Infection bagle installation anti-virus impos
niule
Messages postés
12
Statut
Membre
-
afideg Messages postés 10970 Statut Contributeur sécurité -
afideg Messages postés 10970 Statut Contributeur sécurité -
Bonjour,
Suite à ce que je suppose une infection bagle j'ai perdu mon anti-virus, ma connexion wifi et je ne peux plus gérer le controle des comptes utilisateurs.
J'ai cherché, trouvé des réponses mais n'ai pu résoudre totalement le problème. La wifi est revenue, mais AVG ne veut pas s'installer "Echec de l'opération fichier avgmfx86.sys, lancement du service" (test avec d'autres anti-virus résultat identique). Je ne peux toujours pas utilier le cotrole des comptes utilisateurs si ce n'est avec TweakUA mais une fois sur deux re-démarrages, les options internet me donnent également du soucis mais pas majeurs.
J'ai désinstallé McAfee Security livré avec cet ordi tout neuf
J'ai utiliser Combofix Elibalgla (problème de droits sur des dossiers windows) Vcleaner CCleaner TuneUp Utilities
Voici le rapports HijackThis :Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:26:05, on 22/08/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
C:\Program Files\Toshiba\SmoothView\SmoothView.exe
C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (User 'Default user')
O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: McAfee Real-time Scanner (McShield) - Unknown owner - C:\Program Files\McAfee\VirusScan\McShield.exe (file missing)
O23 - Service: McAfee SystemGuards (McSysmon) - Unknown owner - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe (file missing)
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
Suite à ce que je suppose une infection bagle j'ai perdu mon anti-virus, ma connexion wifi et je ne peux plus gérer le controle des comptes utilisateurs.
J'ai cherché, trouvé des réponses mais n'ai pu résoudre totalement le problème. La wifi est revenue, mais AVG ne veut pas s'installer "Echec de l'opération fichier avgmfx86.sys, lancement du service" (test avec d'autres anti-virus résultat identique). Je ne peux toujours pas utilier le cotrole des comptes utilisateurs si ce n'est avec TweakUA mais une fois sur deux re-démarrages, les options internet me donnent également du soucis mais pas majeurs.
J'ai désinstallé McAfee Security livré avec cet ordi tout neuf
J'ai utiliser Combofix Elibalgla (problème de droits sur des dossiers windows) Vcleaner CCleaner TuneUp Utilities
Voici le rapports HijackThis :Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:26:05, on 22/08/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
C:\Program Files\Toshiba\SmoothView\SmoothView.exe
C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKLM\..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe /auto
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (User 'Default user')
O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - https://www.f-secure.com/en/home/support
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: McAfee Real-time Scanner (McShield) - Unknown owner - C:\Program Files\McAfee\VirusScan\McShield.exe (file missing)
O23 - Service: McAfee SystemGuards (McSysmon) - Unknown owner - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe (file missing)
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
A voir également:
- Infection bagle installation anti-virus impos
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Malwarebytes anti-malware - Télécharger - Antivirus & Antimalwares
- Norton anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Virus mcafee - Accueil - Piratage
- Anti pub youtube - Accueil - Streaming
48 réponses
Bonne nuit
J'ai 65 piges.
Merci à toi
Al.
J'ai 65 piges.
Merci à toi
Al.
moi un peu moins mais avec une heure de +
bonjour,
et voici OAD du matin
24/08/2008 ---- 8:35:42,74
----------------------------------
§§§§§§ [SROSA] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
bonjour,
et voici OAD du matin
24/08/2008 ---- 8:35:42,74
----------------------------------
§§§§§§ [SROSA] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Bonjour,
Peux-tu la supprimer manuellement ?
Je ne sais pas avec VISTA, mais avec XP-PRO on clique sur "Démarrer" > "Exécuter" > coller REGEDIT et valider par [OK] pour ouvrir la BdR (= Base de Registres).
Sous VISTA, pour faire apparaître la fenêtre "Exécuter", je crois qu'il suffit d'appuyer sur la touche du logo Windows + R, et normalement tu as la fenêtre "Exécuter" qui apparait derrière, tu peux alors taper REGEDIT dans la zone de saisie et valider par [OK] pour ouvrir la BdR (= Base de Registres).
Note: Peut-être aussi par clic-droit sur "Démarrer" > "Recherche" > et coller "REGEDIT" > [Recherche] pour faire apparaître la BdR ? (Foutu Vista; on n'a pas fini d'en parler).
Dis-moi d'abord si ça fonctionne bien comme cela.
/!\ATTENTION : Modifier la base de registre n'est pas sans risque, il est conseillé de sauvegarder le registre avant de faire des modifications ! /!\
Comment sauvegarder la base de registre, une fois sa page affichée à l'écran ?
Cliquer sur Fichier > Exporter. Une fenêtre de sauvegarde s'ouvre alors. Vous pouvez choisir l'emplacement où vous voulez stocker le fichier de sauvegarde. Parmi les options en bas de la fenêtre, vous pouvez choisir de sauvegarder l'ensemble de la base de registres ou seulement l'arborescence ouverte. Cliquer sur "Ok" : votre base de registre est alors sauvegardée.
