

maod
Membres-
Compteur de contenus
44 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par maod
-
Bonsoir a tous ; Je viens d'acheter un nouveau PC portable hp compac 6510b, mon souci c'est lorsque je met le pC en mode veille prolongée et je le laisse hors tension et lorsque je le démare il affiche come il est normale une barre de "reprise de windows" jusqu'à ici pas de probléme, mais aprés l'écran reste figée et noir, donc pour démarer le pc je suis oubligé de l'éteindre et donc perd de données avant mise en veille. Dans les autres cas le PC démare normale cad( si je fais pas de mise en veille prolongée) Si quelqu'un peut m'aidz pour identifier ce probléme je serais reconnaissant. voici la liste d'information afficher par ma carte graphic "intel Graphics media accelerator": je pense c'est la ou est le problem pas sur. ################################### * Notebook * Monitor Name: Écran Plug-and-Play Display Type: Digital Gamma Value: 2,20 DDC2 Protocol: Supported Maximum Image Size: Horizontal: Not Available Vertical: Not Available Monitor Supported Modes: 1280 x 800 (60 Hz) Display Power Management Support: Standby Mode: Not Supported Suspend Mode: Not Supported Active Off Mode: Not Supported ########################## et merci d'avance. a++
-
Tout d'abord, Bonsoir a tous le monde, je demande si quelqu'un peut m'aider dans la recherche de documentation a propos de développement d'une application en WAP en WML pour les téléphones portables(mobiles) et je serais reconnaissant et merci beaucoup.
-
s'il vous plait g un projet de fin d'études en wml(wap) et g pas trouver de documentation intéressante en français disponible sur internet. veillez m'aider car je suis sensé faire une application pour la présentation ! merci d'avoir me donnez votre attention .
-
rapport de smitfraudfix.cmd (Résolu)
maod a répondu à un(e) sujet de maod dans Analyses et éradication malwares
Bonjour, Je vous signale que j'ai déjà effectue la désinstallation des outils hiers mais voici le rapport que m'a généré TCLeaner ------------------ -->- Recherche: C:\Documents and Settings\Momo\Bureau\SmitFraudFix.exe: trouvé ! --------------------------------- -->- Suppression: C:\Documents and Settings\Momo\Bureau\SmitFraudFix.exe: supprimé ! Corbeille vidée! Fichiers temporaires nettoyés ! et merci bien, et j'ai une derniere question qui n'a rein avoir avec ce que j'ai déjà posé est ce que dans ce forum j'ai la possiblité de posté n'importe quelle question ou probléme c-à-d (dans le domaine de developpement, ...). et merci une autre fois a+ -
rapport de smitfraudfix.cmd (Résolu)
maod a répondu à un(e) sujet de maod dans Analyses et éradication malwares
Bonsoir, Gof Le PC marche trés bien pr le moment et merci bcp pour tes bon conseils. pour les msg de Kaspersky lorsque je veux instalé n'importe quel logiciel je pense c'est normale. Il faut juste faire le clean de mon PC de temps a autre pour garder le minimum requis de sécurité et encor merci bien ravie de te connaitre . -
rapport de smitfraudfix.cmd (Résolu)
maod a répondu à un(e) sujet de maod dans Analyses et éradication malwares
Bonjour, le scan est fini mé g pas trouver le "Détail Tab" mais le contenu du fichier Log le voilà : il indique q'il n'y a pas de threats found c superb : ------------------------------------------------------------------------------ # version=4 # OnlineScanner.ocx=1.0.0.56 # OnlineScannerDLLA.dll=1, 0, 0, 51 # OnlineScannerDLLW.dll=1, 0, 0, 51 # OnlineScannerUninstaller.exe=1, 0, 0, 49 # vers_standard_module=2835 (20080130) # vers_arch_module=1.063 (20080117) # vers_adv_heur_module=1.060 (20070601) # EOSSerial=32bcdc7090fea9478462d32d48bbd421 # end=finished # remove_checked=false # unwanted_checked=false # utc_time=2008-01-30 12:43:47 # local_time=2008-01-30 01:43:47 (+0100, Paris, Madrid) # country="France" # osver=5.1.2600 NT Service Pack 2 # scanned=805031 # found=0 # scan_time=11735 -
