Hijackthis sur son pc

Bonjour

y a t il un interêt à avoir hijackthis installé sur son pc,ce qui évite à chaque fois de le télecharger ?

ou bien ce logiciel a t il beaucoup de MAJ ce qui fait qu'une version se trouve vite obsolète?

a+
Configuration: Windows XP
Firefox 2.0.0.9

47 réponses

Résumé de la discussion

L'intérêt d'avoir HijackThis installé durablement plutôt que de le télécharger à chaque utilisation et la nécessité potentielle des mises à jour qui peuvent rendre une version rapidement obsolète sont discutés. Des conseils pratiques insistent sur une désinfection prioritaire et sur des instructions très précises pour guider l'intervention, afin d'assurer une résolution efficace sans ambiguïtés et limiter les retours inutiles. Des recommandations supplémentaires préconisent de privilégier une version installable de HijackThis et de compléter l'analyse par des outils comme DiagHelp pour générer et interpréter les rapports et identifier les menaces. Une nuance utile est d'attirer l'attention sur l'importance d'utiliser des sources officielles et des installeurs sécurisés afin de limiter les risques liés aux téléchargements et de garantir l'actualité des outils.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir et merci O VertigO,

    No problem for me.
    Thanks.
    Al.
    0
    1. Salut à vous deux,

      Je viens de relire attentivement le sujet (alors que je n'ai plus beaucoup de temps à moi ces temps-ci). Je pense qu'il devrait quand même y avoir possibilité de s'entendre... C'est pas bien compliqué quand même.

      Ce que je dirai à ravello:

      Tu viens ici pour poser des questions: OK.
      Tu viens ici pour demander des réponses à ces questions: OK.
      Tu demandes aussi des explications sur ce que l'on te fait faire: OK.

      Cependant, tu veux tout en même temps. Tu n'imagines pas réellement ce qu'est qu'être helper sur des forums de sécurité, et on ne peut pas te blâmer. Saches cependant que ce qui prime est tout d'abord une désinfection. Lorsque l'on te dit: "fais ci, fais çà", ce n'est pas pour te commander, mais simplement car ce sont des instructions très précises qui demandent une grande rigueur !

      Les explications viendront donc après si tu le désires, mais tu dois savoir que ce ne sera en rien la priorité d'afideg !

      J'espère avoir un peu calmer les esprits par ici, car tout problème mérite d'être résolu, pour autant que l'on le veuille réellement.

      Salut.
      1
      1. Contributeur sécurité
        Merci
        Bon vent
        Al.
        0
        1. Contributeur sécurité
          (suite)

          Désolé pour le retard;

          A)- Je t'ai déjà donné la réponse; à savoir :
          [ J'ai demandé « Refais-les, et fais à chaque fois une capture écran pour prouver ce résultat chez Malekal_morte. » Si DiagHelp le réclame, c'est qu'il a ses raisons. ]

          B)- Et si je t'ai demandé un DiagHelp (qui comme son nom l'indique fait un diagnostic de ton PC), c'est 1° pour vérifier si ce n'est pas une ancienne version française de HJt qui était la cause de l'infection rélévée plus haut [File has been compressed with an unusual runtime compression tool (PCK/Dumped)].

          C)- Comme ce n'est pas ça, il faudra bien chercher ailleurs!
          Si tu connais une méthode plus rapide, je t'en prie.
          Mais arrête d'exiger avec insistance que je me justifie; je perds mon temps.

          Tu es finalement assommant avec ton flux de questions sur les topics.
          Fais comme nous, en premier lieu, sers-toi de Google.
          Cela n'exclut nullement que nous soyions disponibles selon nos moyens pour aider les internautes qui ont réellement des soucis urgents à résoudre avec leurs PC, et dans le cadre de la Security.
          Il y a sur CCM, d'autres forum pour répondre à tes questions.


          Mais ne nous prends pas pour des aveugles ==> avec la somme de liens et d'explications que tu as reçus ces derniers jours, tu as de quoi travailler et les étudier avant de revenir questionner.
          Si tu es encore là à questionner et à remuer la m.. auprès des helpers pour obtenir des justifications sur les attitudes de Pierre et de Paul, ou pour dire qu'un Helper a investi ton topic sans autorisation, alors tu perds ton temps.
          Et tu manques manifestement de respect pour ne pas prendre le temps de lire ce qu'on te donne.
          Si tu veux, il y a trop de preuves à ta charge. alors arrête de discuter !
          Marre à la fin !
          Te veel is te veel !

          D)- Restons à l'ouvrage:

          DiagHelp montre également autre chose; à savoir qu'il demande ceci:
          Export des clefs sensibles..
          Rechercher adresses sensibles dans le fichier HOSTS...
          127.0.0.1 activexupdate.com
          127.0.0.1 www.activexupdate.com
          127.0.0.1 avpcheckupdate.com
          127.0.0.1 www.avpcheckupdate.com
          127.0.0.1 client.exeupdate.com
          127.0.0.1 eupdatepage.com
          127.0.0.1 www.eupdatepage.com
          127.0.0.1 exeupdate.com
          127.0.0.1 www.exeupdate.com
          127.0.0.1 hotwinupdates.com
          127.0.0.1 www.hotwinupdates.com
          127.0.0.1 lavasoftupdate.com
          127.0.0.1 www.lavasoftupdate.com
          127.0.0.1 malwarewipeupdate.com
          127.0.0.1 www.malwarewipeupdate.com
          127.0.0.1 msupdate.net
          127.0.0.1 www.msupdate.net
          127.0.0.1 msupdater.net
          127.0.0.1 www.msupdater.net
          127.0.0.1 necessaryupdates.com
          127.0.0.1 www.necessaryupdates.com
          127.0.0.1 newupdates.lzio.com
          127.0.0.1 redirect.msupdate.net
          127.0.0.1 search.keyword.exeupdate.com
          127.0.0.1 securityupdatesite.com
          127.0.0.1 www.securityupdatesite.com
          127.0.0.1 settings.updatemysettings.com
          127.0.0.1 spyaxeupdate.com
          127.0.0.1 www.spyaxeupdate.com
          127.0.0.1 spyfalconupdate.com
          127.0.0.1 www.spyfalconupdate.com
          127.0.0.1 systemupdates.net
          127.0.0.1 www.systemupdates.net
          127.0.0.1 trial.updates.winsoftware.com
          127.0.0.1 updatemysettings.com
          127.0.0.1 www.updatemysettings.com
          127.0.0.1 updates.spywarequake.com
          127.0.0.1 urgentsystemupdate.biz
          127.0.0.1 www.urgentsystemupdate.biz
          127.0.0.1 urgentsystemupdate.com
          127.0.0.1 www.urgentsystemupdate.com
          127.0.0.1 windupdates.com
          127.0.0.1 update.680180.net

          Est-ce toi qui a configuré de la sorte ton fichier HOSTS ?
          L'emplacement du fichier varie suivant votre version de Windows cependant l'utilité reste la même.
          Windows 95/98 c: \ windows
          Windows NT/2000 c: \ winnt \ system32 \ drivers \ etc
          Windows XP c: \ windows \ system32 \ drivers \ etc

          Or, je vois que ce n'est pas celui que t'avait donné PhilÆ83; à savoir :

          127.0.0.1 localhost

          #start of lines added by WinHelp2002
          # [Misc A - Z]
          127.0.0.1 ad.a8.net
          127.0.0.1 asy.a8ww.net
          127.0.0.1 www.abcsearcher.com #[Spamdexing][Microsoft.Strider]
          127.0.0.1 abc-search.info
          127.0.0.1 www.abx4.com #[Adware.ABXToolbar]
          127.0.0.1 www.acezip.net #[Win32/Adware.180Solutions]
          127.0.0.1 phpadsnew.abac.com
          127.0.0.1 a.abnad.net
          etc.

          Je te conseille donc de faire ceci:
          Télécharger HostsXpert v4.0 < http://www.funkytoad.com/download/HostsXpert.zip >
          * Dézippe ce fichier et enregistre-le sur ton bureau
          * Hors connexion navigateur fermé ainsi que toutes les applications en cours
          * Double clic sur "hoster.exe"
          * Clique sur "Restore MS Hosts File" ensuite sur Ok
          Ensuite, retourne dans c:\windows\system32\drivers\etc et vérifie que ton fichier est bien restituer comme à l'origine.