Attention : la sauvegarde complète de la base de registres peut prendre un certain temps suivant la puissance de votre ordinateur. Attendez la fin du travail, et n'arrêtez pas le programme ou l'ordinateur : votre sauvegarde ne serait pas effectuée correctement.
Si tu as une quelconque hésitation, nous utiliserons l'outil IceSword efficace.
Merci
Peux-tu la supprimer manuellement ?
Je ne sais pas avec VISTA, mais avec XP-PRO on clique sur "Démarrer" > "Exécuter" > coller REGEDIT et valider par [OK] pour ouvrir la BdR (= Base de Registres).
Sous VISTA, pour faire apparaître la fenêtre "Exécuter", je crois qu'il suffit d'appuyer sur la touche du logo Windows + R, et normalement tu as la fenêtre "Exécuter" qui apparait derrière, tu peux alors taper REGEDIT dans la zone de saisie et valider par [OK] pour ouvrir la BdR (= Base de Registres).
Note: Peut-être aussi par clic-droit sur "Démarrer" > "Recherche" > et coller "REGEDIT" > [Recherche] pour faire apparaître la BdR ? (Foutu Vista; on n'a pas fini d'en parler).
Dis-moi d'abord si ça fonctionne bien comme cela.
/!\ATTENTION : Modifier la base de registre n'est pas sans risque, il est conseillé de sauvegarder le registre avant de faire des modifications ! /!\
Comment sauvegarder la base de registre, une fois sa page affichée à l'écran ?
Cliquer sur Fichier > Exporter. Une fenêtre de sauvegarde s'ouvre alors. Vous pouvez choisir l'emplacement où vous voulez stocker le fichier de sauvegarde. Parmi les options en bas de la fenêtre, vous pouvez choisir de sauvegarder l'ensemble de la base de registres ou seulement l'arborescence ouverte. Cliquer sur "Ok" : votre base de registre est alors sauvegardée.
Attention : la sauvegarde complète de la base de registres peut prendre un certain temps suivant la puissance de votre ordinateur. Attendez la fin du travail, et n'arrêtez pas le programme ou l'ordinateur : votre sauvegarde ne serait pas effectuée correctement.
Si tu as une quelconque hésitation, nous utiliserons l'outil IceSword efficace.
Merci
hello,
Non vista n'est pas si nul (si ce n'est la place qu'il prend) ...une fois que l'on connait. Pour ce qui est de la BDR no souci sauf que je ne peux supprimer cette cle (on ne peut y toucher ni supp ni renommer ni modifier la valeur).
En fait l'ordi fonctionne mais d'un point de vu "intellectuel" cela m'ennuie.
Je n'aime pas être emm... par une machine.
J'ai supprimé Antivir et installé la version d'essai de kaspersky OK.
Mais AVG (que j'apprécie beaucoup depuis longtemps) lui rien à faire. Cela me pose un problème presque métaphysique. Pourquoi ???? Alors que sur mon ordi je l'ai désinstallé (je l'ai même fait à la "dur") et réinstlaller sans souci. Pourquoi sur l'autre ordi je n'y arrive pas ???
J'ai analysé les fichiers .sys les services la base de registrre supprimer tout cequi pouvait se rapporter à AVG rien à faire.
Et tjs cette foutue clé qui me nargue ........
Non vista n'est pas si nul (si ce n'est la place qu'il prend) ...une fois que l'on connait. Pour ce qui est de la BDR no souci sauf que je ne peux supprimer cette cle (on ne peut y toucher ni supp ni renommer ni modifier la valeur).
En fait l'ordi fonctionne mais d'un point de vu "intellectuel" cela m'ennuie.
Je n'aime pas être emm... par une machine.
J'ai supprimé Antivir et installé la version d'essai de kaspersky OK.
Mais AVG (que j'apprécie beaucoup depuis longtemps) lui rien à faire. Cela me pose un problème presque métaphysique. Pourquoi ???? Alors que sur mon ordi je l'ai désinstallé (je l'ai même fait à la "dur") et réinstlaller sans souci. Pourquoi sur l'autre ordi je n'y arrive pas ???
J'ai analysé les fichiers .sys les services la base de registrre supprimer tout cequi pouvait se rapporter à AVG rien à faire.
Et tjs cette foutue clé qui me nargue ........
Bon,
On essaie pour cette [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
A)- D'abord sauvegarder la base de registre, une fois sa page affichée à l'écran.
==> Cliquer sur Fichier > Exporter. Une fenêtre de sauvegarde s'ouvre alors. Vous pouvez choisir l'emplacement où vous voulez stocker le fichier de sauvegarde. Parmi les options en bas de la fenêtre, vous pouvez choisir de sauvegarder l'ensemble de la base de registres ou seulement l'arborescence ouverte. Cliquer sur "Ok" : votre base de registre est alors sauvegardée.
