Pas de réponse de la barre des taches
Résolu
Fred57200
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour tout le monde !
Je vous explique mon problème : j'étais tranquillement sur mon ordinateur lorsque ma barre des tâches ne répondait plus. J'ai tout de suite recherché d'où pouvait venir le problème lorsque je suis tombé sur ce lien :
http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr
( lien très clair, très bien fait, merci et bravo à son ou leur éditeur ). J'ai compris que mon problème pouvait être grave, alors j ai suivi a la lettre toutes les indications.
Voici mes résultats :
Etape 1 : CCleaner
Succès
Etape 2 : AVG Anti-Spyware
+ Créé à: 14:09:12 04/05/2008
+ Résultat de l'analyse:
HKU\S-1-5-21-2862086483-2054906682-2752986398-1008\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Nettoyé.
HKU\S-1-5-21-2862086483-2054906682-2752986398-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Nettoyé.
:mozilla.34:C:\Documents and Settings\Autre utilisateur\Application Data\Mozilla\Firefox\Profiles\p6lgmt9k.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.27:C:\Documents and Settings\Autre utilisateur\Application Data\Mozilla\Firefox\Profiles\p6lgmt9k.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.11:C:\Documents and Settings\Autre utilisateur\Application Data\Mozilla\Firefox\Profiles\p6lgmt9k.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.29:C:\Documents and Settings\Autre utilisateur\Application Data\Mozilla\Firefox\Profiles\p6lgmt9k.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.30:C:\Documents and Settings\Autre utilisateur\Application Data\Mozilla\Firefox\Profiles\p6lgmt9k.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.24:C:\Documents and Settings\Autre utilisateur\Application Data\Mozilla\Firefox\Profiles\p6lgmt9k.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
Fin du rapport
Etape 3 : Bit Defender
Fichiers inféctés :
C:\WINDOWS\system32\))),),W),,)WWW.exe : Infected with: Packer.Malware.NaN.A
C:\WINDOWS\system32\))),),W),,)WWW.exe : Disinfection failed
C:\WINDOWS\system32\))),),W),,)WWW.exe : Deleted
==> Je crois bien que je me suis trompé et que ce n est pas le rapport attendu. Si ce n'est pas suffisant je referais un scan.
Etape 4 : HIJackThis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:48:33, on 04/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Avast\aswUpdSv.exe
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Avast\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Avast\ashMaiSv.exe
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Avast\ashWebSv.exe
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Zone Alarm\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\DOCUME~1\Frederic\Bureau\Frederic\INSTAL~1\Avast\ashDisp.exe
C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
C:\DOCUME~1\Frederic\Bureau\Frederic\INSTAL~1\SONICS~1\SsAAD.exe
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Vista\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\MSN Displayer\MSN Pictures Displayer\MSN Pictures Displayer.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\AVG Antispyware\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\AVG Antispyware\AVG Anti-Spyware 7.5\avgas.exe
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\HIJackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\))),),W),,)WWW.exe
O1 - Hosts: 88.191.60.59 L2authd.lineage2.com
O1 - Hosts: 88.191.60.59 L2testauthd.lineage2.com
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Spybot\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Zone Alarm\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [avast!] C:\DOCUME~1\Frederic\Bureau\Frederic\INSTAL~1\Avast\ashDisp.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Service Defender] C:\WINDOWS\system32\))),),W),,)WWW.exe
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\AVG Antispyware\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [SsAAD.exe] C:\DOCUME~1\Frederic\Bureau\Frederic\INSTAL~1\SONICS~1\SsAAD.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Vista\Vista Inspirat 2\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Windows Live Messenger\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: MSN Pictures Displayer.lnk = C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\MSN Displayer\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Startup: RocketDock.lnk = C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Vista\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8FBEF699-BA54-4DCF-85CC-1FBA6E654E59}: NameServer = 192.168.1.1
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Avast\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Avast\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\AVG Antispyware\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: StarOpen - Sony Corporation - (no file)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Je vous explique mon problème : j'étais tranquillement sur mon ordinateur lorsque ma barre des tâches ne répondait plus. J'ai tout de suite recherché d'où pouvait venir le problème lorsque je suis tombé sur ce lien :
http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr
( lien très clair, très bien fait, merci et bravo à son ou leur éditeur ). J'ai compris que mon problème pouvait être grave, alors j ai suivi a la lettre toutes les indications.
