QUI PEUT ME DIRE COMMENT FAIRE

Résolu/Fermé
Jococmoi Messages postés 57 Date d'inscription jeudi 17 janvier 2008 Statut Membre Dernière intervention 21 novembre 2009 - 18 janv. 2008 à 13:18
Jococmoi Messages postés 57 Date d'inscription jeudi 17 janvier 2008 Statut Membre Dernière intervention 21 novembre 2009 - 8 févr. 2008 à 02:31
Bonjour,

QUI ME PEUT DIRE AVEC PRECISION COMMENT FAIRE A COUP SUR POUR ME DEBARRASER DES MESSAGES INTEMPESTIFS D'AVAST!
(trop de mails identiques envoyés et patati patata...)

J'ai écumé les aides sur google pour tenter de résoudre ce problème qui éteint mon habituel sourire mais la seule chose que je réussisse à faire, c'est de frôler la méningite !!! :)

Après plusieurs manips compliquées (et inutiles!), je craque avec tous ces messages !!! (près de 15-20 qui se suivent)

SVP EXPLIQUEZ MOI COMMENT FAIRE, mais un TRUC AISEMENT FAISABLE par moi qui n'y connais rien !!!
Parce qu'à part tapoter mon clavier avec quelques doigts, l'ordi et moi ce n'est pas une relation très intime : il ne va pas voir sous mes jupes et je ne regarde pas ce qu'il a dans le ventre, et on reste bons copains !!!
Ou plutôts nous restions copains, parce que depuis qu'il m'inonde me messages, je l'aime beaucoup moins !

J'espère que vous pourrez me REPONDRE RAPIDEMENT via ce site !!!
Je serai vraiment HYPER CONTENTE si vous résolviez mon problème ... et fassiez revenir mon éternelle bonne humeur actuellement entamée par cette espèce d'éxécrable virus !!!

avec mes remerciements anticipés si vous prenez le temps, malgré toutes vos occupations, de m'expliquer des manips simples à faire ...

Amicalement
Joëlle


PS: Je ne pense pas que mon souci" provienne de cela mais .... je vous en informe, au cas où ....
Depuis 5/6 semaines, j'ai un message qui apparaît à l'ouverture de mon ordi qui me "menace" :) en disant
" C:\WINDOWS\Microsoft.net\framework\V1.1.4322\mscorwks.dll "
J'ai réparé la dll mais ça n'a pas marché, alors je clos le message à chaque fois
(2 fois parce que ce couillon d'ordi me le dit en français, puis, comme il sait que je ne cause pas très very well english, il me le redit en anglais, le chameau!)

58 réponses

nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
18 janv. 2008 à 13:23
Bonjour.

Procédure de prénettoyage du pc.
Sous Vista faire un clic droit sur les programmes et dans Propriétés/Onglet Compatibilité, cocher :
'Exécuter ce programme en tant qu'administrateur'


1°- Télécharger, au besoin, les logiciels suivants

-CCleaner Slim : https://www.ccleaner.com/ccleaner/download

Clique sur CCleaner v2.03.532 - Slim / Download now...
Installe-le.
Un excellent tutoriel de Jesses pour le paramétrer :
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

Il va nettoyer les fichiers temporaires.

-AVG-AntiSpyware 7.5 : https://www.avg.com/en-ww/free-antivirus-download

Tu télécharges et installes AVG AntiSpyware en cliquant sur Downlaod now (bouton orange en bas de page).

Celui-ci installé, tu ouvres AVG AntiSpyware et sur la page d'accueil tu peux modifier l'état de :

Bouclier résident
Mise à jour automatique

Ces deux services ne seront actifs que 30 jours mais le programme restera valable pour les analyses et le nettoyage par la suite.
Il suffira toujours de prendre la précaution de le mettre à jour avant usage.

Tu cliques sur "Mise à jour" et "Commencer la mise à jour" dans la fenêtre suivante.

Puis dans l'onglet "Paramètres"
Sous la question "Comment réagir ?", clique gauche sur "Actions recommandées" et choisis "Quarantaine".
Coche "Générer un rapport après chaque analyse"
Tu refermes pour le moment.

-Hijackthis 2.0.2 de Trend Micro : http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download

Il sera installé par défaut dans C:\Program Files\TrendMicro\HijackThis2.0.2\HijackThis.exe

-Antivir de Avira : https://www.avira.com/

Clique sur "download here" en bas de la colonne Classic et dans la fenêtre suivante clique sur la version de ton système.
(Attention pas disponible pour Vista 64 bits.)

Enregistre le fichier (16.4 Mo) et installe le programme.
Voici un tutoriel pour ce faire et bien paramétrer le programme.

http://speedweb1.free.fr/frames2.php?page=tuto5
Merci à Tesgaz.

2°- Démarrage en mode sans échec et nettoyage des fichiers.

Important de faire la procédure sous ce mode.
Il faut choisir la même session que celle qui est infectée et non pas la session "Administrateur" qui n'apparaît que sous ce mode.

Après la fermeture de la première fenêtre, au tout début de la phase de démarrage du PC (boot), appuie sur F8.
Une fenêtre de type DOS s'ouvre, sélectionne "Mode sans échec" à l'aide des flèches du clavier et clique sur Entrée (Enter).
Ne t'inquiète pas de l'aspect, Windows démarre avec le minimum nécessaire et peut prendre quelque minutes pour démarrer.

-C-Cleaner

Ouvre CCleaner et clique sur Analyse, puis quand elle est terminée, clique sur Lancer le nettoyage.
Il sera effectué même si tu vois encore l'affichage dans le cadre principal.

3°- Lancement des scans antispywares et antivirus

-AVG

Tu ouvres AVG antiSpyware.
Sur la page d'accueil, tu choisis "Analyser maintenant".
Puis "Analyse complète du système" dans la nouvelle fenêtre.
Puis quand le scan est terminé, tu choisis "Appliquer les actions", bouton en bas à gauche.
Tu sauves le rapport en cliquant sur "Enregistrer le rapport d'analyse", puis dans la fenêtre suivante "Enregistrer le rapport sous",tu obtiens un fichier:
Report-Scan-2007****-******.txt
Tu choisis le bureau et tu posteras ce dernier par copier-coller pra la suite.

-ANTIVIR

Tu désactives ton antivirus habituel.
Tu cliques sur l'icône du bureau pour lancer Antivir.
Dans l'onglet Scanner,; tu cliques sur la croix devant Manual Selection et tu coches Poste de travail.
Tu laisses tout coché pour la première analyse.
Tu cliques sur l'icône en forme de loupe en-dessous de Status pour lancer l'analyse qui peut durer une heure.
Il est préférable de ne pas s'éloigner pour répondre aux messages en cas d'alerte.
Tu choisis Moved to quarantine pour tout ce qu'il trouve.
Quand le scan est terminé, tu clique sur End.

4°- Redémarrage en mode normal.

-Scan Hijackthis:
Lance-le par "Do a system scan and save a logfile".
Et tu le refermes pour le moment.
"Tu attends les résultats de l'analyse."