rapport de smitfraudfix.cmd (Résolu)
maod a répondu à un(e) sujet de maod dans Analyses et éradication malwares
Bonjour, Merci pour ta réponse, hier j'ai démarer mon PC en Mode sans échec et j'ai suprimer ts le contenu du fichier %temp% et grace a dieu mon PC me semble pr le moment stable, il démare normalement et g pas de souci, mais je v suivre come mem tes conseil on sait jamé ce que va se passser et encor merci bcp . dans la deuxiéme réponse je vais afficher le rapport de scan onligne ok. a+ (dsl parceque je dor tjr a minui et g pas pu lire ton msg que ce matin). -
rapport de smitfraudfix.cmd (Résolu)
maod a répondu à un(e) sujet de maod dans Analyses et éradication malwares
salut , Est ce le rapport signale des anomalies ?? -
rapport de smitfraudfix.cmd (Résolu)
maod a répondu à un(e) sujet de maod dans Analyses et éradication malwares
bonjour, tu es là !!!! answer please ... -
rapport de smitfraudfix.cmd (Résolu)
maod a répondu à un(e) sujet de maod dans Analyses et éradication malwares
rebonjour, vraiment dsl pr le derrangement, voici le rapport : ---------------------------------------------------------------------------- DiagHelp version v1.4 - http://www.malekal.com excute le 29/01/2008 à 12:07:09,32 Liste des derniers fichies modifies/crees dans windir\system32 et prefetch C:\WINDOWS\prefetch\REGEDIT.EXE-1B606482.pf -->26/01/2008 09:42:34 C:\WINDOWS\prefetch\W.EXE-023FC26E.pf -->26/01/2008 09:42:34 C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->26/01/2008 09:42:32 C:\WINDOWS\prefetch\IMAPI.EXE-0BF740A4.pf -->26/01/2008 09:42:32 C:\WINDOWS\prefetch\CTFMON.EXE-0E17969B.pf -->26/01/2008 09:42:30 C:\WINDOWS\prefetch\U2.EXE-0C867A1C.pf -->26/01/2008 09:42:30 C:\WINDOWS\prefetch\MSIEXEC.EXE-2F8A8CAE.pf -->26/01/2008 09:42:26 C:\WINDOWS\prefetch\RUNDLL32.EXE-49F747DB.pf -->26/01/2008 09:42:24 C:\WINDOWS\prefetch\MSTSC.EXE-39B7CECA.pf -->26/01/2008 09:42:22 C:\WINDOWS\prefetch\TSCUPGRD.EXE-27CF3779.pf -->26/01/2008 09:42:22 C:\WINDOWS\System32\drivers\fidbox2.dat -->29/01/2008 00:11:18 C:\WINDOWS\System32\drivers\fidbox2.idx -->29/01/2008 00:11:18 C:\WINDOWS\System32\drivers\fidbox.dat -->29/01/2008 00:11:18 C:\WINDOWS\System32\drivers\fidbox.idx -->29/01/2008 00:11:18 C:\WINDOWS\System32\drivers\sptd.sys -->26/01/2008 14:12:12 C:\WINDOWS\System32\drivers\klif.sys -->26/01/2008 09:56:50 C:\WINDOWS\System32\drivers\klin.dat -->26/01/2008 09:56:46 C:\WINDOWS\System32\OODBS.lor -->29/01/2008 09:17:08 C:\WINDOWS\System32\tmp.txt -->28/01/2008 21:31:42 C:\WINDOWS\System32\tmp.reg -->28/01/2008 21:31:42 C:\WINDOWS\System32\FNTCACHE.DAT -->28/01/2008 13:41:22 C:\WINDOWS\System32\PerfStringBackup.INI -->28/01/2008 13:16:28 C:\WINDOWS\System32\perfh00C.dat -->28/01/2008 13:16:28 C:\WINDOWS\System32\perfc00C.dat -->28/01/2008 13:16:28 C:\WINDOWS\System32\perfh009.dat -->28/01/2008 13:16:28 C:\WINDOWS\System32\perfc009.dat -->28/01/2008 13:16:28 C:\WINDOWS\System32\jupdate-1.4.2_13-b06.log -->26/01/2008 15:15:56 C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->26/01/2008 15:10:30 C:\WINDOWS\System32\amcompat.tlb -->26/01/2008 15:07:00 C:\WINDOWS\System32\nscompat.tlb -->26/01/2008 15:07:00 C:\WINDOWS\System32\rmoc3260.dll -->26/01/2008 14:55:18 C:\WINDOWS\System32\pndx5032.dll -->26/01/2008 14:55:10 C:\WINDOWS\System32\pndx5016.dll -->26/01/2008 14:55:10 C:\WINDOWS\System32\pncrt.dll -->26/01/2008 14:55:08 C:\WINDOWS\System32\wpa.dbl -->26/01/2008 09:41:02 