Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

virus indetectable par mon antivirus

 

Windows Vista : Labbaipierre et 2 utilisateurs anonymes
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

virus indetectable par mon antivirus

Prévenir les modérateurs en cas d'abus 
75sam
75sam
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 24/10/2011 à 07:35:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,


 Au démarrage mon pc est très très lent.

 Et lorsque j'ouvre une page web, celle-ci devient toute blanche

 quelques secondes avant d'apparaître. J'ai lancé spyboat et avira

 mais ils n'ont rien trouvés. Novice en informatique je soupçonne

 quand même qu'il ait un virus.

 Pourrait-on m'aider SVP??


 Merci d'avance...

75sam
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 25/10/2011 à 07:47:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Personne pour m'aider???:(

(Publicité)
Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 26/10/2011 à 21:42:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut 75sam


 On va vérifier le PC :

 Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.

 - Quitte les applications en cours afin de ne pas interrompre le scan.
 - Faire double clique sur OTL.exe présent sur le bureau pour lancer le programme
 Vista/Seven -- Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
 - Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport standard". Fais de même avec "Tous les utilisateurs" à coté.
 - Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

 Ne modifie pas les autres paramètres !

 Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

 netsvcs
 msconfig
 safebootminimal
 safebootnetwork
 activex
 drivers32
 %SYSTEMDRIVE%\*.*
 %SYSTEMDRIVE%\*.exe
 %PROGRAMFILES%\*.*
 %PROGRAMFILES%\*.
 /md5start
 consrv.dll
 volsnap.sys
 hidserv.dll
 appmgmts.dll
 eventlog.dll
 winlogon.exe
 scecli.dll
 netlogon.dll
 cngaudit.dll
 sceclt.dll
 ntelogon.dll
 logevent.dll
 iaStor.sys
 nvstor.sys
 atapi.sys
 IdeChnDr.sys
 viasraid.sys
 AGP440.sys
 vaxscsi.sys
 nvatabus.sys
 viamraid.sys
 wininet.dll
 wininit.exe
 nvata.sys
 nvgts.sys
 iastorv.sys
 ViPrt.sys
 eNetHook.dll
 explorer.exe
 svchost.exe
 userinit.exe
 qmgr.dll
 ws2_32.dll
 proquota.exe
 imm32.dll
 kernel32.dll
 ndis.sys
 autochk.exe
 spoolsv.exe
 xmlprov.dll
 ntmssvc.dll
 mswsock.dll
 Beep.SYS
 ntfs.sys
 termsrv.dll
 sfcfiles.dll
 st3shark.sys
 winlogon.exe
 wininit.ini
 /md5stop
 HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\Session Manager\SubSystems /s
 SAVEMBR:0
 %systemroot%\*. /mp /s
 %systemroot%\system32\*.dll /lockedfiles
 %systemroot%\Tasks\*.job /lockedfiles
 %systemroot%\system32\drivers\​*.sys /lockedfiles
 %systemroot%\System32\config\*​.sav
 c:\$recycle.bin\*.* /s


 - Clique sur le bouton Analyse.
 - Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

 Utilise cjoint.com pour poster en lien tes rapports :
 http://cjoint.com/

 - Clique sur Parcourir pour aller chercher le rapport OTL.txt sur le bureau
 - Clique sur Ouvrir ensuite sur Créer le lien Cjoint

 - Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

 Après fais de même avec l'autre rapport Extras.txt


 @++   :)

75sam
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 27/10/2011 à 00:09:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 Salut dédétraqué,



 Voici les 2 liens :

 http://cjoint.com/?AJBbdCYGRrQ

 http://cjoint.com/?AJBbgn98Dtn

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 27/10/2011 à 00:30:55  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut 75sam


 Télécharge combofix.exe (de sUBs) sur le bureau :

 http://download.bleepingcomput [...] mboFix.exe
 http://subs.geekstogo.com/ComboFix.exe

 Important Désactive ton Antivirus et antispyware avant le scan avec Combofix :
 http://forum.pcastuces.com/des [...] -f31s4.htm


 ==> Sauvegarde ton travail et ferme toutes les fenêtres actives, il peut y avoir un redémarrage du PC. Ne lance aucun programme tant que Combofix n’est pas fini. <==

 Double clique sur combofix.exe, clique sur OUI et valide par Entrée

 Il te sera demandé d’installer la console si elle n’est pas installer, clique sur Oui

 Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

 NOTE : Le rapport se trouve également ici : C:\Combofix.txt

 Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure


 @++   :)  

(Publicité)
75sam
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 27/10/2011 à 01:04:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
le fameux rapport :