Tu postes les trois rapports suivants par copier-coller dans ta réponse :

- Hijackthis = situé ici :C:\Program Files\ Trend Micro\ Hijackthis\[b]hijackthis.log[/b], tu l'ouvres.
- AVGAS = Report-Scan-2007****-******.txt établi par AVG et enregistré sur le bureau ou bien, si tu as raté une étape tu ouvres AVGAS et dans Rapport,
tu sélectionnes celui qui correspond à la date et enregistrer sous et tu le fais sur le bureau.
- Antivir = Tu ouvres le programme et dans l'onglet Reports, choisi Scan avec la date correspondante, double-clique dessus et ensuite sur Report file et
fais un copier-coller de la totalité.
5
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
19 janv. 2008 à 21:20
tu fais comme tu veux mais je te donne la suite ....
cela devrait se nettoyer facilement si tu suis bien les consignes
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Clique sur navilog1.zip pour télécharger navilog1
Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le bloc note.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)



2
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
21 janv. 2008 à 10:41
Bonjour,

Je te cite:
PS : J'espère que c'est un message "privé" parce que j'évite d'aller sur le site où j'ai "énervé" involontairement beaucoup de monde : ce sont des PROS ....
et moi je ne suis qu'une pro....fane !!!
That's the way !!!


Il ne faut pas se tromper, ce n'est pas toi qui a "enervé" mais LePsy, il ne faut pas se tromper de cible.
Je note simplement que si tu avais chercher à applique ma procédure nous n'en serions pas là et que j'aurais répondu à toutes tes questions.
Il n'est pas encore trop tard.

Quand à se réinscrire sous un autre pseudo, voilà encore un conseil "intelligent", merci BmV.
2
Jococmoi Messages postés 57 Date d'inscription jeudi 17 janvier 2008 Statut Membre Dernière intervention 21 novembre 2009 6
21 janv. 2008 à 12:43
REPONSE AU MESSAGE DE Monsieur BmV
(heureusement que j’ai outlook : je ne sais même pas trouver les messages reçus sur le site quand je ne les vois pas dans ma boîte aux lettres !)

Merci pour votre réponse !

1°) Votre msg : « Enfin, pour te rassurer , si tu as encore d'autres soucis ou inquiétudes, tu peux sans aucun souci revenir sans aucune crainte ni appréhension dans nos colonnes, ...Toujours est-il que personne ici ne t'en veut. »
- Merci c’est super gentil, surtout que je ne sais que faire d’autre pour résoudre mon problème.

2°) Votre msg : « si tu as des appréhensions, tu pourras toujours revenir poster ici sans t'identifier, en restant "anonyme", »
- Merci de m’indiquer cette possibilité mais pas besoin de me ‘masquer’ : j’assume. J’assume tout.

3°) Votre Msg : vos liens ‘télécharger01’ et ‘sebsauvage’ pour connaître Avast.
- Merci : j’ai bien lu et ils sont très clairs MAIS JE NE VOULAIS PAS SUPPRIMER AVAST ! (Même si ce virus-là est passé : je n’avais pas d’anti-spyre ni de par-feu parce que je pensais, comme toute bonne cruche informatique que je suis, qu’Avast suffisait puisque je ne téléchargeais pas sur le net !)
Je veux JUSTE SUPPRIMER LE VIRUS qui déclenche les alertes intempestives d’Avast incalculables (IN-SUP-POR-TA-BLE) et me crée des problèmes sur l’ordi : messages qui « disparaissent » (avant, jamais !) perte de la barre d’outils sur WORD (il n’y a plus : Fichier, Edition etc …) et parfois des blocages de tout : je suis « éjectée d’un fichier ou d’internet sans avoir fait de fausse manip !!!
J’ai seulement momentanément « court-circuité » Avast (en mettant Antivir en attendant) pour ne plus avoir ces messages en en plein milieu de l’écran qui m’empêchent et de voir et de taper sur le clavier pendant qu’ils se déchaînent par groupes d’une 20taine)

4°) BON. ALORS VOILA OU J’EN SUIS SUR LE PLAN TECHNIQUE :
- J’ai bien fait la procédure de Mr NARDINO :
C-Cleaner + Avg + Antivir + F8 sans échec + mode normal Hijackthis
- J’ai envoyé l’analyse enfin obtenue (j’ai eu un peu de mal à comprendre que le bloc note qui s’afficfait, c’était LE résultat de l’analyse !!!)
Mr Papyber m’a dit de faire Navilog. Mme Marie a dit oui.
- J’ai fait celle de Mr PAPYBER avec Navilog
j’étais noyée par les interventions et par les messages intempestifs. Je n’en pouvais plus : depuis vendredi, cet enfer sur un ordi qui ne faisait que ce qu’il veut (lui si agréable, d’habitude !!!)
Mr Lepsy a proposé d’être mon seul interlocuteur, j’ai dit oui.
Il m’a même proposé son phone pour aller plus vite.
- J’ai envoyé le rapport obtenu sur Navilog à Mr LePsy.

ET MAINTENANT VOILA COMMENT J'AI "CONTINUE" avec Mr LePsy
- Samedi soir j’ai eu un petit souci familial à régler : je l’ai averti que je ne pouvais pas me remettre sur l’ordi.
- Je devais me re-connecter dimanche soir en accord avec lui mais re-problème d’une amie cette fois . (Non, je ne suis pas mère Thérésa ! C’est vraiment un manque de chance incroyable, ces 2 contre-temps !)
- J’avertis dimanche tout de suite Mr Lepsy que je ne pourrai être sur l’ordi qu’aujourd’hui.
- Je trouve son message de réponse pour une possibilité ce soir.
- Ce matin je veux lui répondre que c’est OK pour moi mais je ne trouve plus son adresse dans ma boîte aux lettres (tout à disparu !) et quand je clique sur les liens que j’utilisais hier via outlook, ça ne marche pas non plus (et en prime je ne vois que mes msg de gens que je ne connais même pas… Wolf… Je ne suis décidément pas faite pour internet !!! )
- En attendant ce soir, je me prends la tête sur le site CCM pour voir comment faire et avoir l'air moins courge mais J’AI SURTOUT PEUR de faire des bêtises en commençant d’AUTRES ‘METHODES’ sans avoir fini le Navilog de Papyber !

Et j’ai vu et REPONDU A VOTRE MESSAGE !
Du coup je suis soulagée de voir que tout n’était pas QUE de ma faute ! J’avais même peur d’avoir créé des problèmes entre collègues au sein de votre entreprise (ça, ça me contrariait autant que ce virus qui me pourrit la vie : c’est dire !)

Je viens de recevoir un msg de Mr Nardino qui dit : « Il ne faut pas se tromper, ce n'est pas toi qui a "énervé" mais X, il ne faut pas se tromper de cible. »
C’est vraiment super gentil parce que j’ai bien dû les crisper !!! J’étais tellement sur les nerfs. (Pardon ! … mais ça rend fou quand ça ne fonctionne pas !)
PS : j’ai grisé le nom parce que je suis encore en direct sur ce site, si je comprends bien puisque j’ai reçu ce msg !!!
Alors MERCI Mr Nardino ! Et Pardon pour la crispation !
Et si vous lisez ce message pouvez-vous voir QUI sur votre site peut me répondre ????
Vous ? Papyber ? Marie ? ou BmV ??? Mais SVP PAS TOUS !!!
ET PAS D’AUTRES personnes tant que je n’ai pas fini la 1ère procédure !!!


DONC COMMENT CONTINUER MAINTENANT ??? pusiqu'il semple qu'il y ait des soucis avec Mr LePsy....
- ce rapport navilog est introuvable sur CMM (par moi en tout cas)
- J’ai relancé ce matin Navilog pour vous le refaire et vous l’envoyer (à vous ou à qq d’autre) mais du coup Antivir m’a signalé des virus (j’ai commencé bêtement par faire ‘delete’ au 1er en croyant enfin l'avoir trouvé, cette cochonnerie : TR/inject.MF et j’ai noté djeivssk15D2723.dll etc .. puis quand j’ai vu qu’il y en avait d’autres, j’ai fait ‘quarantaine’
PS : Maintenant qu’ANTIVIR m’a signalé des virus non repéré par Avast …. (est-ce que je les ai choppés seulement ce matin ou pas ??? Mystère ??? et boule de gomme! non bouleS, comme je les ai contre ces vers, ces chevaux et autres bestioles pas sympa avec moi …)
ALORS DITES MOI : si je reste sous Antivir et qu’il faille désinstaller Avast, c’est OK : je sais désinstaller.