C:\WINDOWS\System32\$winnt$.inf -->26/01/2008 09:39:54 C:\WINDOWS\System32\CONFIG.NT -->26/01/2008 09:34:30 C:\WINDOWS\System32\WindowsLogon.manifest -->26/01/2008 09:33:38 C:\WINDOWS\System32\logonui.exe.manifest -->26/01/2008 09:33:38 C:\WINDOWS\System32\cdplayer.exe.manifest -->26/01/2008 09:33:32 C:\WINDOWS\System32\wuaucpl.cpl.manifest -->26/01/2008 09:33:32 C:\WINDOWS\System32\sapi.cpl.manifest -->26/01/2008 09:33:32 C:\WINDOWS.log -->29/01/2008 09:17:32 C:\WINDOWS\bootstat.dat -->29/01/2008 09:17:14 C:\WINDOWS\WindowsUpdate.log -->29/01/2008 00:11:10 C:\WINDOWS\setupapi.log -->29/01/2008 00:02:52 C:\WINDOWS\IE4 Error Log.txt -->28/01/2008 21:32:20 C:\WINDOWS\NeroDigital.ini -->28/01/2008 15:25:48 C:\WINDOWS\imsins.log -->28/01/2008 14:50:26 C:\WINDOWS\tsoc.log -->28/01/2008 14:50:26 C:\WINDOWS\ntdtcsetup.log -->28/01/2008 14:50:26 C:\WINDOWS\comsetup.log -->28/01/2008 14:50:26 C:\WINDOWS\iis6.log -->28/01/2008 14:50:26 C:\WINDOWS\FaxSetup.log -->28/01/2008 14:50:26 C:\WINDOWS\ocgen.log -->28/01/2008 14:50:26 C:\WINDOWS\msmqinst.log -->28/01/2008 14:50:24 C:\WINDOWS\imsins.BAK -->28/01/2008 14:50:22 winlogon.exe Verified: Signed svchost.exe Verified: Signed ws2_32.dll Verified: Signed user32.dll Verified: Signed tcpip.sys Verified: Unsigned ndis.sys Verified: Signed null.sys Verified: Signed ListDLLs v2.25 - DLL lister for Win9x/NT Copyright © 1997-2004 Mark Russinovich Sysinternals - www.sysinternals.com ------------------------------------------------------------------------------ Explorer.EXE pid: 312 Command line: C:\WINDOWS\Explorer.EXE Base Size Version Path *** Loaded C:\WINDOWS\system32\kernel32.dll differs from file image: *** File timestamp: Fri Aug 20 01:09:14 2004 *** Loaded image timestamp: Fri Aug 20 01:09:15 2004 *** Loaded C:\WINDOWS\system32\USER32.dll differs from file image: *** File timestamp: Wed Mar 02 19:10:36 2005 *** Loaded image timestamp: Wed Mar 02 19:22:48 2005 *** Loaded C:\WINDOWS\system32\SHDOCVW.dll differs from file image: *** File timestamp: Mon May 02 22:57:11 2005 *** Loaded image timestamp: Mon May 02 22:59:25 2005 *** Loaded C:\WINDOWS\system32\SHELL32.dll differs from file image: *** File timestamp: Tue Mar 01 00:12:24 2005 *** Loaded image timestamp: Tue Mar 01 00:24:59 2005 0x58b50000 0x9a000 5.82.2900.2527 C:\WINDOWS\system32\comctl32.dll 0x76f80000 0x7f000 2001.12.4414.0258 C:\WINDOWS\system32\CLBCATQ.DLL 0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll 0x10000000 0x17000 7.00.0000.0125 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\miscr3.dll 0x01710000 0x28000 7.00.0000.0125 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\scrchpg.dll 0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL 0x745e0000 0x2c6000 3.01.4000.2435 C:\WINDOWS\system32\msi.dll 0x01a40000 0x18000 C:\WINDOWS\LC.dll 0x01ec0000 0x1b9000 2.00.0000.0007 C:\Program Files\Fichiers communs\Ahead\Lib\NeroDigitalExt.dll 0x7c140000 0x103000 7.10.3077.0000 C:\Program Files\Fichiers communs\Ahead\Lib\MFC71.DLL 0x7c340000 0x56000 7.10.3052.0004 C:\Program Files\Fichiers communs\Ahead\Lib\MSVCR71.dll 0x7c3a0000 0x7b000 7.10.3077.0000 C:\Program Files\Fichiers communs\Ahead\Lib\MSVCP71.dll 0x02180000 0x5b000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll 0x78130000 0x9b000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCR80.dll 0x021e0000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA 0x018c0000 0x19000 2.00.0000.0016 C:\Program Files\SuperCopier2\SC2Hook.dll 0x01920000 0x14000 2.00.0000.0005 C:\Program Files\Nero\Nero 7\Nero BackItUp\NBShell.dll 0x02530000 0x102000 7.10.3077.0000 C:\Program Files\Nero\Nero 7\Nero BackItUp\MFC71U.DLL 0x01af0000 0x2b000 C:\Program