Voici mes résultats :
Etape 1 : CCleaner
Succès
Etape 2 : AVG Anti-Spyware
+ Créé à: 14:09:12 04/05/2008
+ Résultat de l'analyse:
HKU\S-1-5-21-2862086483-2054906682-2752986398-1008\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Nettoyé.
HKU\S-1-5-21-2862086483-2054906682-2752986398-1008\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Nettoyé.
:mozilla.34:C:\Documents and Settings\Autre utilisateur\Application Data\Mozilla\Firefox\Profiles\p6lgmt9k.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.27:C:\Documents and Settings\Autre utilisateur\Application Data\Mozilla\Firefox\Profiles\p6lgmt9k.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.11:C:\Documents and Settings\Autre utilisateur\Application Data\Mozilla\Firefox\Profiles\p6lgmt9k.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.29:C:\Documents and Settings\Autre utilisateur\Application Data\Mozilla\Firefox\Profiles\p6lgmt9k.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.30:C:\Documents and Settings\Autre utilisateur\Application Data\Mozilla\Firefox\Profiles\p6lgmt9k.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.24:C:\Documents and Settings\Autre utilisateur\Application Data\Mozilla\Firefox\Profiles\p6lgmt9k.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
Fin du rapport
Etape 3 : Bit Defender
Fichiers inféctés :
C:\WINDOWS\system32\))),),W),,)WWW.exe : Infected with: Packer.Malware.NaN.A
C:\WINDOWS\system32\))),),W),,)WWW.exe : Disinfection failed
C:\WINDOWS\system32\))),),W),,)WWW.exe : Deleted
==> Je crois bien que je me suis trompé et que ce n est pas le rapport attendu. Si ce n'est pas suffisant je referais un scan.
Etape 4 : HIJackThis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:48:33, on 04/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Avast\aswUpdSv.exe
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Avast\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Avast\ashMaiSv.exe
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Avast\ashWebSv.exe
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Zone Alarm\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\DOCUME~1\Frederic\Bureau\Frederic\INSTAL~1\Avast\ashDisp.exe
C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
C:\DOCUME~1\Frederic\Bureau\Frederic\INSTAL~1\SONICS~1\SsAAD.exe
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Vista\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\MSN Displayer\MSN Pictures Displayer\MSN Pictures Displayer.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\AVG Antispyware\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\AVG Antispyware\AVG Anti-Spyware 7.5\avgas.exe
C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\HIJackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\))),),W),,)WWW.exe
O1 - Hosts: 88.191.60.59 L2authd.lineage2.com
O1 - Hosts: 88.191.60.59 L2testauthd.lineage2.com
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Spybot\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Zone Alarm\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [avast!] C:\DOCUME~1\Frederic\Bureau\Frederic\INSTAL~1\Avast\ashDisp.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Service Defender] C:\WINDOWS\system32\))),),W),,)WWW.exe
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\AVG Antispyware\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [SsAAD.exe] C:\DOCUME~1\Frederic\Bureau\Frederic\INSTAL~1\SONICS~1\SsAAD.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Vista\Vista Inspirat 2\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Windows Live Messenger\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: MSN Pictures Displayer.lnk = C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\MSN Displayer\MSN Pictures Displayer\MSN Pictures Displayer.exe
O4 - Startup: RocketDock.lnk = C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Vista\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8FBEF699-BA54-4DCF-85CC-1FBA6E654E59}: NameServer = 192.168.1.1
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Avast\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\Avast\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\Frederic\Bureau\Frederic\Installation\AVG Antispyware\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: StarOpen - Sony Corporation - (no file)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
A voir également:
- Pas de réponse de la barre des taches
- Windows 11 barre des taches a gauche - Guide
- Barre des taches - Guide
- Changer la couleur de la barre des taches - Guide
- Réponse automatique thunderbird - Guide
- Épingler un site web à la barre des tâches windows 11 - Guide
8 réponses
slt
tu as plusieurs infections:
_______________
tu es détourné quand tu surf!