- VOILA! STOP! (comme dirait Mme Marie)
JE METS LE RAPPORT NAVILOG DE CE MATIN CI-DESSOUS

et encore merci pour VOTRE AIDE à venir !

++++++++++++++++

Search Navipromo version 3.4.0 commencé le 21/01/2008 à 11:40:31,26

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jococmoi Messages postés 57 Date d'inscription jeudi 17 janvier 2008 Statut Membre Dernière intervention 21 novembre 2009 6
23 janv. 2008 à 15:19
Salut, Mr Nardino !

je hais cette DLL de framework 1 !!!
J'ai bien déinstallé, j'ai téléchargé le fichier mais quand que fais exécuter, ça ne veut pas et ça me fiche une erreur !!!
Un coup de bol, j'ai récupéré dans un imbécile de dossier temporaire avec plein de signe bizares, juste avant de le perdre, les infos suivantes que je vous mets ci-dessous ... ça ressemble à un rapport mais plus en bazar que les autres qui semblaient + clairs.
J'espère que ça vous parlera!
Sinon, HELP !!! il est sur l'ordi mais pas exécuté.


à votre question : "Pour Photosmart, est-il réinstallé ?"
Je l'ai trouvé dans les programmes : dès que framework fonctionnera, j'essaierai !
J'espère qu'il y a bien une option "réparer" ou "réinstaller" et pas seulement "ajouter ou supprimer" !!!!

