Qu'est ce que O4 - HKCU\..\Run: [?????????]
Résolu/Fermé
A voir également:
- Hklm:run
- Temple run 2 - Télécharger - Jeux vidéo
- Press f1 to run setup ✓ - Forum Windows
- Error 2002 (hy000): can't connect to local server through socket '/run/mysqld/mysqld.sock' (2) ✓ - Forum Linux / Unix
- Office 16 click-to-run extensibility component ✓ - Forum Microsoft Office
- Can you run it avis ✓ - Forum Jeux vidéo
38 réponses
Utilisateur anonyme
6 déc. 2008 à 18:28
6 déc. 2008 à 18:28
Bonsoir,
Voici les deux logs que vous me demandiez:
ComboFix 08-12-05.06 - jacouille 2008-12-06 18:21:18.2 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.157 [GMT 1:00]
Lancé depuis: c:\users\jacouille\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-11-06 au 2008-12-06 ))))))))))))))))))))))))))))))))))))
.
2008-12-06 17:05 . 2008-12-06 17:06 <REP> d-------- C:\rsit
2008-12-05 10:36 . 2008-12-05 13:26 <REP> d-------- c:\program files\a-squared Free
2008-12-05 10:30 . 2008-06-19 17:24 28,544 --a------ c:\windows\System32\drivers\pavboot.sys
2008-12-05 09:30 . 2008-12-05 09:30 <REP> d-------- c:\users\All Users\Malwarebytes
2008-12-05 09:30 . 2008-12-05 09:30 <REP> d-------- c:\programdata\Malwarebytes
2008-12-03 21:30 . 2008-12-03 21:30 <REP> d-------- c:\users\All Users\NortonInstaller
2008-12-03 21:30 . 2008-12-03 21:30 <REP> d-------- c:\programdata\NortonInstaller
2008-12-03 20:37 . 2008-12-05 14:39 3,066 --a------ c:\windows\System32\tmp.reg
2008-12-03 20:37 . 2008-12-05 14:39 0 --a------ c:\windows\System32\tmp.MSNFix
2008-12-02 20:22 . 2008-12-03 20:51 <REP> d-------- c:\program files\Navilog1
2008-11-26 16:57 . 2008-10-21 06:25 1,645,568 --a------ c:\windows\System32\connect.dll
2008-11-26 16:57 . 2008-08-28 04:40 712,704 --a------ c:\windows\System32\WindowsCodecs.dll
2008-11-26 16:57 . 2008-08-28 04:40 425,472 --a------ c:\windows\System32\PhotoMetadataHandler.dll
2008-11-26 16:57 . 2008-08-28 04:40 347,136 --a------ c:\windows\System32\WindowsCodecsExt.dll
2008-11-26 16:57 . 2008-10-22 04:57 241,152 --a------ c:\windows\System32\PortableDeviceApi.dll
2008-11-25 11:05 . 2008-10-16 22:13 1,809,944 --a------ c:\windows\System32\wuaueng.dll
2008-11-25 11:05 . 2008-10-16 21:56 1,524,736 --a------ c:\windows\System32\wucltux.dll
2008-11-25 11:05 . 2008-10-16 22:09 51,224 --a------ c:\windows\System32\wuauclt.exe
2008-11-25 11:05 . 2008-10-16 22:09 43,544 --a------ c:\windows\System32\wups2.dll
2008-11-25 11:04 . 2008-10-16 22:12 561,688 --a------ c:\windows\System32\wuapi.dll
2008-11-25 11:04 . 2008-10-16 21:55 83,456 --a------ c:\windows\System32\wudriver.dll
2008-11-25 11:04 . 2008-10-16 22:08 34,328 --a------ c:\windows\System32\wups.dll
2008-11-25 11:03 . 2008-10-16 14:08 162,064 --a------ c:\windows\System32\wuwebv.dll
2008-11-25 11:03 . 2008-10-16 13:56 31,232 --a------ c:\windows\System32\wuapp.exe
2008-11-24 15:22 . 2008-12-02 15:23 <REP> d-------- C:\FILMS
2008-11-24 15:14 . 2008-11-24 15:20 <REP> d-------- c:\program files\EasyBox
2008-11-12 18:28 . 2008-09-10 04:40 1,334,272 --a------ c:\windows\System32\msxml6.dll
2008-11-12 18:28 . 2008-09-05 06:14 1,191,936 --a------ c:\windows\System32\msxml3.dll
2008-11-12 18:28 . 2008-08-27 02:05 212,480 --a------ c:\windows\System32\drivers\mrxsmb10.sys
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-06 16:51 --------- d-----w c:\programdata\Kaspersky Lab
2008-12-06 16:48 650,612 --sha-w c:\windows\system32\drivers\fidbox.idx
2008-12-06 16:48 639,008 --sha-w c:\windows\system32\drivers\fidbox2.dat
2008-12-06 16:48 48,342,816 ----a-w c:\windows\system32\drivers\fidbox.dat
2008-12-06 16:48 4,312 --sha-w c:\windows\system32\drivers\fidbox2.idx
2008-12-06 15:16 --------- d-----w c:\programdata\Spybot - Search & Destroy
2008-12-02 19:50 --------- d-----w c:\program files\Spybot - Search & Destroy
2008-12-02 18:45 --------- d-----w c:\program files\Lx_cats
2008-11-24 15:31 --------- d-----w c:\users\kiki\AppData\Roaming\FileZilla
2008-11-17 12:02 --------- d-----w c:\programdata\Microsoft Help
2008-11-02 09:55 --------- d-----w c:\program files\LiveUpdate
2008-11-02 05:57 --------- d-----w c:\programdata\NVIDIA
2008-10-21 06:03 --------- d-----w c:\program files\Microsoft Silverlight
2008-10-17 19:10 --------- d-----w c:\program files\Windows Mail
2008-10-14 18:02 --------- d-----w c:\program files\Microsoft Works
2008-10-14 18:01 --------- d-----w c:\program files\MSBuild
2008-10-14 18:00 --------- d-----w c:\program files\Microsoft.NET
2008-10-14 17:53 --------- d-----w c:\program files\Microsoft Visual Studio 8
2008-10-02 03:49 827,392 ----a-w c:\windows\System32\wininet.dll
2008-09-30 15:43 1,286,152 ----a-w c:\windows\System32\msxml4.dll
2008-09-18 05:09 3,601,464 ----a-w c:\windows\System32\ntkrnlpa.exe
2008-09-18 05:09 3,549,240 ----a-w c:\windows\System32\ntoskrnl.exe
2008-09-18 04:56 147,456 ----a-w c:\windows\System32\Faultrep.dll
2008-09-18 04:56 125,952 ----a-w c:\windows\System32\wersvc.dll
2008-09-18 02:16 2,032,640 ----a-w c:\windows\System32\win32k.sys
2008-06-20 12:53 85 ----a-w c:\program files\Options.dat
2008-06-20 12:53 3,775 ----a-w c:\program files\old.dat
2008-06-20 12:52 83 ----a-w c:\program files\DefaultOptions.dat
2008-06-20 12:52 34 ----a-w c:\program files\Disclaimed.dat
2008-06-20 08:49 174 --sha-w c:\program files\desktop.ini
2007-09-14 16:56 92,064 ----a-w c:\users\jacouille\mqdmmdm.sys
2007-09-14 16:56 9,232 ----a-w c:\users\jacouille\mqdmmdfl.sys
2007-09-14 16:56 79,328 ----a-w c:\users\jacouille\mqdmserd.sys
2007-09-14 16:56 66,656 ----a-w c:\users\jacouille\mqdmbus.sys
2007-09-14 16:56 6,208 ----a-w c:\users\jacouille\mqdmcmnt.sys
2007-09-14 16:56 5,936 ----a-w c:\users\jacouille\mqdmwhnt.sys
2007-09-14 16:56 4,048 ----a-w c:\users\jacouille\mqdmcr.sys
2007-09-14 16:56 25,600 ----a-w c:\users\jacouille\usbsermptxp.sys
2007-09-14 16:56 22,768 ----a-w c:\users\jacouille\usbsermpt.sys
2008-08-12 17:09 16,384 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
2008-08-12 17:09 32,768 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
2008-08-12 17:09 16,384 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
2007-08-21 11:51 2,177,312 --sha-w c:\windows\System32\drivers\fidbox(541).dat
.
((((((((((((((((((((((((((((( snapshot@2008-12-06_18.11.39,77 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-12-06 16:09:07 101,052 ----a-w c:\windows\System32\perfc009.dat
+ 2008-12-06 17:15:46 101,052 ----a-w c:\windows\System32\perfc009.dat
- 2008-12-06 16:09:07 123,350 ----a-w c:\windows\System32\perfc00C.dat
+ 2008-12-06 17:15:46 123,350 ----a-w c:\windows\System32\perfc00C.dat
- 2008-12-06 16:09:07 586,980 ----a-w c:\windows\System32\perfh009.dat
+ 2008-12-06 17:15:46 586,980 ----a-w c:\windows\System32\perfh009.dat
- 2008-12-06 16:09:07 669,328 ----a-w c:\windows\System32\perfh00C.dat
+ 2008-12-06 17:15:46 669,328 ----a-w c:\windows\System32\perfh00C.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"????r"="" [?]