 ComboFix 11-10-26.08 - chacha 27/10/2011   1:46.1.3 - x86
 Microsoft® Windows Vista™ Édition Familiale Premium   6.0.6002.2.1252.33.1036.18.307​0.1587 [GMT 2:00]
 Lancé depuis: c:\users\chacha\Desktop\ComboF​ix.exe
 AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B​49A85B7}
 FW: Avira FireWall *Disabled* {31341D0C-2EA1-6D37-1CC3-F0344​A49C2CC}
 SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273C​F1DCF0A}
 SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132​C1ACF46}
 .
 .
 ((((((((((((((((((((((((((((((​((((((   Autres suppressions   ))))))))))))))))))))))))))))))​))))))))))))))))))
 .
 .
 c:\anoirsoft\Key Downloads
 c:\users\chacha\AppData\Roamin​g\cacaoweb
 c:\users\chacha\AppData\Roamin​g\cacaoweb\ad96D9145E8C867A23E​1125CAAA9681BE1.ad
 c:\users\chacha\AppData\Roamin​g\cacaoweb\cacaoweb.exe
 c:\users\chacha\AppData\Roamin​g\cacaoweb\errorlog.txt
 c:\users\chacha\AppData\Roamin​g\cacaoweb\npdfile.dat
 c:\users\chacha\AppData\Roamin​g\cacaoweb\storage.db
 c:\users\chacha\AppData\Roamin​g\chrtmp
 c:\users\chacha\AppData\Roamin​g\Microsoft\Windows\Recent\des​ktop_35745408.ico
 c:\users\chacha\AppData\Roamin​g\Microsoft\Windows\Recent\ZZZ​ZZ.ZZZ
 c:\users\chacha\AppData\Roamin​g\system32
 c:\windows\system32\AutoRun.in​f
 .
 .
 (((((((((((((((((((((((((((((   Fichiers créés du 2011-09-26 au 2011-10-26  ))))))))))))))))))))))))))))))​))))))
 .
 .
 2011-10-26 23:55 . 2011-10-26 23:55 -------- d-----w- c:\users\Default\AppData\Local​\temp
 2011-10-26 22:15 . 2011-10-26 22:15 512 ----a-w- C:\PhysicalMBR.bin
 2011-10-26 21:27 . 2011-10-26 21:27 53248 ----a-r- c:\users\chacha\AppData\Roamin​g\Microsoft\Installer\{3EE9BCA​E-E9A9-45E5-9B1C-83A4D357E05C}​\ARPPRODUCTICON.exe
 2011-10-26 21:16 . 2011-10-26 21:20 -------- d-----w- c:\program files\Logitech
 2011-10-26 20:30 . 2011-10-26 20:30 -------- d-----w- c:\windows\system32\RTCOM
 2011-10-26 20:26 . 2009-11-24 07:55 345328 ----a-w- c:\windows\system32\SRSTSXT.dl​l
 2011-10-26 20:26 . 2009-11-24 07:55 140528 ----a-w- c:\windows\system32\SRSWOW.dll
 2011-10-26 20:24 . 2005-11-13 21:19 5632 ----a-w- c:\program files\Common Files\InstallShield\Profession​al\RunTime\11\50\Intel32\DotNe​tInstaller.exe
 2011-10-24 09:12 . 2011-10-24 09:12 -------- d-----w- c:\windows\fr
 2011-10-24 09:06 . 2011-10-24 09:06 7450888 ----a-w- c:\program files\Common Files\Windows Live\.cache\2ea1cdd01cc922c13\​bingbarsetup.exe
 2011-10-24 09:05 . 2011-10-24 09:05 15712 ----a-w- c:\program files\Common Files\Windows Live\.cache\19b0c7f01cc922c10\​MeshBetaRemover.exe
 2011-10-24 09:05 . 2011-10-24 09:05 94040 ----a-w- c:\program files\Common Files\Windows Live\.cache\16d4d1201cc922c0f\​DSETUP.dll
 2011-10-24 09:05 . 2011-10-24 09:05 525656 ----a-w- c:\program files\Common Files\Windows Live\.cache\16d4d1201cc922c0f\​DXSETUP.exe
 2011-10-24 09:05 . 2011-10-24 09:05 1691480 ----a-w- c:\program files\Common Files\Windows Live\.cache\16d4d1201cc922c0f\​dsetup32.dll
 2011-10-24 09:05 . 2011-10-24 09:05 94040 ----a-w- c:\program files\Common Files\Windows Live\.cache\12ff86301cc922c0e\​DSETUP.dll
 2011-10-24 09:05 . 2011-10-24 09:05 525656 ----a-w- c:\program files\Common Files\Windows Live\.cache\12ff86301cc922c0e\​DXSETUP.exe
 2011-10-24 09:05 . 2011-10-24 09:05 1691480 ----a-w- c:\program files\Common Files\Windows Live\.cache\12ff86301cc922c0e\​dsetup32.dll
 2011-10-24 07:48 . 2011-10-24 07:48 -------- d-----w- c:\users\chacha\AppData\Local\​Apps
 2011-10-18 14:40 . 2011-10-18 14:40 -------- d-----w- c:\programdata\ATI
 2011-10-18 14:40 . 2011-10-18 14:40 -------- d-----w- c:\program files\AMD APP
 2011-10-18 13:53 . 2006-02-07 13:45 757760 ----a-w- c:\program files\Common Files\InstallShield\Profession​al\RunTime\11\50\Intel32\iKern​el.dll
 2011-10-18 13:53 . 2006-02-07 13:40 204800 ----a-w- c:\program files\Common Files\InstallShield\Profession​al\RunTime\11\50\Intel32\iuser​.dll
 2011-10-18 13:53 . 2006-02-07 13:40 69715 ----a-w- c:\program files\Common Files\InstallShield\Profession​al\RunTime\11\50\Intel32\ctor.​dll
 2011-10-18 13:53 . 2006-02-07 13:40 274432 ----a-w- c:\program files\Common Files\InstallShield\Profession​al\RunTime\11\50\Intel32\iscri​pt.dll
 2011-10-18 13:53 . 2011-10-18 13:53 331908 ----a-w- c:\program files\Common Files\InstallShield\Profession​al\RunTime\11\50\Intel32\setup​.dll
 2011-10-18 13:53 . 2011-10-18 13:53 200836 ----a-w- c:\program files\Common Files\InstallShield\Profession​al\RunTime\11\50\Intel32\iGdi.​dll
 2011-10-17 22:46 . 2009-08-05 14:10 6136 ----a-w- c:\windows\system32\drivers\nv​phy.bin
 2011-10-17 22:46 . 2009-07-30 14:48 705536 ----a-w- c:\windows\system32\cohelper.d​ll
 2011-10-15 15:43 . 2011-10-15 15:43 11776 ----a-w- c:\program files\Mozilla Firefox\plugins\nprjplug.dll
 2011-10-15 15:43 . 2011-10-15 15:43 -------- d-----w- c:\program files\Common Files\xing shared
 2011-10-15 15:42 . 2011-10-15 15:42 150696 ----a-w- c:\program files\Mozilla Firefox\plugins\nppl3260.dll
 2011-10-15 15:42 . 2011-10-15 15:42 107008 ----a-w- c:\program files\Mozilla Firefox\plugins\nprpjplug.dll
 2011-10-15 15:42 . 2011-10-15 15:43 -------- d-----w- c:\program files\Real
 2011-10-15 15:31 . 2011-10-15 16:26 -------- d-----w- c:\users\chacha\AppData\Roamin​g\VDownloader
 2011-10-15 15:31 . 2011-10-15 16:43 -------- d-----w- c:\users\chacha\AppData\Local\​VDownloader
 2011-10-15 15:31 . 2011-10-15 15:31 -------- d-----w- c:\program files\WinPcap
 2011-10-15 15:31 . 2010-01-26 09:11 444283 ----a-w- c:\program files\Common Files\WinPcapNmap.exe
 2011-10-15 15:31 . 2011-10-15 16:43 -------- d-----w- c:\program files\VDownloader
 2011-10-13 13:19 . 2011-07-29 16:01 293376 ----a-w- c:\windows\system32\psisdecd.d​ll
 2011-10-13 13:19 . 2011-07-29 16:01 217088 ----a-w- c:\windows\system32\psisrndr.a​x
 2011-10-13 13:19 . 2011-07-29 16:00 57856 ----a-w- c:\windows\system32\MSDvbNP.ax
 2011-10-13 13:19 . 2011-07-29 16:00 69632 ----a-w- c:\windows\system32\Mpeg2Data.​ax
 2011-10-13 13:19 . 2011-09-06 13:30 2043392 ----a-w- c:\windows\system32\win32k.sys
 2011-10-13 13:19 . 2011-09-14 10:51 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
 2011-10-13 13:19 . 2011-08-25 16:15 555520 ----a-w- c:\windows\system32\UIAutomati​onCore.dll
 2011-10-13 13:19 . 2011-08-25 16:14 563712 ----a-w- c:\windows\system32\oleaut32.d​ll
 2011-10-13 13:19 . 2011-08-25 16:14 238080 ----a-w- c:\windows\system32\oleacc.dll
 2011-10-13 13:19 . 2011-08-25 13:31 4096 ----a-w- c:\windows\system32\oleaccrc.d​ll
 2011-10-08 15:34 . 2011-10-08 15:34 -------- d-----w- c:\users\chacha\AppData\Roamin​g\Avira
 2011-10-08 15:15 . 2011-10-08 19:32 82952 ----a-w- c:\windows\system32\drivers\av​fwim.sys
 2011-10-08 15:15 . 2011-10-08 19:32 66616 ----a-w- c:\windows\system32\drivers\av​gntflt.sys
 2011-10-08 15:15 . 2011-10-08 19:32 138192 ----a-w- c:\windows\system32\drivers\av​ipbb.sys
 2011-10-08 15:15 . 2011-10-08 19:32 106904 ----a-w- c:\windows\system32\drivers\av​fwot.sys
 2011-10-07 09:09 . 2011-09-12 23:14 7269712 ----a-w- c:\programdata\Microsoft\Windo​ws Defender\Definition Updates\{10FF190B-5AF9-45AF-B4​4A-A19CD8608035}\mpengine.dll
