA SI TU EN A APS JE PENSE QUE TU A QLQ 1 A EMBRASSER DE MAPART A ++ MARINA
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
30 nov. 2007 à 13:34
re,

oui, un oublie de ma part; oups !

supprime tous les outils que nous avons utilisés + les quarrantaines et les fix.reg...

oui je ne m´anquerais pas d´embrasser les miens, merci ;-)

de rien...
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
30 nov. 2007 à 14:58
merci de relire les rapports et les actions avant de dire n´importe quoi
...
0
merci g!rly , laisse les ont ne va pas encord se justifier je suis majeur et j aie fait se que tu ma dit point barre et pour bandji que tu ne dise pas que je ne t ecoute pas voici le derniere rapport d antivir , et je te promet je ne les pas trafiquer pour qu il dise qu il n y a pas de virus sur ce tres bonne fin journee a tous marina






AntiVir PersonalEdition Classic
Report file date: vendredi 30 novembre 2007 14:00

Scanning for 955308 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: UNICORNI-47B451

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:55
ANTIVIR2.VDF : 7.0.1.0 1393152 Bytes 23/11/2007 08:31:47
ANTIVIR3.VDF : 7.0.1.28 197632 Bytes 30/11/2007 10:53:12
AVEWIN32.DLL : 7.6.0.34 3125760 Bytes 29/11/2007 08:31:49
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: F:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: vendredi 30 novembre 2007 14:00

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'imapi.exe' - '1' Module(s) have been scanned
Scan process 'nero.exe' - '1' Module(s) have been scanned
Scan process 'iexplore.exe' - '1' Module(s) have been scanned
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
Scan process 'TaskBarIcon.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdater.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'LaunchPd.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'winampa.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'CookiePatrol.exe' - '1' Module(s) have been scanned
Scan process 'PPControl.exe' - '1' Module(s) have been scanned
Scan process 'PPMemCheck.exe' - '1' Module(s) have been scanned
Scan process 'E_S4I0F2.EXE' - '1' Module(s) have been scanned
Scan process 'LVComS.exe' - '1' Module(s) have been scanned
Scan process 'atiptaxx.exe' - '1' Module(s) have been scanned
Scan process 'Mixer.exe' - '1' Module(s) have been scanned
Scan process 'PDVDServ.exe' - '1' Module(s) have been scanned
Scan process 'InCD.exe' - '1' Module(s) have been scanned
Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'kpf4ss.exe' - '1' Module(s) have been scanned
Scan process 'MDM.EXE' - '1' Module(s) have been scanned
Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
Scan process 'FTRTSVC.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'a2service.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'incdsrv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
49 processes with 49 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'A:\'
[NOTE] In the drive 'A:\' no data medium is inserted!

Starting to scan the registry.
The registry was scanned ( '45' files ).


Starting the file scan:

Begin scan in 'C:\' <Disque local>
C:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'A:\'
Search path A:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'D:\'
Search path D:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'E:\'
Search path E:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'F:\'
Search path F:\ could not be opened!
Le périphérique n'est pas prêt.



End of the scan: vendredi 30 novembre 2007 15:32
Used time: 1:32:52 min

The scan has been done completely.

7746 Scanning directories
375234 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
375234 Files not concerned
2441 Archives were scanned
1 Warnings
1 Notes
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
30 nov. 2007 à 16:43
Bonjour les files !!!!
Vous avez bien bossé!!
Surtout sous pression et vous avez assuré! Bravo! ;-)
Marina: Changes cette option pour 'on'. : Search for rootkits..............: off
Config de Antivir.
Puis je sais que c'est pénible ...mais refais un scan total avec Antivir, cette-dernière fois en MSE Mode Sans Echec.

G!rly, XX voilà!
Jal
0
jalobservateur, okje vais refaire un scanne en mse , je pense que quand tu dit de mettre "on" au lieu de off ses dans scanne et ses de cocher enface car je n est pas "on " et off , voila des que j aie le rapport donc a peu pret dans 2h je vous fait un copier coller , et vous avez bien bossee ses a g!rly que l on doit dire merci ,a tout a l heure marina
0
Expert1 Messages postés 81 Date d'inscription vendredi 30 novembre 2007 Statut Membre Dernière intervention 4 décembre 2007 1
30 nov. 2007 à 18:23
expert ( c:\windows\system32\config\system )

La base de registre est partagée en différentes sections logiques. Elles sont généralement connues par les noms les définissant quand on y accède via l'interface graphique de Windows; les noms commencent tous par 'HKEY' (une abréviation de Handle to a KEY, gestionnaire de clé).

Les 2 HKEY de base sont :

HKEY_LOCAL_MACHINE (HKLM) contient les informations qui sont générales à tous les utilisateurs de l'ordinateur :
Matériel
Sécurité
SAM (Security Account Manager)
Logicielle, la sous-branche "Classes" correspond à HKEY_CLASSES_ROOT
Système, elle contient notamment la sous-branche CurrentControlSet (NB : CurrentControlSet\Control\Class contient des informations sur les classes).
HKEY_USERS contient les informations spécifiques à chaque utilisateur. La sous-branche correspondant à l'utilisateur courant est l'équivalent de HKEY_CURRENT_USER.
Les 5 autres HKEY sont

HKEY_CURRENT_CONFIG contient des informations qui sont mises à jour en temps réel, elles sont régénérées après chaque boot.
HKEY_CLASSES_ROOT (HKCR) contient les informations sur les applications enregistrées ; cela inclut entre autre les associations entre extensions de fichiers et identifiants de classe d'objet OLE, ce qui permet de lancer automatiquement l'exécutable correspondant. Cela correspond à HKEY_LOCAL_MACHINE\SOFTWARE\Classes. Exemple : ".bat" et "XML" sont respectivement associés à "batfile" et "XML script engine".
HKEY_CURRENT_USER (HKCU) contient les informations concernant l'utilisateur connecté. Ce n'est qu'une sous-branche de HKEY_USERS.
HKEY_PERFORMANCE_DATA généré dynamiquement (REGEDIT ne l'affiche pas)
HKEY_DYN_DATA généré dynamiquement (REGEDIT ne l'affiche pas)
Chacune de ces clés est divisée en sous-clé(s), qui peuvent contenir d'autre(s) sous-clé(s) et ainsi de suite, constituant toute une arborescence.
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
30 nov. 2007 à 18:29
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
30 nov. 2007 à 18:32
wikipedia, balot lol
0
voila le rapport , dois je laisser les reglage d antivir que vous m avez donnes merci d avanve




AntiVir PersonalEdition Classic
Report file date: vendredi 30 novembre 2007 20:30

Scanning for 955308 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: ANNA
Computer name: UNICORNI-47B451

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 14:26:55
ANTIVIR2.VDF : 7.0.1.0 1393152 Bytes 23/11/2007 08:31:47
ANTIVIR3.VDF : 7.0.1.28 197632 Bytes 30/11/2007 10:53:12
AVEWIN32.DLL : 7.6.0.34 3125760 Bytes 29/11/2007 08:31:49
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high

Start of the scan: vendredi 30 novembre 2007 20:30

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
11 processes with 11 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '44' files ).


Starting the file scan:

Begin scan in 'C:\' <Disque local>
C:\pagefile.sys
[WARNING] The file could not be opened!


End of the scan: vendredi 30 novembre 2007 22:38
Used time: 2:08:39 min

The scan has been done completely.

7734 Scanning directories
375020 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
375020 Files not concerned
2441 Archives were scanned
1 Warnings
1 Notes
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
30 nov. 2007 à 23:22
bon cette fois ci c´est ok lol

oui laisse les reglages

bonne soirée
0