# télécharger Hoster :
http://www.funkytoad.com/download/HostsXpert.zip
# Dézipper le dossier sur le bureau.
# Lancer Hoster et cliquer sur Restore Microsoft's Hosts File
----------
pour éviter d'etre détourné il faut mettre internet explorer a jour
https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html
___________________
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
__________________
recolle un hijakchtis et dis tes soucis
tu as plusieurs infections:
_______________
tu es détourné quand tu surf!
# télécharger Hoster :
http://www.funkytoad.com/download/HostsXpert.zip
# Dézipper le dossier sur le bureau.
# Lancer Hoster et cliquer sur Restore Microsoft's Hosts File
----------
pour éviter d'etre détourné il faut mettre internet explorer a jour
https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/33081.html
___________________
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
__________________
recolle un hijakchtis et dis tes soucis
Rebonjour !
Merci de votre réponse super rapide !!! Je vais essayer tout de suite ce que vous m'avez écrit et je vous tiens au courant !!!
Merci
@++
Fred
Merci de votre réponse super rapide !!! Je vais essayer tout de suite ce que vous m'avez écrit et je vous tiens au courant !!!
Merci
@++
Fred
voila j ai suivi la procedure, mais ... mon clavier ne repond plus. Et mon compte est protégé par mot de passe ^^. Heureusement j ai un autre compte qui n'est pas protégé par mot de passe. Comment je fais pour récupérer mon clavier ??? Cela me permettra de vous publier le rapport qui se trouve sur mon autre compte.
PS : j ai un ordi portable.
Merci
Fred
PS : j ai un ordi portable.
Merci
Fred
dsl je ne sais pas comment editer les messages precedents alors j en ecrit des nouveaux ... la base de registre de mon clavier est endommagée alors mon clavier ne repond plus :( j ai reussi a me connecter sur mon compte et voici le rapport de sdfix :
[b]SDFix: Version 1.179 [/b]
Run by Frederic on 04/05/2008 at 18:19
Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\Frederic\Bureau\Frederic\INSTAL~1\SDFix\SDFix
[b]Checking Services [/b]:
[b]Name [/b]:
kbd
[b]Path [/b]:
system32\DRIVERS\kbd.sys
kbd - Deleted
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\WINDOWS\system32\funnymovies.txt - Deleted
C:\WINDOWS\system32\drivers\kbd.sys - Deleted
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1353.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-04 19:01:54
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:89,48,de,d2,ba,0a,33,4e,a7,ee,23,2c,f8,e0,f6,4e,eb,b9,6b,72,a3,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"khjeh"=hex:04,49,cb,c7,51,cc,b6,6b,79,47,c5,44,01,c7,11,57,45,8b,7e,c9,1e,..
"d0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:75,5f,57,fd,ee,f2,04,93,a8,5e,29,f0,e5,02,67,45,f6,0f,be,42,d4,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:89,48,de,d2,ba,0a,33,4e,a7,ee,23,2c,f8,e0,f6,4e,eb,b9,6b,72,a3,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"khjeh"=hex:04,49,cb,c7,51,cc,b6,6b,79,47,c5,44,01,c7,11,57,45,8b,7e,c9,1e,..
"d0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:75,5f,57,fd,ee,f2,04,93,a8,5e,29,f0,e5,02,67,45,f6,0f,be,42,d4,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:89,48,de,d2,ba,0a,33,4e,a7,ee,23,2c,f8,e0,f6,4e,eb,b9,6b,72,a3,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"khjeh"=hex:04,49,cb,c7,51,cc,b6,6b,79,47,c5,44,01,c7,11,57,45,8b,7e,c9,1e,..
"d0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:75,5f,57,fd,ee,f2,04,93,a8,5e,29,f0,e5,02,67,45,f6,0f,be,42,d4,..