          Lis ceci:
          http://www.malekal.com/tutorial_HOSTS_Manager.php

          E)- <gras>Derniére chose</gras>:

          Tu m'envois une capture écran.
          Je ne sais pas à quelle manip elle correspond.
          Alors fais comme moi : prends du temps. Mais fais-le comme je l'ai demandé.

          Pour un littéraire, il n'est pas insurmontable de déchiffrer la syntaxe et la synthèse d'un texte que nous, les helpers, écrivons de notre mieux en faisant beaucoup d'effort pour être efficients.
          Je demandais donc:
          « Explique 1ère action ==> capture écran; 2ème action ==> capture écran; 3ème action ==> capture écran ».
          C'est seulement à partir de ces éléments probants et illustrés, que le concepteur pourra agir correctement et complètement.

          Bonne continuation
          Al
          0
          1. je crois que notre collaboration s'arrêtera là.

            qui est tu pour te permettre de traîter les gens comme des esclaves!

            fais ceçi,fais celà etc.... sans donner la moindre explication,c'est vrai que tu détiens la science infuse!!!!

            girly disait que tu étais respectable sur le forum.sans doute!

            mais tu ne respectes guère les autres!

            tu es peut être tres competent dans ton domaine ce dont je ne doute pas,mais quelle fatuité!!!!!!!

            alors continues à te regarder le nombril!

            je ne te ferai plus perdre ton temps,rassures toi
            -1
        2. Contributeur sécurité
          Re,

          J'ai demandé « Refais-les, et fais à chaque fois une capture écran pour prouver ce résultat chez Malekal_morte. »

          Si DiagHelp le réclame, c'est qu'il a ses raisons.

          Merci.
          0
          1. re

            revoilà une capture d'ecran

            http://img410.imageshack.us/img410/2457/test1xe2.jpg

            je veux bien faire tout ce que tu me dis,mais si tu avais l'obligeance de m'expliquer ce qu'on fait,ce serait mieux pour moi.

            tu ne crois pas?

            je n'aime pas faire les choses bêtement sans comprendre!

            a+
            0
        3. Contributeur sécurité
          Re,

          Bravo et merci.
          Un grand pas en avant est franchi.

          Mais ceci me prouve que le fichier n'a pas été compressé, ni en upload_moi_EASYNOTE.tar.zip (comme tu l'annonces), ni en upload_moi_EASYNOTE.tar.gz.zip (comme je l'espérais).

          Je ne trouve même pas mon fichier originel upload_moi_EASYNOTE.tar.gz
          J'avoue ne pas comprendre ==> c'est de la fiction .
          Il y a une faille quelque part.

          Je ne dis pas que tu en es responsable; loin de là ==> j'essaie de comprendre.

          À toi de voir si la manip est bien correctement appliquée.
          Refais-les, et fais à chaque fois une capture écran pour prouver ce résultat chez Malekal_morte.

          Prends tout ton temps.
          Je quitte le PC pour un temps.
          Bonne chance.

          Al.
          0
          1. re

            j'ai refait l'operation 2 ou 3 fois: le résultat est le même.

            j'ai refait diaghelp depuis le début:idem!!!!

            ps:

            je t'ai envoyé le log de diaghelp plus haut: qu'en ressort il?

            et pourquoi toutes ces manipulations? antivir a trouvé un virus qu'il a supprimé:pck/dumped.

            j'aime bien comprendre ce que je fais et là je t'avoue que je suis un peu dans le vague.

            peux tu en quelques mots finaliser le but de ces opérations

            merci
            0
        4. Contributeur sécurité
          Re,

          À la toute dernière ligne au bas de la page ImageShack
          0
          1. re

            voilà:

            http://img514.imageshack.us/img514/4381/testpv6.jpg

            a+
            0
        5. Contributeur sécurité
          Re,

          Je n'ouvrirai pas ton lien ==> il est source d'ennui (pollution des miniatures).
          Relire ma procédure ==> Copier le lien qui se trouve dans "Direct link to image" (et uniquement celui-là!!) et colle-le ici sur le post .

          Mon ancien lien de capture écran
          < http://img187.imageshack.us/img187/797/screenshot250pv7.gif >
          dans cette procédure peut être complété par celui-ci:
          < http://img504.imageshack.us/img504/9364/screenshot183di0.png >

          Bonne chance
          Al
          0
          1. re

            désolé mais je ne vois pas ce lien direct link to image

            où est il dans imageshack?
            0
        6. Contributeur sécurité
          Ravello,

          Pour faire une capture d'écran :

          Clic sur les touches [ALT+PrintScrSys] qui se trouve en haut à droite du clavier.
          À ce moment elle est en mémoire.

          Ensuite ouvre un logiciel graphique.
          Si tu n'en a pas, ouvre "PAINT", en suivant ce chemin : démarrer/tous les programmes/ accessoires/"PAINT"

          Après l'ouverture de "PAINT , vas dans : « Édition » et clic sur "Coller" ==> Tu as à ce moment l'image en PAINT visible.
          Puis « Fichier »/ « Enregistrer sous » ==> Enregistrer le fichier sur le bureau.
          Lui donner un nom: choisir de préférence l'extention « jpg » .

          Tu peux également l’enregistrer dans un dossier dédié ( chez moi, c’est là C:\Documents and Settings\User\Mes documents\PrintScreen Files ==> regarde chez toi si tu n’as pas déjà ce dossier "PrintScreen Files" )

          Ensuite, afin qu'on puisse voir l'image il faut l'héberger sur un site que voici
          < https://imageshack.com/ > ou < https://www.hiboox.com/ > .

          Avec "ImageShack" , clic sur « Parcourir »
          Et dans la page qui s’affiche, tu cibles le "Bureau", tu retrouves la sauvegarde de l’image ( par exemple « Test.jpg ), clic dessus, et ensuite [ouvrir]
          < http://img187.imageshack.us/img187/797/screenshot250pv7.gif >
          Retourne sur la page "ImageShack" , puis clic sur [host it] . Attends.
          Copier le lien qui se trouve dans "Direct link to image" (et uniquement celui-là!!) et colle-le ici sur le post

          Bonne chance
          Al.

          J'attends réponse de Malekal_morte pour ce foutu fichier à envoyer.
          0
          1. re

            je me suis débrouillé tout seul avant que je ne recoive ton explication pour la capture d'ecran!

            j'espère que celà te conviendra

            [url=https://imageshack.com/][img=http://img250.imageshack.us/img250/6857/captu
            0
        7. Contributeur sécurité
          Merci

          As-tu bien lu ==> C:\upload_moi_EASYNOTE.tar.zip ==> sais-tu m'en faire une capture écran ?

          Regarde avec ceci SVP: ==> Une page d'aide pour l'envoi de fichier : http://www.malekal.com/tuto_upload_fichiers.php

          Al.
          0
          1. re

            j'ai les fichiers dont tu me parles,j'ai retenter encore echec

            expliques moi comment faire une capture d'ecran et je te l'enverrai!
            0
        8. Contributeur sécurité
          Bonjour ravello,

          J'enrage à cause du fait que l'on rencontre souvent des difficultés à "uploader" un fichier chez Malekal.
          Nous ne savons pas toujours à quoi cela est dû.
          C'est pourquoi, à quelques-uns, nous avons décidé de proposer systématiquement à l'internaute une seconde méthode par "zippage" du fichier avant l'envoi.

          Je vais joindre Malekal_morte, à nouveau, à ce sujet.
          Mais j'ai besoin de renseignements ferms et précis.

          •- Avais-tu trouvé ce fichier, et avait-il bien cette forme : upload_moi_EASYNOTE.tar.gz ?
          •- Après avoir cliqué sur "Ouvrir", est-ce bien ce chemin complet C:\upload_moi_EASYNOTE.tar.gz
          du fichier qui se retrouve alors dans la lucarne du formulaire en face de "Parcourir" ?
          •- Dans la seconde méthode (de secours) proposée, et après "compression", avais-tu trouvé ce fichier, et avait-il bien cette forme upload_moi_EASYNOTE.tar.gz.zip ? S'il n'avait pas cette forme, quelle forme avait-il ?
          •- Avais-tu pu réaliser ceci sans anicroche: "Clic avec bouton-droit dessus", puis "Envoyer vers" et "Dossier compressé" ; pour ensuite retourner sur le formulaire, cliquer sur "Parcourir" et rechercher le fichier "upload_moi_EASYNOTE.tar.gz.zip" ?