"?????????"="??????????????e" [?]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-19 1233920]
"ISUSPM Startup"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2005-08-11 249856]
"IncrediMail"="c:\program files\IncrediMail\bin\IncMail.exe" [2008-07-24 243072]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Acer Empowering Technology Monitor"="c:\windows\system32\SysMonitor.exe" [2006-11-23 319488]
"WarReg_PopUp"="c:\acer\WR_PopUp\WarReg_PopUp.exe" [2006-11-05 57344]
"LXCECATS"="c:\windows\system32\spool\DRIVERS\W32X86\3\LXCEtime.dll" [2007-02-22 73728]
"lxcemon.exe"="c:\program files\Lexmark 4300 Series\lxcemon.exe" [2007-05-17 205744]
"EzPrint"="c:\program files\Lexmark 4300 Series\ezprint.exe" [2007-05-17 103344]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"eDataSecurity Loader"="c:\acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2007-02-06 464168]
"tsnpstd3"="c:\windows\tsnpstd3.exe" [2006-06-19 262144]
"snpstd3"="c:\windows\vsnpstd3.exe" [2006-09-19 827392]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2008-04-25 201992]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-06-20 13535776]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-06-20 92704]
"LiveUpdate"="c:\program files\Samsung\Samsung PC Studio 3\\Update\Copyer.exe" [2008-09-15 270336]
"RtHDVCpl"="RtHDVCpl.exe" [2006-11-09 c:\windows\RtHDVCpl.exe]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]
Empowering Technology Launcher.lnk - c:\acer\Empowering Technology\eAPLauncher.exe [2006-01-06 528384]
w98Eject.lnk - c:\windows\System\w98eject.exe [2007-10-21 61440]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\KASPER~1\KASPER~1\mzvkbd.dll,c:\progra~1\KASPER~1\KASPER~1\adialhk.dll,c:\progra~1\KASPER~1\KASPER~1\kloehk.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.mkdmp3enc"= c:\progra~1\ACERZO~1\ACERZO~2\Kernel\Burner\MKDMP3Enc.ACM
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{CBA664D7-7845-4748-A78F-A801EA076BBF}"= UDP:c:\program files\Acer Zone\Acer Zone Main Page\MCE Deluxe Suite.exe:CyberLink MCE Deluxe Suite
"{88ECF735-BA95-4C4C-B1DD-F8A0505D0210}"= TCP:c:\program files\Acer Zone\Acer Zone Main Page\MCE Deluxe Suite.exe:CyberLink MCE Deluxe Suite
"{BDE6C266-D4E0-412E-8BDC-137FDAFD962D}"= UDP:c:\program files\Acer Zone\Acer Picture Slide DVD\Component\CLSLDVD.exe:Cyberlink Picture Slide DVD workprocess
"{95A589C8-AC04-4F93-BBA6-CFE965C0573A}"= TCP:c:\program files\Acer Zone\Acer Picture Slide DVD\Component\CLSLDVD.exe:Cyberlink Picture Slide DVD workprocess
"{9357837E-EEB8-4804-AEE7-FBB2A61280F4}"= UDP:c:\program files\Acer Zone\Acer Plug and Record\Component\ARAWP.exe:Cyberlink Plug and Record ARA workprocess
"{6539D799-7174-4EA6-AFEC-7E368AF33207}"= TCP:c:\program files\Acer Zone\Acer Plug and Record\Component\ARAWP.exe:Cyberlink Plug and Record ARA workprocess
"{3644AAC3-5A91-49CD-AFF0-3574437F4077}"= UDP:c:\program files\Acer Zone\Acer Plug and Record\Component\DVAX2Process.exe:Cyberlink Plug and Record AVAX workprocess
"{BDD9BF01-7BE7-4893-B26C-DBF76962231A}"= TCP:c:\program files\Acer Zone\Acer Plug and Record\Component\DVAX2Process.exe:Cyberlink Plug and Record AVAX workprocess
"{D107C740-DFB4-4E00-9C4E-0465AC8388A5}"= UDP:c:\program files\Acer Zone\Acer Zone SoftDMA\SoftDMA.exe:CyberLink SoftDMA
"{E2EC3638-EB6F-463F-AD0E-8C6100D6E4DD}"= TCP:c:\program files\Acer Zone\Acer Zone SoftDMA\SoftDMA.exe:CyberLink SoftDMA
"{E643BCC5-C8A4-40C4-8DF0-50CA0A51257E}"= UDP:c:\windows\System32\lxcecoms.exe:Lexmark Communications System
"{552F509D-ABCD-4E57-8A35-A1BDC52A5AD4}"= TCP:c:\windows\System32\lxcecoms.exe:Lexmark Communications System
"{8CE45AEA-7B4B-42B7-803F-F645A9E3CC48}"= UDP:c:\windows\System32\spool\drivers\w32x86\3\lxcepswx.exe:Printer Status Window
"{E07932C9-2459-48AE-8AD6-B7B8B94D679C}"= TCP:c:\windows\System32\spool\drivers\w32x86\3\lxcepswx.exe:Printer Status Window
"{43FA964B-64EC-4C36-A1B7-EFD7C8F63748}"= UDP:c:\program files\Belkin\Belkin Wireless Network Utility\Setup.exe:Uninstall Belkin Wireless USB Utility
"{7150E766-41DD-4827-AC6B-AE50CA1BA769}"= TCP:c:\program files\Belkin\Belkin Wireless Network Utility\Setup.exe:Uninstall Belkin Wireless USB Utility
"{AF56B512-C515-4334-AE9D-FEA353288F4E}"= c:\program files\MSN Messenger\livecall.exe:Windows Live Messenger 8.1 (Phone)
"{9C0D52BF-FB26-49E9-958B-8A0C9A991D0B}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"TCP Query User{FD21FF59-6E1A-448D-8CB3-B9018A721846}c:\\program files\\emule\\emule.exe"= UDP:c:\program files\emule\emule.exe:eMule
"UDP Query User{15101C70-A4F2-45EB-84D9-9EFFFBF31C5F}c:\\program files\\emule\\emule.exe"= TCP:c:\program files\emule\emule.exe:eMule
"{71ADB0AC-6B85-4A7A-9DC4-50823D5BDB48}"= Disabled:UDP:c:\program files\Magentic\bin\MgImp.exe:Magentic
"{540DBC9C-BE25-40CC-BDA7-B3DD6030FE96}"= Disabled:TCP:c:\program files\Magentic\bin\MgImp.exe:Magentic
"{AC76FC72-FE33-41F6-8CC4-43CE6AD81586}"= Disabled:UDP:c:\users\jacouille\Downloads\magentic_install.exe:IncrediMail Installer
"{71092D36-7140-48A5-914C-31D9AE86331F}"= Disabled:TCP:c:\users\jacouille\Downloads\magentic_install.exe:IncrediMail Installer
"{DCA1C508-7EB4-47CD-910D-C12E16149C35}"= Disabled:UDP:c:\program files\Magentic\bin\Magentic.exe:Magentic
"{B7706A40-C115-4E15-BCE1-28AE8C4B76EA}"= Disabled:TCP:c:\program files\Magentic\bin\Magentic.exe:Magentic
"{AB85EF14-2322-406D-AA33-6B466228277B}"= Disabled:UDP:c:\program files\Magentic\bin\MgApp.exe:Magentic
"{6E7583FA-2F8A-4F29-91FB-4537427547B3}"= Disabled:TCP:c:\program files\Magentic\bin\MgApp.exe:Magentic
"TCP Query User{0B777919-82FA-4C2A-AE6B-636B53B87849}c:\\programdata\\kaspersky lab setup files\\kaspersky internet security 2009\\french\\setup.exe"= UDP:c:\programdata\kaspersky lab setup files\kaspersky internet security 2009\french\setup.exe:Programme d'installation de Kaspersky Internet Security 2009
"UDP Query User{E29EE9EB-7097-4C6C-9E1C-085DDCA15A4D}c:\\programdata\\kaspersky lab setup files\\kaspersky internet security 2009\\french\\setup.exe"= TCP:c:\programdata\kaspersky lab setup files\kaspersky internet security 2009\french\setup.exe:Programme d'installation de Kaspersky Internet Security 2009
"{F2618D4A-1A6E-4C7F-A7ED-AD07A52BCBE6}"= Disabled:UDP:c:\program files\IncrediMail\bin\ImApp.exe:IncrediMail
"{36368606-E721-4C90-B846-B08DD90DCCF9}"= Disabled:TCP:c:\program files\IncrediMail\bin\ImApp.exe:IncrediMail
"{799C6D7C-93E0-43F6-84AC-80935E231451}"= Disabled:UDP:c:\program files\IncrediMail\bin\IncMail.exe:IncrediMail
"{4E5A69EA-9B52-4E02-AFE0-3373C6ADE043}"= Disabled:TCP:c:\program files\IncrediMail\bin\IncMail.exe:IncrediMail
"{F2B62413-A08E-449D-BE6A-DD61EEA0C4C2}"= Disabled:UDP:c:\program files\IncrediMail\bin\ImpCnt.exe:IncrediMail
"{1667354F-6F41-49DF-88E3-4EF46C3235F3}"= Disabled:TCP:c:\program files\IncrediMail\bin\ImpCnt.exe:IncrediMail
"TCP Query User{470D533C-7287-4621-8D2E-B0A3FFF3406A}c:\\program files\\freeplayer\\vlc\\vlc.exe"= UDP:c:\program files\freeplayer\vlc\vlc.exe:VLC media player
"UDP Query User{31FBB635-3EE0-439A-8350-9A987A83C802}c:\\program files\\freeplayer\\vlc\\vlc.exe"= TCP:c:\program files\freeplayer\vlc\vlc.exe:VLC media player
"{2CFBD0AE-FA33-4285-9647-17ADC7187300}"= UDP:c:\program files\VideoLAN\VLC\vlc.exe:VLC media player
"{E6906FEA-9E42-4061-A6A5-37F790AA188D}"= TCP:c:\program files\VideoLAN\VLC\vlc.exe:VLC media player
"{7514A145-7ACC-48AC-B475-B1A73FB8D3FC}"= UDP:8080:freeplayer
"{CCBEA1A4-9086-4BED-9363-1CD37E325A1D}"= TCP:8080:freeplayer
"{16A7BACB-6D36-4F2A-89A0-54BFACB215E4}"= TCP:6004|c:\program files\Microsoft Office\Office12\outlook.exe:Microsoft Office Outlook
"TCP Query User{3C3035E2-7A5A-4542-93A4-02638079779D}c:\\program files\\easybox\\vlc\\vlc.exe"= UDP:c:\program files\easybox\vlc\vlc.exe:VLC media player
"UDP Query User{E01D7195-64D5-4225-8D2A-9F2304E4B9F9}c:\\program files\\easybox\\vlc\\vlc.exe"= TCP:c:\program files\easybox\vlc\vlc.exe:VLC media player
"{F1E00867-9401-4817-9B55-59DBF4867D94}"= UDP:c:\users\jacouille\AppData\Local\Temp\WZSE0.TMP\SymNRT.exe:Norton Removal Tool
"{A930D343-1343-4506-9D83-0BA17CE4AC82}"= TCP:c:\users\jacouille\AppData\Local\Temp\WZSE0.TMP\SymNRT.exe:Norton Removal Tool
"TCP Query User{4A19E89B-0A1F-4AAB-AD71-C9D103698F08}c:\\program files\\easybox\\vlc\\vlc.exe"= UDP:c:\program files\easybox\vlc\vlc.exe:VLC media player
"UDP Query User{BC72804A-2DBF-4F24-BBAE-F620FEADA134}c:\\program files\\easybox\\vlc\\vlc.exe"= TCP:c:\program files\easybox\vlc\vlc.exe:VLC media player
"{D9CAA14A-4280-43AC-840C-F2952F38959A}"= Disabled:UDP:c:\program files\IncrediMail\bin\IncMail.exe:IncrediMail
"{D76087FC-BED2-442B-A436-5E37B7875DB6}"= Disabled:TCP:c:\program files\IncrediMail\bin\IncMail.exe:IncrediMail
"{E950C53B-2AB4-470C-86A9-4EF6A7AC673D}"= Disabled:UDP:c:\program files\IncrediMail\bin\ImApp.exe:IncrediMail
"{024D8E81-73CE-483E-9012-A5899003A5B3}"= Disabled:TCP:c:\program files\IncrediMail\bin\ImApp.exe:IncrediMail
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"DoNotAllowExceptions"= 0 (0x0)