Files\WinRAR\rarext.dll 0x1c000000 0x6000 1.02.0001.0000 C:\Program Files\Notepad++\nppcm.dll 0x01940000 0xc000 7.00.0000.0125 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\ShellEx.dll 0x7c420000 0x87000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCP80.dll 0x02230000 0x73000 1.00.0001.0002 C:\Program Files\Fichiers communs\Ahead\lib\MediaLibraryNSE.dll 0x5a500000 0x4e000 8.01.0178.0000 C:\Program Files\MSN Messenger\fsshext.8.1.0178.00.dll 0x096c0000 0x7b000 5.02.3802.3802 C:\WINDOWS\system32\Audiodev.dll 0x086d0000 0x246000 10.00.0000.3802 C:\WINDOWS\system32\WMVCore.DLL 0x070d0000 0x3a000 10.00.0000.3802 C:\WINDOWS\system32\WMASF.DLL 0x02b80000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll 0x325c0000 0x12000 11.00.5510.0000 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll 0x66600000 0x17000 7.00.0000.0125 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\prremote.dll 0x01200000 0x48000 7.00.0000.0125 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\prloader.dll ListDLLs v2.25 - DLL lister for Win9x/NT Copyright © 1997-2004 Mark Russinovich Sysinternals - www.sysinternals.com ------------------------------------------------------------------------------ winlogon.exe pid: 868 Command line: winlogon.exe Base Size Version Path 0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe *** Loaded C:\WINDOWS\system32\kernel32.dll differs from file image: *** File timestamp: Fri Aug 20 01:09:14 2004 *** Loaded image timestamp: Fri Aug 20 01:09:15 2004 *** Loaded C:\WINDOWS\system32\USER32.dll differs from file image: *** File timestamp: Wed Mar 02 19:10:36 2005 *** Loaded image timestamp: Wed Mar 02 19:22:48 2005 *** Loaded C:\WINDOWS\system32\SHELL32.dll differs from file image: *** File timestamp: Tue Mar 01 00:12:24 2005 *** Loaded image timestamp: Tue Mar 01 00:24:59 2005 0x58b50000 0x9a000 5.82.2900.2527 C:\WINDOWS\system32\COMCTL32.dll 0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll 0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll 0x10000000 0x17000 7.00.0000.0125 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\miscr3.dll 0x00e90000 0x33000 7.00.0000.0125 C:\WINDOWS\system32\klogon.dll 0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll 0x76f80000 0x7f000 2001.12.4414.0258 C:\WINDOWS\system32\CLBCATQ.DLL 0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 08E9-904E Répertoire de C:\WINDOWS\system 17/02/2004 03:51 1 458 176 SmWizard.exe 1 fichier(s) 1 458 176 octets 0 Rép(s) 20 445 773 824 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 08E9-904E Répertoire de C:\WINDOWS\system32 19/08/2004 18:09 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 20 445 773 824 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 08E9-904E Répertoire de C:\WINDOWS\Downloaded Program Files 26/01/2008 09:33 <REP> . 26/01/2008 09:33 <REP> .. 26/01/2008 09:33 65 desktop.ini 1 fichier(s) 65 octets Total des fichiers listés : 1 fichier(s) 65 octets 2 Rép(s) 20 445 773 824 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Export des clefs sensibles.. Liste des fichiers en exception sur le pare-feu XP SP2 "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\Google\\Google Talk\\googletalk.exe"="C:\\Program Files\\Google\\Google Talk\\googletalk.exe:*:Enabled:Google Talk" "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype" "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" Export de la clef SharedTaskScheduler [sharedTaskScheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant" exports des policies REGEDIT4 [system] "dontdisplaylastusername"=dword:00000000 "legalnoticecaption"="" "legalnoticetext"="" "shutdownwithoutlogon"=dword:00000001 "undockwithoutlogon"=dword:00000001 Export des clefs sensibles.. Rechercher adresses sensibles dans le fichier HOSTS... catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-01-29 12:08:24 Windows 5.1.2600 Service Pack 2 FAT NTAPI scanning hidden services ... scanning hidden autostart entries ... scanning hidden files ... IPC error: 2 Le fichier spécifié est introuvable. scan completed successfully hidden services: 0 hidden files: 0 KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg) Error setting driver registry keys! Make sure you are running this as Administrator. KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg) Error setting driver registry keys! Make sure you are running this as Administrator. Liste des programmes installes Adobe Reader 8 - Français Analyseur MSXML 6.0 Barre d'outils MSN C-Media WDM Audio Driver Correctif pour Windows XP (KB893357) Correctif Windows XP - KB834707 Correctif Windows XP - KB867282 Correctif Windows XP - KB873333 Correctif Windows XP - KB873339 Correctif Windows XP - KB884020 Correctif Windows XP - KB884883 Correctif Windows XP - KB885222 Correctif Windows XP - KB885250 Correctif Windows XP - KB885523 Correctif Windows XP - KB885626 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB885894 Correctif Windows XP - KB886185 Correctif Windows XP - KB886677 Correctif Windows XP - KB886716 Correctif Windows XP - KB887742 Correctif Windows XP - KB888113 Correctif Windows XP - KB888302 Correctif Windows XP - KB890047 Correctif Windows XP - KB890175 Correctif Windows XP - KB890831 Correctif Windows XP - KB890859 Correctif Windows XP - KB890923 Correctif Windows XP - KB891781 Correctif Windows XP - KB893086 Correctif Windows XP - KB896626 Fichiers de prise en charge de l'installation de Microsoft SQL Server (Français) Google Talk (remove only) Java 2 SDK, SE v1.4.2_13 Java DB 10.2.2.0 Java 6 Update 3 Java SE Development Kit 6 Update 3 Kaspersky Anti-Virus 7.0 Kaspersky Anti-Virus 7.0 Lecteur Windows Media 10 Messenger Plus! Live Microsoft .NET Compact Framework 1.0 SP3 Developer Microsoft .NET Compact Framework 2.0 Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Language Pack - FRA Microsoft Device Emulator version 1.0 - FRA Microsoft Document Explorer 2005 Microsoft Document Explorer 2005 Microsoft Document Explorer 2005 Language Pack - FRA Microsoft Office Professional Edition 2003 Microsoft SQL Server 2005 Microsoft SQL Server 2005 Express Edition (SQLEXPRESS) Microsoft SQL Server 2005 Mobile [FRA] Developer Tools Microsoft SQL Server 2005 Tools Express Edition Microsoft SQL Server Native Client Microsoft SQL Server VSS Writer Microsoft Visual J# 2.0 Redistributable Package Microsoft Visual J# 2.0 Redistributable Package Microsoft Visual Studio 2005 Professional - Français Microsoft Visual Studio 2005 Professional Edition - FRA Mise à jour de sécurité pour Step by Step Interactive Training (KB898458) Mise à jour de sécurité pour Windows XP (KB883939) Mise à jour de sécurité pour Windows XP (KB890046) Mise à jour de sécurité pour Windows XP (KB893066) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896422) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB903235) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900930) Module de compatibilité pour Microsoft Office System 2007 Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA Module de prise en charge linguistique de Microsoft Document Explorer 2005 - FRA Module de prise en charge linguistique de Microsoft Visual J# 2.0 Redistributable - FRA Module de prise en charge linguistique de Microsoft Visual J# 2.0 Redistributable - FRA Mozilla Firefox (2.0.0.11) Nero 7 Demo NetBeans IDE 5.0 Notepad++ NVIDIA Drivers Nvu 1.0 O&O Defrag Professional Edition PDFCreator PDFCreator Toolbar Project64 1.6 RealPlayer SAGEM F@st 800-840 Skype™ 3.2 SuperCopier2 VideoLAN VLC media player 0.8.5 WebFldrs XP Windows Installer 3.1 (KB893803) Windows Live Messenger Windows Live Sign-in Assistant Windows Media Format Runtime Windows Media Player Firefox Plugin WinRAR archiver Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 08E9-904E Répertoire de C:\Program Files 26/01/2008 09:27 <REP> . 