          Avant de répondre définitivement, refais les opérations SVP.
          Merci pour ta réponse.
          Al.
          0
          1. bonjour

            je reviens de faire l'operation avec le même echec:

            les fichiers sont :

            C:\upload_moi_EASYNOTE.tar.gz
            C:\upload_moi_EASYNOTE.tar.zip
            0
        9. Contributeur sécurité
          Re,

          Merci
          J'analyse ça demain dans la journée.

          Mais il t'est demandé d’uploader un fichier C:\upload_moi_EASYNOTE.tar.gz chez < http://upload.malekal.com >)==> ouvre ce lien, et clic sur [Parcourir].

          Il faut, via "Poste de travail", clic sur C:\ et trouver le fichier C:\upload_moi_EASYNOTE.tar.gz , le sélectionner , puis clic sur "Ouvrir"
          ==> le chemin complet du fichier se retrouve alors dans la lucarne du formulaire en face de "Parcourir" .
          Il reste à cliquer sur [Envoyer]
          Si l'envoi du fichier a réussi, un message L'Upload a réussi ! doit apparaître.

          Si ça ne va pas (à cause d'un fichier trop volumineux), fais comme ceci:

          Clic sur < http://upload.malekal.com >)==> ouvre ce lien, et clic sur [Parcourir].

          Via "Poste de travail" rends-toi sur C:\, cherche ce fichier upload_moi_EASYNOTE.tar.gz , fais "clic bouton droit" dessus, puis « Envoyer vers » et « Dossier compressé ».
          - Retourne sur le formulaire, clique sur "Parcourir", cherche le fichier "upload_moi_EASYNOTE.tar.gz.zip" qui est dans "C:\" ; le sélectionner , puis clic sur "Ouvrir"
          ==> le chemin complet du fichier se retrouve alors dans la lucarne du formulaire en face de "Parcourir" .
          Il reste à cliquer sur [Envoyer]
          - Au message « l’upload a réussi », ferme cette fenêtre

          Merci
          Al
          0
          1. re

            je viens d'essayer d'envoyer le fichier avec tes 2 possibilités:

            dans les 2 cas il y a ce message:

            le fichier choisi est invalide

            a+
            0
        10. Contributeur sécurité
          Re,

          Merci
          Oui pour DiagHelp ==> qui prend quelques secondes d'analyse.
          Y a pas de quoi en faire un drame.
          Et ça fait des connaissances en plus .

          Je passe bientôt au lit
          Al.
          0
          1. re

            je te l'envoies demain matin

            ok?

            bonne nuit
            0
          2. @ravellofinalement je viens de le faire!

            tout s'est bien déroulé si ce n'est qu'à la fin je n'avais pas de fichier upload_moi_xxx_zip,mais upload_moi_easynote.tar

            est ce normal?

            DiagHelp version v1.4 - http://www.malekal.com
            excute le 26/11/2007 à 22:24:43,57

            Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
            C:\WINDOWS\prefetch\CMD.EXE-034B0549.pf -->26/11/2007 22:24:43
            C:\WINDOWS\prefetch\CHCP.COM-17EDBDC9.pf -->26/11/2007 22:24:39
            C:\WINDOWS\prefetch\FIREFOX.EXE-06188867.pf -->26/11/2007 22:21:36
            C:\WINDOWS\prefetch\EXPLORER.EXE-02121B1A.pf -->26/11/2007 22:19:55
            C:\WINDOWS\prefetch\VERCLSID.EXE-28F52AD2.pf -->26/11/2007 22:19:40
            C:\WINDOWS\prefetch\RSTRUI.EXE-05C31B56.pf -->26/11/2007 21:55:08
            C:\WINDOWS\prefetch\SSMYPICS.SCR-2B33A3BB.pf -->26/11/2007 21:33:28
            C:\WINDOWS\prefetch\WUAUCLT.EXE-1360D60A.pf -->26/11/2007 20:47:24
            C:\WINDOWS\prefetch\RUNDLL32.EXE-6DF739B2.pf -->26/11/2007 20:47:24
            C:\WINDOWS\prefetch\LXBCJSWX.EXE-0FF4A2D6.pf -->26/11/2007 20:41:15

            C:\WINDOWS\System32\drivers\avipbb.sys -->26/11/2007 09:30:44
            C:\WINDOWS\System32\drivers\Lvckap.sys -->19/10/2007 13:16:30
            C:\WINDOWS\System32\drivers\LVUSBSta.sys -->12/10/2007 02:00:44
            C:\WINDOWS\System32\drivers\LV302V32.SYS -->12/10/2007 01:56:00
            C:\WINDOWS\System32\drivers\LVPr2Mon.sys -->11/10/2007 18:59:24
            C:\WINDOWS\System32\drivers\LVMVdrv.sys -->11/10/2007 18:59:02
            C:\WINDOWS\System32\drivers\LVFeL002.cfg -->11/10/2007 18:15:20

            C:\WINDOWS\System32\wpa.dbl -->23/11/2007 12:18:48
            C:\WINDOWS\System32\lvcoinst.log -->23/11/2007 12:17:39
            C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->05/11/2007 09:23:37
            C:\WINDOWS\System32\nscompat.tlb -->04/11/2007 07:33:09
            C:\WINDOWS\System32\amcompat.tlb -->04/11/2007 07:33:09
            C:\WINDOWS\System32\PerfStringBackup.INI -->03/11/2007 09:20:54
            C:\WINDOWS\System32\perfh00C.dat -->03/11/2007 09:20:54
            C:\WINDOWS\System32\perfh009.dat -->03/11/2007 09:20:54
            C:\WINDOWS\System32\perfc00C.dat -->03/11/2007 09:20:54
            C:\WINDOWS\System32\perfc009.dat -->03/11/2007 09:20:54
            C:\WINDOWS\System32\FNTCACHE.DAT -->02/11/2007 20:35:33
            C:\WINDOWS\System32\TZLog.log -->02/11/2007 20:21:21
            C:\WINDOWS\System32\$winnt$.inf -->02/11/2007 19:23:41
            C:\WINDOWS\System32\MRT.exe -->02/11/2007 08:12:57
            C:\WINDOWS\System32\xpsp3res.dll -->29/10/2007 16:07:16
            C:\WINDOWS\System32\shell32.dll -->25/10/2007 17:43:25
            C:\WINDOWS\System32\wiaaut.dll -->21/10/2007 18:51:58
            C:\WINDOWS\System32\capicom.dll -->21/10/2007 18:38:06
            C:\WINDOWS\System32\LVUI2RC.dll -->12/10/2007 02:00:34
            C:\WINDOWS\System32\LVUI2.dll -->12/10/2007 02:00:22
            C:\WINDOWS\System32\lvci1150.dll -->12/10/2007 01:57:42
            C:\WINDOWS\System32\lvcodec2.dll -->12/10/2007 01:57:30
            C:\WINDOWS\System32\Repository.reg -->12/10/2007 01:18:32
            C:\WINDOWS\System32\lvcoinst.ini -->12/10/2007 01:11:58
            C:\WINDOWS\System32\LegitCheckControl.dll -->11/10/2007 14:12:48

            C:\WINDOWS\WindowsUpdate.log -->26/11/2007 20:47:29
            C:\WINDOWS\LEXSTAT.INI -->26/11/2007 20:41:30
            C:\WINDOWS\SchedLgU.Txt -->26/11/2007 20:00:00
            C:\WINDOWS\0.log -->26/11/2007 18:35:13
            C:\WINDOWS\wiadebug.log -->26/11/2007 18:35:00
            C:\WINDOWS\wiaservc.log -->26/11/2007 18:34:55
            C:\WINDOWS\bootstat.dat -->26/11/2007 18:34:20
            C:\WINDOWS\QTFont.qfn -->22/11/2007 12:04:11
            C:\WINDOWS\QTFont.for -->17/11/2007 15:10:26
            C:\WINDOWS\HDReg.ini -->10/11/2007 07:50:30
            C:\WINDOWS\win.ini -->03/11/2007 17:08:17
            C:\WINDOWS\WMSysPr9.prx -->03/11/2007 17:07:30
            C:\WINDOWS\mozver.dat -->03/11/2007 16:18:42
            C:\WINDOWS\system.ini -->02/11/2007 19:38:15
            C:\WINDOWS\ModemLog_Smart Link 56K Modem.txt -->02/11/2007 19:22:46

            winlogon.exe
            Verified: Signed
            svchost.exe
            Verified: Signed
            ws2_32.dll
            Verified: Signed
            user32.dll
            Verified: Signed
            tcpip.sys
            Verified: Signed
            ndis.sys
            Verified: Signed
            null.sys
            Verified: Signed