Attention : la sauvegarde complète de la base de registres peut prendre un certain temps suivant la puissance de votre ordinateur. Attendez la fin du travail, et n'arrêtez pas le programme ou l'ordinateur : votre sauvegarde ne serait pas effectuée correctement.
B)- "Afficher les dossiers et les fichiers cachés" sous VISTA:
< https://www.thesiteoueb.net/faq-astuces/fiche-pratique-530-comment-afficher-l-extension-des-fichiers-sous-vista.html >
Pour activer cette fonction, ouvre l’explorateur et clique sur le menu "Organiser" => "Options des dossiers et de recherche" > onglet "Affichage"
cocher la case devant les lignes:
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher la case devant les lignes:
- masquer les extensions des fichiers dont le type est connu
- masquer les fichiers protégés du système d'exploitation
Voir aussi "Afficher les fichiers systèmes protégés" < http://www.laboratoire-microsoft.org/t/7568/ >
C)- Télécharge IceSword sur ton Bureau, depuis le lien suivant :
https://www.majorgeeks.com/downloadget.php?id=5199&file=10&evp=0d36c3ec48c6373fd5daac78f0c6a417 ; ==> ensuite comme ceci : http://img299.imageshack.us/img299/815/screenshot418ok7.png
1) Double clique sur le fichier téléchargé, puis déplace (glisser/coller) le dossier jaune IceSword122_en sur ton Bureau.
2) Double clique sur ce dossier, puis sur IceSword.exe (contenant l’épée dans un carré jaune) afin de lancer l'outil.
3) Agrandis la fenêtre de l'outil en plein écran, en cliquant sur le petit carré (au haut, à droite)
4)- À gauche enfonce le bouton [Registry] (juste sous "Functions").
5)- Par l'arborescence fournie, retrouve cette sous-clé en gras (en cliquant sur le signe "+" à chaque fois jusque y compris "Root" ):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Clic-droit sur la sous-clé LEGACY_SROSA, puis "Supprimer"(="Delete").
6)- Poste le rapport obtenu.
Courage
Merci
Al.
On essaie pour cette [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
A)- D'abord sauvegarder la base de registre, une fois sa page affichée à l'écran.
==> Cliquer sur Fichier > Exporter. Une fenêtre de sauvegarde s'ouvre alors. Vous pouvez choisir l'emplacement où vous voulez stocker le fichier de sauvegarde. Parmi les options en bas de la fenêtre, vous pouvez choisir de sauvegarder l'ensemble de la base de registres ou seulement l'arborescence ouverte. Cliquer sur "Ok" : votre base de registre est alors sauvegardée.
Attention : la sauvegarde complète de la base de registres peut prendre un certain temps suivant la puissance de votre ordinateur. Attendez la fin du travail, et n'arrêtez pas le programme ou l'ordinateur : votre sauvegarde ne serait pas effectuée correctement.
B)- "Afficher les dossiers et les fichiers cachés" sous VISTA:
< https://www.thesiteoueb.net/faq-astuces/fiche-pratique-530-comment-afficher-l-extension-des-fichiers-sous-vista.html >
Pour activer cette fonction, ouvre l’explorateur et clique sur le menu "Organiser" => "Options des dossiers et de recherche" > onglet "Affichage"
cocher la case devant les lignes:
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher la case devant les lignes:
- masquer les extensions des fichiers dont le type est connu
- masquer les fichiers protégés du système d'exploitation
Voir aussi "Afficher les fichiers systèmes protégés" < http://www.laboratoire-microsoft.org/t/7568/ >
C)- Télécharge IceSword sur ton Bureau, depuis le lien suivant :
https://www.majorgeeks.com/downloadget.php?id=5199&file=10&evp=0d36c3ec48c6373fd5daac78f0c6a417 ; ==> ensuite comme ceci : http://img299.imageshack.us/img299/815/screenshot418ok7.png
1) Double clique sur le fichier téléchargé, puis déplace (glisser/coller) le dossier jaune IceSword122_en sur ton Bureau.
2) Double clique sur ce dossier, puis sur IceSword.exe (contenant l’épée dans un carré jaune) afin de lancer l'outil.
3) Agrandis la fenêtre de l'outil en plein écran, en cliquant sur le petit carré (au haut, à droite)
4)- À gauche enfonce le bouton [Registry] (juste sous "Functions").
5)- Par l'arborescence fournie, retrouve cette sous-clé en gras (en cliquant sur le signe "+" à chaque fois jusque y compris "Root" ):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
Clic-droit sur la sous-clé LEGACY_SROSA, puis "Supprimer"(="Delete").
6)- Poste le rapport obtenu.
Courage
Merci
Al.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Oui, essaie en MSE
C'est pourtant la version pour Vista et testée mainte fois.
Je ne comprends pas
EDIT ==> Erreur de ma part; pardon.
