

dreamer9
Membres-
Compteur de contenus
250 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par dreamer9
-
Aïe je n'ai pas tout compris en particulier la manip à effectuer via executer. En tout cas je n'ai aucune solution pour suprimer wmp10. et ce foutu "Hotfix for wmp 10 (KB903157)" que je ne peux virer... Le prob pour être clair, c'est que j'ai acheté un film sur le web d'arte, sans savoir que ce film ne pourrait etre lu que par mon ordi (merci arte et son service payant). Or je voulais le graver pour le voir avec mon lecteur dvd. Il y a donc une manip pour débloquer, mais qu'avec wmp9 (http://www.astucespc.fr/astuces/astuces-supprimer-les-drm-des-fichiers-aquis-legalement-216.html). A moins que quelqu'un ait une autre solution. De toute façon je trouve inadmissible le manque de transparence de windows pour virer ou manipuler ses prog. A+
-
Ben c'est justement ce qui ne fonctionne pas. Voir mon 1er msg
-
Salut car j'ai acheté uen video en ligne, et pour la lire sur mon lecteur de salon, il faut que j'enlève la protection. Je en peux faire ça qu'avec wmp9.
-
allo??
-
Comment rendre une musique "nette" ?
dreamer9 a répondu à un(e) sujet de OmForever03 dans Optimisation, Trucs & Astuces
Salut Le logiciel sound forge traite les fichiers son parfaitement : plein de fonctions de traitement style équaliseur, mais surtout, une fonction de "redessinage du son" qui permet de gommer les craquements. Absolument magique. Seul hic, faut que tu trouves ce ligicile car il est payant. -
En fait ajout sup de pro affiche dans les maj : Hotfix for wmp 10 (KB903157) mais spécifie que cette maj ne peut tere supprimée! Je viens de recup xplite trial: il m'affiche WMP PRO : wmp 6.4 wmp 9pro wmp skins wmp tour l'hallu c'est que je ne vois nulle part wmp 10 qui est celui que j'ai. En revanche, xplite me dit que pour sup les wmp il me faut la version pro!! Y-a-til un autre moyen selon vous??
-
Bonjour, Tout est dit dans le sujet. J'ai galéré hier pour enlever wmp 11. J'ai fini par recup wmp 10 un peu par miracle. Or j'ai besoin du wmp 9. MAis wmp 10 n'apparait donc pas dans "aj sup prog" y compris avec "afficher les maj"... Quelqu'un peut-il m'aider?? Merci beaucoup Al
-
Bon je relance un post car maintenant il faudrait que je puisse installer wmp 9
-
Bon, après x restaurations qui ne marchaient pas, dse suppressions en executant C:\WINDOWS\$NtUninstallwmp11$\spuninst qui marchaient, ne marchaient plus après restauration, ne marchaient que partiellement,j'ai fini par obtenir mes fichiers avec l'icone de wmp 10 mais qui ne s'ouvraient plus. Remanip dans tous les sens, finalement au redemarage, il me propose de reinstaller wmp 10 . Je n'ai rien compris. Mais ça y est enfin. Merci beaucoup.
-
Non ça ne marche pas. Je galère!!
-
Merci beaucoup mais il ne se passe rien... En revancjhe je viens d'essayer ça C:\WINDOWS\$NtUninstallwmp11$\spuninst puis cliquer sur l’executable il faut redémarrer. Je vous dirai ensuite
-
Merci beaucoup. Hélas non ça ne marche pas du fait que j'ai bel et bien viré le dossier wmp du dossier prog files. Du coup il n'apparait mm plus dans ajout sup de prog, même avec les mises à jour.... Il faudrait que je puisse virer les dernière traces qu'il a dû laisser dans le système, le registre ou je ne sais quoi, car la désinstallation à été sauvage et non methodique ou standard.