            ListDLLs v2.25 - DLL lister for Win9x/NT
            Copyright (C) 1997-2004 Mark Russinovich
            Sysinternals - www.sysinternals.com

            ------------------------------------------------------------------------------
            explorer.exe pid: 1968
            Command line: C:\WINDOWS\Explorer.EXE

            Base Size Version Path
            0x44080000 0xcf000 7.00.6000.16544 C:\WINDOWS\system32\WININET.dll
            0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
            0x43e00000 0x45000 7.00.6000.16544 C:\WINDOWS\system32\iertutil.dll
            0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
            0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
            0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
            0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
            0x44360000 0x5cb000 7.00.6000.16544 C:\WINDOWS\system32\ieframe.dll
            0x442b0000 0x3c000 7.00.6000.16544 C:\WINDOWS\system32\webcheck.dll
            0x44160000 0x124000 7.00.6000.16544 C:\WINDOWS\system32\urlmon.dll
            0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
            0x01cc0000 0x1b000 11.05.0000.1158 C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
            0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
            0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
            0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
            0x02670000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
            0x10000000 0x11000 7.00.0000.0010 C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll
            0x7c250000 0x102000 7.10.3077.0000 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MFC71U.DLL
            0x026c0000 0x56000 7.10.3052.0004 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCR71.dll
            0x1c000000 0x6000 1.02.0001.0000 C:\Program Files\Notepad++\nppcm.dll
            0x00ee0000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
            0x78130000 0x9b000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCR80.dll
            0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
            0x01a90000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
            0x00e50000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

            ListDLLs v2.25 - DLL lister for Win9x/NT
            Copyright (C) 1997-2004 Mark Russinovich
            Sysinternals - www.sysinternals.com

            ------------------------------------------------------------------------------
            winlogon.exe pid: 656
            Command line: winlogon.exe

            Base Size Version Path
            0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
            0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
            0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
            0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
            0x10000000 0x10000 6.14.0010.4115 C:\WINDOWS\system32\Ati2evxx.dll
            0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
            0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL

            Le volume dans le lecteur C s'appelle HDD
            Le numéro de série du volume est 00C5-7C91

            Répertoire de C:\WINDOWS\temp

            05/11/2004 15:29 208 896 alcupd.exe
            27/10/2004 14:47 40 960 ChCfg.exe
            24/01/2005 19:22 9 294 336 RTLCPL.exe
            20/01/2005 19:04 77 824 soundman.exe
            4 fichier(s) 9 622 016 octets
            0 Rép(s) 67 240 730 624 octets libres

            Le volume dans le lecteur C s'appelle HDD
            Le numéro de série du volume est 00C5-7C91

            Répertoire de C:\WINDOWS\system32

            05/08/2004 13:00 6 144 csrss.exe
            1 fichier(s) 6 144 octets
            0 Rép(s) 67 240 734 720 octets libres

            Contenu de Downloaded Program Files
            Le volume dans le lecteur C s'appelle HDD
            Le numéro de série du volume est 00C5-7C91

            Répertoire de C:\WINDOWS\Downloaded Program Files

            21/11/2007 09:27 <REP> .
            21/11/2007 09:27 <REP> ..
            16/08/2004 17:08 65 desktop.ini
            1 fichier(s) 65 octets

            Total des fichiers listés :
            1 fichier(s) 65 octets
            2 Rép(s) 67 240 726 528 octets libres

            Recherche de rootkit! (Merci S!Ri)

            Recherche d'infections connues

            Export des clefs sensibles..

            Liste des fichiers en exception sur le pare-feu XP SP2

            "%ProgramFiles%\\AOL 9.0\\aol.exe"="%ProgramFiles%\\AOL 9.0\\aol.exe:*:Enabled:AOL"
            "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
            "%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA"
            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "C:\\APPS\\Inventime\\my.exe"="C:\\APPS\\Inventime\\my.exe:*:Enabled:INVENTIME"
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
            "C:\\wamp\\Apache2\\bin\\httpd.exe"="C:\\wamp\\Apache2\\bin\\httpd.exe:*:Enabled:Apache HTTP Server"

            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

            Export de la clef SharedTaskScheduler

            [SharedTaskScheduler]
            "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
            "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

            exports des policies
            REGEDIT4

            [system]
            "dontdisplaylastusername"=dword:00000000
            "legalnoticecaption"=""
            "legalnoticetext"=""
            "shutdownwithoutlogon"=dword:00000001
            "undockwithoutlogon"=dword:00000001

            Export des clefs sensibles..
            Rechercher adresses sensibles dans le fichier HOSTS...
            127.0.0.1 activexupdate.com
            127.0.0.1 www.activexupdate.com
            127.0.0.1 avpcheckupdate.com
            127.0.0.1 www.avpcheckupdate.com
            127.0.0.1 client.exeupdate.com
            127.0.0.1 eupdatepage.com
            127.0.0.1 www.eupdatepage.com
            127.0.0.1 exeupdate.com
            127.0.0.1 www.exeupdate.com
            127.0.0.1 hotwinupdates.com
            127.0.0.1 www.hotwinupdates.com
            127.0.0.1 lavasoftupdate.com
            127.0.0.1 www.lavasoftupdate.com
            127.0.0.1 malwarewipeupdate.com
            127.0.0.1 www.malwarewipeupdate.com
            127.0.0.1 msupdate.net
            127.0.0.1 www.msupdate.net
            127.0.0.1 msupdater.net
            127.0.0.1 www.msupdater.net
            127.0.0.1 necessaryupdates.com
            127.0.0.1 www.necessaryupdates.com
            127.0.0.1 newupdates.lzio.com
            127.0.0.1 redirect.msupdate.net
            127.0.0.1 search.keyword.exeupdate.com
            127.0.0.1 securityupdatesite.com
            127.0.0.1 www.securityupdatesite.com
            127.0.0.1 settings.updatemysettings.com
            127.0.0.1 spyaxeupdate.com
            127.0.0.1 www.spyaxeupdate.com
            127.0.0.1 spyfalconupdate.com
            127.0.0.1 www.spyfalconupdate.com
            127.0.0.1 systemupdates.net
            127.0.0.1 www.systemupdates.net
            127.0.0.1 trial.updates.winsoftware.com
            127.0.0.1 updatemysettings.com
            127.0.0.1 www.updatemysettings.com
            127.0.0.1 updates.spywarequake.com
            127.0.0.1 urgentsystemupdate.biz
            127.0.0.1 www.urgentsystemupdate.biz
            127.0.0.1 urgentsystemupdate.com
            127.0.0.1 www.urgentsystemupdate.com
            127.0.0.1 windupdates.com
            127.0.0.1 update.680180.net
            127.0.0.1 pandaantivirus-2007.com
            127.0.0.1 www.pandaantivirus-2007.com
            127.0.0.1 pandadownload-now.com
            127.0.0.1 www.pandadownload-now.com
            127.0.0.1 panda-hq.com
            127.0.0.1 www.panda-hq.com
            catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2007-11-26 22:26:13
            Windows 5.1.2600 Service Pack 2 NTFS

            scanning hidden services & system hive ...

            scanning hidden registry entries ...

            scanning hidden files ...

            scan completed successfully
            hidden services: 0
            hidden files: 0

            KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

            Process list by traversal of KiWaitListHead

            4 - System
            144 - AOLacsd.exe
            172 - CLCapSvc.exe
            268 - CLMLService.exe
            280 - HidService.exe
            312 - LVComSer.exe
            420 - slserv.exe
            628 - csrss.exe
            656 - winlogon.exe
            704 - services.exe
            716 - lsass.exe
            860 - ati2evxx.exe
            896 - svchost.exe
            984 - svchost.exe
            1096 - svchost.exe
            1184 - svchost.exe
            1320 - CLSched.exe
            1332 - svchost.exe
            1516 - spoolsv.exe
            1524 - LEXPPS.EXE
            1556 - LVPrcSrv.exe
            1608 - avguard.exe
            1816 - ati2evxx.exe
            1968 - explorer.exe
            2044 - sched.exe
            2208 - LVComSer.exe
            2500 - PCMService.exe
            2604 - Communications_
            2664 - Quickcam.exe
            2764 - avgnt.exe
            2840 - ctfmon.exe
            3656 - COCIManager.exe
            3848 - cmd.exe
            4052 - firefox.exe

            Total number of processes = 34
            NOTE: Under WinXP, this will not show all processes.

            KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

            Driver/Module list by traversal of PsLoadedModuleList

            804D7000 - \WINDOWS\system32\ntkrnlpa.exe
            806CE000 - \WINDOWS\system32\hal.dll
            F8B65000 - \WINDOWS\system32\KDCOM.DLL
            F8A75000 - \WINDOWS\system32\BOOTVID.dll
            F8535000 - ACPI.sys
            F8B67000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
            F8524000 - pci.sys
            F8665000 - isapnp.sys
            F8A79000 - compbatt.sys
            F8A7D000 - \WINDOWS\system32\DRIVERS\BATTC.SYS
            F8C2D000 - pciide.sys
            F88E5000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
            F8B69000 - aliide.sys
            F8B6B000 - cmdide.sys
            F8B6D000 - toside.sys
            F8B6F000 - viaide.sys
            F8B71000 - intelide.sys
            F8506000 - pcmcia.sys
            F8675000 - MountMgr.sys
            F84E7000 - ftdisk.sys
            F88ED000 - PartMgr.sys
            F8A81000 - ACPIEC.sys
            F8C2E000 - \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
            F8685000 - VolSnap.sys
            F8A85000 - cpqarray.sys
            F84CF000 - \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
            F84B7000 - atapi.sys
            F8A89000 - aha154x.sys
            F88F5000 - sparrow.sys
            F8A8D000 - symc810.sys
            F8695000 - aic78xx.sys
            F8A91000 - dac960nt.sys
            F86A5000 - ql10wnt.sys
            F8A95000 - amsint.sys
            F88FD000 - asc.sys
            F8A99000 - asc3550.sys
            F8905000 - mraid35x.sys
            F890D000 - i2omp.sys
            F8A9D000 - ini910u.sys
            F86B5000 - ql1240.sys
            F86C5000 - aic78u2.sys
            F8915000 - symc8xx.sys
            F891D000 - sym_hi.sys
            F8925000 - sym_u3.sys
            F892D000 - ABP480N5.SYS
            F8935000 - asc3350p.sys
            F8B73000 - cd20xrnt.sys
            F86D5000 - ultra.sys
            F849E000 - adpu160m.sys
            F893D000 - dpti2o.sys
            F86E5000 - ql1080.sys
            F86F5000 - ql1280.sys
            F8705000 - ql12160.sys
            F8945000 - perc2.sys
            F8B75000 - perc2hib.sys
            F894D000 - hpn.sys
            F8AA1000 - cbidf2k.sys
            F8472000 - dac2w2k.sys
            F8715000 - disk.sys
            F8725000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
            F8452000 - fltMgr.sys
            F8440000 - sr.sys
            F8955000 - PxHelp20.sys
            F8429000 - KSecDD.sys
            F839C000 - Ntfs.sys
            F836F000 - NDIS.sys
            F8735000 - sisagp.sys
            F8745000 - viaagp.sys
            F8AA5000 - RecAgent.sys
            F8755000 - ohci1394.sys
            F8765000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
            F8354000 - Mup.sys
            F8775000 - alim1541.sys
            F8785000 - amdagp.sys
            F8795000 - agp440.sys
            F87A5000 - agpCPQ.sys
            F87E5000 - \SystemRoot\system32\DRIVERS\AmdK8.sys
            F8B29000 - \SystemRoot\system32\DRIVERS\CmBatt.sys
            F811F000 - \SystemRoot\system32\DRIVERS\ati2mtag.sys
            F810B000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
            F87F5000 - \SystemRoot\system32\DRIVERS\nic1394.sys
            F89B5000 - \SystemRoot\system32\DRIVERS\ULILAN.SYS
            F89C5000 - \SystemRoot\system32\DRIVERS\usbohci.sys
            F80E8000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
            F89CD000 - \SystemRoot\system32\DRIVERS\usbehci.sys
            F7EB3000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
            F7E8F000 - \SystemRoot\system32\drivers\portcls.sys
            F8815000 - \SystemRoot\system32\drivers\drmk.sys
            F7E6C000 - \SystemRoot\system32\drivers\ks.sys
            F7E05000 - \SystemRoot\system32\DRIVERS\SLDRV\slntamr.sys
            F8B45000 - \SystemRoot\system32\DRIVERS\SLDRV\SlWdmSup.sys
            F7DE6000 - \SystemRoot\system32\DRIVERS\SLDRV\Mtlmnt5.sys
            F89F5000 - \SystemRoot\System32\Drivers\Modem.SYS
            F8825000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
            F7DB7000 - \SystemRoot\system32\DRIVERS\SynTP.sys
            F8B7D000 - \SystemRoot\system32\DRIVERS\USBD.SYS
            F8A15000 - \SystemRoot\system32\DRIVERS\mouclass.sys
            F8835000 - \SystemRoot\system32\DRIVERS\kbd.sys
            F8A25000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
            F8845000 - \SystemRoot\system32\DRIVERS\imapi.sys
            F8855000 - \SystemRoot\system32\DRIVERS\cdrom.sys
            F8865000 - \SystemRoot\system32\DRIVERS\redbook.sys
            F8CDD000 - \SystemRoot\system32\DRIVERS\audstub.sys
            F88C5000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
            F8B55000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
            F7D00000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
            F88D5000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
            F8344000 - \SystemRoot\system32\DRIVERS\raspptp.sys
            F8A55000 - \SystemRoot\system32\DRIVERS\TDI.SYS
            F7CEF000 - \SystemRoot\system32\DRIVERS\psched.sys
            F8334000 - \SystemRoot\system32\DRIVERS\msgpc.sys
            F8A65000 - \SystemRoot\system32\DRIVERS\ptilink.sys
            F896D000 - \SystemRoot\system32\DRIVERS\raspti.sys
            F8975000 - \SystemRoot\system32\DRIVERS\wanatw4.sys
            F8324000 - \SystemRoot\system32\DRIVERS\termdd.sys
            F8B83000 - \SystemRoot\system32\DRIVERS\swenum.sys
            F7CBB000 - \SystemRoot\system32\DRIVERS\update.sys
            F828C000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
            F8B85000 - \SystemRoot\system32\DRIVERS\CIR.sys
            F8314000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
            F8985000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
            F8304000 - \SystemRoot\System32\Drivers\NDProxy.SYS
            F82D4000 - \SystemRoot\system32\DRIVERS\usbhub.sys
            F8B8B000 - \SystemRoot\System32\Drivers\i2omgmt.SYS
            F8B8F000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
            F8D11000 - \SystemRoot\System32\Drivers\Null.SYS
            F8B93000 - \SystemRoot\System32\Drivers\Beep.SYS
            F89ED000 - \SystemRoot\System32\drivers\vga.sys
            F8B97000 - \SystemRoot\System32\Drivers\mnmdd.SYS
            F8B9B000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
            F8A05000 - \SystemRoot\System32\Drivers\Msfs.SYS
            F8A1D000 - \SystemRoot\System32\Drivers\Npfs.SYS
            F8244000 - \SystemRoot\system32\DRIVERS\rasacd.sys
            F3B28000 - \SystemRoot\system32\DRIVERS\ipsec.sys
            F3AD0000 - \SystemRoot\system32\DRIVERS\tcpip.sys
            F3AA8000 - \SystemRoot\system32\DRIVERS\netbt.sys
            F3A87000 - \SystemRoot\system32\DRIVERS\ipnat.sys
            F8805000 - \SystemRoot\system32\DRIVERS\wanarp.sys
            F3A65000 - \SystemRoot\System32\drivers\afd.sys
            F7DA7000 - \SystemRoot\system32\DRIVERS\arp1394.sys
            F7D97000 - \SystemRoot\system32\DRIVERS\netbios.sys
            F8A45000 - \SystemRoot\system32\DRIVERS\ssmdrv.sys
            F3A3A000 - \SystemRoot\system32\DRIVERS\rdbss.sys
            F39CB000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
            F7D77000 - \SystemRoot\System32\Drivers\Fips.SYS
            F7D67000 - \SystemRoot\system32\DRIVERS\avipbb.sys
            F8BA1000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys
            F7D47000 - \SystemRoot\System32\Drivers\Cdfs.SYS
            F398B000 - \SystemRoot\System32\Drivers\dump_atapi.sys
            F8BA5000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
            BF800000 - \SystemRoot\System32\win32k.sys
            F7C93000 - \SystemRoot\System32\drivers\Dxapi.sys
            F3B8B000 - \SystemRoot\System32\watchdog.sys
            BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
            F8C6A000 - \SystemRoot\System32\drivers\dxgthk.sys
            BF9D5000 - \SystemRoot\System32\ati2dvag.dll
            BFA11000 - \SystemRoot\System32\ati2cqag.dll
            BFA43000 - \SystemRoot\System32\atikvmag.dll
            BFA75000 - \SystemRoot\System32\ati3duag.dll
            BFCA9000 - \SystemRoot\System32\ativvaxx.dll
            F177F000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
            F1460000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys
            F13FB000 - \SystemRoot\system32\drivers\wdmaud.sys
            F1593000 - \SystemRoot\system32\drivers\sysaudio.sys
            F12E3000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
            F0F6E000 - \SystemRoot\system32\DRIVERS\srv.sys
            F8A0D000 - \SystemRoot\system32\DRIVERS\LVPr2Mon.sys
            F0CFD000 - \SystemRoot\System32\Drivers\HTTP.sys
            F06C3000 - \SystemRoot\system32\drivers\kmixer.sys
            F8C31000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