R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2008-01-29 32784]
R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [2008-12-05 28544]
R1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\DRIVERS\klim6.sys [2008-03-26 20496]
R2 EasyBoxApache;EasyBoxApache;"c:\program files\EasyBox\Apache\Apache.exe" -k runservice [2008-11-24 20537]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\DRIVERS\klfltdev.sys [2008-03-13 26640]
S3 usb2vcom;USB to Serial Bridge Controller;c:\windows\system32\Drivers\usb2vcom.sys [2007-09-26 30336]
*Newly Created Service* - PROCEXP90
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-06 18:23:59
Windows 6.0.6001 Service Pack 1 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LXCECATS = rundll32 c:\windows\system32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(740)
c:\progra~1\KASPER~1\KASPER~1\adialhk.dll
c:\progra~1\KASPER~1\KASPER~1\kloehk.dll
- - - - - - - > 'lsass.exe'(656)
c:\progra~1\KASPER~1\KASPER~1\adialhk.dll
c:\progra~1\KASPER~1\KASPER~1\kloehk.dll
- - - - - - - > 'Explorer.exe'(5604)
c:\windows\system32\MsnChatHook.dll
c:\windows\system32\ShowErrMsg.dll
c:\windows\system32\sysenv.dll
c:\windows\system32\BatchCrypto.dll
c:\windows\system32\CryptoAPI.dll
c:\windows\system32\keyManager.dll
.
Heure de fin: 2008-12-06 18:24:58
ComboFix-quarantined-files.txt 2008-12-06 17:24:55
ComboFix2.txt 2008-12-06 17:13:26
Avant-CF: 90 254 385 152 octets libres
Après-CF: 89,903,984,640 octets libres
235 --- E O F --- 2008-12-05 08:31:51
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:26:08, on 06/12/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\SysMonitor.exe
C:\Program Files\Lexmark 4300 Series\lxcemon.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Windows\tsnpstd3.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Windows\system32\conime.exe
C:\Windows\Explorer.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\jacouille\Downloads\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Windows\system32\SysMonitor.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\Windows\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LiveUpdate] "C:\Program Files\Samsung\Samsung PC Studio 3\\Update\Copyer.exe" -R
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [?????????] ??????????????e
O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: w98Eject.lnk = ?
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~4.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~4.0_0\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{2C61337D-D364-495A-A243-479725548C27}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{CB150540-7459-451F-BE4E-392551A5C409}: NameServer = 212.216.172.62,213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{2C61337D-D364-495A-A243-479725548C27}: NameServer = 212.27.53.252,212.27.54.252
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Kaspersky Internet Security (avp) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: EasyBoxApache - Apache Software Foundation - C:\Program Files\EasyBox\Apache\Apache.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: lxce_device - - C:\Windows\system32\lxcecoms.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
Voici les deux logs que vous me demandiez:
ComboFix 08-12-05.06 - jacouille 2008-12-06 18:21:18.2 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.1.1036.18.157 [GMT 1:00]
Lancé depuis: c:\users\jacouille\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-11-06 au 2008-12-06 ))))))))))))))))))))))))))))))))))))
.
2008-12-06 17:05 . 2008-12-06 17:06 <REP> d-------- C:\rsit
2008-12-05 10:36 . 2008-12-05 13:26 <REP> d-------- c:\program files\a-squared Free
2008-12-05 10:30 . 2008-06-19 17:24 28,544 --a------ c:\windows\System32\drivers\pavboot.sys
2008-12-05 09:30 . 2008-12-05 09:30 <REP> d-------- c:\users\All Users\Malwarebytes
2008-12-05 09:30 . 2008-12-05 09:30 <REP> d-------- c:\programdata\Malwarebytes
2008-12-03 21:30 . 2008-12-03 21:30 <REP> d-------- c:\users\All Users\NortonInstaller
2008-12-03 21:30 . 2008-12-03 21:30 <REP> d-------- c:\programdata\NortonInstaller
2008-12-03 20:37 . 2008-12-05 14:39 3,066 --a------ c:\windows\System32\tmp.reg
2008-12-03 20:37 . 2008-12-05 14:39 0 --a------ c:\windows\System32\tmp.MSNFix
2008-12-02 20:22 . 2008-12-03 20:51 <REP> d-------- c:\program files\Navilog1
2008-11-26 16:57 . 2008-10-21 06:25 1,645,568 --a------ c:\windows\System32\connect.dll
2008-11-26 16:57 . 2008-08-28 04:40 712,704 --a------ c:\windows\System32\WindowsCodecs.dll
2008-11-26 16:57 . 2008-08-28 04:40 425,472 --a------ c:\windows\System32\PhotoMetadataHandler.dll
2008-11-26 16:57 . 2008-08-28 04:40 347,136 --a------ c:\windows\System32\WindowsCodecsExt.dll
2008-11-26 16:57 . 2008-10-22 04:57 241,152 --a------ c:\windows\System32\PortableDeviceApi.dll
2008-11-25 11:05 . 2008-10-16 22:13 1,809,944 --a------ c:\windows\System32\wuaueng.dll
2008-11-25 11:05 . 2008-10-16 21:56 1,524,736 --a------ c:\windows\System32\wucltux.dll
2008-11-25 11:05 . 2008-10-16 22:09 51,224 --a------ c:\windows\System32\wuauclt.exe
2008-11-25 11:05 . 2008-10-16 22:09 43,544 --a------ c:\windows\System32\wups2.dll
2008-11-25 11:04 . 2008-10-16 22:12 561,688 --a------ c:\windows\System32\wuapi.dll
2008-11-25 11:04 . 2008-10-16 21:55 83,456 --a------ c:\windows\System32\wudriver.dll
2008-11-25 11:04 . 2008-10-16 22:08 34,328 --a------ c:\windows\System32\wups.dll
2008-11-25 11:03 . 2008-10-16 14:08 162,064 --a------ c:\windows\System32\wuwebv.dll
2008-11-25 11:03 . 2008-10-16 13:56 31,232 --a------ c:\windows\System32\wuapp.exe
2008-11-24 15:22 . 2008-12-02 15:23 <REP> d-------- C:\FILMS
2008-11-24 15:14 . 2008-11-24 15:20 <REP> d-------- c:\program files\EasyBox
2008-11-12 18:28 . 2008-09-10 04:40 1,334,272 --a------ c:\windows\System32\msxml6.dll
2008-11-12 18:28 . 2008-09-05 06:14 1,191,936 --a------ c:\windows\System32\msxml3.dll
2008-11-12 18:28 . 2008-08-27 02:05 212,480 --a------ c:\windows\System32\drivers\mrxsmb10.sys
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-06 16:51 --------- d-----w c:\programdata\Kaspersky Lab
2008-12-06 16:48 650,612 --sha-w c:\windows\system32\drivers\fidbox.idx
2008-12-06 16:48 639,008 --sha-w c:\windows\system32\drivers\fidbox2.dat
2008-12-06 16:48 48,342,816 ----a-w c:\windows\system32\drivers\fidbox.dat
2008-12-06 16:48 4,312 --sha-w c:\windows\system32\drivers\fidbox2.idx
2008-12-06 15:16 --------- d-----w c:\programdata\Spybot - Search & Destroy
2008-12-02 19:50 --------- d-----w c:\program files\Spybot - Search & Destroy
2008-12-02 18:45 --------- d-----w c:\program files\Lx_cats
2008-11-24 15:31 --------- d-----w c:\users\kiki\AppData\Roaming\FileZilla
2008-11-17 12:02 --------- d-----w c:\programdata\Microsoft Help
2008-11-02 09:55 --------- d-----w c:\program files\LiveUpdate
2008-11-02 05:57 --------- d-----w c:\programdata\NVIDIA
2008-10-21 06:03 --------- d-----w c:\program files\Microsoft Silverlight
2008-10-17 19:10 --------- d-----w c:\program files\Windows Mail
2008-10-14 18:02 --------- d-----w c:\program files\Microsoft Works
2008-10-14 18:01 --------- d-----w c:\program files\MSBuild
2008-10-14 18:00 --------- d-----w c:\program files\Microsoft.NET
2008-10-14 17:53 --------- d-----w c:\program files\Microsoft Visual Studio 8
2008-10-02 03:49 827,392 ----a-w c:\windows\System32\wininet.dll
2008-09-30 15:43 1,286,152 ----a-w c:\windows\System32\msxml4.dll
2008-09-18 05:09 3,601,464 ----a-w c:\windows\System32\ntkrnlpa.exe
2008-09-18 05:09 3,549,240 ----a-w c:\windows\System32\ntoskrnl.exe
2008-09-18 04:56 147,456 ----a-w c:\windows\System32\Faultrep.dll
2008-09-18 04:56 125,952 ----a-w c:\windows\System32\wersvc.dll
2008-09-18 02:16 2,032,640 ----a-w c:\windows\System32\win32k.sys
2008-06-20 12:53 85 ----a-w c:\program files\Options.dat
2008-06-20 12:53 3,775 ----a-w c:\program files\old.dat
2008-06-20 12:52 83 ----a-w c:\program files\DefaultOptions.dat
2008-06-20 12:52 34 ----a-w c:\program files\Disclaimed.dat
2008-06-20 08:49 174 --sha-w c:\program files\desktop.ini
2007-09-14 16:56 92,064 ----a-w c:\users\jacouille\mqdmmdm.sys
2007-09-14 16:56 9,232 ----a-w c:\users\jacouille\mqdmmdfl.sys
2007-09-14 16:56 79,328 ----a-w c:\users\jacouille\mqdmserd.sys
2007-09-14 16:56 66,656 ----a-w c:\users\jacouille\mqdmbus.sys
2007-09-14 16:56 6,208 ----a-w c:\users\jacouille\mqdmcmnt.sys
2007-09-14 16:56 5,936 ----a-w c:\users\jacouille\mqdmwhnt.sys
2007-09-14 16:56 4,048 ----a-w c:\users\jacouille\mqdmcr.sys
2007-09-14 16:56 25,600 ----a-w c:\users\jacouille\usbsermptxp.sys
2007-09-14 16:56 22,768 ----a-w c:\users\jacouille\usbsermpt.sys
2008-08-12 17:09 16,384 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
2008-08-12 17:09 32,768 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
2008-08-12 17:09 16,384 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
2007-08-21 11:51 2,177,312 --sha-w c:\windows\System32\drivers\fidbox(541).dat
.