Télécharger ici http://www.antirootkit.com/software/IceSword.htm
==> http://img54.imageshack.us/img54/1660/screenshot419oj7.png
Double-clique sur le fichier du bureau IceSword120_en.zip pour obtenir cette page http://img503.imageshack.us/img503/7100/screenshot322an1.png ; puis, comme sur l'image, au menu "Fichier" choisir "Extraire tout". On obtient une nouvelle page IceSword120_en http://img260.imageshack.us/img260/7798/screenshot323yv2.png ; là, comme sur l'image, clic-droit sur le dossier dézippé IceSword120_en , puis "Explorer" pour obtenir le contenu sur une nouvelle page .
Sorry !
C'est pourtant la version pour Vista et testée mainte fois.
Je ne comprends pas
EDIT ==> Erreur de ma part; pardon.
Télécharger ici http://www.antirootkit.com/software/IceSword.htm
==> http://img54.imageshack.us/img54/1660/screenshot419oj7.png
Double-clique sur le fichier du bureau IceSword120_en.zip pour obtenir cette page http://img503.imageshack.us/img503/7100/screenshot322an1.png ; puis, comme sur l'image, au menu "Fichier" choisir "Extraire tout". On obtient une nouvelle page IceSword120_en http://img260.imageshack.us/img260/7798/screenshot323yv2.png ; là, comme sur l'image, clic-droit sur le dossier dézippé IceSword120_en , puis "Explorer" pour obtenir le contenu sur une nouvelle page .
Sorry !
à quel moment as-tu ce message "Initialize Failde [1]! ?
essaie ceci: clic-droit sur l'exécutable icesword.exe après décompression de l'archive,
puis Propriétés => onglet Compatibilité => cocher "Exécuter ce programme en mode de compatibilité" => choisir "Windows Vista"
essaie ceci: clic-droit sur l'exécutable icesword.exe après décompression de l'archive,
puis Propriétés => onglet Compatibilité => cocher "Exécuter ce programme en mode de compatibilité" => choisir "Windows Vista"
"Clic-droit" sur l’icône IceSword.exe puis "Exécuter en tant qu'administrateur" si le petit menu contextuel s'affiche avec VISTA ==> qu'est-ce que ça donne ?
C'est pire que ton AGV ce truc.
Je dois m'absenter un peu.
Fais ceci, SVP:
Ouvre ce lien :
https://www.bleepingcomputer.com/download/linux/
pour télécharger regsearch.zip.
Choisis Enregistrer puis Bureau.
A la fin du déchargement fais un clic droit sur l'icône de regsearch.zip créée sur le bureau, choisis "Extraire tout" et suis les instructions.
Exécute Regsearch.exe qui se trouve dans le dossier qui vient d'être créé .
Dans la fenêtre qui s'ouvre vérifie que toutes les cases sont cochées.
Ensuite colle LEGACY_SROSA dans la première ligne de la fenêtre et srosa.sys dans la seconde ligne.
Clique sur OK pour rechercher dans le registre.
En fin de recherche, le bloc-note s'ouvre. Copie-colle le contenu du rapport dans ta réponse.
Le rapport se trouve dans le même dossier que Regsearch.exe sous le nom RegSearch.txt.
Merci
À tout à l'heure
Je dois m'absenter un peu.
Fais ceci, SVP:
Ouvre ce lien :
https://www.bleepingcomputer.com/download/linux/
pour télécharger regsearch.zip.
Choisis Enregistrer puis Bureau.
A la fin du déchargement fais un clic droit sur l'icône de regsearch.zip créée sur le bureau, choisis "Extraire tout" et suis les instructions.
Exécute Regsearch.exe qui se trouve dans le dossier qui vient d'être créé .
Dans la fenêtre qui s'ouvre vérifie que toutes les cases sont cochées.
Ensuite colle LEGACY_SROSA dans la première ligne de la fenêtre et srosa.sys dans la seconde ligne.
Clique sur OK pour rechercher dans le registre.
En fin de recherche, le bloc-note s'ouvre. Copie-colle le contenu du rapport dans ta réponse.
Le rapport se trouve dans le même dossier que Regsearch.exe sous le nom RegSearch.txt.
Merci
À tout à l'heure
Merci
En attendant des infos sur IceSword, accepte de supprimer FindB qui est sur ton bureau et de telecharger celui ci :
Telecharge FindB en faisant un clic droit sur le lien, puis "enregistrer sous ...." ==> sur le bureau
---> http://sd-1.archive-host.com/membres/up/116615172019703188/FindB.exe
1) Double clic sur FindB
2) Post le rapport FindB.txt dans ton prochain message
note : le rapport FindB.txt est sauvegardé a la racine du disque
pour voir ce que ça donne -;)
Merci
En attendant des infos sur IceSword, accepte de supprimer FindB qui est sur ton bureau et de telecharger celui ci :
Telecharge FindB en faisant un clic droit sur le lien, puis "enregistrer sous ...." ==> sur le bureau
---> http://sd-1.archive-host.com/membres/up/116615172019703188/FindB.exe
1) Double clic sur FindB
2) Post le rapport FindB.txt dans ton prochain message
note : le rapport FindB.txt est sauvegardé a la racine du disque
pour voir ce que ça donne -;)
Merci
et voila
+- FindB mis a jours le 24/08/08 par Chiquitine29
+- Recherche de fichier infectueux :
+- Recherche dans : C:\Windows\Prefetch :
+- Recherche dans : C:\Windows\system32 :
+- Recherche dans : C:\Windows\system32\drivers :
+- Recherche dans : C:\Users\ficelle\AppData\Roaming :
+- Registre :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
NDSTray.exe REG_SZ NDSTray.exe
SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
TPwrMain REG_EXPAND_SZ %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
AVP REG_SZ "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
Skype REG_SZ "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
+- Registre, recherche Srosa :
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
NextInstance REG_DWORD 0x1
+- Recherche terminee !