-
Bonjour, j'avais installé wmp 11, mais cette version bugait sans arret. Lorsque je voulais la désinstaller pour revenir à la version précédente (par le biais de "ajout suppression de pg"), un message d'erreur me disait que c'était impossible. Aussi j'ai carrément viré le dossier de "program files" (en mse sinon il me disait impossible car application utilisée par un autre prog). J'ai voulu réinstaller la version 9 de wmp mais iça bloque et me dit qu'une version est encore présente sur mon ordi alors que lorsque je veux lire des fichiers, il me dit que le programme est manquant. Bref, je suis bloqué. Merci pour votre aide. Al
-
http://perso.orange.fr/les.serviettes.de.i...%20blanches.jpg désolé pas réusi pour l'image donc cf lien bye
-
ATF Done. Rapport KAperrski on line : (http://forum.zebulon.fr/index.php?&act=post&do=reply_post&f=51&t=101005) KASPERSKY ON-LINE SCANNER REPORT Saturday, August 19, 2006 6:31:41 PM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 1 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 23/08/2006 Enregistrements dans la base antivirus Kaspersky : 204783 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Poste de travail A:\ C:\ D:\ E:\ G:\ Statistiques de l'analyse Total d'objets analysés 122221 Nombre de virus trouvés 0 Nombre d'objets infectés 0 / 0 Nombre d'objets suspects 0 Durée de l'analyse 01:33:18 Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré C:\Documents and Settings\asco\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\asco\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\asco\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\asco\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\asco\Local Settings\Historique\History.IE5\MSHist012006081920060820\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\asco\Local Settings\Temp\~DFA80A.tmp L'objet est verrouillé ignoré C:\Documents and Settings\asco\Local Settings\Temp\~PST5213.tmp L'objet est verrouillé ignoré C:\Documents and Settings\asco\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\asco\ntuser.dat L'objet est verrouillé ignoré C:\Documents and Settings\asco\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Program Files\PeerGuardian2\history.db L'objet est verrouillé ignoré C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré C:\System Volume Information\_restore{845B8769-D3B1-4ECE-B61B-E60B0CF43302}\RP9\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré G:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré G:\System Volume Information\_restore{845B8769-D3B1-4ECE-B61B-E60B0CF43302}\RP9\change.log L'objet est verrouillé ignoré Analyse terminée. A bientôt - Al PS : commeny insererdes images sur les posts?
-
Voici le rapport antivir, qui a retrouve le virus PHISH/SparBKfraud.G que j'ai mis en quarantaine cette fois au lieu de le virer. A bientôt AntiVir PersonalEdition Classic Report file date: samedi 19 août 2006 07:51 Scanning for 484758 virus strains and unwanted programs. Licensed to: AntiVir PersonalEdition Classic Serial number: 0000149996-WURGE-0001 Platform: Windows XP Windows version: (Service Pack 1) [5.1.2600] Username: asco Computer name: CHARLIE Version informations: AVSCAN.EXE : 7.0.0.42 557096 30/06/2006 08:03:46 AVSCAN.DLL : 7.0.0.42 53288 30/06/2006 08:03:46 LUKE.DLL : 7.0.0.42 118824 30/06/2006 08:03:47 LUKERES.DLL : 7.0.0.42 25640 30/06/2006 08:03:47 ANTIVIR0.VDF : 6.35.0.1 7371264 30/06/2006 08:03:46 ANTIVIR1.VDF : 6.35.1.122 1270784 30/06/2006 08:03:46 ANTIVIR2.VDF : 6.35.1.123 2048 30/06/2006 08:03:46 ANTIVIR3.VDF : 6.35.1.128 12288 30/06/2006 08:03:46 AVEWIN32.DLL : 7.1.1.2 1782272 30/06/2006 08:03:46 AVPREF.DLL : 7.0.0.1 49192 30/06/2006 08:03:46 AVREP.DLL : 6.35.1.124 774184 30/06/2006 08:03:46 AVRPBASE.DLL : 7.0.0.0 2162728 30/06/2006 08:03:46 AVPACK32.DLL : 7.1.0.1 335912 30/06/2006 08:03:46 AVREG.DLL : 6.31.0.90 27688 30/06/2006 08:03:46 NETNT.DLL : 6.32.0.0 6696 30/06/2006 08:03:47 NETNW.DLL : 6.32.0.0 9768 30/06/2006 08:03:47 RCIMAGE.DLL : 7.0.0.71 1642536 30/06/2006 08:03:49 RCTEXT.DLL : 7.0.0.75 77864 30/06/2006 08:03:50 Configuration settings for the scan: Jobname: '%s'.................: Manual Selection Configuration file............: C:\Documents and Settings\All Users.WINDOWS\Application Data\AntiVir PersonalEdition Classic\PROFILES\folder.avp Boot sectors..................: C,E Scan memory...................: 1 Process scan..................: 1 Scan all files................: 1 Scan archives.................: 1 Recursion depth...............: 20 Smart extensions..............: 1 Skipped archive types.........: 1000,1001,1002,1003,1004, Macro heuristic...............: 1 File heuristic................: 3 Primary action................: 1 