+++++++++++++++++++++++++++
<?xml version="1.0" encoding="UTF-16"?>
<DATABASE>
<EXE NAME="microsoft_net_framework_microsoft_.net_framework_v1.1_francais_12834 JAMAIS SUPPRIMER.exe" FILTER="GRABMI_FILTER_PRIVACY">
<MATCHING_FILE NAME="7z442- 7zip décompresser.exe" SIZE="836783" CHECKSUM="0x5078CCB" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" LINK_DATE="04/13/2006 07:40:29" UPTO_LINK_DATE="04/13/2006 07:40:29" />
<MATCHING_FILE NAME="DirectX9 dxwebsetup exécuté.exe" SIZE="315624" CHECKSUM="0x46919E05" BIN_FILE_VERSION="6.0.2600.0" BIN_PRODUCT_VERSION="6.0.2600.0" PRODUCT_VERSION="6.00.2600.0000" FILE_DESCRIPTION="DirectX 9.0 Web setup" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft(R) DirectX for Windows(R)" FILE_VERSION="6.00.2600.0000" ORIGINAL_FILENAME="dxwebsetup.exe" INTERNAL_NAME="DXWebSetup" LEGAL_COPYRIGHT="© Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x51F78" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2600.0" UPTO_BIN_PRODUCT_VERSION="6.0.2600.0" LINK_DATE="08/18/2001 01:42:57" UPTO_LINK_DATE="08/18/2001 01:42:57" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="dotnetfx framework dll.exe" SIZE="24278048" CHECKSUM="0xC75ACBFC" BIN_FILE_VERSION="5.50.4134.600" BIN_PRODUCT_VERSION="5.50.4134.600" PRODUCT_VERSION="1.1.4322.579" FILE_DESCRIPTION="IExpress Setup" COMPANY_NAME="Microsoft" PRODUCT_NAME="Microsoft .NET Framework" FILE_VERSION="1.1.4322.579" ORIGINAL_FILENAME="setup.exe" INTERNAL_NAME="setup.exe" LEGAL_COPYRIGHT="Copyright (c) Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x172B0EC" LINKER_VERSION="0x50000" UPTO_BIN_FILE_VERSION="5.50.4134.600" UPTO_BIN_PRODUCT_VERSION="5.50.4134.600" LINK_DATE="06/06/2000 20:43:56" UPTO_LINK_DATE="06/06/2000 20:43:56" VER_LANGUAGE="Français (France) [0x40c]" />
<MATCHING_FILE NAME="KB928366-KB929729-KB928367-Cleanup-IA64.exe" SIZE="147312" CHECKSUM="0x136551F5" BIN_FILE_VERSION="1.0.0.1" BIN_PRODUCT_VERSION="1.0.0.1" PRODUCT_VERSION="1, 0, 0, 1" FILE_DESCRIPTION="Anti-Patch Clean up Tool" COMPANY_NAME="Microsoft Corporation" FILE_VERSION="1, 0, 0, 1" ORIGINAL_FILENAME="UpdateMS.exe" INTERNAL_NAME="UpdateMS" LEGAL_COPYRIGHT="Copyright © 2007 Microsoft Corporation" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x2CCD5" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.0.0.1" UPTO_BIN_PRODUCT_VERSION="1.0.0.1" LINK_DATE="06/16/2007 04:49:28" UPTO_LINK_DATE="06/16/2007 04:49:28" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="KB928366-KB929729-KB928367-Cleanup-x64.exe" SIZE="80240" CHECKSUM="0x869E30F4" BIN_FILE_VERSION="1.0.0.1" BIN_PRODUCT_VERSION="1.0.0.1" PRODUCT_VERSION="1, 0, 0, 1" FILE_DESCRIPTION="Anti-Patch Clean up Tool" COMPANY_NAME="Microsoft Corporation" FILE_VERSION="1, 0, 0, 1" ORIGINAL_FILENAME="UpdateMS.exe" INTERNAL_NAME="UpdateMS" LEGAL_COPYRIGHT="Copyright © 2007 Microsoft Corporation" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x19B33" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.0.0.1" UPTO_BIN_PRODUCT_VERSION="1.0.0.1" LINK_DATE="06/16/2007 04:50:05" UPTO_LINK_DATE="06/16/2007 04:50:05" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="KB928366-KB929729-KB928367-Cleanup-x86.exe" SIZE="75120" CHECKSUM="0x2F9B7A54" BIN_FILE_VERSION="1.0.0.1" BIN_PRODUCT_VERSION="1.0.0.1" PRODUCT_VERSION="1, 0, 0, 1" FILE_DESCRIPTION="Anti-Patch Clean up Tool" COMPANY_NAME="Microsoft Corporation" FILE_VERSION="1, 0, 0, 1" ORIGINAL_FILENAME="UpdateMS.exe" INTERNAL_NAME="UpdateMS" LEGAL_COPYRIGHT="Copyright © 2007 Microsoft Corporation" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x2254E" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.0.0.1" UPTO_BIN_PRODUCT_VERSION="1.0.0.1" LINK_DATE="06/16/2007 04:49:36" UPTO_LINK_DATE="06/16/2007 04:49:36" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="microsoft_net_framework_microsoft_.net_framework_v1.1_francais_12834 JAMAIS SUPPRIMER.exe" SIZE="24278048" CHECKSUM="0xC75ACBFC" BIN_FILE_VERSION="5.50.4134.600" BIN_PRODUCT_VERSION="5.50.4134.600" PRODUCT_VERSION="1.1.4322.579" FILE_DESCRIPTION="IExpress Setup" COMPANY_NAME="Microsoft" PRODUCT_NAME="Microsoft .NET Framework" FILE_VERSION="1.1.4322.579" ORIGINAL_FILENAME="setup.exe" INTERNAL_NAME="setup.exe" LEGAL_COPYRIGHT="Copyright (c) Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x172B0EC" LINKER_VERSION="0x50000" UPTO_BIN_FILE_VERSION="5.50.4134.600" UPTO_BIN_PRODUCT_VERSION="5.50.4134.600" LINK_DATE="06/06/2000 20:43:56" UPTO_LINK_DATE="06/06/2000 20:43:56" VER_LANGUAGE="Français (France) [0x40c]" />
<MATCHING_FILE NAME="PrintPratic.exe" SIZE="16676315" CHECKSUM="0xA55CDD74" BIN_FILE_VERSION="7.1.100.1248" BIN_PRODUCT_VERSION="7.1.0.0" PRODUCT_VERSION="7, 01" FILE_DESCRIPTION="InstallShield (R) Setup Launcher" COMPANY_NAME="InstallShield Software Corporation" PRODUCT_NAME="InstallShield (R)" FILE_VERSION="7, 01, 100, 1248" ORIGINAL_FILENAME="Setup.exe" INTERNAL_NAME="ISPNickel" LEGAL_COPYRIGHT="Copyright (C) 1990-2002 InstallShield Software Corporation" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="7.1.100.1248" UPTO_BIN_PRODUCT_VERSION="7.1.0.0" LINK_DATE="12/02/2002 18:31:43" UPTO_LINK_DATE="12/02/2002 18:31:43" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="registryboosterdllfiles1.exe" SIZE="4131384" CHECKSUM="0x479D2325" BIN_FILE_VERSION="2.0.0.0" BIN_PRODUCT_VERSION="0.0.0.0" FILE_DESCRIPTION="RegistryBooster 2 " COMPANY_NAME="Uniblue " FILE_VERSION="RegistryBooster 2.0 " LEGAL_COPYRIGHT="Uniblue Systems Ltd. " VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x3F80C1" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.0.0.0" UPTO_BIN_PRODUCT_VERSION="0.0.0.0" LINK_DATE="06/19/1992 22:22:17" UPTO_LINK_DATE="06/19/1992 22:22:17" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="Ancien Excel\ENVELOPE.DLL" SIZE="86067" CHECKSUM="0xEE359EE" BIN_FILE_VERSION="9.0.0.2520" BIN_PRODUCT_VERSION="9.0.0.2520" PRODUCT_VERSION="9.0.2520" FILE_DESCRIPTION="Microsoft Outlook Envelope Control" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft Outlook" FILE_VERSION="9.0.2520" ORIGINAL_FILENAME="Envelope.dll" INTERNAL_NAME="Envelope" LEGAL_COPYRIGHT="Copyright© Microsoft Corporation 1983-1999. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x21863" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="9.0.0.2520" UPTO_BIN_PRODUCT_VERSION="9.0.0.2520" LINK_DATE="01/21/1999 05:53:07" UPTO_LINK_DATE="01/21/1999 05:53:07" VER_LANGUAGE="Langue neutre [0x0]" />
<MATCHING_FILE NAME="Ancien Excel\EXCEL.EXE" SIZE="7151661" CHECKSUM="0x22544582" BIN_FILE_VERSION="9.0.0.2719" BIN_PRODUCT_VERSION="9.0.0.2719" PRODUCT_VERSION="9.0.2719" FILE_DESCRIPTION="Microsoft Excel for Windows" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft Office 2000" FILE_VERSION="9.0.2719" ORIGINAL_FILENAME="Excel.exe" INTERNAL_NAME="Excel" LEGAL_COPYRIGHT="Copyright© Microsoft Corporation 1985-1999. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x6DE80F" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="9.0.0.2719" UPTO_BIN_PRODUCT_VERSION="9.0.0.2719" LINK_DATE="03/20/1999 23:49:54" UPTO_LINK_DATE="03/20/1999 23:49:54" VER_LANGUAGE="Langue neutre [0x0]" />
<MATCHING_FILE NAME="Ancien Excel\GRAPH9.EXE" SIZE="1843246" CHECKSUM="0xB2A1D00C" BIN_FILE_VERSION="9.1.0.3720" BIN_PRODUCT_VERSION="9.1.0.3720" PRODUCT_VERSION="9.1.3720" FILE_DESCRIPTION="Microsoft Office 2000 component" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft Office 2000" FILE_VERSION="9.1.3720" ORIGINAL_FILENAME="Graph.exe" INTERNAL_NAME="Graph" LEGAL_COPYRIGHT="Copyright© Microsoft Corporation 1985-1999. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x1C78DF" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="9.1.0.3720" UPTO_BIN_PRODUCT_VERSION="9.1.0.3720" LINK_DATE="01/22/2000 03:23:06" UPTO_LINK_DATE="01/22/2000 03:23:06" VER_LANGUAGE="Langue neutre [0x0]" />