+- Execute le : 24/08/2008 a 18:24:15,51
+- FindB mis a jours le 24/08/08 par Chiquitine29
+- Recherche de fichier infectueux :
+- Recherche dans : C:\Windows\Prefetch :
+- Recherche dans : C:\Windows\system32 :
+- Recherche dans : C:\Windows\system32\drivers :
+- Recherche dans : C:\Users\ficelle\AppData\Roaming :
+- Registre :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
NDSTray.exe REG_SZ NDSTray.exe
SynTPEnh REG_SZ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
TPwrMain REG_EXPAND_SZ %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
AVP REG_SZ "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
Skype REG_SZ "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
+- Registre, recherche Srosa :
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
NextInstance REG_DWORD 0x1
+- Recherche terminee !
+- Execute le : 24/08/2008 a 18:24:15,51
Merci
Essaie de télécharger IceSword à partir de ces deux liens pour voir si le message revient :
http://202.38.64.10/%7Ejfpan/download/is120en_vista.zip
http://mail.ustc.edu.cn/%7Ejfpan/download/IceSword122en.zip
Merci
J'ai Kis7, et je n'ai pas ce message.
Donc, ça ne provient pas de Kaspersky.
Faudrait-il également renommer l'exécutable comme avec Elibagla ou ComboFix ?
Essaie de télécharger IceSword à partir de ces deux liens pour voir si le message revient :
http://202.38.64.10/%7Ejfpan/download/is120en_vista.zip
http://mail.ustc.edu.cn/%7Ejfpan/download/IceSword122en.zip
Merci
J'ai Kis7, et je n'ai pas ce message.
Donc, ça ne provient pas de Kaspersky.
Faudrait-il également renommer l'exécutable comme avec Elibagla ou ComboFix ?
Salut niule,
peux tu faire ceci stp :
Telecharge FindyKill a la racine de ton disque
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill_96.rar
dezippe le a la racine du disque
-> Redémarre en mode sans échec :
Comment redémarrer en mode sans echec?
Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.
-> Tuto :https://www.malekal.com/demarrer-windows-mode-sans-echec/
une fois dans ce mode :
entre dans le dossier FindyKill
double clic sur findyKill.bat
choisi l option 2
il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du rapport (post le)
-------> ensuite refais un scan FindB et post le rapport stp
peux tu faire ceci stp :
Telecharge FindyKill a la racine de ton disque
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill_96.rar
dezippe le a la racine du disque
-> Redémarre en mode sans échec :
Comment redémarrer en mode sans echec?
Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.
-> Tuto :https://www.malekal.com/demarrer-windows-mode-sans-echec/
une fois dans ce mode :
entre dans le dossier FindyKill
double clic sur findyKill.bat
choisi l option 2
il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du rapport (post le)
-------> ensuite refais un scan FindB et post le rapport stp
mauvaises nouvelles il me semble que le test s'est planté en partie.
Aprés un message d'erreur sur un fichier soit disant non décompressé l'appli s'est arrêtée et l'ordi a redémarré normalement j'ai attendu attendu et rien n'est venu.... j'ai quand même un bout de rapport
le voila suivi de findb identique a lui même
- Suppression des fichiers dans C:
+- Suppression des fichiers dans C:\Windows\Prefetch
+- Suppression des fichiers dans C:\Windows\system32
+- Suppression des fichiers dans C:\Windows\system32\drivers
+- Suppression des fichiers dans
FINDB
+- FindB mis a jours le 21/08/08 par Chiquitine29
+- Recherche de fichier bagle :
+- Recherche dans : C:\Windows\Prefetch :
C:\Windows\Prefetch\WINTEMS.EXE Absent
C:\Windows\Prefetch\MDELK.EXE Absent
C:\Windows\Prefetch\HLDRRR.EXE Absent
C:\Windows\Prefetch\FLEC006.EXE Absent
+- Recherche dans : C:\Windows\system32 :
C:\Windows\system32\hldrrr.exe Absent
C:\Windows\system32\mdelk.exe Absent
C:\Windows\system32\wintems.exe Absent
C:\Windows\system32\ban_list.txt Absent
+- Recherche dans : C:\Windows\system32\drivers :
C:\Windows\system32\drivers\mdelk.exe Absent
C:\Windows\system32\drivers\srosa.sys Absent
C:\Windows\system32\drivers\hldrrr.exe Absent
C:\Windows\system32\drivers\downld Absent
+- Recherche dans : :
\m\flec006.exe Absent
\m\list.oct Absent
\m\data.oct Absent
\m\srvlist.oct Absent
\m Absent
\m\shared Absent
+- Registre :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
NDSTray.exe REG_SZ NDSTray.exe
SynTPEnh REG_SZ "C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
TPwrMain REG_SZ "C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE"
AVP REG_SZ "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
IncrediMail REG_SZ C:\Program Files\IncrediMail\bin\IncMail.exe /c
+- Recherche terminee !