((((((((((((((((((((((((((((( snapshot@2008-12-06_18.11.39,77 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-12-06 16:09:07 101,052 ----a-w c:\windows\System32\perfc009.dat
+ 2008-12-06 17:15:46 101,052 ----a-w c:\windows\System32\perfc009.dat
- 2008-12-06 16:09:07 123,350 ----a-w c:\windows\System32\perfc00C.dat
+ 2008-12-06 17:15:46 123,350 ----a-w c:\windows\System32\perfc00C.dat
- 2008-12-06 16:09:07 586,980 ----a-w c:\windows\System32\perfh009.dat
+ 2008-12-06 17:15:46 586,980 ----a-w c:\windows\System32\perfh009.dat
- 2008-12-06 16:09:07 669,328 ----a-w c:\windows\System32\perfh00C.dat
+ 2008-12-06 17:15:46 669,328 ----a-w c:\windows\System32\perfh00C.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"????r"="" [?]
"?????????"="??????????????e" [?]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-19 1233920]
"ISUSPM Startup"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2005-08-11 249856]
"IncrediMail"="c:\program files\IncrediMail\bin\IncMail.exe" [2008-07-24 243072]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Acer Empowering Technology Monitor"="c:\windows\system32\SysMonitor.exe" [2006-11-23 319488]
"WarReg_PopUp"="c:\acer\WR_PopUp\WarReg_PopUp.exe" [2006-11-05 57344]
"LXCECATS"="c:\windows\system32\spool\DRIVERS\W32X86\3\LXCEtime.dll" [2007-02-22 73728]
"lxcemon.exe"="c:\program files\Lexmark 4300 Series\lxcemon.exe" [2007-05-17 205744]
"EzPrint"="c:\program files\Lexmark 4300 Series\ezprint.exe" [2007-05-17 103344]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"eDataSecurity Loader"="c:\acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2007-02-06 464168]
"tsnpstd3"="c:\windows\tsnpstd3.exe" [2006-06-19 262144]
"snpstd3"="c:\windows\vsnpstd3.exe" [2006-09-19 827392]
"AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" [2008-04-25 201992]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-06-20 13535776]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-06-20 92704]
"LiveUpdate"="c:\program files\Samsung\Samsung PC Studio 3\\Update\Copyer.exe" [2008-09-15 270336]
"RtHDVCpl"="RtHDVCpl.exe" [2006-11-09 c:\windows\RtHDVCpl.exe]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]
Empowering Technology Launcher.lnk - c:\acer\Empowering Technology\eAPLauncher.exe [2006-01-06 528384]
w98Eject.lnk - c:\windows\System\w98eject.exe [2007-10-21 61440]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\KASPER~1\KASPER~1\mzvkbd.dll,c:\progra~1\KASPER~1\KASPER~1\adialhk.dll,c:\progra~1\KASPER~1\KASPER~1\kloehk.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.mkdmp3enc"= c:\progra~1\ACERZO~1\ACERZO~2\Kernel\Burner\MKDMP3Enc.ACM
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{CBA664D7-7845-4748-A78F-A801EA076BBF}"= UDP:c:\program files\Acer Zone\Acer Zone Main Page\MCE Deluxe Suite.exe:CyberLink MCE Deluxe Suite
"{88ECF735-BA95-4C4C-B1DD-F8A0505D0210}"= TCP:c:\program files\Acer Zone\Acer Zone Main Page\MCE Deluxe Suite.exe:CyberLink MCE Deluxe Suite
"{BDE6C266-D4E0-412E-8BDC-137FDAFD962D}"= UDP:c:\program files\Acer Zone\Acer Picture Slide DVD\Component\CLSLDVD.exe:Cyberlink Picture Slide DVD workprocess
"{95A589C8-AC04-4F93-BBA6-CFE965C0573A}"= TCP:c:\program files\Acer Zone\Acer Picture Slide DVD\Component\CLSLDVD.exe:Cyberlink Picture Slide DVD workprocess
"{9357837E-EEB8-4804-AEE7-FBB2A61280F4}"= UDP:c:\program files\Acer Zone\Acer Plug and Record\Component\ARAWP.exe:Cyberlink Plug and Record ARA workprocess
"{6539D799-7174-4EA6-AFEC-7E368AF33207}"= TCP:c:\program files\Acer Zone\Acer Plug and Record\Component\ARAWP.exe:Cyberlink Plug and Record ARA workprocess
"{3644AAC3-5A91-49CD-AFF0-3574437F4077}"= UDP:c:\program files\Acer Zone\Acer Plug and Record\Component\DVAX2Process.exe:Cyberlink Plug and Record AVAX workprocess
"{BDD9BF01-7BE7-4893-B26C-DBF76962231A}"= TCP:c:\program files\Acer Zone\Acer Plug and Record\Component\DVAX2Process.exe:Cyberlink Plug and Record AVAX workprocess
"{D107C740-DFB4-4E00-9C4E-0465AC8388A5}"= UDP:c:\program files\Acer Zone\Acer Zone SoftDMA\SoftDMA.exe:CyberLink SoftDMA
"{E2EC3638-EB6F-463F-AD0E-8C6100D6E4DD}"= TCP:c:\program files\Acer Zone\Acer Zone SoftDMA\SoftDMA.exe:CyberLink SoftDMA
"{E643BCC5-C8A4-40C4-8DF0-50CA0A51257E}"= UDP:c:\windows\System32\lxcecoms.exe:Lexmark Communications System
"{552F509D-ABCD-4E57-8A35-A1BDC52A5AD4}"= TCP:c:\windows\System32\lxcecoms.exe:Lexmark Communications System
"{8CE45AEA-7B4B-42B7-803F-F645A9E3CC48}"= UDP:c:\windows\System32\spool\drivers\w32x86\3\lxcepswx.exe:Printer Status Window
"{E07932C9-2459-48AE-8AD6-B7B8B94D679C}"= TCP:c:\windows\System32\spool\drivers\w32x86\3\lxcepswx.exe:Printer Status Window
"{43FA964B-64EC-4C36-A1B7-EFD7C8F63748}"= UDP:c:\program files\Belkin\Belkin Wireless Network Utility\Setup.exe:Uninstall Belkin Wireless USB Utility
"{7150E766-41DD-4827-AC6B-AE50CA1BA769}"= TCP:c:\program files\Belkin\Belkin Wireless Network Utility\Setup.exe:Uninstall Belkin Wireless USB Utility
"{AF56B512-C515-4334-AE9D-FEA353288F4E}"= c:\program files\MSN Messenger\livecall.exe:Windows Live Messenger 8.1 (Phone)
"{9C0D52BF-FB26-49E9-958B-8A0C9A991D0B}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"TCP Query User{FD21FF59-6E1A-448D-8CB3-B9018A721846}c:\\program files\\emule\\emule.exe"= UDP:c:\program files\emule\emule.exe:eMule
"UDP Query User{15101C70-A4F2-45EB-84D9-9EFFFBF31C5F}c:\\program files\\emule\\emule.exe"= TCP:c:\program files\emule\emule.exe:eMule
"{71ADB0AC-6B85-4A7A-9DC4-50823D5BDB48}"= Disabled:UDP:c:\program files\Magentic\bin\MgImp.exe:Magentic
"{540DBC9C-BE25-40CC-BDA7-B3DD6030FE96}"= Disabled:TCP:c:\program files\Magentic\bin\MgImp.exe:Magentic
"{AC76FC72-FE33-41F6-8CC4-43CE6AD81586}"= Disabled:UDP:c:\users\jacouille\Downloads\magentic_install.exe:IncrediMail Installer
"{71092D36-7140-48A5-914C-31D9AE86331F}"= Disabled:TCP:c:\users\jacouille\Downloads\magentic_install.exe:IncrediMail Installer
"{DCA1C508-7EB4-47CD-910D-C12E16149C35}"= Disabled:UDP:c:\program files\Magentic\bin\Magentic.exe:Magentic
"{B7706A40-C115-4E15-BCE1-28AE8C4B76EA}"= Disabled:TCP:c:\program files\Magentic\bin\Magentic.exe:Magentic
"{AB85EF14-2322-406D-AA33-6B466228277B}"= Disabled:UDP:c:\program files\Magentic\bin\MgApp.exe:Magentic
"{6E7583FA-2F8A-4F29-91FB-4537427547B3}"= Disabled:TCP:c:\program files\Magentic\bin\MgApp.exe:Magentic
"TCP Query User{0B777919-82FA-4C2A-AE6B-636B53B87849}c:\\programdata\\kaspersky lab setup files\\kaspersky internet security 2009\\french\\setup.exe"= UDP:c:\programdata\kaspersky lab setup files\kaspersky internet security 2009\french\setup.exe:Programme d'installation de Kaspersky Internet Security 2009