Secondary action..............: 0 Start of the scan: samedi 19 août 2006 07:51 The scan over running processes will be started 27 Processes was scanned Start scanning boot sectors: Boot sector 'C:\' [NOTE] No virus was found! Boot sector 'E:\' [NOTE] No virus was found! Starting to scan the registry. The registry was scanned ( 9 files ). Starting the file scan: C:\hiberfil.sys [WARNING] The file could not be opened! C:\pagefile.sys [WARNING] The file could not be opened! C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp [WARNING] The file could not be opened! C:\Documents and Settings\asco\ntuser.dat [WARNING] The file could not be opened! C:\Documents and Settings\asco\ntuser.dat.LOG [WARNING] The file could not be opened! C:\Documents and Settings\asco\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat [WARNING] The file could not be opened! C:\Documents and Settings\asco\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG [WARNING] The file could not be opened! C:\Documents and Settings\asco\Local Settings\Application Data\Mozilla\Firefox\Profiles\j5cmlv45.default\cache\bdac2884d01 [0] Archive type: GZ --> unkwn [DETECTION] Enthält Signatur der Phish-Datei/Email PHISH/SparBKfraud.G [iNFO] The file was moved to '4547a926.qua'! C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat [WARNING] The file could not be opened! C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat.LOG [WARNING] The file could not be opened! C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat [WARNING] The file could not be opened! C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG [WARNING] The file could not be opened! C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat [WARNING] The file could not be opened! C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat.LOG [WARNING] The file could not be opened! C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat [WARNING] The file could not be opened! C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG [WARNING] The file could not be opened! C:\WINDOWS\system32\config\default [WARNING] The file could not be opened! C:\WINDOWS\system32\config\default.LOG [WARNING] The file could not be opened! C:\WINDOWS\system32\config\SAM [WARNING] The file could not be opened! C:\WINDOWS\system32\config\SAM.LOG [WARNING] The file could not be opened! C:\WINDOWS\system32\config\SECURITY [WARNING] The file could not be opened! C:\WINDOWS\system32\config\SECURITY.LOG [WARNING] The file could not be opened! C:\WINDOWS\system32\config\software [WARNING] The file could not be opened! C:\WINDOWS\system32\config\software.LOG [WARNING] The file could not be opened! C:\WINDOWS\system32\config\system [WARNING] The file could not be opened! C:\WINDOWS\system32\config\system.LOG [WARNING] The file could not be opened! End of the scan: samedi 19 août 2006 08:45 Used time: 54:49 min The scan has been done completely. 8136 Scanning directories 256337 Files were scanned 1 viruses and/or unwanted programs was found 0 files were deleted 0 files were repaired 1 files were moved to quarantine 0 files were renamed 2036 Archives were scanned 25 Warnings 2 Notes A bientôt
-
Ok merci. Moi aussi j'ai un peu déccroché. Mais par exemple, ce matin, dés que je me connecte, bingo, antivir detecte trojan fish. Je refais un scan et essaie de voir commeny obtenir le raport complet. A+
-
et mm detection souvent qd je me connete..... Help please.....
-
Dés connexion ce soir, detection antivir : c:/....:googlesafebrowsing.db-joournal FISH/EbayFraud/CX DAMNED!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
-
Coucou, en "attendant" de prochains dysfonctionnements éventuels, j'essaie de répondre à tes questions dans l'état actuel des choses ou tout va bien : 1 :Le fichier est-il dans le dossier "_restore" je n'ai jamais vraiment su comment lire la ligne entière, il était au moins dans une ligne de type : c/système volume information.../A0306743.exe - Betement, je n'ai jamais su avoir accès à la ligne entière ... 2 :As-tu encore des dysfonctionnements ? Ton probleme de souris est-il réglé ? Antivir te détecte-t-il encore des virus ? Non apparemment plus de dysfonctionnement, plus de pb de souris, quant à antivir, je l'ai lancé ce matin, il semble qu'il n'ait trouvé. Merci beaucoup pour tout. Je suis navré de na pas avoir les compétences de te rendre ton aide. Tu n'as que ma reconnaissance, qui n'est pas virtuelle. AL
-
Voila c'est fait. Je te tiens au courant pour la suite. Merci encore et encore. Bonne continuation Al
-