+- Execute le : 2008-08-24 a 19:50:28.65
a+
Aprés un message d'erreur sur un fichier soit disant non décompressé l'appli s'est arrêtée et l'ordi a redémarré normalement j'ai attendu attendu et rien n'est venu.... j'ai quand même un bout de rapport
le voila suivi de findb identique a lui même
- Suppression des fichiers dans C:
+- Suppression des fichiers dans C:\Windows\Prefetch
+- Suppression des fichiers dans C:\Windows\system32
+- Suppression des fichiers dans C:\Windows\system32\drivers
+- Suppression des fichiers dans
FINDB
+- FindB mis a jours le 21/08/08 par Chiquitine29
+- Recherche de fichier bagle :
+- Recherche dans : C:\Windows\Prefetch :
C:\Windows\Prefetch\WINTEMS.EXE Absent
C:\Windows\Prefetch\MDELK.EXE Absent
C:\Windows\Prefetch\HLDRRR.EXE Absent
C:\Windows\Prefetch\FLEC006.EXE Absent
+- Recherche dans : C:\Windows\system32 :
C:\Windows\system32\hldrrr.exe Absent
C:\Windows\system32\mdelk.exe Absent
C:\Windows\system32\wintems.exe Absent
C:\Windows\system32\ban_list.txt Absent
+- Recherche dans : C:\Windows\system32\drivers :
C:\Windows\system32\drivers\mdelk.exe Absent
C:\Windows\system32\drivers\srosa.sys Absent
C:\Windows\system32\drivers\hldrrr.exe Absent
C:\Windows\system32\drivers\downld Absent
+- Recherche dans : :
\m\flec006.exe Absent
\m\list.oct Absent
\m\data.oct Absent
\m\srvlist.oct Absent
\m Absent
\m\shared Absent
+- Registre :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
NDSTray.exe REG_SZ NDSTray.exe
SynTPEnh REG_SZ "C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
TPwrMain REG_SZ "C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE"
AVP REG_SZ "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
IncrediMail REG_SZ C:\Program Files\IncrediMail\bin\IncMail.exe /c
+- Recherche terminee !
+- Execute le : 2008-08-24 a 19:50:28.65
a+
Aprés un message d'erreur sur un fichier soit disant non décompressé l'appli s'est arrêtée
oui en effet je viens a l instant de corriger
le voila suivi de findb identique a lui même
non c est faux le registre a été netttoyé et les clé srosa détruite , pour preuve le rapport findB
Télécharge ToolsCleaner sur ton bureau.
-->
ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
http://pc-system.fr/
# Fais un clic droit sur toolcleaner
# Choisi executer en tant qu administrateur
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
oui en effet je viens a l instant de corriger
le voila suivi de findb identique a lui même
non c est faux le registre a été netttoyé et les clé srosa détruite , pour preuve le rapport findB
Télécharge ToolsCleaner sur ton bureau.
-->
ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
http://pc-system.fr/
# Fais un clic droit sur toolcleaner
# Choisi executer en tant qu administrateur
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
fausse joie
voici le rapport OAD
24/08/2008 ---- 20:17:16,14
----------------------------------
§§§§§§ [SROSA] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
[HKEY_USERS\S-1-5-21-94552130-3600554969-758327263-1000\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit]
"LastKey"="Ordinateur\\HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Enum\\Root\\LEGACY_SROSA"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Je charge qd même ToolCleaner
voici le rapport OAD
24/08/2008 ---- 20:17:16,14
----------------------------------
§§§§§§ [SROSA] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
[HKEY_USERS\S-1-5-21-94552130-3600554969-758327263-1000\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit]
"LastKey"="Ordinateur\\HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Enum\\Root\\LEGACY_SROSA"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Je charge qd même ToolCleaner
Re,
Il ne trouve plus ceci:
+- Registre, recherche Srosa :
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
NextInstance REG_DWORD 0x1
Al
PS: J'ai appeler à l'aide. Mais c'est dimanche encore. À suivre...
Pour IveSword et AVG :
Je me demande si finalement le souci ne provient pas de Vista lui-même.
Sais-tu le vérifier avec SFC /SCANNOW + DVD d'installation éventuellement ?
Il ne trouve plus ceci:
+- Registre, recherche Srosa :
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA
NextInstance REG_DWORD 0x1
Al
PS: J'ai appeler à l'aide. Mais c'est dimanche encore. À suivre...
Pour IveSword et AVG :
Je me demande si finalement le souci ne provient pas de Vista lui-même.