 .
 .
 .
 ((((((((((((((((((((((((((((((​((((   Compte-rendu de Find3M   ))))))))))))))))))))))))))))))​))))))))))))))))))
 .
 2011-10-26 21:24 . 2011-02-18 11:31 16400 ----a-w- c:\windows\system32\drivers\LN​onPnP.sys
 2011-10-26 20:26 . 2011-02-17 22:31 319456 ----a-w- c:\windows\DIFxAPI.dll
 2011-10-24 09:09 . 2011-03-28 16:36 18328 ----a-w- c:\programdata\Microsoft\Ident​ityCRL\production\ppcrlconfig6​00.dll
 2011-10-16 15:02 . 2011-05-16 13:48 414368 ----a-w- c:\windows\system32\FlashPlaye​rCPLApp.cpl
 2011-10-15 15:42 . 2003-02-20 20:42 348160 ----a-w- c:\windows\system32\msvcr71.dl​l
 2011-09-14 09:47 . 2011-09-14 09:47 53760 ----a-w- c:\windows\system32\OVDecode.d​ll
 2011-09-14 09:46 . 2011-09-14 09:46 13625856 ----a-w- c:\windows\system32\amdocl.dll
 2011-09-14 09:38 . 2011-09-14 09:38 37376 ----a-w- c:\windows\system32\amdoclcl.d​ll
 2011-09-08 18:26 . 2011-09-08 18:26 8606208 ----a-w- c:\windows\system32\drivers\at​ikmdag.sys
 2011-09-08 17:39 . 2011-09-08 17:39 18534912 ----a-w- c:\windows\system32\atioglxx.d​ll
 2011-09-08 17:34 . 2011-09-08 17:34 151552 ----a-w- c:\windows\system32\atiapfxx.e​xe
 2011-09-08 17:34 . 2011-01-26 23:00 732672 ----a-w- c:\windows\system32\aticfx32.d​ll
 2011-09-08 17:30 . 2011-09-08 17:30 466944 ----a-w- c:\windows\system32\ATIDEMGX.d​ll
 2011-09-08 17:30 . 2011-09-08 17:30 401408 ----a-w- c:\windows\system32\atieclxx.e​xe
 2011-09-08 17:29 . 2011-09-08 17:29 176128 ----a-w- c:\windows\system32\atiesrxx.e​xe
 2011-09-08 17:28 . 2011-09-08 17:28 159744 ----a-w- c:\windows\system32\atitmmxx.d​ll
 2011-09-08 17:28 . 2011-09-08 17:28 356352 ----a-w- c:\windows\system32\atipdlxx.d​ll
 2011-09-08 17:28 . 2011-09-08 17:28 278528 ----a-w- c:\windows\system32\Oemdspif.d​ll
 2011-09-08 17:28 . 2011-09-08 17:28 20992 ----a-w- c:\windows\system32\atimuixx.d​ll
 2011-09-08 17:28 . 2011-09-08 17:28 43520 ----a-w- c:\windows\system32\ati2edxx.d​ll
 2011-09-08 17:24 . 2011-09-08 17:24 4204032 ----a-w- c:\windows\system32\atidxx32.d​ll
 2011-09-08 17:18 . 2011-09-08 17:18 1828864 ----a-w- c:\windows\system32\atiumdmv.d​ll
 2011-09-08 17:09 . 2011-09-08 17:09 46080 ----a-w- c:\windows\system32\aticalrt.d​ll
 2011-09-08 17:09 . 2011-09-08 17:09 44032 ----a-w- c:\windows\system32\aticalcl.d​ll
 2011-09-08 17:08 . 2011-07-08 02:55 4064768 ----a-w- c:\windows\system32\atiumdva.d​ll
 2011-09-08 17:05 . 2011-09-08 17:05 7331840 ----a-w- c:\windows\system32\aticaldd.d​ll
 2011-09-08 17:05 . 2011-01-26 22:28 4289024 ----a-w- c:\windows\system32\atiumdag.d​ll
 2011-09-08 16:59 . 2011-01-26 22:20 52736 ----a-w- c:\windows\system32\coinst.dll
 2011-09-08 16:53 . 2011-09-08 16:53 270336 ----a-w- c:\windows\system32\atiadlxx.d​ll
 2011-09-08 16:52 . 2011-09-08 16:52 13312 ----a-w- c:\windows\system32\atiglpxx.d​ll
 2011-09-08 16:52 . 2011-09-08 16:52 32768 ----a-w- c:\windows\system32\atigktxx.d​ll
 2011-09-08 16:52 . 2011-09-08 16:52 248832 ----a-w- c:\windows\system32\drivers\at​ikmpag.sys
 2011-09-08 16:51 . 2011-09-08 16:51 31744 ----a-w- c:\windows\system32\atiuxpag.d​ll
 2011-09-08 16:51 . 2011-01-26 22:12 29184 ----a-w- c:\windows\system32\atiu9pag.d​ll
 2011-09-08 16:51 . 2011-01-26 22:11 37376 ----a-w- c:\windows\system32\atitmpxx.d​ll
 2011-09-08 16:51 . 2011-09-08 16:51 53248 ----a-w- c:\windows\system32\drivers\at​i2erec.dll
 2011-09-08 16:50 . 2011-09-08 16:50 53760 ----a-w- c:\windows\system32\atimpc32.d​ll
 2011-09-08 16:50 . 2011-09-08 16:50 53760 ----a-w- c:\windows\system32\amdpcom32.​dll
 2011-09-02 06:31 . 2011-09-02 06:31 39192 ----a-w- c:\windows\system32\drivers\LM​ouFilt.Sys
 2011-09-02 06:31 . 2011-09-02 06:31 30360 ----a-w- c:\windows\system32\drivers\LU​sbFilt.sys
 2011-09-02 06:31 . 2010-08-24 17:31 55064 ----a-w- c:\windows\system32\LMouFiltCo​Inst.dll
 2011-09-02 06:31 . 2011-09-02 06:31 41240 ----a-w- c:\windows\system32\drivers\LH​idFilt.Sys
 2011-09-02 06:31 . 2011-09-02 06:31 1583896 ----a-w- c:\windows\system32\LkmdfCoIns​t.dll
 2011-08-31 17:12 . 2011-02-17 22:31 1698408 ----a-w- c:\windows\RtlExUpd.dll
 2011-08-31 15:00 . 2011-03-22 16:06 22216 ----a-w- c:\windows\system32\drivers\mb​am.sys
 2011-08-15 11:14 . 2011-07-16 05:51 31552 ----a-w- c:\windows\system32\TURegOpt.e​xe
 2011-08-15 11:08 . 2011-07-16 05:50 21312 ----a-w- c:\windows\system32\authuitu.d​ll
 2011-08-15 11:08 . 2011-07-16 05:50 29504 ----a-w- c:\windows\system32\uxtuneup.d​ll
 2011-08-10 00:54 . 2006-11-02 07:26 15819776 ----a-w- c:\windows\system32\imageres.d​ll
 2011-08-02 18:28 . 2011-08-02 18:28 25558528 ----a-w- c:\windows\system32\RCX8B09.tm​p
 2011-08-01 04:00 . 2011-08-01 04:00 0 ------w- c:\windows\system32\SET7327.tm​p
 2011-08-01 03:27 . 2011-08-01 03:27 0 ---ha-w- c:\users\chacha\AppData\Local\​BIT1A43.tmp
 2011-08-01 03:24 . 2011-08-01 03:24 0 ---ha-w- c:\users\chacha\AppData\Local\​BITD9C0.tmp
 2011-09-30 23:28 . 2011-07-25 19:57 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomp​s.dll
 .
 .
 ((((((((((((((((((((((((((((((​(((   Points de chargement Reg   ))))))))))))))))))))))))))))))​))))))))))))))))))
 .
 .
 *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
 REGEDIT4
 .
 [HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Run]
 "ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2011-07-25 2585408]
 "LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeC​ontrolPanel.exe" [2011-03-04 2741616]
 "OfficeSyncProcess"="c:\progra​m files\Microsoft Office\Office14\MSOSYNC.EXE" [2010-12-20 718720]
 .
 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run]
 "TaskTray"="c:\program files\Driver-Soft\DriverGenius​\TaskTray.exe" [2010-08-09 284016]
 "KBD"="c:\hp\KBD\KbdStub.EXE" [2006-12-08 65536]
 "Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe" [2011-09-05 2904984]
 "Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-08-31 449608]
 "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
 "EvtMgr6"="c:\program files\Logitech\SetPointP\SetPo​int.exe" [2011-10-07 1387288]
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows\currentversion​\policies\system]
 "EnableUIADesktopToggle"= 0 (0x0)
 "EnableLinkedConnections"= 1 (0x1)
 .
 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​policies\system]
 "EnableLUA"= 0 (0x0)
 .
  Les clés de Registre SafeBoot doivent être réparées. Cette machine ne peut pas utiliser le Mode Sans Échec.
 .
 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\Minimal\File system]
 @="Driver Group"
 .
 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\Minimal\vgasave.sys]
 @="Driver"
 .
 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\Minimal\{4D36E967-E325-11CE-B​FC1-08002BE10318}]
 @="DiskDrive"
 .
 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\Minimal\{4D36E96A-E325-11CE-B​FC1-08002BE10318}]
 @="Hdc"
 .
 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\Minimal\{4D36E96B-E325-11CE-B​FC1-08002BE10318}]
 @="Keyboard"
 .
 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\Minimal\{4D36E96F-E325-11CE-B​FC1-08002BE10318}]
 @="Mouse"
 .