            Total number of drivers = 170

            Liste des programmes installes

            Ad-Aware SE Personal
            Adobe Reader 8.1.0 - Français
            Avira AntiVir PersonalEdition Classic
            CCleaner (remove only)
            Correctif pour Lecteur Windows Media 11 (KB939683)
            Correctif pour Windows XP (KB914440)
            Correctif Windows XP - KB873333
            Correctif Windows XP - KB873339
            Correctif Windows XP - KB885250
            Correctif Windows XP - KB885835
            Correctif Windows XP - KB885836
            Correctif Windows XP - KB886185
            Correctif Windows XP - KB887472
            Correctif Windows XP - KB888113
            Correctif Windows XP - KB888302
            Correctif Windows XP - KB890047
            Correctif Windows XP - KB890175
            Correctif Windows XP - KB890859
            Correctif Windows XP - KB890923
            Correctif Windows XP - KB891781
            Correctif Windows XP - KB893066
            Correctif Windows XP - KB893086
            FileZilla (remove only)
            HijackThis 2.0.2
            Hotfix for Windows Media Format 11 SDK (KB929399)
            Hotfix for Windows XP (KB915865)
            Hotfix for Windows XP (KB926239)
            Java(TM) 6 Update 3
            Language pack for Ad-Aware SE
            Lecteur Windows Media 11
            Lexmark Z600 Series
            Logitech QuickCam
            Microsoft .NET Framework 1.1
            Microsoft .NET Framework 1.1
            Microsoft .NET Framework 1.1 French Language Pack
            Microsoft .NET Framework 1.1 Hotfix (KB928366)
            Microsoft Compression Client Pack 1.0 for Windows XP
            Microsoft Internationalized Domain Names Mitigation APIs
            Microsoft National Language Support Downlevel APIs
            Microsoft User-Mode Driver Framework Feature Pack 1.0
            Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
            Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
            Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
            Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)
            Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
            Mise à jour de sécurité pour Windows XP (KB890046)
            Mise à jour de sécurité pour Windows XP (KB893756)
            Mise à jour de sécurité pour Windows XP (KB896358)
            Mise à jour de sécurité pour Windows XP (KB896423)
            Mise à jour de sécurité pour Windows XP (KB896428)
            Mise à jour de sécurité pour Windows XP (KB899587)
            Mise à jour de sécurité pour Windows XP (KB899591)
            Mise à jour de sécurité pour Windows XP (KB900725)
            Mise à jour de sécurité pour Windows XP (KB901017)
            Mise à jour de sécurité pour Windows XP (KB901190)
            Mise à jour de sécurité pour Windows XP (KB901214)
            Mise à jour de sécurité pour Windows XP (KB902400)
            Mise à jour de sécurité pour Windows XP (KB904706)
            Mise à jour de sécurité pour Windows XP (KB905414)
            Mise à jour de sécurité pour Windows XP (KB905749)
            Mise à jour de sécurité pour Windows XP (KB908519)
            Mise à jour de sécurité pour Windows XP (KB911562)
            Mise à jour de sécurité pour Windows XP (KB911927)
            Mise à jour de sécurité pour Windows XP (KB913580)
            Mise à jour de sécurité pour Windows XP (KB914388)
            Mise à jour de sécurité pour Windows XP (KB914389)
            Mise à jour de sécurité pour Windows XP (KB917344)
            Mise à jour de sécurité pour Windows XP (KB917953)
            Mise à jour de sécurité pour Windows XP (KB918118)
            Mise à jour de sécurité pour Windows XP (KB918439)
            Mise à jour de sécurité pour Windows XP (KB919007)
            Mise à jour de sécurité pour Windows XP (KB920213)
            Mise à jour de sécurité pour Windows XP (KB920670)
            Mise à jour de sécurité pour Windows XP (KB920683)
            Mise à jour de sécurité pour Windows XP (KB920685)
            Mise à jour de sécurité pour Windows XP (KB921503)
            Mise à jour de sécurité pour Windows XP (KB922819)
            Mise à jour de sécurité pour Windows XP (KB923191)
            Mise à jour de sécurité pour Windows XP (KB923414)
            Mise à jour de sécurité pour Windows XP (KB923689)
            Mise à jour de sécurité pour Windows XP (KB923980)
            Mise à jour de sécurité pour Windows XP (KB924270)
            Mise à jour de sécurité pour Windows XP (KB924496)
            Mise à jour de sécurité pour Windows XP (KB924667)
            Mise à jour de sécurité pour Windows XP (KB925902)
            Mise à jour de sécurité pour Windows XP (KB926255)
            Mise à jour de sécurité pour Windows XP (KB926436)
            Mise à jour de sécurité pour Windows XP (KB927779)
            Mise à jour de sécurité pour Windows XP (KB927802)
            Mise à jour de sécurité pour Windows XP (KB928255)
            Mise à jour de sécurité pour Windows XP (KB928843)
            Mise à jour de sécurité pour Windows XP (KB929123)
            Mise à jour de sécurité pour Windows XP (KB930178)
            Mise à jour de sécurité pour Windows XP (KB931261)
            Mise à jour de sécurité pour Windows XP (KB931784)
            Mise à jour de sécurité pour Windows XP (KB932168)
            Mise à jour de sécurité pour Windows XP (KB933729)
            Mise à jour de sécurité pour Windows XP (KB935839)
            Mise à jour de sécurité pour Windows XP (KB935840)
            Mise à jour de sécurité pour Windows XP (KB936021)
            Mise à jour de sécurité pour Windows XP (KB938127)
            Mise à jour de sécurité pour Windows XP (KB938829)
            Mise à jour de sécurité pour Windows XP (KB939653)
            Mise à jour de sécurité pour Windows XP (KB941202)
            Mise à jour de sécurité pour Windows XP (KB943460)
            Mise à jour pour Windows XP (KB894391)
            Mise à jour pour Windows XP (KB898461)
            Mise à jour pour Windows XP (KB900485)
            Mise à jour pour Windows XP (KB904942)
            Mise à jour pour Windows XP (KB908531)
            Mise à jour pour Windows XP (KB910437)
            Mise à jour pour Windows XP (KB911280)
            Mise à jour pour Windows XP (KB916595)
            Mise à jour pour Windows XP (KB920872)
            Mise à jour pour Windows XP (KB922582)
            Mise à jour pour Windows XP (KB927891)
            Mise à jour pour Windows XP (KB930916)
            Mise à jour pour Windows XP (KB933360)
            Mise à jour pour Windows XP (KB938828)
            Mozilla Firefox (2.0.0.9)
            Mozilla Thunderbird (2.0.0.9)
            MSXML 4.0 SP2 (KB936181)
            Notepad++
            PhotoFiltre
            Sonic MyDVD
            Sonic RecordNow!
            Spybot - Search & Destroy 1.4
            WAMP5 1.7.3
            WebFldrs XP
            Windows Genuine Advantage Validation Tool (KB892130)
            Windows Genuine Advantage Validation Tool (KB892130)
            Windows Installer 3.1 (KB893803)
            Windows Installer 3.1 (KB893803)
            Windows Internet Explorer 7
            Windows Media Format 11 runtime
            Windows Media Format 11 runtime
            Windows Media Player 11

