ComboFix

Bonjour,
Quelqu'un aurait un lien sûr pour télécharger ComboFix, sa dernière version avec toutes les corrections? Merci d'avance.
Configuration: Windows XP
Safari 530.5

39 réponses

Résumé de la discussion

Problème central : rechercher un lien sûr pour télécharger ComboFix, version la plus récente avec toutes les corrections, compatible Windows XP, tout en évitant les sources potentiellement malveillantes et les outils non vérifiés. Plusieurs répondants conseillent de privilégier le lien d'origine pour ComboFix et rappellent le disclaimer : à tes risques et périls. En parallèle, certains proposent ToolsCleaner, CCleaner et RSIT pour générer des rapports, tout en avertissant sur les risques liés à la multiplicité des outils de sécurité. En outre, des extraits de rapports et journaux techniques issus d'outils de détection et de nettoyage illustrent les étapes réalisées et les éléments traités sans proclamation finale sur l'état du fil.

Bobot (l’IA à votre service)
  1. Contributeur
    Salut,

    c'est toujours le même lien que celui à partir duquel tu as du le télécharger.

    PS : le disclaimer de ce programme est très clair : à tes risques et périls.
    4
    1. Sinon quel antivirus me conseillez vous?
      0
      1. Contributeur sécurité
        Bonjour

        Quels rapport avec ta première question ?
        1
        1. Visiblement ComboFix semble être dangereux, je demande donc si quelqu'un pourrait me conseiller un autre logiciel en substitution...
          0
          1. Bonsoir

            Pourquoi vouloir utiliser ComboFix ?
            0
            1. J'ai un problème avec ma connexion ADSL, je n'arrive plus à me connecter au net, l'option "réparer" ne fonctionne pas, si je désactive ma connexion et bien cela ne marche pas non plus, bref c'est bloqué, un ami à moi m'a dit qu'il avait eu le même problème et qu'il pouvait s'agir d'un virus...
              0
              1. Que vient faire ComboFix au milieu ?
                0
            2. Je ne suis pas très doué en informatique ;-)
              0
              1. Bon, autant commencer par la case départ ;)

                Quel est ton soucis ?
                Pourquoi utiliser ComboFix ?
                Qui t'a dit de l'utiliser ?

                0
                1. Contributeur sécurité
                  Je pense que tu mélanges un peu tout.
                  ComboFix n'est pas un antivirus. C'est un programme très puissant qui ne doit être utilisé que lorsqu'il est nécessaire et guidé par quelqu'un qui sait correctement s'en servir.
                  0
                  1. Pour mon problème de connexion, comment savoir d'où vient le problème (virus? autres?). Un ami m'a dit d'utiliser combofix mais je pense qu'il est aussi doué que moi niveau info eheh.
                    0
                    1. Fais ce qui suit

                      Stp

                      · Télécharge ToolsCleaner de A.Roshtein& dj QUIOU sur ton Bureau.(sur un des 2 liens)
                      http://pc-system.fr/
                      http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
                      · Clique sur Recherche et laisse le scan se terminer.
                      · Clique, sur Suppression pour finaliser.
                      · Tu peux, si tu le souhaites, te servir des Options facultatives.
                      · Clique sur Quitter, pour que le rapport puisse se créer.
                      · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

                      ==============================

                      C - Ccleaner :
                      (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
                      * Télécharge CCleaner.
                      (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

                      https://www.pcastuces.com/logitheque/ccleaner.htm
                      http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
                      Installe le dans un répertoire dédié.
                      Décoche pendant l'installation
                      --- les deux cases "Ajouter l'option ... "
                      --- Contrôler les mises à jour
                      * Lance Ccleaner pour un nettoyage complet.
                      Tutorial ici:
                      https://kerio.probb.fr/t242-tuto-ccleaner-v-2
                      https://www.malekal.com/tutoriel-ccleaner/
                      ET
                      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                      ==================================

                      > Télécharge random's system information tool (RSIT) : http://images.malwareremoval.com/random/RSIT.exe
                      - Enregistre le programme sur ton bureau.