 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\Minimal\{4D36E97D-E325-11CE-B​FC1-08002BE10318}]
 @="System"
 .
 [HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\SafeBoot​\Minimal\{71A27CDD-812A-11D0-B​EC7-08002BE2092F}]
 @="Volume"
 .
 [HKLM\~\startupfolder\C:^Progra​mData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk]
 path=c:\programdata\Microsoft\​Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk
 backup=c:\windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup
 backupExtension=.CommonStartup
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Acro​bat Assistant 8.0]
 2011-09-05 17:04 2904984 ----a-w- c:\program files\Adobe\Acrobat 10.0\Acrobat\acrotray.exe
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Adob​e ARM]
 2011-03-30 17:29 937920 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.e​xe
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\AdobeCS5.5ServiceManager]
 2011-01-12 05:08 1523360 ----a-w- c:\program files\Common Files\Adobe\CS5.5ServiceManage​r\CS5.5ServiceManager.exe
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\AppleSyncNotifier]
 2011-04-20 10:48 58656 ----a-w- c:\program files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\BCSSync]
 2010-03-13 12:54 91520 ----a-w- c:\program files\Microsoft Office\Office14\BCSSync.exe
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\CamserviceOG]
 2010-05-26 17:28 2913576 ----a-w- c:\program files\Hercules\Deluxe Optical Glass\XtrCtrl.exe
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\DivXUpdate]
 2010-03-12 22:02 1135912 ----a-w- c:\program files\DivX\DivX Update\DivXUpdate.exe
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\EvtMgr6]
 2011-10-07 09:40 1387288 ----a-w- c:\program files\Logitech\SetPointP\SetPo​int.exe
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Goog​le Update]
 2011-03-20 14:34 136176 ----atw- c:\users\chacha\AppData\Local\​Google\Update\GoogleUpdate.exe
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\HP Software Update]
 2007-03-11 20:34 49152 ----a-w- c:\program files\Hp\HP Software Update\hpwuSchd2.exe
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\iTunesHelper]
 2011-08-18 23:07 421736 ----a-w- c:\program files\iTunes\iTunesHelper.exe
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\LogitechCommunicationsManager]
 2007-04-05 09:46 488984 ----a-w- c:\program files\Common Files\LogiShrd\LComMgr\Communi​cations_Helper.exe
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\LVCOMSX]
 2007-03-09 12:59 252704 ----a-w- c:\program files\Common Files\LogiShrd\LComMgr\LVComSX​.exe
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Malw​arebytes' Anti-Malware]
 2011-08-31 15:00 449608 ----a-w- c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Malw​arebytes' Anti-Malware (reboot)]
 2011-08-31 15:00 1047208 ----a-w- c:\program files\Malwarebytes' Anti-Malware\mbam.exe
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Quic​kTime Task]
 2011-07-05 16:36 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Spyb​otSD TeaTimer]
 2009-03-05 15:07 2260480 --sha-r- c:\program files\Spybot - Search & Destroy\TeaTimer.exe
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\TrayServer]
 2008-09-01 12:55 90112 ----a-w- c:\program files\MAGIX\Video_deluxe_17_Pr​emium_Version_a_telecharger\Tr​ayserver_FR.exe
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\UnlockerAssistant]
 2010-07-04 19:51 17408 ----a-w- c:\program files\Unlocker\UnlockerAssista​nt.exe
 .
 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​run-]
 "ehTray.exe"=c:\windows\ehome\​ehTray.exe
 "Google Update"="c:\users\chacha\AppDa​ta\Local\Google\Update\GoogleU​pdate.exe" /c
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows\currentversion​\run-]
 "Adobe Acrobat Speed Launcher"="c:\program files\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
 "SunJavaUpdateSched"="c:\progr​am files\Common Files\Java\Java Update\jusched.exe"
 "BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
 "RetroExpress"=c:\progra~1\RET​ROS~1\RETROS~1.5\RetroExpress.​exe /h
 "Service Scheduler2 Acronis"="c:\program files\Common Files\Acronis\Schedule2\schedh​lp.exe"
 "TrueImageMonitor.exe"="c:\pro​gram files\Acronis\TrueImageHome\Tr​ueImageMonitor.exe"
 "SAOB Monitor"=c:\program files\Acronis\TrueImageHome\On​lineBackupStandalone\TrueImage​Monitor.exe
 "WinampAgent"="c:\program files\Winamp\winampa.exe"
 "AdobeCS5.5ServiceManager"="c:​\program files\Common Files\Adobe\CS5.5ServiceManage​r\CS5.5ServiceManager.exe" -launchedbylogin
 "SwitchBoard"=c:\program files\Common Files\Adobe\SwitchBoard\Switch​Board.exe
 "Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
 "AdobeAAMUpdater-1.0"="c:\prog​ram files\Common Files\Adobe\OOBE\PDApp\UWA\Upd​aterStartupUtility.exe"
 "Norton Ghost 15.0"="c:\program files\Norton Ghost\Agent\VProTray.exe"
 "Windows Defender"=%ProgramFiles%\Windo​ws Defender\MSASCui.exe -hide
 "Malwarebytes' Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
 "ATICustomerCare"="c:\program files\ATI\ATICustomerCare\ATIC​ustomerCare.exe"
 "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.e​xe"
 "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" -atboottime
 "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe"
 "TkBellExe"="c:\program files\Real\RealPlayer\Update\r​ealsched.exe" -osboot
 .
 R2 clr_optimization_v4.0.30319_32​;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Micr​osoft.NET\Framework\v4.0.30319​\mscorsvw.exe [2010-03-18 130384]
 R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpda​te.exe [2011-05-01 136176]
 R3 BTMCOM;Bluetooth Serial Port;c:\windows\system32\Drive​rs\btmcom.sys [x]
 R3 FirebirdServerMAGIXInstance;Fi​rebird Server - MAGIX Instance;c:\program files\Common Files\MAGIX Services\Database\bin\fbserver​.exe [2008-08-07 3276800]
 R3 GenericMount Helper Service;GenericMount Helper Service;c:\program files\Norton Ghost\Shared\Drivers\GenericMo​untHelper.exe [2010-02-12 1574408]
 R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpda​te.exe [2011-05-01 136176]
 R3 hxctlflt;hxctlflt;c:\windows\s​ystem32\DRIVERS\hxctlflt.sys [2009-02-09 99968]
 R3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfserv​ice.exe [2011-01-24 310640]
 R3 Media Center 16 Service;Media Center 16 Service;c:\program files\J River\Media Center 16\JRService.exe [2011-07-10 380040]
 R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2011-06-12 31125880]
 R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectio​nPlatform\OSPPSVC.EXE [2010-01-09 4640000]
 R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Dri​vers\RtsUStor.sys [x]
 R3 SwitchBoard;SwitchBoard;c:\pro​gram files\Common Files\Adobe\SwitchBoard\Switch​Board.exe [2010-02-19 517096]
 R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.N​ET\Framework\v4.0.30319\WPF\WP​FFontCache_v0400.exe [2010-03-18 753504]
 S0 tdrpman273;Acronis Try&Decide and Restore Points filter (build 273);c:\windows\system32\DRIVE​RS\tdrpm273.sys [2011-07-27 752128]
 S1 avfwot;avfwot;c:\windows\syste​m32\DRIVERS\avfwot.sys [2011-10-08 106904]