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%ProgramFiles%\\AOL 9.0\\aol.exe"="%ProgramFiles%\\AOL 9.0\\aol.exe:*:Enabled:AOL"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\APPS\\Inventime\\my.exe"="C:\\APPS\\Inventime\\my.exe:*:Enabled:INVENTIME"
"C:\\Documents and Settings\\Frederic\\Bureau\\Frederic\\Jeux\\Command and Conquer Generals Heure H\\game.dat"="C:\\Documents and Settings\\Frederic\\Bureau\\Frederic\\Jeux\\Command and Conquer Generals Heure H\\game.dat:*:Enabled:game"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\66exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\66exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\65exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\65exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\37exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\37exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\10exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\10exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\20exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\20exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\2exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\2exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\98exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\98exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\28exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\28exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\36exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\36exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\85exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\85exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\7exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\7exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\12exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\12exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\97exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\97exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\Documents and Settings\\Frederic\\Bureau\\Frederic\\Installation\\eMule\\emule.exe"="C:\\Documents and Settings\\Frederic\\Bureau\\Frederic\\Installation\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe:*:Enabled:Assistance … distance - Windows Messenger et voix"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"C:\\Program Files\\Electronic Arts\\La Bataille pour la Terre du Milieu II\\game.dat"="C:\\Program Files\\Electronic Arts\\La Bataille pour la Terre du Milieu II\\game.dat:*:Enabled:La Bataille pour la Terre du Milieu T II"
"C:\\Program Files\\Electronic Arts\\L'AvŠnement du Roi-sorcier\\game.dat"="C:\\Program Files\\Electronic Arts\\L'AvŠnement du Roi-sorcier\\game.dat:*:Enabled:LSDA, L'AvŠnement du Roi-sorcierT"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\DNA\\btdna.exe"="C:\\Program Files\\DNA\\btdna.exe:*:Enabled:DNA"
"C:\\Documents and Settings\\Frederic\\Bureau\\Frederic\\Installation\\Bit Torrent\\BitTorrent\\bittorrent.exe"="C:\\Documents and Settings\\Frederic\\Bureau\\Frederic\\Installation\\Bit Torrent\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
"C:\\WINDOWS\\system32\\muzapp.exe"="C:\\WINDOWS\\system32\\muzapp.exe:*:Enabled:MUZ AOD APP player"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
[b]Remaining Files [/b]:
File Backups: - C:\DOCUME~1\Frederic\Bureau\Frederic\INSTAL~1\SDFix\SDFix\backups\backups.zip
[b]Files with Hidden Attributes [/b]:
Wed 4 Apr 2007 215 A.SHR --- "C:\BOOT.BAK"
Tue 31 May 2005 54,384 A..H. --- "C:\Program Files\AOL 9.0\aolphx.exe"
Tue 31 May 2005 156,784 A..H. --- "C:\Program Files\AOL 9.0\aoltray.exe"
Tue 31 May 2005 31,344 A..H. --- "C:\Program Files\AOL 9.0\RBM.exe"
Sun 17 Jun 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sat 21 Apr 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Tue 31 May 2005 106,496 A..H. --- "C:\Program Files\Fichiers communs\aolshare\shell\fr\shellext.dll"
Thu 8 Mar 2007 30,208 A..H. --- "C:\Documents and Settings\Frederic\Bureau\Sauvegardes\Nicolas_2\photocopies papiers et bulletins\~WRL2007.tmp"
Fri 6 Apr 2007 2,682,368 A..H. --- "C:\Documents and Settings\Frederic\Bureau\Sauvegardes\M‚lanie\epreuves bac\LCR 2\~WRL0005.tmp"
Sun 13 May 2007 3,355,136 A..H. --- "C:\Documents and Settings\Frederic\Bureau\Sauvegardes\M‚lanie\epreuves bac\th‚ƒtre 2\~WRL1452.tmp"
[b]Finished![/b]
comment faire pour recuperer mon clavier sachant que j ai des sauvegardes du registre d avant mes manipulations ?
merci
au revoir
fred
[b]SDFix: Version 1.179 [/b]
Run by Frederic on 04/05/2008 at 18:19
Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\Frederic\Bureau\Frederic\INSTAL~1\SDFix\SDFix
[b]Checking Services [/b]:
[b]Name [/b]:
kbd
[b]Path [/b]:
system32\DRIVERS\kbd.sys
kbd - Deleted
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\WINDOWS\system32\funnymovies.txt - Deleted
C:\WINDOWS\system32\drivers\kbd.sys - Deleted
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1353.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-04 19:01:54
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:89,48,de,d2,ba,0a,33,4e,a7,ee,23,2c,f8,e0,f6,4e,eb,b9,6b,72,a3,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"khjeh"=hex:04,49,cb,c7,51,cc,b6,6b,79,47,c5,44,01,c7,11,57,45,8b,7e,c9,1e,..