                      - Double clique sur RSIT.exe

                      - A l'écran "Disclaimer" choisis "1 months" dans le menu déroulant puis clique sur <continue>.

                      - Si HiJackThis n'est pas détecté sur ton PC, RSIT le téléchargera ; accepte alors la licence.

                      - Une fois le scanne terminé tu obtiendras un rapport log.txt. Poste le sur le forum.

                      NB : Il se peut que tu obtiennes un second rapport nommé info.txt. Dans ce cas poste le aussi.

                      +++++++++
                      3
                      1. Merci Marie, voici le rapport de TCleaner :

                        [ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

                        --> Recherche:

                        C:\Qoobox: trouvé !

                        ---------------------------------
                        --> Suppression:
                        C:\Qoobox: supprimé !

                        Point de restauration crée !
                        Corbeille vidée!
                        Fichiers temporaires nettoyés !
                        Sauvegarde du registre crée !
                        0
                        1. Logfile of random's system information tool 1.06 (written by random/random)
                          Run by user at 2009-06-01 21:53:39
                          Microsoft Windows XP Professionnel Service Pack 3
                          System drive C: has 5 GB (31%) free of 15 GB
                          Total RAM: 1526 MB (78% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 21:53:49, on 01/06/2009
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\ibmpmsvc.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\igfxtray.exe
                          C:\WINDOWS\system32\hkcmd.exe
                          C:\WINDOWS\system32\igfxpers.exe
                          C:\Program Files\Winamp\winampa.exe
                          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                          C:\Program Files\SuperCopier2\SuperCopier2.exe
                          C:\Documents and Settings\user\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
                          C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          C:\WINDOWS\system32\wdfmgr.exe
                          C:\WINDOWS\System32\alg.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\WINDOWS\system32\NOTEPAD.EXE
                          C:\Documents and Settings\user\Bureau\RSIT.exe
                          C:\WINDOWS\system32\wbem\wmiprvse.exe
                          C:\Program Files\trend micro\user.exe
                          C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                          C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\Application\chrome.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://myspace.com/tonystrife
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                          O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                          O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                          O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\user\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
                          O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1006.cab
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                          O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                          O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                          O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe
                          0
                          1. info.txt logfile of random's system information tool 1.06 2009-06-01 21:53:55

                            ======Uninstall list======

                            -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                            Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                            Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                            Adobe Reader 9.1.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                            Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
                            ASIO4ALL-->C:\Program Files\ASIO4ALL v2\uninstall.exe
                            Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
                            Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                            CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                            Collab-->C:\Program Files\Image-Line\Collab\uninstall.exe
                            Cool Edit Pro 2.1-->C:\Program Files\coolpro2\cep2unin.exe
                            Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
                            Edirol HQ Orchestral VSTi v1.03-->C:\PROGRA~1\EDIROL\ORCHES~1.03\UNWISE.EXE C:\PROGRA~1\EDIROL\ORCHES~1.03\INSTALL.LOG
                            eMule-->"C:\Program Files\eMule\Uninstall.exe"
                            FL Studio 8-->C:\Program Files\Image-Line\FL Studio 8\uninstall.exe
                            HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                            IBM ThinkPad UltraNav Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
                            IL Download Manager-->C:\Program Files\Image-Line\Downloader\uninstall.exe
                            Intel(R) Graphics Media Accelerator Driver for Mobile-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx2ID PCI\VEN_8086&DEV_2792 PCI\VEN_8086&DEV_2592
                            Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                            Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
                            Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
                            Mise à jour pour Windows Internet Explorer 8 (KB969497)-->"C:\WINDOWS\ie8updates\KB969497-IE8\spuninst\spuninst.exe"
                            Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
                            Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
                            Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
                            Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
                            PoiZone-->C:\Program Files\Image-Line\PoiZone\uninstall.exe
                            Steinberg Hypersonic v1.0-->C:\PROGRA~1\VSTPLU~1\HYPERS~1\HYPERS~1\UNINST~1\HYPERS~1\UNWISE.EXE C:\PROGRA~1\VSTPLU~1\HYPERS~1\HYPERS~1\UNINST~1\HYPERS~1\INSTALL.LOG
                            SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
                            ThinkPad Integrated 56K Modem-->C:\Program Files\CONEXANT\CNXT_MODEM_PCI_VEN_8086&DEV_24C6&SUBSYS_05591014\HXFSETUP.EXE -U -ITkp0559k.inf
                            ThinkPad Power Management Driver-->RunDll32.exe tpinspm.dll,Uninstall
                            Toxic Biohazard-->C:\Program Files\Image-Line\Toxic Biohazard\uninstall.exe
                            Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
                            Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                            Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                            Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                            Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
                            XP Codec Pack-->C:\Program Files\XP Codec Pack\Uninstall.exe
                            Zero-X BeatSlicer-->C:\WINDOWS\Uzerox_bs.EXE /A C:\WINDOWS\Uzerox_bs.LOG "Zero-X BeatSlicer Uninstall"