            Le volume dans le lecteur C s'appelle HDD
            Le numéro de série du volume est 00C5-7C91

            Répertoire de C:\Program Files

            26/11/2007 09:28 <REP> .
            26/11/2007 09:28 <REP> ..
            03/11/2007 16:22 <REP> Adobe
            03/11/2007 04:08 <REP> AMD
            03/11/2007 04:08 <REP> AOL 9.0
            03/11/2007 04:08 <REP> AOL Compagnon
            03/11/2007 04:08 <REP> ATI Technologies
            26/11/2007 09:28 <REP> Avira
            04/11/2007 16:55 <REP> CCleaner
            03/11/2007 04:08 <REP> ComPlus Applications
            03/11/2007 04:08 <REP> CyberLink
            05/11/2007 19:42 <REP> Fichiers communs
            03/11/2007 15:33 <REP> FileZilla
            02/11/2007 20:35 <REP> Internet Explorer
            05/11/2007 09:23 <REP> Java
            05/11/2007 23:15 <REP> Lavasoft
            03/11/2007 04:08 <REP> Learn2.com
            04/11/2007 15:12 <REP> Logitech
            03/11/2007 04:11 <REP> Messenger
            03/11/2007 04:08 <REP> microsoft frontpage
            03/11/2007 04:11 <REP> Movie Maker
            26/11/2007 22:15 <REP> Mozilla Firefox
            26/11/2007 18:27 <REP> Mozilla Thunderbird
            03/11/2007 04:08 <REP> MSN
            03/11/2007 04:08 <REP> MSN Gaming Zone
            02/11/2007 20:21 <REP> MSXML 4.0
            03/11/2007 04:11 <REP> NetMeeting
            26/11/2007 20:41 <REP> Notepad++
            03/11/2007 04:12 <REP> Online Services
            02/11/2007 20:19 <REP> Outlook Express
            03/11/2007 17:31 <REP> PhotoFiltre
            03/11/2007 04:12 <REP> QuickTime
            03/11/2007 04:08 <REP> Real
            03/11/2007 04:12 <REP> Services en ligne
            03/11/2007 04:08 <REP> Sonic
            06/11/2007 08:48 <REP> Spybot - Search & Destroy
            03/11/2007 04:08 <REP> Synaptics
            08/11/2007 16:04 <REP> Trend Micro
            03/11/2007 04:08 <REP> Viewpoint
            03/11/2007 17:08 <REP> Windows Media Connect 2
            03/11/2007 17:08 <REP> Windows Media Player
            03/11/2007 04:12 <REP> Windows NT
            03/11/2007 04:08 <REP> xerox
            0 fichier(s) 0 octets
            43 Rép(s) 67 221 848 064 octets libres
            Le volume dans le lecteur C s'appelle HDD
            Le numéro de série du volume est 00C5-7C91

            Répertoire de C:\Program Files\fichiers communs

            05/11/2007 19:42 <REP> .
            05/11/2007 19:42 <REP> ..
            03/11/2007 16:22 <REP> Adobe
            03/11/2007 04:09 <REP> AOL
            03/11/2007 04:09 <REP> aolshare
            03/11/2007 04:08 <REP> InstallShield
            05/11/2007 09:23 <REP> Java
            04/11/2007 15:13 <REP> logishrd
            03/11/2007 04:08 <REP> Microsoft Shared
            03/11/2007 04:08 <REP> MSSoap
            03/11/2007 04:08 <REP> Nullsoft
            03/11/2007 04:08 <REP> ODBC
            03/11/2007 04:08 <REP> Real
            03/11/2007 04:10 <REP> Services
            03/11/2007 04:10 <REP> Sonic Shared
            03/11/2007 04:08 <REP> SpeechEngines
            03/11/2007 04:10 <REP> SureThing Shared
            02/11/2007 20:19 <REP> System
            03/11/2007 04:08 <REP> xing shared
            0 fichier(s) 0 octets
            19 Rép(s) 67 221 848 064 octets libres
            Le volume dans le lecteur C s'appelle HDD
            Le numéro de série du volume est 00C5-7C91

            Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

            03/11/2007 04:10 <REP> .
            03/11/2007 04:10 <REP> ..
            18/05/2001 14:57 561 209 MSONSEXT.DLL
            03/06/1999 11:09 122 937 MSOWS409.DLL
            07/03/2001 06:00 127 033 MSOWS40c.DLL
            3 fichier(s) 811 179 octets
            2 Rép(s) 67 221 848 064 octets libres

            c:\Documents and Settings\Documents\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
            c:\Documents and Settings\Documents\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
            c:\Documents and Settings\Documents\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
            c:\Documents and Settings\Documents\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
            c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
            c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{8AC049F7-1383-45C3-9E7D-F93CA667F9E1}\ARPPRODUCTICON.exe
            c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{BEF726DD-4037-4214-8C6A-E625C02D2870}\ARPPRODUCTICON.exe
            c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{EA516024-D84D-41F1-814F-83175A6188F2}\ARPPRODUCTICON.exe
            c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\U3\temp\cleanup.exe
            c:\Documents and Settings\Documents\Documents and Settings\willy\Bureau\Firefox Setup 2.0.0.6.exe
            c:\Documents and Settings\Documents\Documents and Settings\willy\Bureau\pllangs.exe
            c:\Documents and Settings\Documents\Documents and Settings\willy.WILLYORDINATEUR\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
            c:\Documents and Settings\Documents\Documents and Settings\willy.WILLYORDINATEUR\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
            c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\catchme.exe
            c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\diff.exe
            c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\dumphive.exe
            c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
            c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\find2.exe
            c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\Fport.exe
            c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\grep.exe
            c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\gzip.exe
            c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\KProcCheck.exe
            c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\LFiles.exe
            c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
            c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\md5sums.exe
            c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\pslist.exe
            c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\sigcheck.exe
            c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\streams.exe
            c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\swreg.exe
            c:\Documents and Settings\utilisateur\Bureau\DiagHelp\DiagHelp\tar.exe
            c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
            c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
            c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
            c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
            c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
            c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{8AC049F7-1383-45C3-9E7D-F93CA667F9E1}\ARPPRODUCTICON.exe
            c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{BEF726DD-4037-4214-8C6A-E625C02D2870}\ARPPRODUCTICON.exe
            c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Microsoft\Installer\{EA516024-D84D-41F1-814F-83175A6188F2}\ARPPRODUCTICON.exe
            c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\U3\temp\cleanup.exe
            c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Bureau\Firefox Setup 2.0.0.6.exe
            c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Bureau\pllangs.exe
            c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy.WILLYORDINATEUR\Local Settings\Temporary Internet Files\Content.IE5\BEOSC11I\WindowsUpdateAgent20-x86[1].exe
            c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy.WILLYORDINATEUR\Local Settings\Temporary Internet Files\Content.IE5\M3MDITSD\WindowsUpdateAgent30-x86[1].exe
            c:\Documents and Settings\utilisateur\Local Settings\Temp\qc_a402013b_7656_4f6f_b57f_5a8ef69f5fc4_32.exe
            c:\Documents and Settings\utilisateur\Local Settings\Temp\xmlUpdater.exe
            c:\Documents and Settings\utilisateur\Local Settings\Temp\WinMD5\WinMD5.exe
            c:\Documents and Settings\utilisateur\Mes documents\mes telechargements\PhotoFiltre\PhotoFiltre.exe
            c:\Documents and Settings\utilisateur\Mes documents\mes telechargements\PhotoFiltre\Uninst.exe
            c:\Documents and Settings\All Users\Application Data\Logishrd\LQCVFX\Filters\MMSEF.dll
            c:\Documents and Settings\All Users\Application Data\Logishrd\LQCVFX\Filters\VMSEF.dll
            c:\Documents and Settings\Documents\Documents and Settings\All Users\Application Data\Microsoft\USMT\iconlib.dll
            c:\Documents and Settings\Documents\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
            c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Mozilla\Firefox\Profiles\hvsnfy7i.default\extensions\isadmin@vdtsoftware.ffext\components\isadmin.dll
            c:\Documents and Settings\Documents\Documents and Settings\willy\Application Data\Mozilla\Firefox\Profiles\hvsnfy7i.default\extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9}\plugins\npietab.dll
            c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
            c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\All Users\Application Data\Microsoft\USMT\iconlib.dll
            c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
            c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Mozilla\Firefox\Profiles\hvsnfy7i.default\extensions\isadmin@vdtsoftware.ffext\components\isadmin.dll
            c:\Documents and Settings\utilisateur\Bureau\Documents\Documents and Settings\willy\Application Data\Mozilla\Firefox\Profiles\hvsnfy7i.default\extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9}\plugins\npietab.dll