 S2 afcdpsrv;Service Acronis Nonstop Backup;c:\program files\Common Files\Acronis\CDP\afcdpsrv.exe [2011-07-27 3246040]
 S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\at​iesrxx.exe [2011-09-08 176128]
 S2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel​.Service.exe [2011-09-08 291840]
 S2 AntiVirFirewallService;Avira FireWall;c:\program files\Avira\AntiVir Desktop\avfwsvc.exe [2011-10-08 567464]
 S2 AntiVirMailService;Avira AntiVir MailGuard;c:\program files\Avira\AntiVir Desktop\avmailc.exe [2011-10-08 340136]
 S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-10-08 136360]
 S2 AntiVirWebService;Avira AntiVir WebGuard;c:\program files\Avira\AntiVir Desktop\AVWEBGRD.EXE [2011-10-08 428200]
 S2 AODDriver4.01;AODDriver4.01;c:​\program files\ATI Technologies\ATI.ACE\Fuel\i386​\AODDriver2.sys [2011-06-24 39424]
 S2 Fabs;FABS - Helping agent for MAGIX media database;c:\program files\Common Files\MAGIX Services\Database\bin\FABS.exe [2009-08-27 1253376]
 S2 MBAMService;MBAMService;c:\pro​gram files\Malwarebytes' Anti-Malware\mbamservice.exe [2011-08-31 366152]
 S2 npf;NetGroup Packet Filter Driver;c:\windows\system32\dri​vers\npf.sys [2010-01-27 50704]
 S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2011\TuneUpUtilitiesService32.​exe [2011-08-15 1526080]
 S3 afcdp;afcdp;c:\windows\system3​2\DRIVERS\afcdp.sys [2011-07-27 167968]
 S3 amdiox86;AMD IO Driver;c:\windows\system32\DRI​VERS\amdiox86.sys [2010-02-18 37944]
 S3 amdkmdag;amdkmdag;c:\windows\s​ystem32\DRIVERS\atikmdag.sys [2011-09-08 8606208]
 S3 amdkmdap;amdkmdap;c:\windows\s​ystem32\DRIVERS\atikmpag.sys [2011-09-08 248832]
 S3 avfwim;AvFw Packet Filter Miniport;c:\windows\system32\D​RIVERS\avfwim.sys [2011-10-08 82952]
 S3 DKRtWrt;DKRtWrt;c:\windows\sys​tem32\DRIVERS\DKRtWrt.sys [2011-02-14 38608]
 S3 GenericMount;Generic Mount Driver;c:\windows\system32\DRI​VERS\GenericMount.sys [2010-02-12 57840]
 S3 MBAMProtector;MBAMProtector;c:​\windows\system32\drivers\mbam​.sys [2011-08-31 22216]
 S3 Symantec SymSnap VSS Provider;Symantec SymSnap VSS Provider;c:\windows\system32\d​llhost.exe [2006-11-02 7168]
 S3 SymSnapService;SymSnapService;​c:\program files\Norton Ghost\Shared\Drivers\SymSnapSe​rvice.exe [2010-02-11 1964528]
 S3 TuneUpUtilitiesDrv;TuneUpUtili​tiesDrv;c:\program files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.s​ys [2011-06-06 10064]
 .
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows nt\currentversion\svchost]
 HPZ12 REG_MULTI_SZ    Pml Driver HPZ12 Net Driver HPZ12
 LocalServiceAndNoImpersonation REG_MULTI_SZ    FontCache
 hpdevmgmt REG_MULTI_SZ    hpqcxs08 hpqddsvc
 bthsvcs REG_MULTI_SZ    BthServ
 .
 HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
 UxTuneUp
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
 2011-03-04 10:29 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.ex​e
 .
 Contenu du dossier 'Tâches planifiées'
 .
 2011-10-26 c:\windows\Tasks\GoogleUpdateT​askMachineCore.job
 - c:\program files\Google\Update\GoogleUpda​te.exe [2011-05-01 02:37]
 .
 2011-10-26 c:\windows\Tasks\GoogleUpdateT​askMachineUA.job
 - c:\program files\Google\Update\GoogleUpda​te.exe [2011-05-01 02:37]
 .
 2011-10-26 c:\windows\Tasks\GoogleUpdateT​askUserS-1-5-21-3204453086-177​0098585-3038233134-1000Core.jo​b
 - c:\users\chacha\AppData\Local\​Google\Update\GoogleUpdate.exe [2011-03-20 14:34]
 .
 2011-10-26 c:\windows\Tasks\GoogleUpdateT​askUserS-1-5-21-3204453086-177​0098585-3038233134-1000UA.job
 - c:\users\chacha\AppData\Local\​Google\Update\GoogleUpdate.exe [2011-03-20 14:34]
 .
 2011-10-26 c:\windows\Tasks\ParetoLogic Registration3.job
 - c:\program files\Common Files\ParetoLogic\UUS3\UUS3.dl​l [2009-10-12 05:01]
 .
 2011-10-26 c:\windows\Tasks\RegistryBoost​er.job
 - c:\program files\Uniblue\RegistryBooster\​rbmonitor.exe [2010-12-27 09:15]
 .
 2011-10-26 c:\windows\Tasks\SpeedUpMyPC.j​ob
 - c:\program files\Uniblue\SpeedUpMyPC\spmo​nitor.exe [2011-06-12 15:27]
 .
 .
 ------- Examen supplémentaire -------
 .
 uStart Page = https://encrypted.google.com/webhp?hl=fr
 IE: &Envoyer à OneNote - c:\progra~1\MI1933~1\Office14\​ONBttnIE.dll/105
 IE: E&xporter vers Microsoft Excel - c:\progra~1\MI1933~1\Office14\​EXCEL.EXE/3000
 LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll
 TCP: DhcpNameServer = 192.168.1.254
 FF - ProfilePath - c:\users\chacha\AppData\Roamin​g\Mozilla\Firefox\Profiles\e5p​2f16u.default\
 FF - prefs.js: browser.search.defaulturl -
 FF - prefs.js: browser.search.selectedEngine - SweetIM Search
 FF - prefs.js: browser.startup.homepage - hxxps://encrypted.google.com/w​ebhp?hl=fr
 FF - prefs.js: keyword.URL - hxxp://search.sweetim.com/sear​ch.asp?src=2&q=
 FF - prefs.js: network.proxy.ftp - 217.147.240.84
 FF - prefs.js: network.proxy.ftp_port - 8080
 FF - prefs.js: network.proxy.gopher - 217.147.240.84
 FF - prefs.js: network.proxy.gopher_port - 8080
 FF - prefs.js: network.proxy.http - 217.147.240.84
 FF - prefs.js: network.proxy.http_port - 8080
 FF - prefs.js: network.proxy.type - 1
 FF - user.js: network.http.max-persistent-co​nnections-per-server - 3
 FF - user.js: nglayout.initialpaint.delay - 600
 FF - user.js: content.notify.interval - 600000
 FF - user.js: content.max.tokenizing.time - 1800000
 FF - user.js: content.switch.threshold - 600000
 FF - user.js: network.http.max-connections-p​er-server - 6
 .
 - - - - ORPHELINS SUPPRIMES - - - -
 .
 URLSearchHooks-{3d4d238c-9c48-​47cd-a95c-53259acf9e56} - (no file)
 WebBrowser-{3D4D238C-9C48-47CD​-A95C-53259ACF9E56} - (no file)
 WebBrowser-{D4027C7F-154A-4066​-A1AD-4243D8127440} - (no file)
 MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe
 MSConfigStartUp-Uniblue RegistryBooster 2 - c:\program files\uniblue\registrybooster 2\StartRegistryBooster.exe
 MSConfigStartUp-USBToolTip - c:\progra~1\Pinnacle\SHARED~1\​Programs\USBTip\USBTip.exe
 .
 .
 .
 ******************************​******************************​**************
 .
 catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
 Rootkit scan 2011-10-27 01:57
 Windows 6.0.6002 Service Pack 2 NTFS
 .
 Recherche de processus cachés ...
 .
 Recherche d'éléments en démarrage automatique cachés ...
 .
 Recherche de fichiers cachés ...
 .
 Scan terminé avec succès
 Fichiers cachés: 0
 .
 ******************************​******************************​**************
 .
 --------------------- CLES DE REGISTRE BLOQUEES ---------------------
 .
 [HKEY_LOCAL_MACHINE\SYSTEM\Cont​rolSet001\Control\Class\{4D36E​96D-E325-11CE-BFC1-08002BE1031​8}\0000\AllUserSettings]
 @Denied: (A) (Users)
 @Denied: (A) (Everyone)
 @Allowed: (B 1 2 3 4 5) (S-1-5-20)
 "BlindDial"=dword:00000000
 .
 [HKEY_LOCAL_MACHINE\SYSTEM\Cont​rolSet001\Control\Class\{4D36E​96D-E325-11CE-BFC1-08002BE1031​8}\0001\AllUserSettings]
 @Denied: (A) (Users)
 @Denied: (A) (Everyone)
 @Allowed: (B 1 2 3 4 5) (S-1-5-20)
 "BlindDial"=dword:00000000
 .
 Heure de fin: 2011-10-27  02:00:07
 ComboFix-quarantined-files.txt  2011-10-27 00:00
 .
 Avant-CF: 42 920 849 408 octets libres
 Après-CF: 42 947 993 600 octets libres
 .
 - - End Of File - - B4D538FDE550A3297C6F7A0679A71C​1A