                            ======Security center information======

                            AV: AntiVir Desktop

                            ======System event log======

                            Computer Name: USER-1C8494CE36
                            Event Code: 15007
                            Message: La réservation de l'espace de nom identifié par le préfixe d'URL http://*:2869/ a été correctement ajoutée.

                            Record Number: 5
                            Source Name: HTTP
                            Time Written: 20090509143654.000000+120
                            Event Type: Informations
                            User:

                            Computer Name: USER-1C8494CE36
                            Event Code: 6011
                            Message: Le nom NetBIOS et le nom de l'hôte DNS de cet ordinateur ont été modifiés de MACHINENAME vers USER-1C8494CE36.

                            Record Number: 4
                            Source Name: EventLog
                            Time Written: 20090509143414.000000+120
                            Event Type: Informations
                            User:

                            Computer Name: MACHINENAME
                            Event Code: 2
                            Message: Pendant la validation de \Device\Serial0 en tant que port série, une FIFO a été détectée. La FIFO sera utilisée.

                            Record Number: 3
                            Source Name: Serial
                            Time Written: 20090509163104.000000+120
                            Event Type: Informations
                            User:

                            Computer Name: MACHINENAME
                            Event Code: 6005
                            Message: Le service d'Enregistrement d'événement a démarré.

                            Record Number: 2
                            Source Name: EventLog
                            Time Written: 20090509163043.000000+120
                            Event Type: Informations
                            User:

                            Computer Name: MACHINENAME
                            Event Code: 6009
                            Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.

                            Record Number: 1
                            Source Name: EventLog
                            Time Written: 20090509163043.000000+120
                            Event Type: Informations
                            User:

                            =====Application event log=====

                            Computer Name: USER-1C8494CE36
                            Event Code: 1000
                            Message: Les compteurs de performances pour le service MSDTC (MSDTC) ont été chargés.
                            Les données d'enregistrement contiennent les nouvelles valeurs d'index
                            assignées à ce service.

                            Record Number: 5
                            Source Name: LoadPerf
                            Time Written: 20090509143532.000000+120
                            Event Type: Informations
                            User:

                            Computer Name: USER-1C8494CE36
                            Event Code: 1000
                            Message: Les compteurs de performances pour le service TermService (Services Terminal Server) ont été chargés.
                            Les données d'enregistrement contiennent les nouvelles valeurs d'index
                            assignées à ce service.

                            Record Number: 4
                            Source Name: LoadPerf
                            Time Written: 20090509143530.000000+120
                            Event Type: Informations
                            User:

                            Computer Name: USER-1C8494CE36
                            Event Code: 1000
                            Message: Les compteurs de performances pour le service RemoteAccess (Routage et accès distant) ont été chargés.
                            Les données d'enregistrement contiennent les nouvelles valeurs d'index
                            assignées à ce service.