"d0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:75,5f,57,fd,ee,f2,04,93,a8,5e,29,f0,e5,02,67,45,f6,0f,be,42,d4,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:89,48,de,d2,ba,0a,33,4e,a7,ee,23,2c,f8,e0,f6,4e,eb,b9,6b,72,a3,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"khjeh"=hex:04,49,cb,c7,51,cc,b6,6b,79,47,c5,44,01,c7,11,57,45,8b,7e,c9,1e,..
"d0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:75,5f,57,fd,ee,f2,04,93,a8,5e,29,f0,e5,02,67,45,f6,0f,be,42,d4,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:89,48,de,d2,ba,0a,33,4e,a7,ee,23,2c,f8,e0,f6,4e,eb,b9,6b,72,a3,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"khjeh"=hex:04,49,cb,c7,51,cc,b6,6b,79,47,c5,44,01,c7,11,57,45,8b,7e,c9,1e,..
"d0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:75,5f,57,fd,ee,f2,04,93,a8,5e,29,f0,e5,02,67,45,f6,0f,be,42,d4,..
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%ProgramFiles%\\AOL 9.0\\aol.exe"="%ProgramFiles%\\AOL 9.0\\aol.exe:*:Enabled:AOL"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\APPS\\Inventime\\my.exe"="C:\\APPS\\Inventime\\my.exe:*:Enabled:INVENTIME"
"C:\\Documents and Settings\\Frederic\\Bureau\\Frederic\\Jeux\\Command and Conquer Generals Heure H\\game.dat"="C:\\Documents and Settings\\Frederic\\Bureau\\Frederic\\Jeux\\Command and Conquer Generals Heure H\\game.dat:*:Enabled:game"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\66exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\66exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\65exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\65exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\37exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\37exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\10exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\10exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\20exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\20exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\2exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\2exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\98exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\98exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\28exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\28exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\36exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\36exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\85exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\85exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\7exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\7exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\12exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\12exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\97exinjs.a9.exe"="C:\\DOCUME~1\\Frederic\\LOCALS~1\\Temp\\97exinjs.a9.exe:*:Enabled:Microsoft Update"
"C:\\Documents and Settings\\Frederic\\Bureau\\Frederic\\Installation\\eMule\\emule.exe"="C:\\Documents and Settings\\Frederic\\Bureau\\Frederic\\Installation\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe:*:Enabled:Assistance … distance - Windows Messenger et voix"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"C:\\Program Files\\Electronic Arts\\La Bataille pour la Terre du Milieu II\\game.dat"="C:\\Program Files\\Electronic Arts\\La Bataille pour la Terre du Milieu II\\game.dat:*:Enabled:La Bataille pour la Terre du Milieu T II"
"C:\\Program Files\\Electronic Arts\\L'AvŠnement du Roi-sorcier\\game.dat"="C:\\Program Files\\Electronic Arts\\L'AvŠnement du Roi-sorcier\\game.dat:*:Enabled:LSDA, L'AvŠnement du Roi-sorcierT"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\DNA\\btdna.exe"="C:\\Program Files\\DNA\\btdna.exe:*:Enabled:DNA"