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 27/10/2011 à 01:18:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut 75sam


 Refais un scan avec OTL comme la première fois avec les mêmes paramètres et la même liste sous personnalisation, tu auras seulement un rapport(OTL.txt) a me poster, voir a utilisé cjoint pour poster le rapport.


 @++    :)

75sam
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 27/10/2011 à 02:29:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
le lien du rapport OTL.txt :


 http://cjoint.com/?AJBdAqWsrps

(Publicité)
Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 27/10/2011 à 19:33:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut 75sam


 
  • Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.
http://www.teamxscript.org/adr [...] ement.html
 http://dl.commentcamarche.net/ [...] .2%2CG.exe
 http://security-domain.be/download/telech.php?id=3

 bluefire-9 Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de nettoyage de l'outil.
 Déconnecte-toi et ferme toutes applications en cours bluefire-9

 
  • Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
  • Double-clique sur l'icône AD-Remover située sur ton Bureau.
(Vista/Seven - Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
 
  • Au menu principal, choisis l'option Nettoyer.
  • Poste le rapport qui apparaît à la fin.

 (Le rapport est sauvegardé aussi sous C:\Ad-report(clean).Txt

 (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

 Aide : http://security-domain.be/tutoriel_AD-Remover.html
 

 -----


 Double clic sur OTL.exe pour le lancer.
 (Vista/Seven --> Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

 * Copie la liste qui se trouve en citation ci-dessous, et colle-la dans la zone sous " Personnalisation "

 



:OTL
 [2 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
 [2 C:\Users\chacha\AppData\Local\​*.tmp files -> C:\Users\chacha\AppData\Local\​*.tmp -> ]
 @Alternate Data Stream - 126 bytes -> C:\ProgramData\TEMP:0CE7F3C9
 @Alternate Data Stream - 101 bytes -> C:\ProgramData\TEMP:8A73166A

 :Files
 C:\Users\chacha\AppData\Roamin​g\widestream    
 C:\Program Files\Widestream6    

 :Commands
 [EMPTYFLASH]
 [Emptytemp]





 * Clique sur " Correction " pour lancer la suppression.

 * Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

 * Au redémarrage , autorise OTL a s'exécuter.

 * Poste le rapport généré par OTL.


 @++   :)

75sam
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 27/10/2011 à 22:28:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut dédétraqué :hello: ,


 je te poste le rapport :

 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:05:16 le 27/10/2011, Mode normal

 Microsoft® Windows Vista™ Édition Familiale Premium  Service Pack 2 (X86)
 chacha@ATLANTIS (HP-Pavilion KZ635AA-ABF a6550.fr)
 
 ============== ACTION(S) ==============


 Dossier supprimé: C:\Users\chacha\AppData\LocalL​ow\AskToolbar
 Dossier supprimé: C:\Users\chacha\AppData\Local\​Conduit
 Dossier supprimé: C:\Users\chacha\AppData\LocalL​ow\PriceGong

 (!) -- Fichiers temporaires supprimés.


 -- Fichier ouvert: C:\Users\chacha\AppData\Roamin​g\Mozilla\FireFox\Profiles\e5p​2f16u.default\Prefs.js --
 Ligne supprimée: user_pref("browser.search.defa​ultengine", "Ask.com" );
 Ligne supprimée: user_pref("browser.search.orde​r.1", "Ask.com" );
 Ligne supprimée: user_pref("sweetim.toolbar.pre​vious.browser.search.defaulten​ginename", "Ask.com" );
 -- Fichier Fermé --
 

 Clé supprimée: HKLM\Software\Classes\Interfac​e\{79FB5FC8-44B9-4AF5-BADD-CCE​547F953E5}
 Clé supprimée: HKLM\Software\Conduit
 Clé supprimée: HKCU\Software\AppDataLow\Softw​are\PriceGong
 Clé supprimée: HKCU\Software\AppDataLow\Softw​are\Toolbar
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\App Management\ARPCache\{86D4B82A-​ABED-442A-BE86-96357B70F4FE}


 ============== SCAN ADDITIONNEL ==============

 **** Mozilla Firefox Version [7.0.1 (fr)] ****

 Plugins\npwachk.dll (Nullsoft, Inc.)
 HKLM_MozillaPlugins\Adobe Acrobat (x)
 Searchplugins\bing.xml (    hxxp://www.bing.com/search)
 Components\browsercomps.dll (Mozilla Foundation)
 HKLM_Extensions|{01A8CA0A-4C96​-465b-A49B-65C46FAD54F9} - C:\Program Files\Adobe\Adobe Contribute CS5.1\Plugins\FirefoxPlugin\{0​1A8CA0A-4C96-465b-A49B-65C46FA​D54F9}
 HKLM_Extensions|web2pdfextensi​on@web2pdf.adobedotcom - C:\Program Files\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefox​Extn

 -- C:\Users\chacha\AppData\Roamin​g\Mozilla\FireFox\Profiles\e5p​2f16u.default --
 Extensions\chromeview@systeman​tics.net (Chrome View)
 Extensions\firefox@ghostery.co​m (Ghostery)
 Extensions\forcetls@sid.stamm (Force-TLS)
 Extensions\foxyproxy@eric.h.ju​ng (FoxyProxy Standard)
 Extensions\googlesharing@exten​sion.thoughtcrime.org (GoogleSharing)
 Extensions\trash (?)
 Extensions\wikilook@testpilot (WikiLook)
 Extensions\{5384767E-00D9-40E9​-B72F-9CC39D655D6F} (EPUBReader)
 Extensions\{e0204bd5-9d31-402b​-a99d-a6aa8ffebdca} (Torbutton)
 Searchplugins\ixquick-https---​francais.xml (?)
 Prefs.js - browser.search.defaultenginena​me, SweetIM Search
 Prefs.js - browser.search.defaulturl,
 Prefs.js - browser.search.selectedEngine, SweetIM Search
 Prefs.js - browser.startup.homepage, hxxps://encrypted.google.com/w​ebhp?hl=fr
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20110928134238
 Prefs.js - browser.startup.homepage_overr​ide.mstone, rv:7.0.1
 Prefs.js - keyword.URL, hxxp://search.sweetim.com/sear​ch.asp?src=2&q=
 Prefs.js - privacy.popups.showBrowserMess​age, false
 Prefs.js - sweetim.toolbar.previous.brows​er.search.defaultenginename, Ask.com
 Prefs.js - sweetim.toolbar.previous.brows​er.search.defaulturl,
 Prefs.js - sweetim.toolbar.previous.brows​er.search.selectedEngine,
 Prefs.js - sweetim.toolbar.previous.brows​er.startup.homepage, hxxps://encrypted.google.com/w​ebhp?hl=fr
 Prefs.js - sweetim.toolbar.previous.keywo​rd.URL,

 ==============================​==========

 **** Google Chrome Version [14.0.835.202] ****

 Extension\jfmjfhklogoienhpfnpp​mbcbjfjnkonk (C:\ProgramData\Real\RealPlaye​r\BrowserRecordPlugin\Chrome\E​xt\rphtml5video.crx) (?)