"UDP Query User{E29EE9EB-7097-4C6C-9E1C-085DDCA15A4D}c:\\programdata\\kaspersky lab setup files\\kaspersky internet security 2009\\french\\setup.exe"= TCP:c:\programdata\kaspersky lab setup files\kaspersky internet security 2009\french\setup.exe:Programme d'installation de Kaspersky Internet Security 2009
"{F2618D4A-1A6E-4C7F-A7ED-AD07A52BCBE6}"= Disabled:UDP:c:\program files\IncrediMail\bin\ImApp.exe:IncrediMail
"{36368606-E721-4C90-B846-B08DD90DCCF9}"= Disabled:TCP:c:\program files\IncrediMail\bin\ImApp.exe:IncrediMail
"{799C6D7C-93E0-43F6-84AC-80935E231451}"= Disabled:UDP:c:\program files\IncrediMail\bin\IncMail.exe:IncrediMail
"{4E5A69EA-9B52-4E02-AFE0-3373C6ADE043}"= Disabled:TCP:c:\program files\IncrediMail\bin\IncMail.exe:IncrediMail
"{F2B62413-A08E-449D-BE6A-DD61EEA0C4C2}"= Disabled:UDP:c:\program files\IncrediMail\bin\ImpCnt.exe:IncrediMail
"{1667354F-6F41-49DF-88E3-4EF46C3235F3}"= Disabled:TCP:c:\program files\IncrediMail\bin\ImpCnt.exe:IncrediMail
"TCP Query User{470D533C-7287-4621-8D2E-B0A3FFF3406A}c:\\program files\\freeplayer\\vlc\\vlc.exe"= UDP:c:\program files\freeplayer\vlc\vlc.exe:VLC media player
"UDP Query User{31FBB635-3EE0-439A-8350-9A987A83C802}c:\\program files\\freeplayer\\vlc\\vlc.exe"= TCP:c:\program files\freeplayer\vlc\vlc.exe:VLC media player
"{2CFBD0AE-FA33-4285-9647-17ADC7187300}"= UDP:c:\program files\VideoLAN\VLC\vlc.exe:VLC media player
"{E6906FEA-9E42-4061-A6A5-37F790AA188D}"= TCP:c:\program files\VideoLAN\VLC\vlc.exe:VLC media player
"{7514A145-7ACC-48AC-B475-B1A73FB8D3FC}"= UDP:8080:freeplayer
"{CCBEA1A4-9086-4BED-9363-1CD37E325A1D}"= TCP:8080:freeplayer
"{16A7BACB-6D36-4F2A-89A0-54BFACB215E4}"= TCP:6004|c:\program files\Microsoft Office\Office12\outlook.exe:Microsoft Office Outlook
"TCP Query User{3C3035E2-7A5A-4542-93A4-02638079779D}c:\\program files\\easybox\\vlc\\vlc.exe"= UDP:c:\program files\easybox\vlc\vlc.exe:VLC media player
"UDP Query User{E01D7195-64D5-4225-8D2A-9F2304E4B9F9}c:\\program files\\easybox\\vlc\\vlc.exe"= TCP:c:\program files\easybox\vlc\vlc.exe:VLC media player
"{F1E00867-9401-4817-9B55-59DBF4867D94}"= UDP:c:\users\jacouille\AppData\Local\Temp\WZSE0.TMP\SymNRT.exe:Norton Removal Tool
"{A930D343-1343-4506-9D83-0BA17CE4AC82}"= TCP:c:\users\jacouille\AppData\Local\Temp\WZSE0.TMP\SymNRT.exe:Norton Removal Tool
"TCP Query User{4A19E89B-0A1F-4AAB-AD71-C9D103698F08}c:\\program files\\easybox\\vlc\\vlc.exe"= UDP:c:\program files\easybox\vlc\vlc.exe:VLC media player
"UDP Query User{BC72804A-2DBF-4F24-BBAE-F620FEADA134}c:\\program files\\easybox\\vlc\\vlc.exe"= TCP:c:\program files\easybox\vlc\vlc.exe:VLC media player
"{D9CAA14A-4280-43AC-840C-F2952F38959A}"= Disabled:UDP:c:\program files\IncrediMail\bin\IncMail.exe:IncrediMail
"{D76087FC-BED2-442B-A436-5E37B7875DB6}"= Disabled:TCP:c:\program files\IncrediMail\bin\IncMail.exe:IncrediMail
"{E950C53B-2AB4-470C-86A9-4EF6A7AC673D}"= Disabled:UDP:c:\program files\IncrediMail\bin\ImApp.exe:IncrediMail
"{024D8E81-73CE-483E-9012-A5899003A5B3}"= Disabled:TCP:c:\program files\IncrediMail\bin\ImApp.exe:IncrediMail
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"DoNotAllowExceptions"= 0 (0x0)
R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2008-01-29 32784]
R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [2008-12-05 28544]
R1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\DRIVERS\klim6.sys [2008-03-26 20496]
R2 EasyBoxApache;EasyBoxApache;"c:\program files\EasyBox\Apache\Apache.exe" -k runservice [2008-11-24 20537]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\DRIVERS\klfltdev.sys [2008-03-13 26640]
S3 usb2vcom;USB to Serial Bridge Controller;c:\windows\system32\Drivers\usb2vcom.sys [2007-09-26 30336]
*Newly Created Service* - PROCEXP90
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-06 18:23:59
Windows 6.0.6001 Service Pack 1 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LXCECATS = rundll32 c:\windows\system32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(740)
c:\progra~1\KASPER~1\KASPER~1\adialhk.dll
c:\progra~1\KASPER~1\KASPER~1\kloehk.dll
- - - - - - - > 'lsass.exe'(656)
c:\progra~1\KASPER~1\KASPER~1\adialhk.dll
c:\progra~1\KASPER~1\KASPER~1\kloehk.dll
- - - - - - - > 'Explorer.exe'(5604)
c:\windows\system32\MsnChatHook.dll
c:\windows\system32\ShowErrMsg.dll
c:\windows\system32\sysenv.dll
c:\windows\system32\BatchCrypto.dll
c:\windows\system32\CryptoAPI.dll
c:\windows\system32\keyManager.dll
.
Heure de fin: 2008-12-06 18:24:58
ComboFix-quarantined-files.txt 2008-12-06 17:24:55
ComboFix2.txt 2008-12-06 17:13:26
Avant-CF: 90 254 385 152 octets libres
Après-CF: 89,903,984,640 octets libres
235 --- E O F --- 2008-12-05 08:31:51
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:26:08, on 06/12/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\SysMonitor.exe
C:\Program Files\Lexmark 4300 Series\lxcemon.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Windows\tsnpstd3.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Windows\system32\conime.exe
C:\Windows\Explorer.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\jacouille\Downloads\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Windows\system32\SysMonitor.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\Windows\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LiveUpdate] "C:\Program Files\Samsung\Samsung PC Studio 3\\Update\Copyer.exe" -R
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [?????????] ??????????????e
O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: w98Eject.lnk = ?
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~4.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~4.0_0\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{2C61337D-D364-495A-A243-479725548C27}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{CB150540-7459-451F-BE4E-392551A5C409}: NameServer = 212.216.172.62,213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{2C61337D-D364-495A-A243-479725548C27}: NameServer = 212.27.53.252,212.27.54.252
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Kaspersky Internet Security (avp) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: EasyBoxApache - Apache Software Foundation - C:\Program Files\EasyBox\Apache\Apache.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: lxce_device - - C:\Windows\system32\lxcecoms.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
Utilisateur anonyme
6 déc. 2008 à 19:00
6 déc. 2008 à 19:00
Re,
ok.
Peux tu faire ceci stp :
> Télécharge sur ton bureau OAD (Outil d'Aide au Diagnostic) de !aur3n7 :
- Clique sur OAD.exe, tape le nom du fichier suivant, puis tape sur la touche <Entrée>.
??????????????e (entre bien le bon nombre de "?")
- Dans la fenêtre suivante choisis l'option 6 puis valide. Le scan va débuter puis le rapport de recherche s'affichera automatiquement dès qu'il aura terminé.