Voici le rapport ewido : ewido anti-spyware - Scan Report --------------------------------------------------------- + Created at: 19:46:25 15/08/2006 + Scan result: C:\Documents and Settings\asco\Cookies\asco@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Cleaned with backup (quarantined). C:\Documents and Settings\asco\Cookies\asco@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned with backup (quarantined). C:\Documents and Settings\asco\Cookies\asco@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Cleaned with backup (quarantined). C:\Documents and Settings\asco\Cookies\asco@weborama[2].txt -> TrackingCookie.Weborama : Cleaned with backup (quarantined). ::Report end hélas, pas de trace du fameux trojan qui réapparait régulièrement par antivir.... A+ merci
-
Bien, g fait ce que tu m'as demadé, à savoir supprimer la ligne oubliée sir hijack, et antivir on line dont voici les rapports. MAIS, entre temps mon scan antivir de l'ordi a une fois de plus détécté a 2 reprises le trojan : TR/Dldr.Dyfuca.DP,et c'est trs celui là qu'il detecte dans system vol info....... Je l'ai "deleter" à chaque fois. Sinon, voici les rapports antivir enligne : KASPERSKY ON-LINE SCANNER REPORT Tuesday, August 15, 2006 4:43:41 PM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 1 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 15/08/2006 Enregistrements dans la base antivirus Kaspersky : 202508 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Dossiers C:\ E:\ Statistiques de l'analyse Total d'objets analysés 82344 Nombre de virus trouvés 0 Nombre d'objets infectés 0 / 0 Nombre d'objets suspects 0 Durée de l'analyse 01:25:04 Nom de l'objet infecté Nom du virus Dernière action C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré C:\Documents and Settings\asco\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\asco\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\asco\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\asco\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\asco\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\asco\ntuser.dat L'objet est verrouillé ignoré C:\Documents and Settings\asco\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré C:\System Volume Information\_restore{845B8769-D3B1-4ECE-B61B-E60B0CF43302}\RP40\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\spool\PRINTERS\FP00000.SHD L'objet est verrouillé ignoré C:\WINDOWS\system32\spool\PRINTERS\FP00000.SPL L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\Temp\DSP240C.tmp L'objet est verrouillé ignoré C:\WINDOWS\Temp\DSP240D.tmp L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré E:\System Volume Information\_restore{845B8769-D3B1-4ECE-B61B-E60B0CF43302}\RP40\change.log L'objet est verrouillé ignoré Analyse terminée. G aussi si necessaire le rapport dit "developpé" et celui des "zones critiques". Mais je suppose que celui ci est complet. A + merci. Je reste inquiet pour le trojan.
-
Bien. Bonjour et merci encore et trs pour votre aide. DONC : 1 : Rapport look2me : Look2Me-Destroyer V1.0.12 Scanning for infected files..... Scan started at 15/08/2006 12:41:11 Attempting to delete infected files... Making registry repairs. Restoring Windows certificates. Replaced hosts file with default windows hosts file Restoring SeDebugPrivilege for Administrateurs - Succeeded 2/ Lignes sur highjack trouvées et fixées. 3/ Rapport fsbl : 08/15/06 12:51:39 [info]: BlackLight Engine 1.0.42 initialized 08/15/06 12:51:39 [info]: OS: 5.1 build 2600 (Service Pack 1) 08/15/06 12:51:40 [Note]: 7019 4 08/15/06 12:51:40 [Note]: 7005 0 08/15/06 12:51:44 [Note]: 7006 0 08/15/06 12:51:44 [Note]: 7011 180 08/15/06 12:51:44 [Note]: 7026 0 08/15/06 12:51:44 [Note]: 7026 0 08/15/06 12:51:52 [Note]: FSRAW library version 1.7.1019 08/15/06 12:57:31 [Note]: 7007 0 4 : Rapport highjack en mode normal : Logfile of HijackThis v1.99.1 Scan saved at 13:00:20, on 15/08/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\CTsvcCDA.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\Mixer.exe C:\Program Files\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.9online.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: (no name) - AutorunsDisabled - (no file) O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1138728298343 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f011.mail.caramail.lycos.fr/app/upl...ileUploader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{B328F10B-964B-4427-940D-3C270614C9A1}: NameServer = 84.103.237.140,84.103.237.141 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe A bientôt et merci encore
-
DAMNED, lorsque je clique sur blbeta.exa, j'ai ce msg : F Secure blacklight could not aquire necessary privileges (SeDebugPrivilege) Your computer settings may prevent acquiring thes privileges. A malicious program might have disabled thes privilege. >>>le programme ne peut donc se lancer