<MATCHING_FILE NAME="Ancien Excel\HLP95EN.DLL" SIZE="45056" CHECKSUM="0x6F5B9B8E" BIN_FILE_VERSION="1.1.0.0" BIN_PRODUCT_VERSION="7.0.0.0" PRODUCT_VERSION="7.0" FILE_DESCRIPTION="DLL de l'utilitaire WinHelp pour Microsoft Office" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft Office" FILE_VERSION="1.01.0000" ORIGINAL_FILENAME="HLP95EN.DLL" INTERNAL_NAME="HLP95EN" LEGAL_COPYRIGHT="Copyright © 1999 Microsoft Corp." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0xC053" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.1.0.0" UPTO_BIN_PRODUCT_VERSION="7.0.0.0" LINK_DATE="12/09/1998 02:53:53" UPTO_LINK_DATE="12/09/1998 02:53:53" VER_LANGUAGE="Français (France) [0x40c]" />
<MATCHING_FILE NAME="Ancien Excel\XL8409.DLL" SIZE="32768" CHECKSUM="0x25206C13" BIN_FILE_VERSION="8.0.1.4307" BIN_PRODUCT_VERSION="8.0.1.4307" PRODUCT_VERSION="8.0a" FILE_DESCRIPTION="Microsoft Excel Lexicon" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft Excel" FILE_VERSION="8.0a" ORIGINAL_FILENAME="XL8409.DLL" INTERNAL_NAME="XLLEX" LEGAL_COPYRIGHT="Copyright © Microsoft Corp. 1985-1997." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="8.0.1.4307" UPTO_BIN_PRODUCT_VERSION="8.0.1.4307" LINK_DATE="07/08/1997 03:17:29" UPTO_LINK_DATE="07/08/1997 03:17:29" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="Ancien Excel\XL840C.DLL" SIZE="83456" CHECKSUM="0x9483CA2B" BIN_FILE_VERSION="8.0.1.4307" BIN_PRODUCT_VERSION="8.0.1.4307" PRODUCT_VERSION="8.0a" FILE_DESCRIPTION="Microsoft Excel Lexicon" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft Excel" FILE_VERSION="8.0a" ORIGINAL_FILENAME="XL840C.DLL" INTERNAL_NAME="XLLEX" LEGAL_COPYRIGHT="Copyright © Microsoft Corp. 1985-1997." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="8.0.1.4307" UPTO_BIN_PRODUCT_VERSION="8.0.1.4307" LINK_DATE="07/16/1997 14:52:23" UPTO_LINK_DATE="07/16/1997 14:52:23" VER_LANGUAGE="Français (France) [0x40c]" />
<MATCHING_FILE NAME="Ancien Excel\XLCALL32.DLL" SIZE="32768" CHECKSUM="0x5B968FD0" BIN_FILE_VERSION="5.0.0.3014" BIN_PRODUCT_VERSION="5.0.0.3014" PRODUCT_VERSION="5.0" FILE_DESCRIPTION="Microsoft Excel Callback DLL" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft Excel" FILE_VERSION="5.0" ORIGINAL_FILENAME="XLCALL.DLL" INTERNAL_NAME="XLCALL" LEGAL_COPYRIGHT="Copyright © Microsoft Corp. 1985-1993." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x10001" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0xB3B4" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="5.0.0.3014" UPTO_BIN_PRODUCT_VERSION="5.0.0.3014" LINK_DATE="08/31/1994 23:15:10" UPTO_LINK_DATE="08/31/1994 23:15:10" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="Ancien Excel\XLHTML.DLL" SIZE="29696" CHECKSUM="0xFE70822C" BIN_FILE_VERSION="8.0.0.3313" BIN_PRODUCT_VERSION="8.0.0.3313" PRODUCT_VERSION="8.0" FILE_DESCRIPTION="Microsoft Excel Internet Assistant Wizard" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft Excel" FILE_VERSION="8.0" ORIGINAL_FILENAME="XLHTML.DLL" INTERNAL_NAME="XLHTML" LEGAL_COPYRIGHT="Copyright © Microsoft Corp. 1996." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="8.0.0.3313" UPTO_BIN_PRODUCT_VERSION="8.0.0.3313" LINK_DATE="10/01/1996 02:47:30" UPTO_LINK_DATE="10/01/1996 02:47:30" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="Ancien Excel\XLINTL32.DLL" SIZE="737280" CHECKSUM="0x84D95120" BIN_FILE_VERSION="8.0.1.4307" BIN_PRODUCT_VERSION="8.0.1.4307" PRODUCT_VERSION="8.0a" FILE_DESCRIPTION="Microsoft Excel Localized Resources" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft Excel" FILE_VERSION="8.0a" ORIGINAL_FILENAME="XLINTL.DLL" INTERNAL_NAME="XLINTL" LEGAL_COPYRIGHT="Copyright © Microsoft Corp. 1985-1997." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0xBE7BB" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="8.0.1.4307" UPTO_BIN_PRODUCT_VERSION="8.0.1.4307" LINK_DATE="07/14/1997 12:54:52" UPTO_LINK_DATE="07/14/1997 12:54:52" VER_LANGUAGE="Français (France) [0x40c]" />
<MATCHING_FILE NAME="Ancien Excel\XLQPW.DLL" SIZE="80896" CHECKSUM="0x133EF5F9" MODULE_TYPE="WIN32" PE_CHECKSUM="0x1BB6B" LINKER_VERSION="0x0" LINK_DATE="09/20/1996 21:53:37" UPTO_LINK_DATE="09/20/1996 21:53:37" />
<MATCHING_FILE NAME="Ancien PowerPoint\PDIGRAPH.DLL" SIZE="65592" CHECKSUM="0xFE86169A" BIN_FILE_VERSION="9.0.0.2601" BIN_PRODUCT_VERSION="9.0.0.2601" PRODUCT_VERSION="9.0.2601" FILE_DESCRIPTION="Microsoft PowerPoint PDI Graph Converter" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft PowerPoint for Windows" FILE_VERSION="9.0.2601" ORIGINAL_FILENAME="PDIGRAPH.DLL" LEGAL_COPYRIGHT="Copyright © Microsoft Corp. 1987-1999" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x1729E" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="9.0.0.2601" UPTO_BIN_PRODUCT_VERSION="9.0.0.2601" LINK_DATE="02/01/1999 20:42:11" UPTO_LINK_DATE="02/01/1999 20:42:11" VER_LANGUAGE="Langue neutre [0x0]" />
<MATCHING_FILE NAME="Ancien PowerPoint\POWERPNT.EXE" SIZE="4325428" CHECKSUM="0xF613C901" BIN_FILE_VERSION="9.0.0.2716" BIN_PRODUCT_VERSION="9.0.0.2716" PRODUCT_VERSION="9.0.2716" FILE_DESCRIPTION="Microsoft PowerPoint for Windows" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft PowerPoint for Windows" FILE_VERSION="9.0.2716" ORIGINAL_FILENAME="POWERPNT.EXE" LEGAL_COPYRIGHT="Copyright © Microsoft Corp. 1987-1999" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x4292B3" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="9.0.0.2716" UPTO_BIN_PRODUCT_VERSION="9.0.0.2716" LINK_DATE="03/17/1999 03:38:06" UPTO_LINK_DATE="03/17/1999 03:38:06" VER_LANGUAGE="Langue neutre [0x0]" />
<MATCHING_FILE NAME="Ancien PowerPoint\PPT2HTML.DLL" SIZE="449024" CHECKSUM="0x75ECBD0B" BIN_FILE_VERSION="8.0.0.4122" BIN_PRODUCT_VERSION="8.0.0.4122" PRODUCT_VERSION="8.0" FILE_DESCRIPTION="Utilitaire Microsoft PowerPoint d'enregistrement au format HTML " COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft PowerPoint pour Windows " FILE_VERSION="8.0" LEGAL_COPYRIGHT="Copyright © Microsoft Corp. 1987-1997" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x704EF" LINKER_VERSION="0x10000" UPTO_BIN_FILE_VERSION="8.0.0.4122" UPTO_BIN_PRODUCT_VERSION="8.0.0.4122" LINK_DATE="05/22/1997 18:20:33" UPTO_LINK_DATE="05/22/1997 18:20:33" VER_LANGUAGE="Français (France) [0x40c]" />
<MATCHING_FILE NAME="Ancien PowerPoint\PRJWIZ16.DLL" SIZE="3328" CHECKSUM="0x93E784F7" BIN_FILE_VERSION="1.0.0.0" BIN_PRODUCT_VERSION="1.0.0.0" PRODUCT_VERSION="1.0" FILE_DESCRIPTION="Projector Wizard Support DLL" COMPANY_NAME="In Focus Systems, Inc." PRODUCT_NAME="Projector Wizard" FILE_VERSION="1.0" ORIGINAL_FILENAME="PRJWIZ16.DLL" INTERNAL_NAME="PRJWIZ16" LEGAL_COPYRIGHT="Copyright (c) 1998, In Focus Systems, Inc." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x10001" VERFILETYPE="0x1" MODULE_TYPE="WIN16" S16BIT_DESCRIPTION="PRJWIZ16.exe" S16BIT_MODULE_NAME="PRJWIZ16" UPTO_BIN_FILE_VERSION="1.0.0.0" UPTO_BIN_PRODUCT_VERSION="1.0.0.0" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="Ancien PowerPoint\QRYINT32.DLL" SIZE="100624" CHECKSUM="0x61989EF3" BIN_FILE_VERSION="8.0.0.4209" BIN_PRODUCT_VERSION="8.0.0.4209" PRODUCT_VERSION="8.00.4209" FILE_DESCRIPTION="Microsoft Query International DLL" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft® Query" FILE_VERSION="8.00.4209" ORIGINAL_FILENAME="QRYINT32.DLL" INTERNAL_NAME="QRYINT32" LEGAL_COPYRIGHT="Copyright © Microsoft Corp. 1991-1997. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x1CD45" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="8.0.0.4209" UPTO_BIN_PRODUCT_VERSION="8.0.0.4209" LINK_DATE="06/12/1997 12:46:59" UPTO_LINK_DATE="06/12/1997 12:46:59" VER_LANGUAGE="Français (France) [0x40c]" />
<MATCHING_FILE NAME="Ancien PowerPoint\RECALL.DLL" SIZE="41008" CHECKSUM="0xC3DD3F52" BIN_FILE_VERSION="9.0.0.2416" BIN_PRODUCT_VERSION="9.0.0.2416" PRODUCT_VERSION="9.0.2416" FILE_DESCRIPTION="Microsoft Outlook Message Recall" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft Outlook" FILE_VERSION="9.0.2416" ORIGINAL_FILENAME="Recall.dll" INTERNAL_NAME="Recall" LEGAL_COPYRIGHT="Copyright© Microsoft Corporation 1983-1999. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x11FF2" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="9.0.0.2416" UPTO_BIN_PRODUCT_VERSION="9.0.0.2416" LINK_DATE="12/16/1998 21:11:38" UPTO_LINK_DATE="12/16/1998 21:11:38" VER_LANGUAGE="Langue neutre [0x0]" />