Sais-tu le vérifier avec SFC /SCANNOW + DVD d'installation éventuellement ?
Je pourrais mais c'est un ordi neuf sans DVD d'install la version vista est une version pré installée (où est le bon vieux temps où l'on nous donnait tous les moyens de gérer nos pbs sans soucis ....)
Je suis si triste que FINDB vous fasse de fausse joie ...... elle est toujours là la fripponne (ou c'est sa jumelle)
Encore un grand merci pour cet aide
J'ai essayé regseeker qui "aurait" bien supprimé la clé mais après vérif et redémarrage oh surprise elle ne m'avait quitté ....
voila le rapport OAD
24/08/2008 ---- 20:17:16,14
----------------------------------
§§§§§§ [SROSA] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
[HKEY_USERS\S-1-5-21-94552130-3600554969-758327263-1000\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit]
"LastKey"="Ordinateur\\HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Enum\\Root\\LEGACY_SROSA"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Je suis si triste que FINDB vous fasse de fausse joie ...... elle est toujours là la fripponne (ou c'est sa jumelle)
Encore un grand merci pour cet aide
J'ai essayé regseeker qui "aurait" bien supprimé la clé mais après vérif et redémarrage oh surprise elle ne m'avait quitté ....
voila le rapport OAD
24/08/2008 ---- 20:17:16,14
----------------------------------
§§§§§§ [SROSA] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
[HKEY_USERS\S-1-5-21-94552130-3600554969-758327263-1000\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit]
"LastKey"="Ordinateur\\HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Enum\\Root\\LEGACY_SROSA"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
re Al
en fait le rapport findB est l ancienne version
il ne montre pas les clé srosa ....
va falloir voir ça apres toolcleaner
en fait le rapport findB est l ancienne version
il ne montre pas les clé srosa ....
va falloir voir ça apres toolcleaner
Pour Al aussi bien sur
Resultat TCleaner = rien. Snif
-->- Recherche:
C:\$RECYCLE.BIN\S-1-5-21-94552130-3600554969-758327263-1000\$RR78B0M\Quarantine\C\Qoobox: trouvé !
C:\Windows\Gmer.exe: trouvé !
---------------------------------
-->- Suppression:
C:\Windows\Gmer.exe: Erreur de suppression !
C:\$RECYCLE.BIN\S-1-5-21-94552130-3600554969-758327263-1000\$RR78B0M\Quarantine\C\Qoobox: supprimé !
Resultat TCleaner = rien. Snif
-->- Recherche:
C:\$RECYCLE.BIN\S-1-5-21-94552130-3600554969-758327263-1000\$RR78B0M\Quarantine\C\Qoobox: trouvé !
C:\Windows\Gmer.exe: trouvé !
---------------------------------
-->- Suppression:
C:\Windows\Gmer.exe: Erreur de suppression !
C:\$RECYCLE.BIN\S-1-5-21-94552130-3600554969-758327263-1000\$RR78B0M\Quarantine\C\Qoobox: supprimé !
re
en attendant suis cette procédure stp :
Telecharge Kb2 sur ce lien : (merci a moe pour la réalisation !)
http://sd-1.archive-host.com/membres/up/1366464061/KB2.exe
Telecharge la nouvelle version d´eliblaga ici : (en bas de cette page)
http://www.zonavirus.com/datos/descargas/95/elibagla.asp (clique sur le bouton "Descargar Elibagla") sur ton bureau.
Etape 1 :
Si tu as connecté une cle usb depuis que tu as été infecté branche la sans l´ouvrir...
Etape 2 :
Sur ton bureau double clic sur KB.exe.
Tu verras apparaître sur le bureau, un raccourci nommé "KillB".
Fait glisser le fichier Elibagla.exe sur ce raccourci, exactement comme si tu voulais le déposer dans un dossier.
Elibagla va se lancer automatiquement.
Clic sur "Ok" aux premières boîtes de dialogue qui peuvent apparaître avant le menu principal de l'outil :
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.18
a "virus@satinfo.es". Gracias
et/ou
Eliminando Gusano BAGLE
Une fois fait, le menu principal d'Elibagla apparaîtra :
- Laisse la case "Eliminar ficheros automaticamente" coché
- Clic sur "Explorar" pour lancer le scan.
/!\ Pendant toute la durée du scan, n'utilise pas ton pc, n'ouvre aucun programmes et laisse l'outil travailler.
/!\ Ne redemarre pas le pc après le scan.
Le scan terminé, copie/colle sur le forum le rapport situé dans C:\KB\KB.txt et celui d'Elibagla situé dans C:\Infosat.txt
en attendant suis cette procédure stp :
Telecharge Kb2 sur ce lien : (merci a moe pour la réalisation !)
http://sd-1.archive-host.com/membres/up/1366464061/KB2.exe
Telecharge la nouvelle version d´eliblaga ici : (en bas de cette page)
http://www.zonavirus.com/datos/descargas/95/elibagla.asp (clique sur le bouton "Descargar Elibagla") sur ton bureau.
