Probleme avec explorasi.exe - Page 2

Précédent
  • 1
  • 2
edcoco Messages postés 8 Statut Membre
 
oui j'ai un + devant le package 173fd8 2b-9dee-11dc-baca-00030d1f9211
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

si tu cliques sur ce +, qu'est ce qui apparait ?
0
edcoco Messages postés 8 Statut Membre
 
quand je cliques sur le + j'ai les deux lignes avec sex.city. j'ai pas le pc devant moi. C'est à la maison. Donc si tu permets je vérifierai et je te confirmes.
0
Edcoco
 
Bonjour lyonnais

Est-ce que ceci peut répondre à ta question? Parce qu'il ya en fait plusieurs choses qui s'ouvrent quand je clique sur le + du package. Là j'ai fais une capture d'écran et copié/collé le texte.

Nom de la clé : HKEY_CURRENT_USER\Software\Microsoft\Windows \CurrentVersion\Explorer\MountPoints2\{173fd82b-9dee-11dc-baca-00030d1f9211} Nom de la classe : <Sans classe> Heure de dernière écriture : 26/12/2007 - 00:53 Valeur 0 Nom : BaseClass Type : REG_SZ Données : Drive Valeur 1 Nom : _AutorunStatus Type : REG_BINARY Données : 00000000 01 00 01 00 00 01 00 df - df 5f df 5f 5f 5f 5f df .......ßß_ß____ß 00000010 df 5f 5f 5f df df df 5f - 5f 5f df df df 5f 5f 5f ß___ßßß___ßßß___ 00000020 df df df 5f 5f 5f df df - df 5f 5f df 5f 5f 5f 5f ßßß___ßßß__ß____ 00000030 5f 01 00 01 01 ee ff ff - ff ff ff ff ff ff ff ff _....îÿÿÿÿÿÿÿÿÿÿ 00000040 ff ff ff ff ff ff ff ff - ff ff ff ff ff ff ff ff ÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿ 00000050 ff ff ff 00 00 10 00 00 - 09 06 00 00 ÿÿÿ..... ... Nom de la clé : HKEY_CURRENT_USER\Software\Microsoft\Windows \CurrentVersion\Explorer\MountPoints2\{173fd82b-9dee-11dc-baca-00030d1f9211} \Shell Nom de la classe : <Sans classe> Heure de dernière écriture : 26/12/2007 - 00:53 Valeur 0 Nom : <SANS NOM> Type : REG_SZ Données : Auto Nom de la clé : HKEY_CURRENT_USER\Software\Microsoft\Windows \CurrentVersion\Explorer\MountPoints2\{173fd82b-9dee-11dc-baca-00030d1f9211} \Shell\Auto Nom de la classe : <Sans classe> Heure de dernière écriture : 26/12/2007 - 00:53 Nom de la clé : HKEY_CURRENT_USER\Software\Microsoft\Windows \CurrentVersion\Explorer\MountPoints2\{173fd82b-9dee-11dc-baca-00030d1f9211} \Shell\Auto\command Nom de la classe : <Sans classe> Heure de dernière écriture : 26/12/2007 - 00:53 Valeur 0 Nom : <SANS NOM> Type : REG_SZ Données : wscript "Sex City.jpg.wsf" Nom de la clé : HKEY_CURRENT_USER\Software\Microsoft\Windows \CurrentVersion\Explorer\MountPoints2\{173fd82b-9dee-11dc-baca-00030d1f9211} \Shell\Autoplay Nom de la classe : <Sans classe> Heure de dernière écriture : 26/12/2007 - 00:53 Valeur 0 Nom : MUIVerb Type : REG_SZ Données : @shell32.dll,-8504 Nom de la clé : HKEY_CURRENT_USER\Software\Microsoft\Windows \CurrentVersion\Explorer\MountPoints2\{173fd82b-9dee-11dc-baca-00030d1f9211} \Shell\Autoplay\DropTarget Nom de la classe : <Sans classe> Heure de dernière écriture : 26/12/2007 - 00:53 Valeur 0 Nom : CLSID Type : REG_SZ Données : {f26a669a-bcbb-4e37-abf9-7325da15f931} Nom de la clé : HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Explorer\MountPoints2\{173fd82b-9dee-11dc-baca-00030d1f9211} \Shell\AutoRun Nom de la classe : <Sans classe> Heure de dernière écriture : 26/12/2007 - 00:53 Valeur 0 Nom : Extended Type : REG_SZ Données : Valeur 1 Nom : <SANS NOM> Type : REG_SZ Données : &Exécution automatique Nom de la clé : HKEY_CURRENT_USER\Software\Microsoft\Windows \CurrentVersion\Explorer\MountPoints2\{173fd82b-9dee-11dc-baca-00030d1f9211} \Shell\AutoRun\command Nom de la classe : <Sans classe> Heure de dernière écriture : 26/12/2007 - 00:53 Valeur 0 Nom : <SANS NOM> Type : REG_SZ Données : C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript "Sex City.jpg.wsf"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

tu pourrais me fournir la capure d'écran sous forme image avec un service du type cjoint ?

https://www.cjoint.com/

0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

oublie le cjoint !!!

ouvre le registre et clique sur la clé

HKEY_CURRENT_USER\Software\Microsoft\Windows \CurrentVersion\Explorer\MountPoints2\{173fd82b-9dee-11dc-baca-00030d1f9211}

Maintenant tu fais Fichier Exporter et tu choisis un nom (\MountPoints2 par exemple). Tu retiens le répertoire (Mesz documents paer défaut.

Tu fermes le registre et tu ouvres l'explorateur. Tu fais un clic droit sur le fichier et tu choisis Modifier. Le bloc-notes s'ouvre avec le contenu du fichier.

Copie le dans ta réponse.
0
Edcoco
 
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{173fd82b-9dee-11dc-baca-00030d1f9211}]
"BaseClass"="Drive"
"_AutorunStatus"=hex:01,00,01,00,00,01,00,df,df,5f,df,5f,5f,5f,5f,df,df,5f,5f,\
5f,df,df,df,5f,5f,5f,df,df,df,5f,5f,5f,df,df,df,5f,5f,5f,df,df,df,5f,5f,df,\
5f,5f,5f,5f,5f,01,00,01,01,ee,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,00,00,10,00,00,09,06,00,00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{173fd82b-9dee-11dc-baca-00030d1f9211}\Shell]
@="Auto"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{173fd82b-9dee-11dc-baca-00030d1f9211}\Shell\Auto]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{173fd82b-9dee-11dc-baca-00030d1f9211}\Shell\Auto\command]
@="wscript \"Sex City.jpg.wsf\""

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{173fd82b-9dee-11dc-baca-00030d1f9211}\Shell\Autoplay]
"MUIVerb"="@shell32.dll,-8504"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{173fd82b-9dee-11dc-baca-00030d1f9211}\Shell\Autoplay\DropTarget]
"CLSID"="{f26a669a-bcbb-4e37-abf9-7325da15f931}"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{173fd82b-9dee-11dc-baca-00030d1f9211}\Shell\AutoRun]
"Extended"=""
@="&Exécution automatique"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{173fd82b-9dee-11dc-baca-00030d1f9211}\Shell\AutoRun\command]
@="C:\\WINDOWS\\system32\\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript \"Sex City.jpg.wsf\""
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

tu refais la même recherche avec :

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{922ef5 e8-a0e3-11dc-a5be-001558eccc91}]

puis

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{db8613 4e-991a-11dc-a5b2-001558eccc91}]

et tu postes les 2 résultats.
0
Précédent
  • 1
  • 2