<MATCHING_FILE NAME="Ancien PowerPoint\REFEDIT.DLL" SIZE="77824" CHECKSUM="0x4DBAA728" BIN_FILE_VERSION="1.0.0.0" BIN_PRODUCT_VERSION="1.0.0.0" PRODUCT_VERSION="1.00" FILE_DESCRIPTION="RefEdit Object 1.0" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="RefEdit Object 1.0" FILE_VERSION="1.00" ORIGINAL_FILENAME="DREFEDIT.DLL" INTERNAL_NAME="DREFEDIT.DLL" LEGAL_COPYRIGHT="Copyright © 1993 Microsoft Corp." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x10001" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x211F6" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.0.0.0" UPTO_BIN_PRODUCT_VERSION="1.0.0.0" LINK_DATE="10/29/1996 22:02:21" UPTO_LINK_DATE="10/29/1996 22:02:21" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="Ancien Word\FINDER.EXE" SIZE="32816" CHECKSUM="0x283747F5" BIN_FILE_VERSION="9.0.0.2416" BIN_PRODUCT_VERSION="9.0.0.2416" PRODUCT_VERSION="9.0.2416" FILE_DESCRIPTION="Microsoft Outlook Item Finder" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft Outlook" FILE_VERSION="9.0.2416" ORIGINAL_FILENAME="Finder.exe" INTERNAL_NAME="Finder" LEGAL_COPYRIGHT="Copyright© Microsoft Corporation 1983-1999. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0xABBA" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="9.0.0.2416" UPTO_BIN_PRODUCT_VERSION="9.0.0.2416" LINK_DATE="12/16/1998 21:09:23" UPTO_LINK_DATE="12/16/1998 21:09:23" VER_LANGUAGE="Langue neutre [0x0]" />
<MATCHING_FILE NAME="Ancien Word\FINDFAST.EXE" SIZE="131133" CHECKSUM="0x8826DEDC" BIN_FILE_VERSION="9.0.0.2522" BIN_PRODUCT_VERSION="9.0.0.2522" PRODUCT_VERSION="9.0.2522" FILE_DESCRIPTION="Microsoft Office 2000 component" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft Office 2000" FILE_VERSION="9.0.2522" ORIGINAL_FILENAME="FindFast.Exe" INTERNAL_NAME="FindFast" LEGAL_COPYRIGHT="Copyright© Microsoft Corporation 1983-1999. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x26940" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="9.0.0.2522" UPTO_BIN_PRODUCT_VERSION="9.0.0.2522" LINK_DATE="01/22/1999 19:54:31" UPTO_LINK_DATE="01/22/1999 19:54:31" VER_LANGUAGE="Langue neutre [0x0]" />
<MATCHING_FILE NAME="Ancien Word\WAVTOASF.EXE" SIZE="83024" CHECKSUM="0xF4EEA644" BIN_FILE_VERSION="3.0.0.1280" BIN_PRODUCT_VERSION="3.0.0.1280" PRODUCT_VERSION="3.0.0.1280" FILE_DESCRIPTION="Wave to ActiveMovie Stream Converter" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Wave To ActiveMovie Stream Converter" FILE_VERSION="3.0.0.1280" ORIGINAL_FILENAME="WAVTOASF" INTERNAL_NAME="WAVTOASF" LEGAL_COPYRIGHT="Copyright (C) Microsoft Corp. 1995-1996" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x17276" LINKER_VERSION="0x30002" UPTO_BIN_FILE_VERSION="3.0.0.1280" UPTO_BIN_PRODUCT_VERSION="3.0.0.1280" LINK_DATE="12/19/1997 21:12:52" UPTO_LINK_DATE="12/19/1997 21:12:52" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="Ancien Word\WEBPAGE.DLL" SIZE="302248" CHECKSUM="0xA0890B6F" BIN_FILE_VERSION="1.0.0.0" BIN_PRODUCT_VERSION="1.0.0.0" PRODUCT_VERSION="1.00" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="WebPage" FILE_VERSION="1.00" ORIGINAL_FILENAME="WebPage.dll" INTERNAL_NAME="WebPage" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x4E8B9" LINKER_VERSION="0x10000" UPTO_BIN_FILE_VERSION="1.0.0.0" UPTO_BIN_PRODUCT_VERSION="1.0.0.0" LINK_DATE="01/06/1999 00:21:14" UPTO_LINK_DATE="01/06/1999 00:21:14" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="Ancien Word\WINWORD.EXE" SIZE="8810548" CHECKSUM="0xA9365FC3" BIN_FILE_VERSION="9.0.0.3822" BIN_PRODUCT_VERSION="9.0.0.3822" PRODUCT_VERSION="9.0.3822" FILE_DESCRIPTION="Microsoft Word for Windows" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft Office 2000" FILE_VERSION="9.0.3822" ORIGINAL_FILENAME="WinWord.exe" INTERNAL_NAME="WinWord" LEGAL_COPYRIGHT="Copyright© Microsoft Corporation 1983-1999. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x86C180" LINKER_VERSION="0x90000" UPTO_BIN_FILE_VERSION="9.0.0.3822" UPTO_BIN_PRODUCT_VERSION="9.0.0.3822" LINK_DATE="02/24/2000 17:17:06" UPTO_LINK_DATE="02/24/2000 17:17:06" VER_LANGUAGE="Langue neutre [0x0]" />
<MATCHING_FILE NAME="Ancien Word\wordicon.exe" SIZE="35328" CHECKSUM="0x73C4C182" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" LINK_DATE="11/11/1998 06:43:33" UPTO_LINK_DATE="11/11/1998 06:43:33" />
<MATCHING_FILE NAME="java derniere version à jour 2007-01-21\jre-6u4-windows-i586-p.exe" SIZE="15852952" CHECKSUM="0xF49C6C2A" MODULE_TYPE="WIN32" PE_CHECKSUM="0xF2A727" LINKER_VERSION="0x0" LINK_DATE="12/14/2007 12:18:59" UPTO_LINK_DATE="12/14/2007 12:18:59" />
<MATCHING_FILE NAME="WINDOWS Média PILOTES éxécuté\windows média 11 exécuté.exe" SIZE="25839664" CHECKSUM="0x248AD77E" BIN_FILE_VERSION="5.50.4134.600" BIN_PRODUCT_VERSION="5.50.4134.600" PRODUCT_VERSION="11.0.5721.5145" FILE_DESCRIPTION="Windows Media Component Setup Application" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Windows Media Component Setup Application" FILE_VERSION="11.0.5721.5145" ORIGINAL_FILENAME="WEXTRACT.EXE " INTERNAL_NAME="Wextract " LEGAL_COPYRIGHT="(C) Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x18AD08C" LINKER_VERSION="0x50000" UPTO_BIN_FILE_VERSION="5.50.4134.600" UPTO_BIN_PRODUCT_VERSION="5.50.4134.600" LINK_DATE="06/06/2000 20:43:56" UPTO_LINK_DATE="06/06/2000 20:43:56" VER_LANGUAGE="Français (France) [0x40c]" />
<MATCHING_FILE NAME="WINDOWS Média PILOTES éxécuté\WindowsMedia-Q828026 média-XP éxécuté.exe" SIZE="2919160" CHECKSUM="0x8F603A5B" BIN_FILE_VERSION="5.3.18.4" BIN_PRODUCT_VERSION="5.3.18.4" PRODUCT_VERSION="5.3.0018.4" FILE_DESCRIPTION="Self-Extracting Cabinet" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft® Windows® Operating System" FILE_VERSION="5.3.0018.4 built by: srv03_qfe(ntsebld)" ORIGINAL_FILENAME="SFXCAB.EXE" INTERNAL_NAME="SFXCAB.EXE" LEGAL_COPYRIGHT="© Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x2CF9F8" LINKER_VERSION="0x50002" UPTO_BIN_FILE_VERSION="5.3.18.4" UPTO_BIN_PRODUCT_VERSION="5.3.18.4" LINK_DATE="06/10/2003 00:48:40" UPTO_LINK_DATE="06/10/2003 00:48:40" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
<MATCHING_FILE NAME="WINDOWS Média PILOTES éxécuté\MICROSOFT Pilote SQLServerJDBCDriver\sqljdbc Pilote.exe" SIZE="2741648" CHECKSUM="0xE5AB2193" MODULE_TYPE="WIN32" PE_CHECKSUM="0x2ACE48" LINKER_VERSION="0x0" LINK_DATE="01/09/2001 14:08:41" UPTO_LINK_DATE="01/09/2001 14:08:41" />
</EXE>
<EXE NAME="nview.dll" FILTER="GRABMI_FILTER_THISFILEONLY">
<MATCHING_FILE NAME="nview.dll" SIZE="1466368" CHECKSUM="0xF2B601FB" BIN_FILE_VERSION="6.14.10.11040" BIN_PRODUCT_VERSION="6.14.10.11040" PRODUCT_VERSION="6.14.10.11040" FILE_DESCRIPTION="NVIDIA nView Desktop and Window Manager 110.40 " COMPANY_NAME="NVIDIA Corporation" PRODUCT_NAME="NVIDIA nView Desktop and Window Manager 110.40 " FILE_VERSION="6.14.10.11040" ORIGINAL_FILENAME="nView.dll" INTERNAL_NAME="nView" LEGAL_COPYRIGHT="(C) NVIDIA Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="6.14.10.11040" UPTO_BIN_PRODUCT_VERSION="6.14.10.11040" LINK_DATE="06/08/2006 05:12:19" UPTO_LINK_DATE="06/08/2006 05:12:19" VER_LANGUAGE="Anglais (États-Unis) [0x409]" />
</EXE>
<EXE NAME="kernel32.dll" FILTER="GRABMI_FILTER_THISFILEONLY">
<MATCHING_FILE NAME="kernel32.dll" SIZE="1049600" CHECKSUM="0xA0FE6C49" BIN_FILE_VERSION="5.1.2600.3119" BIN_PRODUCT_VERSION="5.1.2600.3119" PRODUCT_VERSION="5.1.2600.3119" FILE_DESCRIPTION="DLL du client API BASE Windows NT" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="5.1.2600.3119 (xpsp_sp2_gdr.070416-1301)" ORIGINAL_FILENAME="kernel32" INTERNAL_NAME="kernel32" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x10FA5D" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.3119" UPTO_BIN_PRODUCT_VERSION="5.1.2600.3119" LINK_DATE="04/16/2007 15:53:11" UPTO_LINK_DATE="04/16/2007 15:53:11" VER_LANGUAGE="Français (France) [0x40c]" />
</EXE>
</DATABASE>
1
Jococmoi Messages postés 57 Date d'inscription jeudi 17 janvier 2008 Statut Membre Dernière intervention 21 novembre 2009 6
24 janv. 2008 à 13:54
ALORS BON APP !!! Mr Nardino !!!
(moi je reviendrai après 16H)