 -- C:\Users\chacha\AppData\Local\​Google\Chrome\User Data\Default --
 Preferences - default_search_provider: "{google" (Activé: true) (?)
 Preferences - homepage: hxxp://www.google.com/support/​chrome/bin/answer.py?answer=95​464&hl=fr
 Preferences - homepage_is_newtabpage: false
 Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
 Plugin - Native Client (Activé: true) (C:\Users\chacha\AppData\Local​\Google\Chrome\Application\14.​0.835.202\ppGoogleNaClPluginCh​rome.dll)
 Plugin - Windows Genuine Advantage (Activé: true) (C:\Program Files\Mozilla Firefox\plugins\npLegitCheckPl​ugin.dll)
 Plugin - "Java" (Activé: true)
 Plugin - "Silverlight" (Activé: true)
 Plugin - "DivX Player" (Activé: true)
 Plugin - "Remoting Viewer" (Activé: true)
 Plugin - "Native Client" (Activé: true)
 Plugin - "Windows Genuine Advantage" (Activé: true)
 Plugin - "Winamp Application Detector" (Activé: true)

 ==============================​==========

 **** Internet Explorer Version [9.0.8112.16421] ****

 HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink​/?linkid=54896
 HKCU_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.​htm
 HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Toolbar|{517BDDE4-E3A7-45​70-B21E-2B52B6139FC7} (C:\Program Files\Adobe\Adobe Contribute CS5.1\Plugins\IEPlugin\contrib​uteieplugin.dll)
 HKLM_Toolbar|{47833539-D0C5-41​25-9FA8-0819E2EAAC93} (C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\Ac​roIEFavClient.dll)
 HKCU_ElevationPolicy\{1902485B​-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files\Internet Download Manager\IEMonitor.exe (x)
 HKCU_ElevationPolicy\{E0DACC63​-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
 HKLM_ElevationPolicy\{6bf52a52​-394a-11d3-b153-00c04f79faa6} - C:\Program Files\Windows Media Player\wmplayer.exe (x)
 HKLM_ElevationPolicy\{70f641fd​-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
 HKLM_ElevationPolicy\{A2D14993​-7315-4f91-AD76-20605495ED6C} - C:\Program Files\ESTsoft\ALUpdate\ALUpExt​.exe (x)
 HKLM_ElevationPolicy\{E0DACC63​-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
 HKLM_ElevationPolicy\{F2632B95​-A2AD-4283-B49A-34D4802BA647} - C:\Program Files\ESTsoft\ALUpdate\ALUpdat​e.exe (x)

 ==============================​==========

 C:\Program Files\Ad-Remover\Quarantine: 29 Fichier(s)
 C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

 C:\Ad-Report-CLEAN[1].txt - 27/10/2011 23:06:16 (6607 Octet(s))

 Fin à: 23:07:42, 27/10/2011
 
 ============== E.O.F ==============


75sam
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 27/10/2011 à 22:40:55  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
...et le 2ème rapport(olt) :

 All processes killed
 ========== OTL ==========
 C:\Windows\System32\RCX8B09.tm​p deleted successfully.
 C:\Windows\System32\SET7327.tm​p deleted successfully.
 C:\Users\chacha\AppData\Local\​BIT1A43.tmp deleted successfully.
 C:\Users\chacha\AppData\Local\​BITD9C0.tmp deleted successfully.
 ADS C:\ProgramData\TEMP:0CE7F3C9 deleted successfully.
 ADS C:\ProgramData\TEMP:8A73166A deleted successfully.
 ========== FILES ==========
 C:\Users\chacha\AppData\Roamin​g\widestream folder moved successfully.
 C:\Program Files\Widestream6 folder moved successfully.
 ========== COMMANDS ==========
 
 [EMPTYFLASH]
 
 User: All Users
 
 User: chacha
 ->Flash cache emptied: 58308 bytes
 
 User: Default
 ->Flash cache emptied: 56468 bytes
 
 User: Default User
 ->Flash cache emptied: 0 bytes
 
 User: Public
 
 Total Flash Files Cleaned = 0,00 mb
 
 
 [EMPTYTEMP]
 
 User: All Users
 
 User: chacha
 ->Temp folder emptied: 3947575 bytes
 ->Temporary Internet Files folder emptied: 848544 bytes
 ->Java cache emptied: 4540035 bytes
 ->FireFox cache emptied: 38033152 bytes
 ->Google Chrome cache emptied: 0 bytes
 ->Apple Safari cache emptied: 0 bytes
 ->Flash cache emptied: 0 bytes
 
 User: Default
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 67 bytes
 ->Flash cache emptied: 0 bytes
 
 User: Default User
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 ->Flash cache emptied: 0 bytes
 
 User: Public
 ->Temp folder emptied: 0 bytes
 
 %systemdrive% .tmp files removed: 0 bytes
 %systemroot% .tmp files removed: 0 bytes
 %systemroot%\System32 .tmp files removed: 0 bytes
 %systemroot%\System32\drivers .tmp files removed: 0 bytes
 Windows Temp folder emptied: 1632 bytes
 %systemroot%\system32\config\s​ystemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
 RecycleBin emptied: 0 bytes
 
 Total Files Cleaned = 45,00 mb
 
 
 OTL by OldTimer - Version 3.2.31.0 log created on 10272011_233002

 Files\Folders moved on Reboot...

 Registry entries deleted on Reboot...

(Publicité)
75sam
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 27/10/2011 à 22:49:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'ai franchement rien compris à tout ce que l'on a fait  :??:  :hebe: ...

 Si t'as le temps j'aimerais bien que tu m'expliques vite fait. Merci  ;)

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 27/10/2011 à 23:02:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut 75sam


 Je t'ai fais virer quelque Adware et fichier temporaire inutile, comment va le PC, d'autre souci?

 On va vérifier si rien de caché :
 Faire un scan avec Nod32 en ligne ici :
 http://www.eset.com/onlinescan/

 A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

 Aide pour le scan : http://www.bibou0007.com/scans [...] -t3691.htm


 @++   :)

75sam
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 27/10/2011 à 23:26:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ok merci pour l'explication ;).

 En fait oui, y'a toujours ce bug(page tte noire ou blanche) de quelques

 longues secondes quand j'allume une page web.

 Sinon j'aimerai changer de lecteur video par defaut mais impossible :

 http://forum.telecharger.01net [...] ges-1.html

(Publicité)
Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 28/10/2011 à 00:09:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut 75sam


 Voir avec le scan en ligne, après on y vois...


 @++     :)

75sam
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 28/10/2011 à 00:22:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ok dédétraqué et encore merci pour ton aide.

75sam
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 28/10/2011 à 06:01:59  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut dédétraqué,


 Après 6hres de scan... J'ai nommé le rapport log non pas eset comme dans le

 tuto, pour le mettre dans C:\Program Files\EsetOnlineScanner. C'est bien ça??


 à toute ;)

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 28/10/2011 à 14:40:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut 75sam


 Oui, as-tu le rapport?