Etape 1 :
Si tu as connecté une cle usb depuis que tu as été infecté branche la sans l´ouvrir...
Etape 2 :
Sur ton bureau double clic sur KB.exe.
Tu verras apparaître sur le bureau, un raccourci nommé "KillB".
Fait glisser le fichier Elibagla.exe sur ce raccourci, exactement comme si tu voulais le déposer dans un dossier.
Elibagla va se lancer automatiquement.
Clic sur "Ok" aux premières boîtes de dialogue qui peuvent apparaître avant le menu principal de l'outil :
Por favor, envienos una muestra del fichero
C:\Muestras\HLDRRR.EXE.Muestra EliBagle v11.18
a "virus@satinfo.es". Gracias
et/ou
Eliminando Gusano BAGLE
Une fois fait, le menu principal d'Elibagla apparaîtra :
- Laisse la case "Eliminar ficheros automaticamente" coché
- Clic sur "Explorar" pour lancer le scan.
/!\ Pendant toute la durée du scan, n'utilise pas ton pc, n'ouvre aucun programmes et laisse l'outil travailler.
/!\ Ne redemarre pas le pc après le scan.
Le scan terminé, copie/colle sur le forum le rapport situé dans C:\KB\KB.txt et celui d'Elibagla situé dans C:\Infosat.txt
(suite)
Je suis, je suis ... je suis derrière. ;)
L'appel à l'aide extérieure est lancé.
Il n'y a plus qu'à ...
Merci niule de faire les applications proposées par Chiquitine29.
Pas de souci; nous sommes en rapport par MP.
Si tu faisais la même chose avec IceSword
1°- => télécharger dans le disque local C:\ ===> tester
2°- => renommer IceSword.exe ===> tester
3°- => renommer IceSword.exe en .com (par exemple)
Pour IveSword et AVG :
Je me demande si finalement le souci ne provient pas de Vista lui-même.
Sais-tu le vérifier avec la commande SFC /SCANNOW + DVD d'installation éventuellement ?
Je suis, je suis ... je suis derrière. ;)
L'appel à l'aide extérieure est lancé.
Il n'y a plus qu'à ...
Merci niule de faire les applications proposées par Chiquitine29.
Pas de souci; nous sommes en rapport par MP.
Si tu faisais la même chose avec IceSword
1°- => télécharger dans le disque local C:\ ===> tester
2°- => renommer IceSword.exe ===> tester
3°- => renommer IceSword.exe en .com (par exemple)
Pour IveSword et AVG :
Je me demande si finalement le souci ne provient pas de Vista lui-même.
Sais-tu le vérifier avec la commande SFC /SCANNOW + DVD d'installation éventuellement ?
Résultat des prcédures de Chiquitine (message pour deux)
Sun Aug 24 20:52:38 2008
EliBagle v11.66 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sun Aug 24 20:53:01 2008
EliBagle v11.66 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 13946
Nº Total de Ficheros: 89280
Nº de Ficheros Analizados: 15558
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
ET
KB : Exécuté le : 2008-08-24 à 21:00:05
+- Processus infectieux actifs :
- Aucun processus infectieux en cours d'utilisation.
+- Affichage des fichiers cachés :
- Réparé.
+- Fin du rapport
Triste résultat n'est ce pas
Sun Aug 24 20:52:38 2008
EliBagle v11.66 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Sun Aug 24 20:53:01 2008
EliBagle v11.66 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 13946
Nº Total de Ficheros: 89280
Nº de Ficheros Analizados: 15558
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
ET
KB : Exécuté le : 2008-08-24 à 21:00:05
+- Processus infectieux actifs :
- Aucun processus infectieux en cours d'utilisation.
+- Affichage des fichiers cachés :
- Réparé.
+- Fin du rapport
Triste résultat n'est ce pas
"Processus infectieux actifs" ==> cela pourrait être vérifié par IceSword; malheureusement.
Et déjà minuit chez toi ?
Et déjà minuit chez toi ?
En été il n'y a qu'une heure de décallage. D'ailleurs il est 22.50 et je vais bientôt rejoindre Morphée. Demain (comme tous les matins de bouloit, debour 5.30);
Je vous remercie tous les deux de vous occuper de mon problème.
Je regrette de n'avoir pas de support Vista pour tester l'installation. En fait j'en ai un (ici c'est le pays du piratage, aussi bien que les chinois) mais je ne suis pas sur de résultat. Je ne connais pas ce système aussi bien qu'xp.
Je repasserai demain sur le forum pour voir si vous avez eu le courage d'approfondir;
Encore merci et bon début de nuit.
Je vous remercie tous les deux de vous occuper de mon problème.
Je regrette de n'avoir pas de support Vista pour tester l'installation. En fait j'en ai un (ici c'est le pays du piratage, aussi bien que les chinois) mais je ne suis pas sur de résultat. Je ne connais pas ce système aussi bien qu'xp.
Je repasserai demain sur le forum pour voir si vous avez eu le courage d'approfondir;
Encore merci et bon début de nuit.