Bénévolement !!!
C'est fou !!! Mais vous êtes sur le site tout le temps !!! Et même la nuit !!!
Comment faites-vous pour travailler en gagant votre vie, si vous travaillez jour et nuit bénévolement ??
NON, NON! ne répondez pas : je sais, il y a les "cafés" pour ça !!!

ALORS, REVENONS A NOS MOUTONS ... ou plutôt à nos soucis !
J'ai fait des copiés-collés mais des trucs à jours, bien entendu !!!
(comme vous avez de l'humour je pourrais rajouter ... je ne suis pas blonde ... en tremblant que vous me répondiez que vous êtes bond aux yeux bleux... mais non ! ya les cafés pour ça ... Donc je ne dis rien !!!)

ALORS POUR FRAMEWORK ET PHOTOSMART : TOUT EST RESOLU
Je vous ai dit merci dans mon Message n° 96
BIG MERCI !!!!

POUR WORD : CE N'EST PAS RESOLU : LES DETAILS SONT DANS MON MESSAGE DE CE MATIN (Message n°95) QUI EST HELAS TOUJOURS D'ACTUALITE

Je serai de retour après 16H pour suivre à la lettre vos instructions ...
Comme d'hab : bête, mais dis-ci-pli-née, la fille !!!

(Vous enlèverez, SVP, cette "discussion" dès que mon dossier sera clos, n'est-ce pas ??? Merci !)

à +
Joe
1
quel suspens !!!
J'ai eu votre message : dans 75 secondes !!!
OK
Donc idem : que dois-je faire ????
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
19 janv. 2008 à 19:55
poste un rapport hijack this
télécharge et installe le logiciel HijackThis
https://www.pcastuces.com/logitheque/hijackthis.htm
tuto pour l’utiliser
regarde ici c'est parfaitement expliqué en images
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

si tu as fait avg antispywae
Le fichier texte se trouve dans le dossier Rapports du dossier d'AVG Anti-Spyware tu le copies colles
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
19 janv. 2008 à 21:04
poste ton rapport hijack this que l'on voit enfin ce qui peut clocher dans ton PC
tu n'as qu'à faire copier coller, ce n'est pas compliqué tout de même!
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
19 janv. 2008 à 21:14
pour la seconde fois
un tuto pour te montrer comment utiliser hijack this
regarde ici c'est parfaitement expliqué en images
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
0
Jococmoi Messages postés 57 Date d'inscription jeudi 17 janvier 2008 Statut Membre Dernière intervention 21 novembre 2009 6
19 janv. 2008 à 21:15
y a pas de rapport qui indique un spyre ou un RAS !!!
Voila le blabla que j'obtiens dans un BLOC NOTE qui s'affiche :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:10:24, on 19/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\zscqxrwbnkf.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Creative\Shared Files\CamTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Messenger\msmsgs.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://register.hp.com/servlet/WebReg.servlets.ProdReg1Servlet?appID=java_wreg_wreg_genpg&prodOS=029&gwCountry=FR&language=fr&PURCH_DT_MONTH=05&PURCH_DT_DAY=24&PURCH_DT_YEAR=2007&PROD_SERIAL_ID=CZB6470CCY&application=305&modelID=RF893AA&LF=blue
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [PD0870 STISvc] RunDLL32.exe P0870Pin.dll,RunDLL32EP 513
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [zscqxrwbnkf] C:\WINDOWS\system32\zscqxrwbnkf.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
O4 - HKCU\..\Run: [MediaDicoFrancais] C:\Program Files\Micro Application\MediaDICO Français\MediaDICOFrancais.exe Lancement
O4 - HKCU\..\Run: [MediaDicoAnglais] C:\Program Files\Micro Application\MediaDICO Anglais\MediaDICOAnglais.exe Lancement
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Startup: SM.lnk = C:\Program Files\SM\skymessnet.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Alice ADSL - {224F2DC1-93C4-406B-8032-A52A22CA73AB} - https://portail.free.fr/ (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=https://portail.free.fr/
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {54D53429-945C-4188-B460-C81356541882} (SaveImageFiles Class) - http://photosmart.hpphoto.com/Download/HPeServicesLocalPrint.CAB
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/ImageUploader4.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Print Spooler Service (cryuowhhgwfe) - Unknown owner - C:\WINDOWS\system32\zscqxrwbnkf.exe