                            Record Number: 3
                            Source Name: LoadPerf
                            Time Written: 20090509143503.000000+120
                            Event Type: Informations
                            User:

                            Computer Name: USER-1C8494CE36
                            Event Code: 1000
                            Message: Les compteurs de performances pour le service PSched (PSched) ont été chargés.
                            Les données d'enregistrement contiennent les nouvelles valeurs d'index
                            assignées à ce service.

                            Record Number: 2
                            Source Name: LoadPerf
                            Time Written: 20090509143435.000000+120
                            Event Type: Informations
                            User:

                            Computer Name: USER-1C8494CE36
                            Event Code: 1000
                            Message: Les compteurs de performances pour le service RSVP (QoS RSVP) ont été chargés.
                            Les données d'enregistrement contiennent les nouvelles valeurs d'index
                            assignées à ce service.

                            Record Number: 1
                            Source Name: LoadPerf
                            Time Written: 20090509143434.000000+120
                            Event Type: Informations
                            User:

                            ======Environment variables======

                            "ComSpec"=%SystemRoot%\system32\cmd.exe
                            "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Smart Projects\IsoBuster
                            "windir"=%SystemRoot%
                            "FP_NO_HOST_CHECK"=NO
                            "OS"=Windows_NT
                            "PROCESSOR_ARCHITECTURE"=x86
                            "PROCESSOR_LEVEL"=6
                            "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 13 Stepping 8, GenuineIntel
                            "PROCESSOR_REVISION"=0d08
                            "NUMBER_OF_PROCESSORS"=1
                            "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                            "TEMP"=%SystemRoot%\TEMP
                            "TMP"=%SystemRoot%\TEMP

                            -----------------EOF-----------------
                            0
                            1. Je vais également lancer une analyse avec Antivir, et je posterai le rapport.
                              0
                              1. Contributeur sécurité
                                bonjour, tu as mountpoints2 sur le pc et pour cela il te faut passer USBfix , si marie n'y voit pas d'inconvéniant tu fais ce qui suit , Merci

                                ##################### | XP _ Instal & recherche | ########################

                                # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


                                Télécharge et install UsbFix de C_XX & Chiquitine29

                                Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                                # Double clic sur le raccourci UsbFix présent sur ton bureau .

                                # Choisis l'option 1 ( Recherche )

                                # Laisse travailler l'outil.

                                # Ensuite post le rapport UsbFix.txt qui apparaitra.

                                # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                ##################### | XP _ Suppression | ########################

                                Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                                # Double clic sur le raccourci UsbFix présent sur ton bureau

                                # choisis l'option 2 ( Suppression )

                                # Ton bureau disparaitra et le pc redémarrera .

                                # Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

                                # Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                                # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                ##################### | XP _ Désinstallation | ########################

                                # Double clic sur le raccourci UsbFix présent sur ton bureau

                                # Choisis l'option 5 ( Désinstaller ) ....
                                0
                                1. Contributeur sécurité
                                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a79426a7-3e68-11de-98d4-001125d40775}]
                                  shell\AutoRun\command - G:\hkn6k.bat
                                  shell\open\command - G:\hkn6k.bat

                                  [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ca3adf10-3cd5-11de-98cb-0014a414b4cb}]
                                  shell\AutoRun\command - G:\ysep1.exe
                                  shell\open\command - G:\ysep1.exe


                                  pour cela ???
                                  3
                                  1. Yes, je ne l'avais pas vu ;)
                                    0
                                2. Vous vous êtes mis d'accord? Je lance la manip? Sinon je ne vois pas bien le rapport avec mon problème de connexion...
                                  0
                                  1. Continue, continue ....

                                    Pas de soucis ....

                                    Et tu es connecté comment là ??
                                    0
                                3. Contributeur sécurité
                                  et bien moi si !! lol !!
                                  1
                                  • 1
                                  • 2