26/01/2008 09:27 <REP> .. 26/01/2008 14:16 <REP> Adobe 28/01/2008 12:50 <REP> CE Remote Tools 26/01/2008 09:32 <REP> ComPlus Applications 26/01/2008 09:27 <REP> Fichiers communs 26/01/2008 14:24 <REP> Google 28/01/2008 12:50 <REP> HTML Help Workshop 26/01/2008 09:32 <REP> Internet Explorer 26/01/2008 15:08 <REP> Java 26/01/2008 09:46 <REP> Kaspersky Lab 26/01/2008 19:55 <REP> Messenger Plus! Live 28/01/2008 13:11 <REP> Microsoft Device Emulator 26/01/2008 20:27 <REP> Microsoft Office 28/01/2008 13:11 <REP> Microsoft SQL Server 28/01/2008 13:11 <REP> Microsoft SQL Server 2005 Mobile Edition 26/01/2008 20:28 <REP> Microsoft Visual Studio 28/01/2008 12:46 <REP> Microsoft Visual Studio 8 26/01/2008 20:28 <REP> Microsoft Works 26/01/2008 20:30 <REP> Microsoft.NET 26/01/2008 14:11 <REP> Mozilla Firefox 28/01/2008 13:01 <REP> MSBuild 26/01/2008 20:48 <REP> MSECache 26/01/2008 18:10 <REP> MSN Apps 26/01/2008 14:38 <REP> MSN Messenger 26/01/2008 20:44 <REP> Nero 26/01/2008 15:12 <REP> netbeans-5.0 26/01/2008 09:32 <REP> NetMeeting 26/01/2008 14:45 <REP> Notepad++ 26/01/2008 14:57 <REP> Nvu 26/01/2008 14:44 <REP> OO Software 26/01/2008 09:32 <REP> Outlook Express 26/01/2008 14:42 <REP> PDFCreator 26/01/2008 14:42 <REP> PDFCreator Toolbar 28/01/2008 15:33 <REP> Project64 1.6 26/01/2008 14:54 <REP> Real 26/01/2008 09:49 <REP> SAGEM 26/01/2008 09:33 <REP> Services en ligne 26/01/2008 14:59 <REP> Skype 26/01/2008 15:10 <REP> Sun 28/01/2008 18:03 <REP> SuperCopier2 26/01/2008 15:01 <REP> VideoLAN 26/01/2008 19:55 <REP> Windows Live 26/01/2008 09:32 <REP> Windows Media Player 26/01/2008 09:31 <REP> Windows NT 26/01/2008 09:45 <REP> WinRAR 0 fichier(s) 0 octets 46 Rép(s) 20 363 739 136 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 08E9-904E Répertoire de C:\Program Files\fichiers communs 26/01/2008 09:27 <REP> . 26/01/2008 09:27 <REP> .. 26/01/2008 09:27 <REP> Microsoft Shared 26/01/2008 09:27 <REP> SpeechEngines 26/01/2008 09:27 <REP> ODBC 26/01/2008 09:32 <REP> System 26/01/2008 09:33 <REP> MSSoap 26/01/2008 09:33 <REP> Services 26/01/2008 09:48 <REP> InstallShield 26/01/2008 14:16 <REP> Adobe 26/01/2008 14:55 <REP> Real 26/01/2008 14:55 <REP> xing shared 26/01/2008 14:58 <REP> Skype 26/01/2008 15:08 <REP> Java 26/01/2008 20:28 <REP> DESIGNER 26/01/2008 20:44 <REP> Ahead 28/01/2008 12:50 <REP> Merge Modules 28/01/2008 12:50 <REP> Business Objects 0 fichier(s) 0 octets 18 Rép(s) 20 363 739 136 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 08E9-904E Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 26/01/2008 09:42 <REP> . 26/01/2008 09:42 <REP> .. 07/03/2001 07:00 127 033 MSOWS40c.DLL 03/06/1999 12:09 122 937 MSOWS409.DLL 26/01/2008 20:28 <REP> 1036 15/07/2003 06:52 35 896 MSOSV.DLL 26/01/2008 20:28 <REP> 1033 11/07/2003 10:15 1 292 872 MSONSEXT.DLL 11/07/2003 02:25 80 448 PKMWS.DLL 5 fichier(s) 1 659 186 octets 4 Rép(s) 20 363 739 136 octets libres c:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Anti-Virus 7.0.0.125\French\setup.exe c:\Documents and Settings\Momo\Bureau\93.71_forceware_winxp2k_international_whql.exe c:\Documents and Settings\Momo\Bureau\hijackthis_hijackthis_2.02_anglais_17891.exe c:\Documents and