 @++    :)

75sam
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 28/10/2011 à 23:19:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut dédétraqué,



 Voici le rapport :


 C:\Program Files\Uniblue\RegistryBooster\​Launcher.exe Win32/RegistryBooster application cleaned by deleting - quarantined
 C:\Program Files\Uniblue\RegistryBooster\​rbmonitor.exe Win32/RegistryBooster application cleaned by deleting - quarantined
 C:\Program Files\Uniblue\RegistryBooster\​rbnotifier.exe Win32/RegistryBooster application cleaned by deleting - quarantined
 C:\Program Files\Uniblue\RegistryBooster\​rb_decryptor.exe Win32/RegistryBooster application cleaned by deleting - quarantined
 C:\Program Files\Uniblue\RegistryBooster\​rb_move_serial.exe Win32/RegistryBooster application cleaned by deleting - quarantined
 C:\Program Files\Uniblue\RegistryBooster\​rb_track_install.exe Win32/RegistryBooster application cleaned by deleting - quarantined
 C:\Program Files\Uniblue\RegistryBooster\​registrybooster.exe Win32/RegistryBooster application cleaned by deleting - quarantined
 C:\Program Files\Uniblue\SpeedUpMyPC\Laun​cher.exe Win32/SpeedUpMyPC application cleaned by deleting - quarantined
 C:\Program Files\Uniblue\SpeedUpMyPC\spmo​nitor.exe Win32/SpeedUpMyPC application cleaned by deleting - quarantined
 C:\Program Files\Uniblue\SpeedUpMyPC\spno​tifier.exe Win32/SpeedUpMyPC application cleaned by deleting - quarantined
 C:\Program Files\Uniblue\SpeedUpMyPC\sp_m​ove_serial.exe Win32/SpeedUpMyPC application cleaned by deleting - quarantined
 C:\Program Files\Uniblue\SpeedUpMyPC\sump​.exe Win32/SpeedUpMyPC application cleaned by deleting - quarantined
 C:\ProgramData\{DE8EABB5-1C85-​4410-A68D-79BD8A4518F4}\rbia.e​xe Win32/RegistryBooster application cleaned by deleting - quarantined
 C:\Users\chacha\AppData\Roamin​g\Uniblue\SpeedUpMyPC\_temp\su​mp.exe Win32/SpeedUpMyPC application deleted - quarantined
 C:\Users\chacha\logiciels\Nero Lite & Lite - Micro v10.6.11300\Nero_Lite_Installe​r -Micro.exe Win32/Packed.Autoit.C.Gen application deleted - quarantined
 C:\Users\chacha\logiciels\Nero Lite & Lite - Micro v10.6.11300\Nero_Lite_Installe​r.exe Win32/Packed.Autoit.C.Gen application deleted - quarantined

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 29/10/2011 à 02:06:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut 75sam


 OK cela est bon, c'est quoi le lecteur vidéo que tu veux enlever.


 @++   :)

75sam
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 29/10/2011 à 02:49:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut dédé,


 Actuellement je suis avec vlc.

 En fait, avant je pouvais changer le lecteur par défaut maintenant je dois

 faire une manip que je ne comprends pas.


 à tte ;)

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 29/10/2011 à 19:26:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut 75sam


 Tu fais un cliques droit sur un fichier d'un même type, tu fais "ouvrir avec", "choisir le programme" et tu coche la case qui s'appelle "toujours utiliser ce programme pour ouvrir ce type de fichier"


 @++   :)

75sam
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 30/10/2011 à 02:35:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut dédétraqué,



 Lorsque que je sélectionne "choisir le programme.." aussitôt une

 fenêtre apparait où il y est écrit : "Aucun programme n'est associé à ce

 fichier pour exécuter cette action. Créez une association en utilisant

 l'application Définir les associations dans le Panneau de Configuration".



 à tte ;).


Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 30/10/2011 à 02:38:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut 75sam


 Voir a cliquer sur Parcourir et choisir le programme voulu...


 @++   :)

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 30/10/2011 à 02:49:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut 75sam


 Télécharge RstAssociations sur le bureau ici :

 http://www.general-changelog-t [...] ersion-scr

 Double clique sur RstAssociations.scr
 Sélection --> Tous
 Actions --> Restaurer

 Poste le rapport



 @++   :)

75sam
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 30/10/2011 à 03:06:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 voilà le rapport :


 RstAssociations v1.3 - Rapport créé le 30/10/2011 à 03:02
 Mis à jour le 26/05/11 à 16h par Xplode
 Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
 Nom d'utilisateur : chacha - ATLANTIS (Administrateur)
 Exécuté depuis : C:\Users\chacha\Downloads\rsta​ssociations.scr

 ¤¤¤¤¤ Restauration ¤¤¤¤¤

 -> asf ... association de fichiers restaurée !
 -> asx ... association de fichiers restaurée !
 -> audioCD ... association de fichiers restaurée !
 -> avi ... association de fichiers restaurée !
 -> bat ... association de fichiers restaurée !
 -> bmp ... association de fichiers restaurée !
 -> cab ... association de fichiers restaurée !
 -> chm ... association de fichiers restaurée !
 -> cmd ... association de fichiers restaurée !
 -> com ... association de fichiers restaurée !
 -> cpl ... association de fichiers restaurée !
 -> cur ... association de fichiers restaurée !
 -> directory ... association de fichiers restaurée !
 -> dll ... association de fichiers restaurée !
 -> drive ... association de fichiers restaurée !
 -> drvms ... association de fichiers restaurée !
 -> eml ... association de fichiers restaurée !
 -> exe ... association de fichiers restaurée !
 -> folder ... association de fichiers restaurée !
 -> gif ... association de fichiers restaurée !
 -> hlp ... association de fichiers restaurée !
 -> hta ... association de fichiers restaurée !
 -> htm ... association de fichiers restaurée !
 -> html ... association de fichiers restaurée !
 -> ico ... association de fichiers restaurée !
 -> inf ... association de fichiers restaurée !
 -> ini ... association de fichiers restaurée !
 -> jpe ... association de fichiers restaurée !
 -> jpeg ... association de fichiers restaurée !
 -> jpg ... association de fichiers restaurée !
 -> js ... association de fichiers restaurée !
 -> lnk ... association de fichiers restaurée !
 -> m3u ... association de fichiers restaurée !
 -> mp3 ... association de fichiers restaurée !
 -> mpa ... association de fichiers restaurée !
 -> mpe ... association de fichiers restaurée !
 -> mpeg ... association de fichiers restaurée !
 -> mpg ... association de fichiers restaurée !
 -> msc ... association de fichiers restaurée !
 -> msi ... association de fichiers restaurée !
 -> png ... association de fichiers restaurée !
 -> reg ... association de fichiers restaurée !
 -> rtf ... association de fichiers restaurée !
 -> scr ... association de fichiers restaurée !
 -> tif ... association de fichiers restaurée !
 -> tiff ... association de fichiers restaurée !
 -> txt ... association de fichiers restaurée !
 -> url ... association de fichiers restaurée !
 -> vbe ... association de fichiers restaurée !
 -> vbs ... association de fichiers restaurée !
 -> wma ... association de fichiers restaurée !
 -> wmv ... association de fichiers restaurée !
 -> wsf ... association de fichiers restaurée !
 -> xml ... association de fichiers restaurée !
 -> xps ... association de fichiers restaurée !
 -> zip ... association de fichiers restaurée !

 ¤¤¤¤¤ Résultats ¤¤¤¤¤¤

 -> [56 association(s) de fichiers restaurée(s) avec succès]
 -> [0 association(s) de fichiers non restaurée(s)]

 ########## EOF - "C:\RstAssociations.txt" - [3314 octets] ##########

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 30/10/2011 à 03:09:37  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut 75sam


 Même souci?


 @++   :)

75sam
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 30/10/2011 à 03:25:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Oui oui toujours. Je peux changer de programme ms par defaut c'est vlc.

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 30/10/2011 à 16:39:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut 75sam


 Désinstalle VLC et voir a le réinstaller si cela change...


 @++   :)

75sam
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 01/11/2011 à 02:49:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut dédétraqué :) ,



 Je viens de désinstaller et réinstaller vlc mais le problème persiste.


 

 Page :
1

Aller à :
 

Sujets relatifs
Virus indétectable [Résolu] disque dur infecté par un virus
Virus par MSN live messanger pc infecte par un virus que je n'arrive pas a supprimer
antivirus virus ou autre ? malgrès le blocage trafic internet continue
Virus Michael Jackson  
Plus de sujets relatifs à : virus indetectable par mon antivirus

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
quel firewall choisir? 2
probleme redirection recurrente google 1
Enorme probleme windows ne demarre plus 7
besoin d'aide: pc bloque continuellement, lenteurs , ... 50
Searchqu, la barre qui s'incruste [résolu] 27