- Fais un copier/coller de ce rapport dans ton prochain poste.
Note : Certains Antivirus (comme Panda) peuvent émettre une alerte lors du téléchargement ou de l'utilisation. Il faut alors ignorer l'alerte ou désactiver l'antivirus le temps de la recherche.
- Effectue les mêmes recherches avec :
?????????
et
????r
- Puis poste les résultats.
Merci.
ok.
Peux tu faire ceci stp :
> Télécharge sur ton bureau OAD (Outil d'Aide au Diagnostic) de !aur3n7 :
- Clique sur OAD.exe, tape le nom du fichier suivant, puis tape sur la touche <Entrée>.
??????????????e (entre bien le bon nombre de "?")
- Dans la fenêtre suivante choisis l'option 6 puis valide. Le scan va débuter puis le rapport de recherche s'affichera automatiquement dès qu'il aura terminé.
- Fais un copier/coller de ce rapport dans ton prochain poste.
Note : Certains Antivirus (comme Panda) peuvent émettre une alerte lors du téléchargement ou de l'utilisation. Il faut alors ignorer l'alerte ou désactiver l'antivirus le temps de la recherche.
- Effectue les mêmes recherches avec :
?????????
et
????r
- Puis poste les résultats.
Merci.
Utilisateur anonyme
6 déc. 2008 à 23:03
6 déc. 2008 à 23:03
Bonsoir,
Pardon pour le temps de réponse, et merci à vous surtout, pour votre patience,
Voici les trois résultats :
06/12/2008 ---- 22:48:13,84
----------------------------------
§§§§§§ [??????????????e] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_USERS\S-1-5-21-1524580728-3048545803-2476833231-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"?????????"="??????????????e"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
06/12/2008 ---- 22:52:42,27
----------------------------------
§§§§§§ [?????????] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\?¦???????????¦?¦????]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\?´???????????´?´i???]
[HKEY_USERS\S-1-5-21-1524580728-3048545803-2476833231-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"?????????"="??????????????e"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
06/12/2008 ---- 22:57:12,01
----------------------------------
§§§§§§ [????r] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_USERS\S-1-5-21-1524580728-3048545803-2476833231-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"????r"=""
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Merci,
Pardon pour le temps de réponse, et merci à vous surtout, pour votre patience,
Voici les trois résultats :
06/12/2008 ---- 22:48:13,84
----------------------------------
§§§§§§ [??????????????e] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_USERS\S-1-5-21-1524580728-3048545803-2476833231-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"?????????"="??????????????e"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
06/12/2008 ---- 22:52:42,27
----------------------------------
§§§§§§ [?????????] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\?¦???????????¦?¦????]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\?´???????????´?´i???]
[HKEY_USERS\S-1-5-21-1524580728-3048545803-2476833231-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"?????????"="??????????????e"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
06/12/2008 ---- 22:57:12,01
----------------------------------
§§§§§§ [????r] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_USERS\S-1-5-21-1524580728-3048545803-2476833231-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"????r"=""
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Merci,
Utilisateur anonyme
8 déc. 2008 à 13:48
8 déc. 2008 à 13:48
Bonjour,
Je vais afficher ce post comme résolu bien qu'il ne l'est pas!!!!
Mais je suis juste un peu déçue par le site qui a beaucoup changé... j'y venais avec plaisir depuis longtemps mais maintenant on tombe vite dans l'oubli, ou l'indifférence...
On nous demande de faire des rapports sans jamais de suite, on post les rapports et ensuite plus de nouvelles, meme pas un mot du style ...je cherche ou je te t'oublis pas comme j'avais avant par le passé...
Maintenant c'est l'indifférence ou juste des remarques du style "connais tu le sens du mot "bénévole" pour cela on prend le temps de répondre mais le reste.........
C'est dommage pour le site car j'appréciais celui çi et les personnes qui avant étaient plus compréhensives et surtout faisaient cas de notre détresse face au souci! maintenant c'est des réponses du style envoie un rapport hijack et plus de nouvelles....
Ou faire tout autres rapports sans explications ni suite surtout c'est dommage, nous avons besoin de vous certes mais juste un peu d'égard envers nous serait trés sympathique!
On nous demande des bonjour...merci... mais j'ai pu constater que les bonjours étaient rares dans l'autre sens...
Je n'attendais pas un bonjour mais juste un minimum de respect, respect que j'accorde à chaque fois,
Certaines personnes ici , après avoir bien parcouru le forum sont trés serviables, elles expliquent, sont polies, et ne se désinteressent pas des personnes qu'elles veulent aider, mais d'autres ce contentent de répondre une fois sans rien d'autres, et enfin d'autres personnes vous balancent des choses à faire sans suite aussi, pourtant ces memes personnes reviennent régulièrement sur le site, mais un mot de leur part pour nous montrer que nous ne sommes oubliés seraient fort sympathique, mais peut etre est ce trop leur demandé en tant que "bénévoles" qui connaissent le sens le ce mot "elles"!!!!!
Je souhaite bonne chance à tous, et demande aux administrateur de ce site de bien vouloir enlevé mon inscription s'il vous plait! il est inutile que je grossisse vos rangs pour rien, puisque je ne reviendrai certainement plus! car j'ai beaucoup de mal avec l'indifférence......
Merci,
Puce 25
Je vais afficher ce post comme résolu bien qu'il ne l'est pas!!!!
Mais je suis juste un peu déçue par le site qui a beaucoup changé... j'y venais avec plaisir depuis longtemps mais maintenant on tombe vite dans l'oubli, ou l'indifférence...
On nous demande de faire des rapports sans jamais de suite, on post les rapports et ensuite plus de nouvelles, meme pas un mot du style ...je cherche ou je te t'oublis pas comme j'avais avant par le passé...
Maintenant c'est l'indifférence ou juste des remarques du style "connais tu le sens du mot "bénévole" pour cela on prend le temps de répondre mais le reste.........
C'est dommage pour le site car j'appréciais celui çi et les personnes qui avant étaient plus compréhensives et surtout faisaient cas de notre détresse face au souci! maintenant c'est des réponses du style envoie un rapport hijack et plus de nouvelles....
Ou faire tout autres rapports sans explications ni suite surtout c'est dommage, nous avons besoin de vous certes mais juste un peu d'égard envers nous serait trés sympathique!
On nous demande des bonjour...merci... mais j'ai pu constater que les bonjours étaient rares dans l'autre sens...
Je n'attendais pas un bonjour mais juste un minimum de respect, respect que j'accorde à chaque fois,
Certaines personnes ici , après avoir bien parcouru le forum sont trés serviables, elles expliquent, sont polies, et ne se désinteressent pas des personnes qu'elles veulent aider, mais d'autres ce contentent de répondre une fois sans rien d'autres, et enfin d'autres personnes vous balancent des choses à faire sans suite aussi, pourtant ces memes personnes reviennent régulièrement sur le site, mais un mot de leur part pour nous montrer que nous ne sommes oubliés seraient fort sympathique, mais peut etre est ce trop leur demandé en tant que "bénévoles" qui connaissent le sens le ce mot "elles"!!!!!
Je souhaite bonne chance à tous, et demande aux administrateur de ce site de bien vouloir enlevé mon inscription s'il vous plait! il est inutile que je grossisse vos rangs pour rien, puisque je ne reviendrai certainement plus! car j'ai beaucoup de mal avec l'indifférence......
Merci,
Puce 25
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
8 déc. 2008 à 13:55
8 déc. 2008 à 13:55
Salut
Pardon ?
Pardon ?
Utilisateur anonyme
8 déc. 2008 à 13:59
8 déc. 2008 à 13:59
Bonjour,
Je suis désolée mais je ne comprend pas ce "pardon?"
Merci et bonne continuation à vous,
Puce25
Je suis désolée mais je ne comprend pas ce "pardon?"
Merci et bonne continuation à vous,
Puce25
Utilisateur anonyme
8 déc. 2008 à 14:58
8 déc. 2008 à 14:58
Bonjour, Nyctaclope,
Merci pour l'éappréciation, je n'ai jamais pensé de telle chose, navrée, il est facile de faire dire n'importe quoi !
Quand au rapport d'interprétation merci mais je connais et je l'ai visité sur le site de zébulon comme à l'habitude avant de venir vous ennuyer ici même, croyez moi!
Je n'ai pas pour habitude de ne rien faire et de laisser les autres agir à ma place par fainéantisen, bien au contraire, c'est toujours après maintes recherches ici ou ailleurs que je me tourne au finale ici, j'ai d'ailleurs pu résoudre seul le souci que j'avais avec antivirus 2009 sans pour autant profité de vous!
J'ai seulement fait remarqué quelques points qui apparement blessent mais que j'avais pu voir!
Voilà tout, désolée que vous ne preniez ainsi, bonne continuation à vous et s'il vous plait vous pouvez retirer ou bloquer mon inscription je ne sais!!!
Merci,
Puce25
Merci pour l'éappréciation, je n'ai jamais pensé de telle chose, navrée, il est facile de faire dire n'importe quoi !
Quand au rapport d'interprétation merci mais je connais et je l'ai visité sur le site de zébulon comme à l'habitude avant de venir vous ennuyer ici même, croyez moi!
Je n'ai pas pour habitude de ne rien faire et de laisser les autres agir à ma place par fainéantisen, bien au contraire, c'est toujours après maintes recherches ici ou ailleurs que je me tourne au finale ici, j'ai d'ailleurs pu résoudre seul le souci que j'avais avec antivirus 2009 sans pour autant profité de vous!
J'ai seulement fait remarqué quelques points qui apparement blessent mais que j'avais pu voir!
Voilà tout, désolée que vous ne preniez ainsi, bonne continuation à vous et s'il vous plait vous pouvez retirer ou bloquer mon inscription je ne sais!!!