JE NE PEUX PAS COPIER UN TRUC AVEC DES CASES QUI NOMME DES FICHIERS OU JE NE SAIS QUOI

EST-CE QU'AVEC CA CA PEUT AIDER ????
SINON ME DIRE COMMENT FAIRE
Merci à vous, Marie

Mr Papyber, pas la peine de me "râler" après SVP, je suis déjà assez contrariée comme ça !!!
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
19 janv. 2008 à 22:09
bien que si c'est pour toi navilog

Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Clique sur navilog1.zip pour télécharger navilog1
Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le bloc note.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
19 janv. 2008 à 22:15
Je suis là un petit moment Papyber
Donc je prend le relais....




JE NE COMPRENDS RIEN, c'est quoi ce Navilog !!!
VOUS ETES SURE, MARIE, QUE C'EST POUR MOI CETTE REPONSE ?????
Je crois que non ...


C'est normal car tu as demander à ""recevoir les réponses par mail""
Donc à chaque fois tu recevras une réponse ;;)

0
Jococmoi Messages postés 57 Date d'inscription jeudi 17 janvier 2008 Statut Membre Dernière intervention 21 novembre 2009 6
19 janv. 2008 à 22:20
Bon. C'est trop compliqué pour moi votre système !
Les forums, ce n'est manifestement pas fait pour moi ....
Je clos cette demande d'explication ...
Merci et bonne soirée.
0
BmV Messages postés 91497 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 24 décembre 2024 4 699
20 janv. 2008 à 10:00
Salut.

As-tu résolu ton souci ?
0
Jococmoi Messages postés 57 Date d'inscription jeudi 17 janvier 2008 Statut Membre Dernière intervention 21 novembre 2009 6
21 janv. 2008 à 08:52
OUPS! je viens de voir votre message ....

C'est sympa de vous en soucier !!! Je suis très touchée.
Non. Problème NON RESOLU.

Mais je suis en relation avec MrLePsy et nous devrions y arriver (je n'ai pas trop pu me connecter ces derniers jours)

mais déjà, pour ne plus avoir sans cesse à cliquer sur les incessantes et incalculables alertes qui m'empêchaient de tenter de résoudre mon problème, c'était TOUT SIMPLE : IL SUFFISAIT DE DESACTIVER 'AVAST' !!!
(en mettant bien sûr, pour ne pas rester sans antivirus actif, 'Antivir' que Mr Nardino m'avait dit d'installer!!!)
Et le tour est joué : je peux de nouveau essayer de régler ce souci sans crises de nerfs ! LA VIE EST BELLE !

FACILE, NON??? C'EST IDIOT QU'ON NE ME L'AIT PAS DIT SUR LE SITE !!! J'aurais évité 2 jours d'enfer absolu !!!!
J'ai découvert ça par hasard, en réalisant que tout à coup je n'avais plus d'alertes mais qu'elle revenaient quand je re-démarrais mon ordi ... J'ai essayé de comprendre ... Et j'ai compris que c'est parce que JE NE SAIS PAS FAIRE LA MANIP pour changer définitivement d'anti virus et qu'à chaque re-démarrage, 'Avast' reprenait la main !!!!

ENCORE MERCI !!!

PS : J'espère que c'est un message "privé" parce que j'évite d'aller sur le site où j'ai "énervé" involontairement beaucoup de monde : ce sont des PROS ....
et moi je ne suis qu'une pro....fane !!!
That's the way !!!
0
BmV Messages postés 91497 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 24 décembre 2024 4 699
21 janv. 2008 à 09:30
La manip' n'est pas bien compliquée : pour supprimer Avast!, aller dans Démarrer > Paramètres > Panneau de configuration > AjoutSuppression de programmes et là supprimer Avast! dans la liste.

Mais c'est étrange ces messages nombreux ; Avast! est réputé pour être plutôt bon voire très bon et fiable ; sans doute un souci de paramétrage .... A tout hasard lire : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/questions-avast-sujet_176199_1.htm

Ensuite, la sécurité d'un PC n'est pas que dans l'antivirus ; lire à ce sujet l'excellente page de notre ami Sebsauvage ici https://sebsauvage.net/safehex.html , très claire et très accessible, même sans connaissances particulirèes ; la visite du reste de son site https://sebsauvage.net/ peut s'avérer intéressante aussi, plus tard.

Enfin, pour te rassurer , si tu as encore d'autres soucis ou inquiétudes, tu peux sans aucun souci revenir sans aucune crainte ni appréhension dans nos colonnes, car il faut quand même préciser que ce n'est pas TOI qui as énervé, même involontairement, qui que ce soit ici ; une relecture attentive et distanciée de ton sujet devrait t'éclairer là-dessus .... et t'amener à en identifier LA cause .... à laquelle tu sembles prendre goût pourtant ...

Toujours est-il que personne ici ne t'en veut.

Et puis aussi : si tu as des appréhensions, tu pourras toujours revenir poster ici sans t'identifier, en restant "anonyme", c'est à dire en prenant un pseudo quelconque et sans t'inscrire.

Bon courage !
0
Jococmoi Messages postés 57 Date d'inscription jeudi 17 janvier 2008 Statut Membre Dernière intervention 21 novembre 2009 6
21 janv. 2008 à 13:05
Mr Nardino,
Si vous êtes là, j'ai passé un HYPER long (bizare venant de moi :) !! ) long message à BmV (normalement sur le site mais pas sûr)
Pouvez-vous A L'OCCASION y jeter un oeil et me dire suite à donner ?
(voir avec BmV pour pas de double emploi de traitement problème : je ne veux pas focaliser la terre entière sur ce pb!!)
Encore merci à vous
Jo
0
nardino Messages postés 1633 Date d'inscription jeudi 20 mai 2004 Statut Membre Dernière intervention 6 mars 2010 119
21 janv. 2008 à 15:02
Bonjour.

Je souhaiterai que tu postes ici les rapports de Antivir, après un scan en mode sans échec comme indiqué dans ma première réponse.
De même que le rapport AVG antispyware et un raport Hijackthis.
A partir de ces trois rapports nous pourrons faire un diagnostic sérieiux de l'état de ton pc.
Tu peux aussi faire le scan avec Navilog et jondre son compte rendu aux trois autres.

N'hésite pas à poser des questions si tu as des problèmes lors de ces scans.

0
Jococmoi Messages postés 57 Date d'inscription jeudi 17 janvier 2008 Statut Membre Dernière intervention 21 novembre 2009 6
21 janv. 2008 à 15:13
je le fais et poste en vitesse !!! Merciiiii beaucouppppp !!!
Je dois partir à 16H (retour a20H) : donc ne vous pressez pas pour la suite de la marche à suivre !
1000 merciiiiiis
joe
0