Settings\Momo\Bureau\HJTInstall.exe c:\Documents and Settings\Momo\Bureau\SmitfraudFix.exe c:\Documents and Settings\Momo\Bureau\SuperCopier2beta1-9.exe c:\Documents and Settings\Momo\Bureau\toolbar.exe c:\Documents and Settings\Momo\Bureau\DiagHelp\catchme.exe c:\Documents and Settings\Momo\Bureau\DiagHelp\diff.exe c:\Documents and Settings\Momo\Bureau\DiagHelp\dumphive.exe c:\Documents and Settings\Momo\Bureau\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\Momo\Bureau\DiagHelp\find2.exe c:\Documents and Settings\Momo\Bureau\DiagHelp\Fport.exe c:\Documents and Settings\Momo\Bureau\DiagHelp\grep.exe c:\Documents and Settings\Momo\Bureau\DiagHelp\gzip.exe c:\Documents and Settings\Momo\Bureau\DiagHelp\KProcCheck.exe c:\Documents and Settings\Momo\Bureau\DiagHelp\LFiles.exe c:\Documents and Settings\Momo\Bureau\DiagHelp\LISTDLLS.exe c:\Documents and Settings\Momo\Bureau\DiagHelp\md5sums.exe c:\Documents and Settings\Momo\Bureau\DiagHelp\pslist.exe c:\Documents and Settings\Momo\Bureau\DiagHelp\sigcheck.exe c:\Documents and Settings\Momo\Bureau\DiagHelp\streams.exe c:\Documents and Settings\Momo\Bureau\DiagHelp\swreg.exe c:\Documents and Settings\Momo\Bureau\DiagHelp\tar.exe c:\Documents and Settings\Momo\Application Data\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\ARPPRODUCTICON.exe c:\Documents and Settings\Momo\Application Data\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\NewShortcut1_9559F7CA5E344237A2D9D856464AD727.exe c:\Documents and Settings\Momo\Application Data\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\Uninstall_Project64__9559F7CA5E344237A2D9D856464AD727.exe c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll ****** Fin du rapport DiagHelp Veuillez svp envoyer le fichier C:\upload_moi_RED.tar.gz a l'adresse http://upload.malekal.com ---------------------------------------------------------------------------- et merci. j'aten votre répnose -
rapport de smitfraudfix.cmd (Résolu)
maod a répondu à un(e) sujet de maod dans Analyses et éradication malwares
bonjour, g décomprésser le tou comme tu ma di et qd j'ouvre le script g.cmd voici le msg qui s'affiche : !!! ATTENTION !!! Des fichiers sont manquants.. Vous n'avez pas du decompresser la totalite de l'archive ou vous executez DiagHelp depuis votre logiciel de compresser Vous devez decompresser l'archive en entier pour pouvoir utiliser DiagHep ** Veuillez suivre les instructions que l'on vous a donnees ** Le programme ne peut continuer... Appuyez sur une touche pour continuer... je c pa dou il vien -
rapport de smitfraudfix.cmd (Résolu)
maod a répondu à un(e) sujet de maod dans Analyses et éradication malwares
merci bcp pour ta réponse je v tou de suite fair ce que tu ma demander. a+ -
rapport de smitfraudfix.cmd (Résolu)
maod a répondu à un(e) sujet de maod dans Analyses et éradication malwares
Bonjour, tou dabor le fichier que tu ma demander de le telecharger contien un trojan win32.Inject.mf. je c pa prqoi secondo moi g eu déja une version légal de windows mé ralenti bcp mon PC et g eu tjr des probleme de stabilité de system et puisqe je peu pas acheter une autre car g pa acé d'argent pr le moment g décider d'instaler lsd il est trop fiable pr le moment. ce fichier que tu demander de telecharger qelé son role exactement et merci bcp pr tes conseils a+ -
rapport de smitfraudfix.cmd (Résolu)
maod a répondu à un(e) sujet de maod dans Analyses et éradication malwares