Merci,
Puce25
Utilisateur anonyme
8 déc. 2008 à 16:12
8 déc. 2008 à 16:12
Flute !
Elle s'est désincrite. Encore un échec.
Quelle journée..... :-(
Elle s'est désincrite. Encore un échec.
Quelle journée..... :-(
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
8 déc. 2008 à 16:15
8 déc. 2008 à 16:15
Salut
Ce n'est pas un échec, fallait répondre DE suite ................
De toutes les façons, elle peut lire et intervenir en anonyme .........
Ce n'est pas un échec, fallait répondre DE suite ................
De toutes les façons, elle peut lire et intervenir en anonyme .........
Utilisateur anonyme
>
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
8 déc. 2008 à 16:21
8 déc. 2008 à 16:21
Re,
j'espère donc qu'elle reviendra.
J'ai une solution à lui proposer.
j'espère donc qu'elle reviendra.
J'ai une solution à lui proposer.
Utilisateur anonyme
8 déc. 2008 à 17:04
8 déc. 2008 à 17:04
salut
je viens ici juste pour rectifier quelques trucs
la personne qui veniait ici n'est pas celle que vopus pensez au contriare elle venait ici pour moi pour mon pc aussi elle n'est pas impatiente comme vous le dites mais elle voulait juste faire des constations ici les remarques de marie ou de nyctaclope que je ne connais pas car je viens pour la 1 fois ne sont pas trés sympa il faut connaitre la personne avant de presumer d'elle elle fait beaucoup de choses pour aider les autres aussi et j'en suis l'exemple car elle m'a souvent aidé
je regerette ausi qu'elle soit partie d'ici parce qu'elle voulait m'aider mais je l'approuve car vous n'etes pas trés cool notament toi marie qui aime donner des leçons mais qui ne fait pas grand chose pour aider efficacement quand à toi dlld merci pour l'aide que tu pouvais apporter mais on cherchera ailleurs
bonne soiree
je viens ici juste pour rectifier quelques trucs
la personne qui veniait ici n'est pas celle que vopus pensez au contriare elle venait ici pour moi pour mon pc aussi elle n'est pas impatiente comme vous le dites mais elle voulait juste faire des constations ici les remarques de marie ou de nyctaclope que je ne connais pas car je viens pour la 1 fois ne sont pas trés sympa il faut connaitre la personne avant de presumer d'elle elle fait beaucoup de choses pour aider les autres aussi et j'en suis l'exemple car elle m'a souvent aidé
je regerette ausi qu'elle soit partie d'ici parce qu'elle voulait m'aider mais je l'approuve car vous n'etes pas trés cool notament toi marie qui aime donner des leçons mais qui ne fait pas grand chose pour aider efficacement quand à toi dlld merci pour l'aide que tu pouvais apporter mais on cherchera ailleurs
bonne soiree
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
8 déc. 2008 à 17:21
8 déc. 2008 à 17:21
Vous avez le même clavier ?
EDIT : mais qui ne fait pas grand chose pour aider efficacement
T'as raison, je n'en fait pas une sur le forum --
EDIT : mais qui ne fait pas grand chose pour aider efficacement
T'as raison, je n'en fait pas une sur le forum --
Utilisateur anonyme
8 déc. 2008 à 17:26
8 déc. 2008 à 17:26
re
le meme clavier non mais la meme connexion oui puisque mon pc est chez puce (ma soeur pour etre précis) et je ne vois ou le clavier a une importance marie?
et j'attendais ta réponse lol
le meme clavier non mais la meme connexion oui puisque mon pc est chez puce (ma soeur pour etre précis) et je ne vois ou le clavier a une importance marie?
et j'attendais ta réponse lol
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
8 déc. 2008 à 17:40
8 déc. 2008 à 17:40
Faut pas confondre CCM et la 'Hot Line' ...
)))
)))
Utilisateur anonyme
8 déc. 2008 à 17:42
8 déc. 2008 à 17:42
à cours d'arguments??? je vois je te laisse marie car tu t'enfonces là ....lol
bye et bonne cont.
bye et bonne cont.
Utilisateur anonyme
8 déc. 2008 à 17:48
8 déc. 2008 à 17:48
merci dlld mais ma frangine ne veut plus revenir ici et moi j'y connais rien
bye et merci dlld heureusement que tu releves le niveau
bye et merci dlld heureusement que tu releves le niveau
Utilisateur anonyme
8 déc. 2008 à 17:54
8 déc. 2008 à 17:54
je t'ai sifflé toi?
alors garde tes remarques pauvres mecs
alors garde tes remarques pauvres mecs
Ok,
alors je vais mettre les points sir les 'i' :
1°/ les gens on ne les 'sifflent pas' :: ceux ne sont pas des chiens.
2°/ nous ne sommes pas à votre disposition comme cela. Marie a parfaitement raison :: CCM n'est pas une hotline.
3°/ J'ai vraiment plus aucune envie de vous aider.
En réagissant comme cela vous faites du tord à votre propre personne. Ce n'est pas nous que vous insultez sans dire un seul gros mot mais vous même.
Bonne route.
alors je vais mettre les points sir les 'i' :
1°/ les gens on ne les 'sifflent pas' :: ceux ne sont pas des chiens.
2°/ nous ne sommes pas à votre disposition comme cela. Marie a parfaitement raison :: CCM n'est pas une hotline.
3°/ J'ai vraiment plus aucune envie de vous aider.
En réagissant comme cela vous faites du tord à votre propre personne. Ce n'est pas nous que vous insultez sans dire un seul gros mot mais vous même.
Bonne route.
jorginho67
Messages postés
14716
Date d'inscription
mardi 11 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
11 février 2011
1 169
8 déc. 2008 à 18:51
8 déc. 2008 à 18:51
T'inquietes, pas besoin de me siffler ... ( sauf si ça vient d'une belle femme )
J'acours quand y'à des remarques a faire...
T'en es ou avec ta ligne 04 ?
Vas dans le gestionnaire de taches ( Ctrl+Alt+Suppr ) , sous l'onglet " processus " regarde si tu y vois [?????????]???????
J'acours quand y'à des remarques a faire...
T'en es ou avec ta ligne 04 ?
Vas dans le gestionnaire de taches ( Ctrl+Alt+Suppr ) , sous l'onglet " processus " regarde si tu y vois [?????????]???????
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
8 déc. 2008 à 20:29
8 déc. 2008 à 20:29
Punaise...
puce est restée sympa et polie et vous vous acharnez tous dessus...
Franchement y a eu pire et la, je ne suis pas d'accord avec vous.
Stoppons ces propos absurdes.
puce est restée sympa et polie et vous vous acharnez tous dessus...
Franchement y a eu pire et la, je ne suis pas d'accord avec vous.
Stoppons ces propos absurdes.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
8 déc. 2008 à 20:39
8 déc. 2008 à 20:39
slt a tous
puce est certes resteé assez sympa mais est tout de même irritante ... de pensez qu'il n'y a qu'elle ...
je pense qu'il faudrait fermer ce topic .... vu qu'elle ne veut plus venir... au pire elle aura des sous retiré de son compte bancaire :(
non je déconne .... qu'un peu....
puce est certes resteé assez sympa mais est tout de même irritante ... de pensez qu'il n'y a qu'elle ...
je pense qu'il faudrait fermer ce topic .... vu qu'elle ne veut plus venir... au pire elle aura des sous retiré de son compte bancaire :(
non je déconne .... qu'un peu....
Utilisateur anonyme
8 déc. 2008 à 20:56
8 déc. 2008 à 20:56
Re,
O4 HKCU\..\Run: [?????????]
Est légitime.
Et oui :: je sais ça fait mal.
A++++
O4 HKCU\..\Run: [?????????]
Est légitime.
Et oui :: je sais ça fait mal.
A++++
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
8 déc. 2008 à 21:57
8 déc. 2008 à 21:57
oui je pense aussi qu'elle est legitime car vu a plusieurs reprises sur des post et chez moi :)
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
8 déc. 2008 à 21:05
8 déc. 2008 à 21:05
Re,
Ah... Et à quoi ça sert ?
P.S : Quelle est ta source ? ;)
Ah... Et à quoi ça sert ?
P.S : Quelle est ta source ? ;)
Bonjour,
Juste vous dire que d'une part je n'ai déboursé AUCUNS EUROS, que d'autre part cette ligne n'est pas légitime, et que j'ai trouvé.
Merci à tous pour vos belles remarques,
Dommage car j'appréciais ce site! avant qu'il ne change autant!
Juste vous dire que d'une part je n'ai déboursé AUCUNS EUROS, que d'autre part cette ligne n'est pas légitime, et que j'ai trouvé.
Merci à tous pour vos belles remarques,
Dommage car j'appréciais ce site! avant qu'il ne change autant!
Nyctaclope
Messages postés
5315
Date d'inscription
dimanche 6 avril 2008
Statut
Membre
Dernière intervention
11 décembre 2022
1 253
10 déc. 2008 à 17:58
10 déc. 2008 à 17:58
Bonjour Puce !
Je voulais te dire que je regrettais profondément ma remarque un peu trop amère et, à l'évidence, injuste ...
Comme intervenant occasionnel sur ce site, je me suis souvent trouvé face à des interlocuteurs impatients, arrogants, et quelquefois à la limite du simple respect, me donnant l'impression d'être vraiment un "robot répondeur" à leur disposition.
Ta remarque sur le délai de réponse a titillé là où cela faisait mal, et j'ai réagi trop vite, comme un écorché, et sans savoir qui tu étais.
Je suis désolé, et te présente mes excuses ...
J'espère que tu reviendras, nous avons besoin de gens comme toi ...
A+
Nyctaclope
Je voulais te dire que je regrettais profondément ma remarque un peu trop amère et, à l'évidence, injuste ...
Comme intervenant occasionnel sur ce site, je me suis souvent trouvé face à des interlocuteurs impatients, arrogants, et quelquefois à la limite du simple respect, me donnant l'impression d'être vraiment un "robot répondeur" à leur disposition.
Ta remarque sur le délai de réponse a titillé là où cela faisait mal, et j'ai réagi trop vite, comme un écorché, et sans savoir qui tu étais.
Je suis désolé, et te présente mes excuses ...
J'espère que tu reviendras, nous avons besoin de gens comme toi ...
A+
Nyctaclope
puce25
>
Nyctaclope
Messages postés
5315
Date d'inscription
dimanche 6 avril 2008
Statut
Membre
Dernière intervention
11 décembre 2022
11 déc. 2008 à 21:43
11 déc. 2008 à 21:43
Bonsoir Nyctaclope,
Merci mais me réinscrire non merci, quand je vois comme on peut etre non compris ici!
Je n'avais aucune impatience mais je constatais que meme si je ne suis pas douée en informatique je ne suis pas completement nulle et qu'un minimum d'explication était sympa à avoir ! et surtout un mot comme cela se faisait avant du style je ne t'oublie pas mais je recherche pour solutionner ton souci, était fort appréciable!
Au lieu de çà on voit les intervenants connecter et toujours aider le maximum des derniers arrivés, ce que je trouve normal, mais pas au détriment de l'ignorance de ceux que l'on a commencer à aider tout simplement!
Chacun y a vu de l'impatience qui n'en était pas, dommage, et il est tellement facile de trouver le temps pour s'acharner sur une personne plutot que de rendre ce temps utile, à un mot ou une petite explication, je constate que la politique de ce forum maintenant est trés différente d'avant, j'ai pu le voir de moi meme et l'entendre par d'autres aussi!
Nous venons ici car nous ne sommes certes pas aussi douée que vous Mesdame et Messieurs les modérateurs, mais nous ne sommes pas non plus des moins que rien et un mot n'a jamais tué personne!
lorsque je lis que nous choisissons la facilité plutot que la recherche personnelle, merci mais si cela dérange quelqu'un d'aider un autre , personne ne l'oblige!
Fort de constater tout de meme, que peu veulent bien ce mot qui rassure celui qui attend et voit ainsi qu'il n'est pas mis à l'éccard, mais que beaucoup aiment à intervenir sur des sujets comme celui çi!
Merci encore Nyctaclope et belle continuation à vous!
puce (qui a mis 24 h pour répondre mais qui n'avait pas reellement l'envie de plus polimiquer non plus)
Merci mais me réinscrire non merci, quand je vois comme on peut etre non compris ici!
Je n'avais aucune impatience mais je constatais que meme si je ne suis pas douée en informatique je ne suis pas completement nulle et qu'un minimum d'explication était sympa à avoir ! et surtout un mot comme cela se faisait avant du style je ne t'oublie pas mais je recherche pour solutionner ton souci, était fort appréciable!
Au lieu de çà on voit les intervenants connecter et toujours aider le maximum des derniers arrivés, ce que je trouve normal, mais pas au détriment de l'ignorance de ceux que l'on a commencer à aider tout simplement!
Chacun y a vu de l'impatience qui n'en était pas, dommage, et il est tellement facile de trouver le temps pour s'acharner sur une personne plutot que de rendre ce temps utile, à un mot ou une petite explication, je constate que la politique de ce forum maintenant est trés différente d'avant, j'ai pu le voir de moi meme et l'entendre par d'autres aussi!
Nous venons ici car nous ne sommes certes pas aussi douée que vous Mesdame et Messieurs les modérateurs, mais nous ne sommes pas non plus des moins que rien et un mot n'a jamais tué personne!
lorsque je lis que nous choisissons la facilité plutot que la recherche personnelle, merci mais si cela dérange quelqu'un d'aider un autre , personne ne l'oblige!
Fort de constater tout de meme, que peu veulent bien ce mot qui rassure celui qui attend et voit ainsi qu'il n'est pas mis à l'éccard, mais que beaucoup aiment à intervenir sur des sujets comme celui çi!
Merci encore Nyctaclope et belle continuation à vous!
puce (qui a mis 24 h pour répondre mais qui n'avait pas reellement l'envie de plus polimiquer non plus)
Nyctaclope
Messages postés
5315
Date d'inscription
dimanche 6 avril 2008
Statut
Membre
Dernière intervention
11 décembre 2022
1 253
>
puce25
11 déc. 2008 à 23:07
11 déc. 2008 à 23:07
Bonsoir Puce !
Merci de m'avoir répondu si gentiment ...
Permets moi de te parler comme je le ferais à ma petite fille ( j'ai probablement deux à trois fois ton âge !.. ).
La vie n'est pas facile à ceux qui comme toi sont sensibles et ont le coeur sur la main, et qui attendent des autres le même comportement que celui qu'ils auraient ( ou penseraient avoir ) dans des circonstances données, et qu'ils ne peuvent pas ou ne savent pas toujours évaluer correctement.
L'amour propre, même parfaitement assis sur la bonne reconnaissance de ce qu'on est capable de faire, et de bien faire, est souvent mauvais conseiller lorsqu'on lui laisse la possibilité de prendre l'ascendant et de commander ses réactions. Il faut s'entrainer à le contrôler, mais ce n'est pas facile, et j'en sais quelque chose ...
Ce qui compte, c'est de choisir sa route ou sa vocation, et de la suivre, en se cuirassant quand c'est nécessaire.
L'amour propre, il doit rester en soi, et redonner de la force quand c'est nécessaire.
Je ne te connais pas, mais tu sembles avoir fait de bonnes choses ici, et tu es très loin "d'être nulle". Ce serait vraiment dommage que tu ne continues pas, car beaucoup t'en gardent de la reconnaissance.
En ce qui concerne ton problème, tu as eu la chance, ou la malchance, de "tomber" sur des intervenants des plus compétents, mais sans aucun doute surchargés de responsabilités. Leur travail doit être assez ingrat, et je pense qu'ils doivent souvent faire violence à leurs sentiments pour faire tourner au mieux ce site. Ce ne doit pas être évident tous les jours, et ils peuvent aussi avoir leurs petites "réactions".
Il était possible de rappeler par un petit mot que tu te croyais oubliée, alors que , je pense, ce n'était pas le cas.
Enfin, il est de la possibilité de chacun de faire ici des propositions pour que ce site fonctionne mieux, et que l'on s'y sente mieux. Les quatre dernières rubriques du menu permettent de choisir selon son humeur du moment.
A+ et à bientôt ..
Nyctaclope
Merci de m'avoir répondu si gentiment ...
Permets moi de te parler comme je le ferais à ma petite fille ( j'ai probablement deux à trois fois ton âge !.. ).
La vie n'est pas facile à ceux qui comme toi sont sensibles et ont le coeur sur la main, et qui attendent des autres le même comportement que celui qu'ils auraient ( ou penseraient avoir ) dans des circonstances données, et qu'ils ne peuvent pas ou ne savent pas toujours évaluer correctement.
L'amour propre, même parfaitement assis sur la bonne reconnaissance de ce qu'on est capable de faire, et de bien faire, est souvent mauvais conseiller lorsqu'on lui laisse la possibilité de prendre l'ascendant et de commander ses réactions. Il faut s'entrainer à le contrôler, mais ce n'est pas facile, et j'en sais quelque chose ...
Ce qui compte, c'est de choisir sa route ou sa vocation, et de la suivre, en se cuirassant quand c'est nécessaire.
L'amour propre, il doit rester en soi, et redonner de la force quand c'est nécessaire.
Je ne te connais pas, mais tu sembles avoir fait de bonnes choses ici, et tu es très loin "d'être nulle". Ce serait vraiment dommage que tu ne continues pas, car beaucoup t'en gardent de la reconnaissance.
En ce qui concerne ton problème, tu as eu la chance, ou la malchance, de "tomber" sur des intervenants des plus compétents, mais sans aucun doute surchargés de responsabilités. Leur travail doit être assez ingrat, et je pense qu'ils doivent souvent faire violence à leurs sentiments pour faire tourner au mieux ce site. Ce ne doit pas être évident tous les jours, et ils peuvent aussi avoir leurs petites "réactions".
Il était possible de rappeler par un petit mot que tu te croyais oubliée, alors que , je pense, ce n'était pas le cas.
Enfin, il est de la possibilité de chacun de faire ici des propositions pour que ce site fonctionne mieux, et que l'on s'y sente mieux. Les quatre dernières rubriques du menu permettent de choisir selon son humeur du moment.
A+ et à bientôt ..
Nyctaclope
Utilisateur anonyme
>
Nyctaclope
Messages postés
5315
Date d'inscription
dimanche 6 avril 2008
Statut
Membre
Dernière intervention
11 décembre 2022
11 déc. 2008 à 23:23
11 déc. 2008 à 23:23
Ou quand la sagesse s'exprime....
Je plussoie! (ben oui, parce qu'il y en a qui suivent les péripéties...)
A+ ;))
Je plussoie! (ben oui, parce qu'il y en a qui suivent les péripéties...)
A+ ;))
Hello,
Bon alors très bien !
Tu n'as plus qu'a te réinscrire maintenant.
PS : note que tu as mis plus de 24 H pour poster ta réponse.
;)
PS : d'autre part cette ligne n'est pas légitime, et que j'ai trouvé. ,
alors dis nous stp !
On a fait des efforts pour te venir en aide alors merci de renvoyer l'ascenseur :)
Bon alors très bien !
Tu n'as plus qu'a te réinscrire maintenant.
PS : note que tu as mis plus de 24 H pour poster ta réponse.
;)
PS : d'autre part cette ligne n'est pas légitime, et que j'ai trouvé. ,
alors dis nous stp !
On a fait des efforts pour te venir en aide alors merci de renvoyer l'ascenseur :)