            ****** Fin du rapport DiagHelp
            Veuillez svp envoyer le fichier C:\upload_moi_EASYNOTE.tar.gz a l'adresse http://upload.malekal.com
            0
        11. Contributeur sécurité
          Re,

          La version française de HJt peut "provoquer" cette alerte par ANTIVIR.
          Or, je lis au post #1 ceci : « j´ai la version obselette 1.99 version francaise d´installée sur mon pc... »
          Si tu ne l'as pas supprimée, il faudra le faire. Je te dirai comment le faire .

          2°- Cela se passe dans System Volume Information\_restore .
          Donc, et par principe de précaution, le helper te recommande une action de "restauration système".
          Je ne vois pas que cela a été exécuté.

          3°-J'attends, si tu souhaites réellement être aidé, le log de DiagHelp.

          Merci
          Bonne soirée
          Al.
          0
          1. re

            tu fais une erreur de post

            1)le post #1 a été fait par girly qui me disait avoir la version obsolette de hijackthis, en ce qui me concerne ,j'ai la version 2.0 la plus récente

            2) j'ai suivi les conseils de girly qui me disait:

            tu peux faire ca :

            Désactive ta restauration système:
            pour cela :
            Click droit sur poste de travail, dans l´arborescence sur propriétés;
            dans la nouvelle fenettre click sur l´onglet restauration système;
            coche la case désactiver la restauration systèm et applique.
            puis redemarre le pc et click droit sur poste de travail, dans l´arborescence sur propriétés;
            dans la nouvelle fenettre click sur l´onglet restauration systèm
            décoche la case désactiver la restauration systèm et applique.

            c'est ce que j'ai fait.

            maintenant dois je toujours faire diaghelp?
            0
        12. Contributeur sécurité
          Bonsoir G!rly et travello,

          A)- #51- log ANTIVIR donne:
          C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP15\A0001220.exe
          [DETECTION] File has been compressed with an unusual runtime compression tool (PCK/Dumped).
          C'est-à-dire une supposée infection, ou un logiciel douteux détecté par ANTIVIR.

          B)- Questions:

          1°- ANTIVIR le supprime lui-même ; que vouloir de plus ?
          Vas-tu nous courtiser à chaque fois que ANTIVIR fait bien son boulot ?

          2°- Cela se passe dans System Volume Information\_restore .
          Donc, et par principe de précaution, le helper te recommande une action de "restauration système".
          Je ne vois pas que cela a été exécuté.

          3°- Connais-tu cet outil de compression PCK/Dumped ?
          Où as-tu téléchargé ce logiciel ?
          Crack ?

          4°- Quelle est la version actuelle de ton HijackThis ?
          As-tu encore une ancienne version dans ton PC (par exemple une version française) ?
          Sur quel lien l’as-tu téléchargée ?

          Je te recommande celui-ci : ==> HijackThis™ 2.0 .2 < http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download > avec un installeur.
          - Sur la page, choisis « Download HijackThis Installer » http://img265.imageshack.us/img265/4575/screenshot127sd3.png ,
          et enregistre-le sur le bureau.

          C)- Peux-tu faire cette analyse SVP :
          -- Télécharge DiagHelp.zip < http://www.malekal.com/download/DiagHelp.zip > sur ton bureau
          -- Ne double-clic pas dessus !! ==> Fais un clic-droit sur le fichier et extraire tout .
          -- Un nouveau dossier chercher va être créé DiagHelp
          -- Ouvre-le et double-clic sur go.cmd (le .cmd peut ne pas apparaître) http://img149.imageshack.us/img149/4927/screenshot173gl8.gif >
          -Une fenêtre va s'ouvrir, choisis l'option 1
          -- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
          -
          -ATTENTION : Pendant l'analyse, à la fin du rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran! N'oublie pas !
          -
          -- A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur...
          Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-notes.. Ce dernier se trouve sur C:\resultat.txt
          -Copie/colle le contenu du bloc-notes qui s'ouvre, pour cela :
          --- Dans le bloc-notes, cliquez sur le menu "Edition" / "Sélectionner tout" > à nouveau menu "Edition" / "copier" > ...
          --- ... et dans un nouveau message ici, faire un "clic-droit" / coller

          -Tuto : [ http://www.malekal.com/DiagHelp/DiagHelp.php ]

          Bonne soirée
          Merci
          Al
          0
          1. bonsoir,

            je ne comprends pas ton intervention!

            tout d'abord tu ne réponds pas à ce que j'ai demandé au post 60!

            en ce qui concerne pck/dump:je ne connais pas et je ne fais pas de crack!

            pour hijackthis,j'ai la version récente !

            et pour terminer pourquoi me demandes tu de faire l'analyse diag help?
            0
        13. Contributeur
          re,

          afideg est un membre réputé sur ce forum, quand il intervient, ce n´est pas pour rien...

          apres si tu pensse qu´il a sous enttendu quelque chose, lui seul pourra te répondre...

          et sache que je ne suis rentré dans le jeu de personne, si cela peux te reconforter...

          @+
          0
          1. re

            je respecte tout le monde sur ce forum,et j'ai toujours loué le courage et le devouement de tous,

            cependant j'aimerai que la réciproque soit vraie et que si on a quelque chose à me reprocher,qu 'on me le dise en face,et qu'on n' invente pas des choses en prenant à témoin des aures membres du forum!

            si afideg a des choses à me dire qu'il me les dise,franchement, je suis ouvert à toutes discussions.

            mais pour l'instant c'est le silence radio!
            0
        14. Contributeur
          no offence de ma part ;-)
          afideg pourra te répondre sur la question, si il le desir...
          0
          1. re

            j'aimerais effectivement qu'afideg me donne des explications,ors je vois qu'il te répond à toi,mais jamais directement à moi!!!!

            si je résume:

            voilà quelqu'un qui s'introduit dans une discussion qui ne le regarde absolument pas.

            il utilise des sous entendus sur d'eventuels topics que je poste en même temps ce qui est faux!

            il montre 2 copies d'écran remplis de message sans préciser ce qu'il en dégage!

            puis il fait allusion à un seul topic(que tu lui souffles:celui de philea 83) qui n'a absolument aucun rapport et qui est totalement indépendant.

            tu avoueras que c'est étrange cette démarche! afideg est quelqu'un de bizare!

            je ne vois toujours pas quel était sa motivation!

            enfin je ne vais pas y passer la nuit,mais j'attends toujours ses explications s'il en a!

            c'est dommage que tu sois rentré dans son jeux sans chercher à savoir!

            a+ et bonne soirée quand même
            0
        15. Contributeur
          salut Al.

          ;-)

          @+
          0
          1. re

            je suis encore plus perplexe,

            je ne comprends pas.

            afideg montre 2 copies d'écran entières, et tu fais allusion à un seul topic!! tu avoueras que c'est bizare!

            a+
            0
        16. Contributeur sécurité
          Salut g!rly,

          Exactement.

          Al.
          0
          1. Contributeur
            re,

            afideg parlait surement du topik entamé et résolu avec philae 83...

            @+
            0
            • 1
            • 2
            • 3