"C:\\Documents and Settings\\Frederic\\Bureau\\Frederic\\Installation\\Bit Torrent\\BitTorrent\\bittorrent.exe"="C:\\Documents and Settings\\Frederic\\Bureau\\Frederic\\Installation\\Bit Torrent\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
"C:\\WINDOWS\\system32\\muzapp.exe"="C:\\WINDOWS\\system32\\muzapp.exe:*:Enabled:MUZ AOD APP player"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
[b]Remaining Files [/b]:
File Backups: - C:\DOCUME~1\Frederic\Bureau\Frederic\INSTAL~1\SDFix\SDFix\backups\backups.zip
[b]Files with Hidden Attributes [/b]:
Wed 4 Apr 2007 215 A.SHR --- "C:\BOOT.BAK"
Tue 31 May 2005 54,384 A..H. --- "C:\Program Files\AOL 9.0\aolphx.exe"
Tue 31 May 2005 156,784 A..H. --- "C:\Program Files\AOL 9.0\aoltray.exe"
Tue 31 May 2005 31,344 A..H. --- "C:\Program Files\AOL 9.0\RBM.exe"
Sun 17 Jun 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sat 21 Apr 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Tue 31 May 2005 106,496 A..H. --- "C:\Program Files\Fichiers communs\aolshare\shell\fr\shellext.dll"
Thu 8 Mar 2007 30,208 A..H. --- "C:\Documents and Settings\Frederic\Bureau\Sauvegardes\Nicolas_2\photocopies papiers et bulletins\~WRL2007.tmp"
Fri 6 Apr 2007 2,682,368 A..H. --- "C:\Documents and Settings\Frederic\Bureau\Sauvegardes\M‚lanie\epreuves bac\LCR 2\~WRL0005.tmp"
Sun 13 May 2007 3,355,136 A..H. --- "C:\Documents and Settings\Frederic\Bureau\Sauvegardes\M‚lanie\epreuves bac\th‚ƒtre 2\~WRL1452.tmp"
[b]Finished![/b]
comment faire pour recuperer mon clavier sachant que j ai des sauvegardes du registre d avant mes manipulations ?
merci
au revoir
fred
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
restaure ton ordi avant les manip
http://www.infoprat.net/astuces/windows2k_xp/astuces/divers_004.php
ou repare windows
http://www.informatruc.com/reparer-windows-xp/
http://www.infoprat.net/astuces/windows2k_xp/astuces/divers_004.php
ou repare windows
http://www.informatruc.com/reparer-windows-xp/
re !!!
je ne peux pas reparer mon système car j aurais besoin de mon clavier pour les différents choix. si je restaure mon registre avec ma sauvegarde, est ce que j aurais de nouveaux mes problèmes ??? parce que la je n en ai plus.
merci
fred
je ne peux pas reparer mon système car j aurais besoin de mon clavier pour les différents choix. si je restaure mon registre avec ma sauvegarde, est ce que j aurais de nouveaux mes problèmes ??? parce que la je n en ai plus.
merci
fred
REBONJOUR TOUT LE MONDE !!!
PROBLEME RESOLU !!!
Mon clavier ne fonctionnait plus et j ecrivais au clavier visuel ... J ai parlé de ce problème à un pote qui m a demandé mon modèle et mon numéro de serie de mon portable. A partir de ça il m a fait téléchargé un driver spécial pour ce modèle, j ai télécharger et installer ce pilote, etsa remarche !!!
Non seulement j'ai retrouvé mon clavier grâce a ce pote que je remercie beaucoup beaucoup, mais je te remercie aussi beaucoup jlpjlp parce que c'est grâce a toi que mon ordi est comme neuf !!! La barre des tâches marche :) J ai évité le formatage è_é
Longue vie au forum et à vous deux !!!
MERCI !!!
@+++
Fred
PROBLEME RESOLU !!!
Mon clavier ne fonctionnait plus et j ecrivais au clavier visuel ... J ai parlé de ce problème à un pote qui m a demandé mon modèle et mon numéro de serie de mon portable. A partir de ça il m a fait téléchargé un driver spécial pour ce modèle, j ai télécharger et installer ce pilote, etsa remarche !!!
Non seulement j'ai retrouvé mon clavier grâce a ce pote que je remercie beaucoup beaucoup, mais je te remercie aussi beaucoup jlpjlp parce que c'est grâce a toi que mon ordi est comme neuf !!! La barre des tâches marche :) J ai évité le formatage è_é
Longue vie au forum et à vous deux !!!
MERCI !!!
@+++
Fred