Bonjour, merci pour ta réponse voici le rapport que tu ma demander de la faire, sachant que kaspersky ma donner encor un avertissement lors de l'installation de hijackthis mé g continue et voici ce q'a générer : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:01:35, on 29/01/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\WINDOWS\system32\RunDll32.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\lclock.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Google\Google Talk\googletalk.exe C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\WINDOWS\system32\taskmgr.exe C:\Program Files\SuperCopier2\SuperCopier2.exe C:\WINDOWS\system32\oodag.exe C:\Program Files\OO Software\Defrag Professional\oodcnt.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.winlsd.org/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST1.02.3000.1001\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.5000.1021\fr\msntb.dll O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar1.02.5000.1021\fr\msntb.dll O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater1.02.3000.1001\fr\msnappau.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [LClock] lclock.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user') O4 - Global Startup: DSLMON.lnk = ? O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O17 - HKLM\System\CCS\Services\Tcpip\..\{62CD377B-FD64-450C-BFEB-C581A4DBC316}: NameServer = 212.217.0.13 212.217.1.17 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe -- End of file - 6315 bytes veuillez voir s'il ya encor des probs ou pas et désolé pr le dérangement -
rapport de smitfraudfix.cmd (Résolu)
maod a répondu à un(e) sujet de maod dans Analyses et éradication malwares
Bonjour, merci pouor votre réponse, j'ai utilisé smitfraudfix pour générer un rapport sur l'état de mon PC car au moment ou j'instal supercopier où daemontools kaspersky me di q'ils présentent un risque potentiel et me donne 3 option "ignorer ou interdir ou ajouter ds la zone de confiance" et je doute q'il s'agi d'un virus qi veu s'intégrer ds mon PC et merci d'avance pr toute réponse. Et j'aten tes remarques sur le rappot est ce q'il présente pas de probs ou ?? a+ -
Bonsoir g effectue l'étape 1 "option de smitfraudfix.cmd" et voici le rapport LOg : g besoin de votre réponse pour corriger les probs et merci bcp. LOG SmitFraudFix v2.276 Rapport fait à 21:31:29,35, 28/01/2008 Executé à partir de C:\Documents and Settings\Momo\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est FAT32 Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» Process C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\oodag.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\WINDOWS\system32\RunDll32.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\lclock.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Google\Google Talk\googletalk.exe C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\taskmgr.exe C:\WINDOWS\system32\cmd.exe »»»»»»»»»»»»»»»»»»»»»»»» hosts »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Momo »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Momo\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MOMO\FAVORIS »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Ma page d'accueil" »»»»»»»»»»»»»»»»»»»»»»»» IEDFix !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! IEDFix.exe by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» Rustock »»»»»»»»»»»»»»»»»»»»»»»» DNS Description: WAN (PPP/SLIP) Interface DNS Server Search Order: 212.217.0.13 DNS Server Search Order: 212.217.1.17 HKLM\SYSTEM\CCS\Services\Tcpip\..\{62CD377B-FD64-450C-BFEB-C581A4DBC316}: NameServer=212.217.0.13 212.217.1.17 HKLM\SYSTEM\CS1\Services\Tcpip\..\{62CD377B-FD64-450C-BFEB-C581A4DBC316}: NameServer=212.217.0.13 212.217.1.17 HKLM\SYSTEM\CS3\Services\Tcpip\..\{62CD377B-FD64-450C-BFEB-C581A4DBC316}: NameServer=212.217.0.13 212.217.1.17 »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin